Сумісний спільний доступ до файлів

Забезпечення відповідності ваших операцій з обміну файлами вимогам: EHDS, GDPR, NSM, HIPAA, SOX, FINRA, FISMA, GLBA, Cyber Essentials UK
обмін файлами з дотриманням вимог

Filemail допомагає вам дотримуватися різних нормативних вимог, що регулюють порядок обміну файлами. Такі норми, як GDPR та HIPAA (щоб назвати лише дві), охоплюють широкий спектр випадків використання.

На цій сторінці ми розглядаємо положення цих нормативних актів, які чітко визначають протоколи, заходи безпеки та функції, які повинен надавати сервіс передачі файлів, такий як Filemail, щоб допомогти клієнтам дотримуватися вимог відповідності.

На цій сторінці ми розглядаємо такі нормативні акти:

  • Cyber Essentials (Велика Британія)
  • EHDS (ЄС)
  • GDPR (ЄС)
  • FINRA (США)
  • FISMA (США)
  • HIPAA (США)
  • NSM ICT (Норвегія)
  • SOX (США)

Контроль доступу та авторизація

Вимоги: Надавати доступ до облікового запису лише уповноваженому персоналу. Забезпечувати дотримання рівнів доступу та привілеїв доступу.

Filemail забезпечує: багатофакторну автентифікацію (MFA); єдиний вхід (SAML/SSO); суворі правила щодо паролів; захист сторінок завантаження паролем; секретні ключі при використанні наскрізного шифрування.

Необхідно дотримуватися вимог: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM та SOX.

Аудиторський контроль

Вимоги: Забезпечити підзвітність та прозорість. Відстежувати активність користувачів та обмін файлами. Незмінні журнали типу «одноразовий запис — багаторазове читання» (WORM).

Filemail забезпечує: детальні журнали активності користувачів та обміну файлами. Усі журнали є незмінними; їх неможливо підробити. Повідомлення в режимі реального часу про активність з файлами, наприклад, про отримані, надіслані чи завантажені файли тощо.

Необхідно для дотримання вимог: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM та SOX.

Виявлення порушень безпеки та реагування на інциденти

Вимоги: Виявлення несанкціонованого доступу або аномальної поведінки. Швидке реагування на таку активність. У разі виявлення порушення має бути розроблений план реагування на інциденти, а також передбачено своєчасне оповіщення сторін, яких це стосується.

Filemail забезпечує: моніторинг загроз на основі штучного інтелекту; систему виявлення та реагування на кінцевих точках (EDR); детальний план реагування на інциденти; антивірусне сканування та сканування на наявність шкідливого програмного забезпечення; оперативне повідомлення про порушення безпеки даних.

Необхідно дотримуватися таких стандартів: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.

Зберігання даних та їх життєвий цикл

Вимоги: Зберігати записи протягом необхідного періоду, після чого їх необхідно надійно видалити. Записи повинні бути доступними протягом періоду зберігання та захищеними від несанкціонованого втручання.

Filemail забезпечує: Налаштовувані терміни зберігання спільних файлів. Незмінні журнали, що відповідають вимогам WORM, зберігаються доти, доки користувач залишається в системі. Встановіть дату закінчення терміну дії файлів, після чого файли автоматично та безповоротно видаляються. Користувачі можуть вручну видаляти файли на власний розсуд.

Необхідно дотримуватися вимог: FINRA, FISMA, EHDS, GDPR, GLBA, NSM та SOX.

Шифрування

Вимоги: Забезпечити цілісність та конфіденційність даних під час передачі та зберігання.

Filemail забезпечує: Усі передачі даних здійснюються за допомогою протоколу HTTPS / TLS 1.2. Для клієнтів, які вмикають наскрізне шифрування, файли також захищаються за допомогою шифрування AES-256 у стані спокою, причому секретні ключі контролюються відправником.

Необхідно дотримуватися таких стандартів: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM та SOX.

Захист цілісності

Вимоги: Забезпечити , щоб файли не були змінені або підроблені.

Filemail забезпечує: контрольну суму / криптографічний хеш файлів до та після передачі. Антивірусне сканування та перевірку на наявність шкідливого програмного забезпечення. Блокування виконання виконуваних файлів, якщо вони надсилаються через сервіс.

Необхідно дотримуватися вимог: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM та SOX.

Управління оновленнями

Вимоги: Системи повинні бути в актуальному стані. Оперативне застосування критичних патчів. Щоденне оновлення антивірусних програм та засобів виявлення шкідливого програмного забезпечення. Регулярне тестування.

Filemail забезпечує: щоденне оновлення вірусних баз; регулярне встановлення виправлень на всіх серверах і системах; автоматизовану систему розгортання оновлень; тестування на проникнення, що проводиться сторонніми командами з кібербезпеки; внутрішні та зовнішні аудити безпеки.

Необхідно дотримуватися вимог: Cyber Essentials, FISMA, GDPR та NSM.

Стан безпеки

Вимоги: Мінімізація площі атаки. Постійна пильність та моніторинг систем.

Filemail забезпечує: цілодобовий моніторинг; системи виявлення та запобігання вторгненням (IDS/IPS) для моніторингу трафіку з метою виявлення потенційних загроз, підозрілої поведінки та автоматичного блокування; двошарові брандмауери; сегментацію мережі.

Необхідно дотримуватися вимог: Cyber Essentials, FISMA, EHDS, GDPR, NSM та SOX.

Управління сторонніми організаціями

Вимоги: Забезпечити дотримання постачальниками вимог щодо обробки даних.

Filemail забезпечує: укладення угод про обробку даних (DPA) з усіма сторонніми постачальниками, оцінку рівня безпеки постачальників та субпідрядників, постійний моніторинг для забезпечення безперервної відповідності вимогам, прозоре інформування клієнтів про будь-які зміни щодо субпідрядників.

Необхідно дотримуватися вимог: FISMA , EHDS, GDPR, GLBA, NSM та SOX.

Відповідність стандарту ISO 27001

Наша політика безпеки відповідає міжнародно визнаним найкращим практикам управління інформаційною безпекою згідно з ISO 27001. Однак на сьогодні ми не зверталися за офіційною сертифікацією.

Сприяння дотриманню таких вимог

Остаточні результати дотримання вимог залежать від того, як клієнт використовує продукт.

Cyber Essentials UK
FINRA
FISMA
GDPR
HIPAA
NSM
SOX