Незмінні журнали для повного аудиторського сліду
Вичерпні журнали WORM
Для всіх дій у Filemail, таких як завантаження, скачування, входи, виходи, відвідування та відкриті електронні листи, створюється повний аудиторський слід. Це дозволяє адміністраторам вашої організації легко відстежувати всі події та всі конфіденційні файли, що надходять та надсилаються. Окремі користувачі можуть легко відстежувати свої власні файли та передачі, включаючи відстеження одержувачів, завантажень та багато іншого.
Filemail зберігає детальні журнали, що фіксують передачу файлів та активність користувачів у форматі WORM (Write Once Read Many), який відповідає нормативним вимогам. Журнали є деталізованими, незмінними та доступними протягом усього життєвого циклу клієнта. Журнали чітко відповідають таким вимогам, як прозорість, простежуваність та наглядові перевірки.

Забезпечення дотримання вимог
Наш підхід дозволяє вашій організації дотримуватися таких вимог щодо журналів діяльності з передачі файлів.
- Cyber Essentials UK: Журнали передачі даних повинні охоплювати доступ, включаючи невдалі спроби доступу. Журнали повинні бути захищені від несанкціонованого втручання.
- FINRA: Журнали повинні фіксувати всю активність користувачів та передачі файлів, яка може вплинути на ділові записи. Журнали повинні бути точними, повними та незмінними.
- FISMA: Вичерпні журнали, захищені від несанкціонованого втручання, що фіксують події передачі файлів та доступу.
- GDPR: Журнали передачі файлів повинні бути точними, захищеними від зміни та зберігатися лише протягом необхідного часу.
- EHDS: Журнали передачі файлів повинні фіксувати всі випадки доступу до електронних медичних даних, бути захищеними від фальсифікації та забезпечувати можливість відстеження та підзвітності.
- Правило щодо заходів безпекиGLBA: Детальні аудиторські сліди як докази для виявлення, запобігання та реагування на несанкціонований доступ. Журнали повинні бути захищеними від фальсифікації та піддаватися аудиту.
- HIPAA: Реєструвати всю діяльність, пов’язану з ePHI (завантаження, вивантаження, доступ тощо), протягом до 6 років, а записи мають бути захищені від несанкціонованого втручання.
- NSM ICT (Норвегія): Журнали передачі файлів повинні охоплювати всі дії та мати засоби захисту від фальсифікації.

Журнали записів активності
Події автентифікації та авторизації
- Спроби входу
- Використання MFA (запит на аутентифікацію надіслано, аутентифікація пройшла/не пройшла).
- Зміни у розподілі доступу на основі ролей
Адміністративні заходи
- Створення або видалення облікових записів користувачів.
- Зміни в налаштуваннях безпеки (політика шифрування, політика зберігання даних, зберігання журналів аудиту).
- Створення або скасування ключа/токену API.
Інформація про файл
- Ім'я файлу / унікальний ідентифікатор файлу.
- Розмір файлу, контрольна сума/криптографічний хеш
- Призначення (адреса електронної пошти одержувача)
- Застосована політика зберігання/терміну дії (автоматичне видалення після закінчення терміну дії, вказано дату закінчення терміну дії).
Метадані передачі файлів
- Тип події: завантаження, вивантаження
- Часовий штамп (UTC): незмінний (захищений від фальсифікації)
- Результат події (успіх, невдача, відмова, помилка).
Забезпечення дотримання принципів доброчесності
- Спроби делегування/підробки особи (якщо така функція існує).
- Контрольна сума файлу/криптографічний хеш
Зміни в правах доступу
- Хто надав/скасував доступ (адміністратор, час).
- Обсяг змін (тільки для читання, тільки для завантаження, тільки для вивантаження).
Прапорці, пов’язані з безпекою
- Спроба доступу поза робочим часом, заявленим користувачем.
- Невдалі спроби входу або спроби злому методом перебору
- Доступ до файлу здійснено з нового пристрою/місця.
Контекст системи/мережі
- IP-адреса джерела / географічне розташування
- Відбиток пристрою/браузера
- Відповідь системи (передача прийнята / відхилена).
Інформація про користувача
- Ідентифікатор користувача / ім’я облікового запису (ім’я користувача та унікальний ідентифікатор).
- Метод автентифікації (SAML/SSO, 2FA, пароль).
- Ідентифікатор сеансу (для кожного сеансу входу).
Допомога у дотриманні вимог






