Совместный доступ к файлам в соответствии с требованиями

Filemail помогает вам обеспечить соответствие различным нормативным требованиям, регулирующим порядок организации обмена файлами. Такие нормативные акты, как GDPR и HIPAA (и это лишь два примера), охватывают широкий спектр сценариев использования.
На этой странице мы рассмотрим положения этих нормативных актов, которые прямо определяют протоколы, меры безопасности и функции, которые должен предоставлять сервис передачи файлов, такой как Filemail, чтобы помочь клиентам обеспечить соблюдение нормативных требований.
На этой странице мы рассмотрим следующие нормативные акты:
- Cyber Essentials (Великобритания)
- EHDS (ЕС)
- GDPR (ЕС)
- FINRA (США)
- FISMA (США)
- HIPAA (США)
- NSM ICT (Норвегия)
- SOX (США)
Контроль доступа и авторизация
Требования: разрешить доступ к учетной записи только уполномоченному персоналу. Обеспечить соблюдение уровней доступа и привилегий доступа.
Filemail предоставляет: многофакторную аутентификацию (MFA); единый вход (SAML/SSO); строгие политики в отношении паролей; защиту страниц загрузки паролем; секретные ключи при использовании сквозного шифрования.
Требования, которым необходимо соответствовать: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM и SOX.
Контроль аудита
Требования: Обеспечить подотчетность и прозрачность. Отслеживать действия пользователей и обмен файлами. Неизменяемые журналы типа «один раз записано — многократно прочитано» (WORM).
Filemail предоставляет: Детальные журналы действий пользователей и обмена файлами. Все журналы являются неизменяемыми; их невозможно подделать. Уведомления в режиме реального времени о действиях с файлами, таких как получение, отправка, загрузка файлов и т. д.
Требования, которым необходимо соответствовать: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM и SOX.
Обнаружение нарушений и реагирование на инциденты
Требования: Обнаружение несанкционированного доступа или аномального поведения. Оперативное реагирование на подобную активность. В случае обнаружения нарушения безопасности должен быть разработан план реагирования на инциденты, а также предусмотрено своевременное оповещение затронутых сторон.
Filemail предоставляет: мониторинг угроз с использованием искусственного интеллекта; систему обнаружения и реагирования на угрозы на конечных устройствах (EDR); подробный план реагирования на инциденты; антивирусное сканирование и сканирование на наличие вредоносного ПО; оперативное уведомление об утечках данных.
Требования, которым необходимо соответствовать: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.
Хранение данных и их жизненный цикл
Требования: хранить записи в течение требуемого периода, по истечении которого они должны быть надежно удалены. Записи должны быть доступны в течение всего периода хранения и защищены от несанкционированного изменения.
Filemail предоставляет: настраиваемые сроки хранения общих файлов. Неизменяемые журналы, соответствующие стандарту WORM, хранятся до тех пор, пока существует пользователь. Устанавливайте дату истечения срока действия файлов, по истечении которой файлы автоматически и без возможности восстановления удаляются. Пользователи могут удалять файлы вручную по своему усмотрению.
Требования, которым необходимо соответствовать: FINRA, FISMA, EHDS, GDPR, GLBA, NSM и SOX.
Шифрование
Требования: Обеспечение целостности и конфиденциальности данных при передаче и хранении.
Filemail обеспечивает: вся передача данных осуществляется по протоколу HTTPS / TLS 1.2. Для клиентов, включивших сквозное шифрование, файлы также защищены с помощью шифрования AES-256 при хранении, причем секретные ключи контролируются отправителем.
Требования, которым необходимо соответствовать: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM и SOX.
Защита целостности
Требования: Обеспечить , чтобы файлы не были изменены или подделаны.
Filemail обеспечивает: расчет контрольной суммы / криптографического хеша файлов до и после передачи. Антивирусное сканирование и проверку на наличие вредоносного ПО. Блокировка запуска исполняемых файлов при отправке через сервис.
Требования, которым необходимо соответствовать: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM и SOX.
Управление исправлениями
Требования: Системы должны поддерживаться в актуальном состоянии. Оперативное применение критически важных исправлений. Ежедневное обновление антивирусных баз и средств обнаружения вредоносного ПО. Регулярное тестирование.
Filemail обеспечивает: Ежедневные обновления вирусных сигнатур. Регулярное установление исправлений на всех серверах и системах. Автоматизированную систему развертывания обновлений. Тестирование на проникновение, проводимое сторонними командами по кибербезопасности. Внутренние и внешние аудиты безопасности.
Требуемое соответствие стандартам: Cyber Essentials, FISMA, GDPR и NSM.
Состояние безопасности
Требования: минимизация уязвимостей. Постоянная бдительность и мониторинг систем.
Filemail обеспечивает: круглосуточный мониторинг; системы обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания трафика на предмет потенциальных угроз и подозрительного поведения, а также автоматической блокировки; двухслойные брандмауэры; сегментацию сети.
Требования, которым необходимо соответствовать: Cyber Essentials, FISMA, EHDS, GDPR, NSM и SOX.
Управление сторонними поставщиками
Требования: Обеспечить, чтобы поставщики обрабатывали данные в соответствии с нормативными требованиями.
Filemail обеспечивает: соглашения об обработке данных (DPA) со всеми сторонними поставщиками, оценку безопасности поставщиков и субподрядчиков, постоянный мониторинг для обеспечения непрерывного соблюдения нормативных требований, прозрачное уведомление клиентов о любых изменениях в составе субподрядчиков.
Требуемое соответствие: FISMA , EHDS, GDPR, GLBA, NSM и SOX.
Соответствие стандарту ISO 27001
Наша политика безопасности соответствует международно признанным передовым практикам управления информационной безопасностью в соответствии со стандартом ISO 27001. Однако на данный момент мы не обращались за официальной сертификацией.
Содействие соблюдению следующих требований
Окончательные результаты обеспечения соответствия зависят от использования клиентом.






