Partajarea fișierelor în conformitate cu normele

Vă ajutăm să vă asigurați că activitățile dvs. de partajare a fișierelor respectă următoarele reglementări: EHDS, GDPR, NSM, HIPAA, SOX, FINRA, FISMA, GLBA, Cyber Essentials UK
partajarea fișierelor în conformitate cu normele

Filemail vă ajută să respectați diverse reglementări care stabilesc modul în care trebuie implementată partajarea fișierelor. Reglementări precum GDPR și HIPAA, pentru a menționa doar două, acoperă o gamă largă de scenarii de utilizare.

Pe această pagină prezentăm prevederile din aceste reglementări care stipulează în mod explicit protocoalele, măsurile de securitate și funcționalitățile pe care un serviciu de transfer de fișiere, precum Filemail, trebuie să le ofere pentru a sprijini clienții în îndeplinirea cerințelor de conformitate.

Reglementările pe care le abordăm pe această pagină sunt:

  • Cyber Essentials (Marea Britanie)
  • EHDS (UE)
  • GDPR (UE)
  • FINRA (SUA)
  • FISMA (SUA)
  • HIPAA (SUA)
  • NSM ICT (Norvegia)
  • SOX (SUA)

Controlul accesului și autorizarea

Cerințe: Permiteți accesul la cont numai personalului autorizat. Aplicați nivelurile de acces și privilegiile de acces.

Filemail oferă: autentificare multifactorială (MFA); autentificare unică (SAML/SSO); politici stricte privind parolele; pagini de descărcare protejate cu parolă; chei secrete atunci când se utilizează criptarea end-to-end.

Necesar pentru a respecta: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM și SOX.

Controlul auditului

Cerințe: Asigurarea responsabilității și transparenței. Urmărirea activității utilizatorilor și a partajării fișierelor. Jurnale imuabile de tip „Write Once Read Many” (WORM).

Filemail oferă: jurnale detaliate privind activitatea utilizatorilor și partajarea fișierelor. Toate jurnalele sunt imuabile; nu pot fi modificate. Notificări în timp real privind activitatea fișierelor, cum ar fi fișiere primite, trimise, descărcate etc.

Necesar pentru a respecta: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM și SOX.

Detectarea breșelor de securitate și răspunsul la incidente

Cerințe: Detectarea accesului neautorizat sau a comportamentului anormal. Răspuns rapid la astfel de activități. În cazul detectării unei breșe de securitate, trebuie să existe un plan de răspuns la incidente, precum și o alertă promptă care să notifice părțile afectate.

Filemail oferă: Monitorizarea amenințărilor bazată pe inteligență artificială (AI). Detectarea și răspunsul la nivel de terminal (EDR). Plan detaliat de răspuns la incidente. Scanare antivirus și împotriva programelor malware. Notificare promptă a încălcărilor de date.

Necesar pentru conformitatea cu: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.

Păstrarea datelor și ciclul de viață

Cerințe: Păstrarea înregistrărilor pe durata necesară, după care acestea trebuie șterse în condiții de siguranță. Înregistrările trebuie să fie disponibile pe durata perioadei de păstrare și să fie protejate împotriva modificărilor neautorizate.

Filemail oferă: Perioade de păstrareconfigurabile pentru fișierele partajate. Jurnalele imuabile, conforme cu standardul WORM, sunt stocate atât timp cât utilizatorul rămâne în sistem. Se poate seta data de expirare a fișierelor, după care acestea sunt șterse automat și ireversibil. Utilizatorii pot șterge manual fișierele, la propria discreție.

Necesar pentru a respecta: FINRA, FISMA, EHDS, GDPR, GLBA, NSM și SOX.

Criptare

Cerințe: Protejarea integrității și confidențialității datelor în tranzit și în stoc.

Filemail oferă: Toate transmisiile de date utilizează HTTPS / TLS 1.2. Pentru clienții care activează criptarea end-to-end, fișierele sunt protejate și prin criptare AES-256 în stocare, cu chei secrete controlate de expeditor.

Necesar pentru a respecta: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM și SOX.

Protecția integrității

Cerințe: Asigurarea faptului că fișierele nu sunt modificate sau alterate.

Filemail oferă: Suma de control / hash criptografic al fișierelor înainte și după transfer. Scanare antivirus și împotriva programelor malware. Blocarea executării fișierelor executabile dacă sunt trimise prin intermediul serviciului.

Necesar pentru a respecta: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM și SOX.

Gestionarea patch-urilor

Cerințe: Sistemele trebuie menținute la zi. Aplicarea promptă a patch-urilor critice. Actualizarea zilnică a programelor antivirus și a sistemelor de detectare a malware-ului. Testări periodice.

Filemail oferă: Actualizări zilnice ale definițiilor de viruși. Aplicarea regulată a patch-urilor pe toate serverele și sistemele. Sistem automatizat de implementare a actualizărilor. Teste de penetrare efectuate de echipe terțe de securitate cibernetică. Audituri de securitate interne și externe.

Necesar pentru conformitate cu: Cyber Essentials, FISMA, GDPR și NSM.

Situația de securitate

Cerințe: Reducerea la minimum a suprafețelor de atac. Vigilenta și monitorizarea constantă a sistemelor.

Filemail oferă: monitorizare24/7 . Sisteme de detectare și prevenire a intruziunilor (IDS/IPS) pentru monitorizarea traficului în vederea identificării potențialelor amenințări și a comportamentelor suspecte, precum și blocarea automată a acestora. Firewall-uri cu două niveluri. Segmentarea rețelei.

Necesar pentru conformitatea cu: Cyber Essentials, FISMA, EHDS, GDPR, NSM și SOX.

Gestionarea furnizorilor externi

Cerințe: Asigurarea faptului că furnizorii gestionează datele în conformitate cu reglementările.

Filemail oferă: Acorduri privind prelucrarea datelor (DPA) cu toți furnizorii terți, evaluări ale securității furnizorilor și ale sub-procesatorilor, evaluări periodice pentru a asigura conformitatea continuă, notificarea transparentă a clienților cu privire la orice schimbare a sub-procesatorilor.

Conformitate obligatorie cu: FISMA , EHDS, GDPR, GLBA, NSM și SOX.

Conformitatea cu standardul ISO 27001

Politica noastră de securitate este în conformitate cu cele mai bune practici recunoscute la nivel internațional în materie de management al securității informației, conform standardului ISO 27001. Cu toate acestea, până în prezent nu am solicitat o certificare oficială.

Sprijinirea respectării următoarelor cerințe

Rezultatele finale privind conformitatea depind de modul de utilizare de către clienți.

Cyber Essentials Marea Britanie
FINRA
FISMA
RGPD
HIPAA
NSM
SOX