Совместный доступ к файлам в соответствии с требованиями

Обеспечение соответствия ваших операций по обмену файлами следующим нормам: EHDS, GDPR, NSM, HIPAA, SOX, FINRA, FISMA, GLBA, Cyber Essentials UK
безопасный обмен файлами

Filemail помогает вам обеспечить соответствие различным нормативным требованиям, регулирующим порядок организации обмена файлами. Такие нормативные акты, как GDPR и HIPAA (и это лишь два примера), охватывают широкий спектр сценариев использования.

На этой странице мы рассмотрим положения этих нормативных актов, которые прямо определяют протоколы, меры безопасности и функции, которые должен предоставлять сервис передачи файлов, такой как Filemail, чтобы помочь клиентам обеспечить соблюдение нормативных требований.

На этой странице мы рассмотрим следующие нормативные акты:

  • Cyber Essentials (Великобритания)
  • EHDS (ЕС)
  • GDPR (ЕС)
  • FINRA (США)
  • FISMA (США)
  • HIPAA (США)
  • NSM ICT (Норвегия)
  • SOX (США)

Контроль доступа и авторизация

Требования: разрешить доступ к учетной записи только уполномоченному персоналу. Обеспечить соблюдение уровней доступа и привилегий доступа.

Filemail предоставляет: многофакторную аутентификацию (MFA); единый вход (SAML/SSO); строгие политики в отношении паролей; защиту страниц загрузки паролем; секретные ключи при использовании сквозного шифрования.

Требования, которым необходимо соответствовать: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM и SOX.

Контроль аудита

Требования: Обеспечить подотчетность и прозрачность. Отслеживать действия пользователей и обмен файлами. Неизменяемые журналы типа «один раз записано — многократно прочитано» (WORM).

Filemail предоставляет: Детальные журналы действий пользователей и обмена файлами. Все журналы являются неизменяемыми; их невозможно подделать. Уведомления в режиме реального времени о действиях с файлами, таких как получение, отправка, загрузка файлов и т. д.

Требования, которым необходимо соответствовать: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM и SOX.

Обнаружение нарушений и реагирование на инциденты

Требования: Обнаружение несанкционированного доступа или аномального поведения. Оперативное реагирование на подобную активность. В случае обнаружения нарушения безопасности должен быть разработан план реагирования на инциденты, а также предусмотрено своевременное оповещение затронутых сторон.

Filemail предоставляет: мониторинг угроз с использованием искусственного интеллекта; систему обнаружения и реагирования на угрозы на конечных устройствах (EDR); подробный план реагирования на инциденты; антивирусное сканирование и сканирование на наличие вредоносного ПО; оперативное уведомление об утечках данных.

Требования, которым необходимо соответствовать: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.

Хранение данных и их жизненный цикл

Требования: хранить записи в течение требуемого периода, по истечении которого они должны быть надежно удалены. Записи должны быть доступны в течение всего периода хранения и защищены от несанкционированного изменения.

Filemail предоставляет: настраиваемые сроки хранения общих файлов. Неизменяемые журналы, соответствующие стандарту WORM, хранятся до тех пор, пока существует пользователь. Устанавливайте дату истечения срока действия файлов, по истечении которой файлы автоматически и без возможности восстановления удаляются. Пользователи могут удалять файлы вручную по своему усмотрению.

Требования, которым необходимо соответствовать: FINRA, FISMA, EHDS, GDPR, GLBA, NSM и SOX.

Шифрование

Требования: Обеспечение целостности и конфиденциальности данных при передаче и хранении.

Filemail обеспечивает: вся передача данных осуществляется по протоколу HTTPS / TLS 1.2. Для клиентов, включивших сквозное шифрование, файлы также защищены с помощью шифрования AES-256 при хранении, причем секретные ключи контролируются отправителем.

Требования, которым необходимо соответствовать: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM и SOX.

Защита целостности

Требования: Обеспечить , чтобы файлы не были изменены или подделаны.

Filemail обеспечивает: расчет контрольной суммы / криптографического хеша файлов до и после передачи. Антивирусное сканирование и проверку на наличие вредоносного ПО. Блокировка запуска исполняемых файлов при отправке через сервис.

Требования, которым необходимо соответствовать: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM и SOX.

Управление исправлениями

Требования: Системы должны поддерживаться в актуальном состоянии. Оперативное применение критически важных исправлений. Ежедневное обновление антивирусных баз и средств обнаружения вредоносного ПО. Регулярное тестирование.

Filemail обеспечивает: Ежедневные обновления вирусных сигнатур. Регулярное установление исправлений на всех серверах и системах. Автоматизированную систему развертывания обновлений. Тестирование на проникновение, проводимое сторонними командами по кибербезопасности. Внутренние и внешние аудиты безопасности.

Требуемое соответствие стандартам: Cyber Essentials, FISMA, GDPR и NSM.

Состояние безопасности

Требования: минимизация уязвимостей. Постоянная бдительность и мониторинг систем.

Filemail обеспечивает: круглосуточный мониторинг; системы обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания трафика на предмет потенциальных угроз и подозрительного поведения, а также автоматической блокировки; двухслойные брандмауэры; сегментацию сети.

Требования, которым необходимо соответствовать: Cyber Essentials, FISMA, EHDS, GDPR, NSM и SOX.

Управление сторонними поставщиками

Требования: Обеспечить, чтобы поставщики обрабатывали данные в соответствии с нормативными требованиями.

Filemail обеспечивает: соглашения об обработке данных (DPA) со всеми сторонними поставщиками, оценку безопасности поставщиков и субподрядчиков, постоянный мониторинг для обеспечения непрерывного соблюдения нормативных требований, прозрачное уведомление клиентов о любых изменениях в составе субподрядчиков.

Требуемое соответствие: FISMA , EHDS, GDPR, GLBA, NSM и SOX.

Соответствие стандарту ISO 27001

Наша политика безопасности соответствует международно признанным передовым практикам управления информационной безопасностью в соответствии со стандартом ISO 27001. Однако на данный момент мы не обращались за официальной сертификацией.

Содействие соблюдению следующих требований

Окончательные результаты обеспечения соответствия зависят от использования клиентом.

Cyber Essentials UK
FINRA
FISMA
GDPR
HIPAA
NSM
SOX