كيف يتم تأمين بياناتك

تعرّف على بروتوكولات أمان البيانات في iECHO، والبنية التحتية السحابية، ومعايير التشفير، وإطار الامتثال للخصوصية.

نحن في ECHO نأخذ أمن البيانات على محمل الجد. جميع بياناتك مؤمنة ومشفّرة باستخدام أفضل التقنيات في فئتها. لا يمكن الوصول إلى بياناتك المشفّرة إلا من قبل الموظفين المخوّلين من ECHO Institute و ECHO India، ولا يتم مشاركتها أبدًا مع أي طرف ثالث. اقرأ شروط الاستخدام و سياسة الخصوصية الخاصة بنا لمزيد من المعلومات.

يتم تخزين كلمة المرور الخاصة بك بتنسيق مشفّر. لا يمكن لموظفي ECHO رؤية كلمة المرور الخاصة بك، ولن نطلب منك أبدًا كلمة المرور الخاصة بك أو كلمات المرور لمرة واحدة (الرمز المكون من ستة أرقام). في حال اتصل بك أي شخص يطلب منك كلمة مرور iECHO الخاصة بك أو رمز OTP، يرجى الاتصال بدعم iECHO على الفور.

بنية تحتية سحابية آمنة

  • نستخدم أفضل تقنيات البنية التحتية للخوادم في فئتها من شريكنا AWS (أمازون لخدمات الويب).
  • لقد طبقنا أفضل الممارسات في أمن البنية التحتية بناءً على توصيات فريق أمازون للأمن السحابي، بما في ذلك:
    • ضوابط وصول قوية لمكونات البنية التحتية الحساسة،
    • المصادقة الثنائية،
    • شبكات VPC الخاصة،
    • التخزين السحابي المشفّر، و
    • ترقيات النظام الدورية وعمليات التدقيق الأمني.

    لمزيد من التفاصيل الفنية، يرجى الاتصال بنا على security@iecho.org.

يتم تدقيق نظامنا بشكل دوري من قبل شركة استشارية مستقلة للأمن السيبراني كطرف ثالث.

تشفير وإخفاء هوية بأحدث التقنيات

  • يتم تشفير جميع عمليات نقل البيانات داخل أنظمة ECHO باستخدام أحدث بروتوكولات الأمان TLS 1.3، ولا يتم مشاركتها أبدًا مع أي طرف ثالث.
  • يتم تنظيف جميع بيانات التقارير والتحليلات المجمّعة تلقائيًا، وإزالة جميع معلومات الهوية الشخصية من أنظمة التقارير الداخلية لـ ECHO.

الأمان بالتصميم: مصادقة وتفويض قويان للمستخدمين

  • يتعين على جميع المستخدمين على iECHO إثبات هوية أنفسهم باستخدام إما البريد الإلكتروني أو رقم الهاتف، والتحقق منهما بواسطة كلمة مرور لمرة واحدة (OTP).
  • يتم تطبيق المصادقة الثنائية للحسابات الحساسة وعند اكتشاف نشاط مشبوه.
  • يطبق iECHO التحكم في الوصول القائم على الأدوار (RBAC) على مستوى المؤسسة. لا يمكن لمستخدم في مؤسسة أخرى رؤية بيانات مؤسسة ما. بالإضافة إلى ذلك، تتيح تعيينات الأدوار الدقيقة لـ فرق المؤسسة الاختيار بين أدوار المالك، المسؤول، و العضو.
  • يمنع هذا المشاركين غير المعروفين من دخول جلسة Zoom وتعطيل عمليات ECHO المحتمل (اقرأ المزيد عن Zoombombing).

إطار أمن البيانات وخصوصية البيانات

  • يتوافق iECHO مع المعايير العالمية لحماية البيانات وخصوصية البيانات. يُرجى الاطلاع على معلومات تفصيلية حول امتثالنا القانوني في إشعار الخصوصية.
  • إدارة السجلات: نحتفظ بسجلات نظام مجهولة الهوية لجميع أنشطة الشبكة في أنظمتنا لأغراض التدقيق.
  • إدارة الحوادث: نتبع الإطار المعياري والمقبول عالميًا للاستجابة للحوادث السيبرانية وإدارتها.

إن iECHO ليس مخصصًا لتخزين المعلومات الصحية المحمية (PHI). يُرجى عدم تخزين أي معلومات خاصة بالمرضى في النظام، وفقًا لقانون HIPAA.

إذا كانت لديك أي استفسارات حول أمن البيانات في iECHO، أو الامتثال، أو أي مخاوف قانونية أو تتعلق بالخصوصية، فيُرجى مراسلتنا على privacy@iecho.org.