Неизменяемые журналы для полного аудиторского следа

Прозрачность и отслеживаемость

Подробные журналы WORM

Для всех действий в Filemail, таких как загрузки, скачивания, входы в систему, выходы из системы, посещения и открытые электронные письма, создается полная цепочка аудита. Это позволяет администраторам вашей организации легко отслеживать все события и все конфиденциальные бизнес-файлы, поступающие и отправляемые. Отдельные пользователи могут легко отслеживать свои собственные файлы и передачи, включая отслеживание получателей, загрузок и многого другого.

Filemail хранит подробные журналы, фиксирующие передачу файлов и действия пользователей, в формате WORM (Write Once Read Many), соответствующем нормативным требованиям. Журналы имеют высокую степень детализации, являются неизменяемыми и доступны на протяжении всего жизненного цикла клиента. Журналы четко соответствуют таким требованиям, как прозрачность, отслеживаемость и возможность проведения надзорных проверок.

полные аудируемые цепочки действий
Соблюдение региональных и отраслевых нормативных требований

Обеспечение соблюдения требований

Наша политика позволяет вашей организации соблюдать следующие требования в отношении журналов действий по передаче файлов.

  1. Cyber Essentials UK: Журналы передачи данных должны охватывать все случаи доступа, включая неудачные попытки доступа. Журналы должны быть защищены от несанкционированного изменения.
  2. FINRA: Журналы должны фиксировать всю активность пользователей и передачу файлов, которая может повлиять на деловую документацию. Журналы должны быть точными, полными и неизменяемыми.
  3. FISMA: исчерпывающие, защищенные от подделки журналы, в которых регистрируются события передачи файлов и доступа.
  4. GDPR: Журналы передачи файлов должны быть точными, защищенными от изменения и храниться только в течение необходимого срока.
  5. EHDS: Журналы передачи файлов должны фиксировать все случаи доступа к электронным медицинским данным, быть защищены от изменения и обеспечивать отслеживаемость и подотчетность.
  6. Правило о мерах безопасностиGLBA: Подробные аудиторские следы в качестве доказательств для выявления, предотвращения и реагирования на несанкционированный доступ. Журналы должны быть защищены от фальсификации и поддаваться аудиту.
  7. HIPAA: Регистрировать всю деятельность, связанную с ePHI (загрузки, скачивания, доступ и т. д.), в течение периода до 6 лет, при этом журналы должны быть защищены от несанкционированного изменения.
  8. NSM ICT (Норвегия): Журналы передачи файлов должны охватывать все действия и быть защищены от изменения.
отслеживать активность файлов
События и мероприятия, которые мы освещаем

Журналы регистрации действий

События аутентификации и авторизации

  • Попытки входа
  • Использование MFA (запрос отправлен, запрос прошел/не прошел).
  • Изменения в назначении доступа на основе ролей

Административные меры

  • Создание или удаление учетных записей пользователей.
  • Изменения в настройках безопасности (политика шифрования, политика хранения данных, срок хранения журналов аудита).
  • Генерация или отзыв ключа/токена API.

Сведения о файле

  • Имя файла / уникальный идентификатор файла.
  • Размер файла, контрольная сумма/криптографический хеш
  • Место назначения (адрес электронной почты получателя)
  • Примененная политика хранения/истечения срока действия (автоматическое удаление после истечения срока, указана дата истечения).

Метаданные передачи файлов

  • Тип события: загрузка, скачивание
  • Временная метка (UTC): неизменяемая (защищенная от подделки)
  • Результат события (успех, сбой, отказ, ошибка).

Обеспечение соблюдения принципов добросовестности

  • Попытки делегирования/подделки личности (если такая функция доступна).
  • Контрольная сумма файла/криптографический хеш

Изменения в правах доступа

  • Кто предоставил/отменил доступ (администратор, отметка времени).
  • Объем изменений (только для чтения, только для загрузки, только для скачивания).

Флаги, связанные с безопасностью

  • Попытка доступа вне рабочего времени, указанного пользователем.
  • Неудачные попытки входа в систему или попытки взлома методом перебора
  • Доступ к файлу с нового устройства/местоположения.

Контекст системы/сети

  • IP-адрес источника / геолокация
  • Отпечаток устройства/браузера
  • Ответ системы (передача принята / отклонена).

Информация о пользователе

  • Идентификатор пользователя / имя учетной записи (имя пользователя и уникальный идентификатор).
  • Метод аутентификации (SAML/SSO, двухфакторная аутентификация, пароль).
  • Идентификатор сеанса (для каждого сеанса входа в систему).

Помогаем вам обеспечить соблюдение требований

Cyber Essentials (Великобритания)
FINRA
FISMA
GDPR
HIPAA
NSM ICT
SOX
Полный журнал аудита - Filemail