兼容文件共享

Filemail 可帮助您符合各项关于文件共享实施方式的法规要求。例如 GDPR 和 HIPAA 等法规(仅举两例)涵盖了广泛的应用场景。
在本页面中,我们将介绍这些法规中的具体条款,这些条款明确规定了像 Filemail 这样的文件传输服务必须提供的协议、安全措施和功能,以帮助客户满足合规要求。
本页面涵盖的法规包括:
- 《网络安全基本要求》(英国)
- EHDS(欧盟)
- GDPR(欧盟)
- FINRA(美国)
- 《联邦信息安全管理法案》(FISMA)(美国)
- HIPAA(美国)
- NSM ICT(挪威)
- 《萨班斯-奥克斯利法案》(美国)
访问控制与授权
要求: 仅允许 授权人员访问账户。严格执行访问级别和访问权限。
Filemail 提供:多因素身份验证(MFA)。单点登录(SAML/SSO)。强密码策略。下载页面密码保护。使用端到端加密时的密钥。
必须符合以下标准:Cyber Essentials、FINRA、FISMA、EHDS、GDPR、GLBA、HIPAA、NSM 和 SOX。
审计控制
要求:确保责任可追溯和透明度。跟踪用户及文件共享活动。不可篡改的“一次写入多次读取”(WORM)日志。
Filemail 提供:细粒度的用户活动和文件共享活动日志。所有日志均为不可变的,无法被篡改。针对文件活动(如接收文件、发送文件、下载文件等)提供实时通知。
需符合以下合规要求:FINRA 、FISMA、EHDS、GDPR、GLBA、HIPAA、NSM 和 SOX。
安全漏洞检测与事件响应
要求:检测未经授权的访问或异常行为。对这类活动迅速作出响应。若检测到数据泄露,必须制定事件响应计划,并及时向受影响方发出警报。
Filemail 提供:基于人工智能的威胁监控。终端检测与响应(EDR)。详细的安全事件响应计划。防病毒与恶意软件扫描。数据泄露的及时通知。
必须符合以下法规:FISMA、EHDS、GDPR、GLBA、HIPAA、NSM。
数据保留与生命周期
要求:必须将记录保留至规定期限,期满后必须进行安全删除。在保留期间,记录必须可供访问且不可篡改。
Filemail 提供:可配置的 共享文件保留期限。符合 WORM 标准的不可变日志将存储至用户账户存在期间。可设置文件过期日期,到期后文件将自动且不可恢复地被删除。用户可自行决定手动删除文件。
需符合以下法规:FINRA、FISMA、EHDS、GDPR、GLBA、NSM 和 SOX。
加密
要求:保护传输中和静止状态下数据的完整性与机密性。
Filemail 提供:所有数据传输均采用 HTTPS / TLS 1.2 协议。对于启用端到端加密的客户,文件在静止状态下还会通过 AES-256 加密进行保护,密钥由发送方控制。
需符合以下标准:Cyber Essentials、FINRA、FISMA、EHDS、GDPR、GLBA、HIPAA、NSM 和 SOX。
完整性保护
要求:确保 文件未被修改或篡改。
Filemail 提供:传输前后文件的校验和/加密哈希值。防病毒和恶意软件扫描。若通过本服务发送可执行文件,将阻止其执行。
需符合以下标准:Cyber Essentials、FINRA、FISMA、EHDS、GDPR、GLBA、HIPAA、NSM 及 SOX。
补丁管理
要求:系统 必须保持最新状态。及时应用关键补丁。每天更新防病毒和恶意软件检测程序。定期进行测试。
Filemail 提供:每日病毒定义更新。对所有服务器和系统进行定期补丁更新。自动部署更新的系统。由第三方网络安全团队进行的渗透测试。内部和外部安全审计。
必须符合以下标准:Cyber Essentials、FISMA、GDPR 和 NSM。
安全态势
要求:最大限度地缩小攻击面。对系统保持持续的警惕和监控。
Filemail 提供:全天候 监控。入侵检测与防御系统(IDS/IPS),用于监控网络流量以识别潜在威胁和可疑行为,并自动进行拦截。双层防火墙。网络分段。
必须符合以下标准:Cyber Essentials、FISMA、EHDS、GDPR、NSM 和 SOX。
第三方管理
要求:确保供应商以合规的方式处理数据。
Filemail 提供:与所有第三方供应商签订《数据处理协议》(DPA),对供应商及次级处理商进行安全评估,开展持续评估以确保合规性,并在次级处理商发生任何变更时向客户发出透明通知。
必须符合以下法规:FISMA 、EHDS、GDPR、GLBA、NSM 和 SOX。
与 ISO 27001 的对齐
我们的安全体系符合ISO 27001标准下国际公认的信息安全管理最佳实践。不过,截至目前,我们尚未申请正式认证。
协助遵守以下规定
最终的合规结果取决于客户的使用情况。






