Неизменяемые журналы для полного аудиторского следа
Подробные журналы WORM
Для всех действий в Filemail, таких как загрузки, скачивания, входы в систему, выходы из системы, посещения и открытые электронные письма, создается полная цепочка аудита. Это позволяет администраторам вашей организации легко отслеживать все события и все конфиденциальные бизнес-файлы, поступающие и отправляемые. Отдельные пользователи могут легко отслеживать свои собственные файлы и передачи, включая отслеживание получателей, загрузок и многого другого.
Filemail хранит подробные журналы, фиксирующие передачу файлов и действия пользователей, в формате WORM (Write Once Read Many), соответствующем нормативным требованиям. Журналы имеют высокую степень детализации, являются неизменяемыми и доступны на протяжении всего жизненного цикла клиента. Журналы четко соответствуют таким требованиям, как прозрачность, отслеживаемость и возможность проведения надзорных проверок.

Обеспечение соблюдения требований
Наша политика позволяет вашей организации соблюдать следующие требования в отношении журналов действий по передаче файлов.
- Cyber Essentials UK: Журналы передачи данных должны охватывать все случаи доступа, включая неудачные попытки доступа. Журналы должны быть защищены от несанкционированного изменения.
- FINRA: Журналы должны фиксировать всю активность пользователей и передачу файлов, которая может повлиять на деловую документацию. Журналы должны быть точными, полными и неизменяемыми.
- FISMA: исчерпывающие, защищенные от подделки журналы, в которых регистрируются события передачи файлов и доступа.
- GDPR: Журналы передачи файлов должны быть точными, защищенными от изменения и храниться только в течение необходимого срока.
- EHDS: Журналы передачи файлов должны фиксировать все случаи доступа к электронным медицинским данным, быть защищены от изменения и обеспечивать отслеживаемость и подотчетность.
- Правило о мерах безопасностиGLBA: Подробные аудиторские следы в качестве доказательств для выявления, предотвращения и реагирования на несанкционированный доступ. Журналы должны быть защищены от фальсификации и поддаваться аудиту.
- HIPAA: Регистрировать всю деятельность, связанную с ePHI (загрузки, скачивания, доступ и т. д.), в течение периода до 6 лет, при этом журналы должны быть защищены от несанкционированного изменения.
- NSM ICT (Норвегия): Журналы передачи файлов должны охватывать все действия и быть защищены от изменения.

Журналы регистрации действий
События аутентификации и авторизации
- Попытки входа
- Использование MFA (запрос отправлен, запрос прошел/не прошел).
- Изменения в назначении доступа на основе ролей
Административные меры
- Создание или удаление учетных записей пользователей.
- Изменения в настройках безопасности (политика шифрования, политика хранения данных, срок хранения журналов аудита).
- Генерация или отзыв ключа/токена API.
Сведения о файле
- Имя файла / уникальный идентификатор файла.
- Размер файла, контрольная сумма/криптографический хеш
- Место назначения (адрес электронной почты получателя)
- Примененная политика хранения/истечения срока действия (автоматическое удаление после истечения срока, указана дата истечения).
Метаданные передачи файлов
- Тип события: загрузка, скачивание
- Временная метка (UTC): неизменяемая (защищенная от подделки)
- Результат события (успех, сбой, отказ, ошибка).
Обеспечение соблюдения принципов добросовестности
- Попытки делегирования/подделки личности (если такая функция доступна).
- Контрольная сумма файла/криптографический хеш
Изменения в правах доступа
- Кто предоставил/отменил доступ (администратор, отметка времени).
- Объем изменений (только для чтения, только для загрузки, только для скачивания).
Флаги, связанные с безопасностью
- Попытка доступа вне рабочего времени, указанного пользователем.
- Неудачные попытки входа в систему или попытки взлома методом перебора
- Доступ к файлу с нового устройства/местоположения.
Контекст системы/сети
- IP-адрес источника / геолокация
- Отпечаток устройства/браузера
- Ответ системы (передача принята / отклонена).
Информация о пользователе
- Идентификатор пользователя / имя учетной записи (имя пользователя и уникальный идентификатор).
- Метод аутентификации (SAML/SSO, двухфакторная аутентификация, пароль).
- Идентификатор сеанса (для каждого сеанса входа в систему).
Помогаем вам обеспечить соблюдение требований






