Zdieľanie súborov v súlade s predpismi

Filemail vám pomáha dodržiavať rôzne predpisy, ktoré upravujú spôsob implementácie zdieľania súborov. Predpisy ako GDPR a HIPAA, aby sme spomenuli len dva, pokrývajú širokú škálu prípadov použitia.
Na tejto stránke sa venujeme ustanoveniam v rámci týchto nariadení, ktoré výslovne stanovujú protokoly, bezpečnostné opatrenia a funkcie, ktoré musí služba na prenos súborov, ako je Filemail, ponúkať, aby pomohla klientom splniť požiadavky na súlad s predpismi.
Predpisy, ktorým sa na tejto stránke venujeme, sú:
- Cyber Essentials (Veľká Británia)
- EHDS (EÚ)
- GDPR (EÚ)
- FINRA (USA)
- FISMA (USA)
- HIPAA (USA)
- NSM ICT (Nórsko)
- SOX (USA)
Kontrola prístupu a autorizácia
Požiadavky: Umožniť prístup k účtu len oprávneným zamestnancom. Vynútiť dodržiavanie úrovne prístupu a prístupových oprávnení.
Filemail poskytuje: Viacfaktorovú autentizáciu (MFA). Jednorazové prihlásenie (SAML/SSO). Prísne zásady pre heslá. Ochranu stránok na stiahnutie heslom. Tajné kľúče pri použití šifrovania typu end-to-end.
Požiadavky na súlad s: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM a SOX.
Auditná kontrola
Požiadavky: Zabezpečiť zodpovednosť a transparentnosť. Sledovať aktivitu používateľov a zdieľanie súborov. Nezmeniteľné protokoly typu WORM (Write Once Read Many).
Filemail poskytuje: Podrobné protokoly o aktivite používateľov a zdieľaní súborov. Všetky protokoly sú nemenné; nie je možné s nimi manipulovať. Oznámenia v reálnom čase o aktivite súborov, ako sú prijaté súbory, odoslané súbory, stiahnuté súbory atď.
Požiadavky na súlad s: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM a SOX.
Detekcia narušení a reakcia na incidenty
Požiadavky: Detekovať neoprávnený prístup alebo neobvyklé správanie. Rýchlo reagovať na takúto aktivitu. Ak sa zistí narušenie bezpečnosti, musí existovať plán reakcie na incidenty, ako aj včasné upozornenie informujúce dotknuté strany.
Filemail poskytuje: Monitorovanie hrozieb s využitím umelej inteligencie. Detekciu a reakciu na koncových zariadeniach (EDR). Podrobný plán reakcie na incidenty. Antivírusové a antimalvérové skenovanie. Okamžité upozornenie na narušenia bezpečnosti údajov.
Požiadavky na súlad s: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.
Uchovávanie údajov a ich životný cyklus
Požiadavky: Záznamy sa musia uchovávať počas požadovaného obdobia, po uplynutí ktorého musia byť bezpečne vymazané. Záznamy musia byť počas obdobia uchovávania dostupné a chránené proti neoprávneným zásahom.
Filemail poskytuje: Konfigurovateľné doby uchovávania zdieľaných súborov. Nezmeniteľné protokoly v súlade s normou WORM sa uchovávajú po celú dobu, počas ktorej je používateľ aktívny. Nastavte dátum vypršania platnosti súborov, po ktorom sa súbory automaticky a nenávratne vymažú. Používatelia môžu súbory ručne vymazať podľa vlastného uváženia.
Požiadavky, ktoré je potrebné dodržiavať: FINRA, FISMA, EHDS, GDPR, GLBA, NSM a SOX.
Šifrovanie
Požiadavky: Chrániť integritu a dôvernosť údajov počas prenosu aj v stave odpočinku.
Filemail poskytuje: Všetky prenosy údajov využívajú protokol HTTPS / TLS 1.2. Pre zákazníkov, ktorí majú povolené šifrovanie typu end-to-end, sú súbory v úložisku chránené aj šifrovaním AES-256, pričom tajné kľúče spravuje odosielateľ.
Požadované na splnenie: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM a SOX.
Ochrana integrity
Požiadavky: Zabezpečiť , aby súbory neboli zmenené ani manipulované.
Filemail poskytuje: Kontrolný súčet / kryptografický hash súborov pred a po prenose. Antivírusovú kontrolu a kontrolu na prítomnosť škodlivého softvéru. Blokovanie spustiteľných súborov, ak sú odoslané prostredníctvom služby.
Požiadavky na súlad s normami: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM a SOX.
Správa opravných balíkov
Požiadavky: Systémy musia byť udržiavané v aktuálnom stave. Okamžité inštalovanie kritických aktualizácií. Denná aktualizácia antivírusového softvéru a detekcie škodlivého softvéru. Pravidelné testovanie.
Filemail poskytuje: Denné aktualizácie vírusových definícií. Pravidelnú inštaláciu opravných aktualizácií na všetkých serveroch a systémoch. Automatizovaný systém na nasadzovanie aktualizácií. Penetračné testovanie vykonávané externými tímami pre kybernetickú bezpečnosť. Vnútorné a vonkajšie bezpečnostné audity.
Požiadavky na súlad s normami: Cyber Essentials, FISMA, GDPR a NSM.
Stav bezpečnosti
Požiadavky: Minimalizácia útočných plôch. Neustála ostražitosť a monitorovanie systémov.
Filemail poskytuje: Monitorovanie24/7 . Systémy detekcie a prevencie narušení (IDS/IPS) na monitorovanie prevádzky s cieľom odhaliť potenciálne hrozby a podozrivé správanie a ich automatické blokovanie. Dvojvrstvové firewally. Segmentácia siete.
Požiadavky na súlad s normami: Cyber Essentials, FISMA, EHDS, GDPR, NSM a SOX.
Správa tretích strán
Požiadavky: Zabezpečiť, aby dodávatelia nakladali s údajmi v súlade s predpismi.
Filemail poskytuje: Dohody o spracovaní údajov (DPA) so všetkými dodávateľmi, posudzovanie bezpečnosti dodávateľov a subdodávateľov, priebežné hodnotenia na zabezpečenie neustáleho dodržiavania predpisov, transparentné informovanie zákazníkov o akýchkoľvek zmenách týkajúcich sa subdodávateľov.
Požiadavky, ktoré je potrebné dodržiavať: FISMA , EHDS, GDPR, GLBA, NSM a SOX.
Súlad s normou ISO 27001
Naše bezpečnostné opatrenia sú v súlade s medzinárodne uznávanými osvedčenými postupmi v oblasti riadenia informačnej bezpečnosti podľa normy ISO 27001. Doposiaľ sme však nepožiadali o formálnu certifikáciu.
Podpora dodržiavania nasledujúcich požiadaviek
Konečné výsledky v oblasti dodržiavania predpisov závisia od spôsobu používania zo strany zákazníka.






