আপনার তথ্য কীভাবে সুরক্ষিত থাকে

iECHO-এর তথ্য সুরক্ষা প্রোটোকল, ক্লাউড অবকাঠামো, এনক্রিপশন মানদণ্ড এবং গোপনীয়তা মেনে চলার কাঠামো সম্পর্কে জানুন।

আমরা ECHO-এ ডেটা নিরাপত্তাকে অত্যন্ত গুরুত্ব সহকারে নিই। আপনার সমস্ত ডেটা সেরা প্রযুক্তির সাহায্যে সুরক্ষিত এবং এনক্রিপ্ট করা হয়েছে। আপনার এনক্রিপ্ট করা ডেটা কেবল ECHO Institute এবং ECHO India-এর অনুমোদিত কর্মী দ্বারাই কেবল অ্যাক্সেস করা যেতে পারে, এবং এটি তৃতীয় কোনো পক্ষের সাথে কখনো শেয়ার করা হয় না। আরও তথ্যের জন্য আমাদের ব্যবহারের শর্তাবলী এবং গোপনীয়তা নীতি পড়ুন।

আপনার পাসওয়ার্ড একটি এনক্রিপ্ট করা বিন্যাসে সংরক্ষিত থাকে। ECHO কর্মীরা আপনার পাসওয়ার্ড দেখতে পান না, এবং আমরা আপনার কাছে কখনোই আপনার পাসওয়ার্ড বা ওয়ান-টাইম পাসওয়ার্ড (ছয় সংখ্যার কোড) চাইব না। আপনার iECHO পাসওয়ার্ড বা OTP চেয়ে কোনো ব্যক্তি আপনার সাথে যোগাযোগ করলে, অনুগ্রহ করে অবিলম্বে iECHO সহায়তা দলের সাথে যোগাযোগ করুন।

সুরক্ষিত ক্লাউড পরিকাঠামো

  • আমরা আমাদের পার্টনার AWS (Amazon Web Services) থেকে প্রাপ্ত সেরা সার্ভার পরিকাঠামো প্রযুক্তি ব্যবহার করি।
  • আমরা Amazon Cloud Security টিমের সুপারিশের ভিত্তিতে পরিকাঠামো নিরাপত্তায় সর্বোত্তম অনুশীলন প্রয়োগ করেছি, যার মধ্যে রয়েছে:
    • সংবেদনশীল পরিকাঠামো উপাদানগুলির জন্য শক্তিশালী অ্যাক্সেস নিয়ন্ত্রণ,
    • টু-ফ্যাক্টর অথেনটিকেশন,
    • প্রাইভেট VPCs,
    • এনক্রিপ্ট করা ক্লাউড স্টোরেজ, এবং
    • নিয়মিত সিস্টেম আপগ্রেড এবং সুরক্ষা অডিট।

    আরও কারিগরি তথ্যের জন্য, অনুগ্রহ করে আমাদের সাথে যোগাযোগ করুন security@iecho.org ঠিকানায়।

আমাদের সিস্টেমটি পর্যায়ক্রমে একটি স্বাধীন, তৃতীয় পক্ষের সাইবার নিরাপত্তা পরামর্শকারী সংস্থা দ্বারা অডিট করা হয়।

অত্যাধুনিক এনক্রিপশন এবং অ্যানোনিমাইজেশন

  • ECHO সিস্টেমের মধ্যে সমস্ত ডেটা স্থানান্তর সর্বশেষ TLS 1.3 সুরক্ষা প্রোটোকল ব্যবহার করে এনক্রিপ্ট করা হয় এবং অন্য কোনো তৃতীয় পক্ষের সাথে তা কখনই শেয়ার করা হয় না।
  • সমস্ত রিপোর্টিং এবং সামগ্রিক অ্যানালিটিক্স ডেটা স্বয়ংস্ক্রিয়ভাবে পরিষ্কার করা হয়, এবং সমস্ত ব্যক্তিগতভাবে সনাক্তকরণযোগ্য তথ্য ECHO-এর অভ্যন্তরীণ রিপোর্টিং সিস্টেম থেকে মুছে ফেলা হয়।

ডিজাইনগতভাবে সুরক্ষিত: শক্তিশালী ব্যবহারকারী প্রমাণীকরণ (Authentication) এবং অনুমোদন (Authorization)

  • iECHO-র সমস্ত ব্যবহারকারীকে হয় একটি ইমেল আইডি বা একটি ফোন নম্বর ব্যবহার করে নিজেদের প্রমানিত করতে হবে, যা একটি ওয়ান-টাইম পাসওয়ার্ড (OTP) দিয়ে যাচাই করা হয়।
  • সংবেদনশীল অ্যাকাউন্ট এবং যেখানে সন্দেহজনক কার্যকলাপ দেখা যায় তার জন্য টু-ফ্যাক্টর অথেনটিকেশন কার্যকর করা হয়েছে।
  • iECHO সংস্থা পর্যায়ে রোল-ভিত্তিক অ্যাক্সেস কন্ট্রোল (RBAC) প্রয়োগ করে। এক সংস্থার ডেটা অন্য সংস্থার ব্যবহারকারী দেখতে পারেন না। এছাড়া, সুনির্দিষ্ট রোল বরাদ্দের ফলে সংস্থার টিমগুলি Owner, Admin, এবং Member রোলগুলির মধ্যে যেকোনোটি বেছে নিতে পারে।
  • এটি অজানা অংশগ্রহণকারীদের Zoom সেশনে প্রবেশ করতে এবং সম্ভাব্যভাবে ECHO পরিচালনায় বিঘ্ন ঘটাতে বাধা দেয় (জুমবোম্বিং সম্পর্কে আরও পড়ুন)।

ডেটা নিরাপত্তা ও ডেটা গোপনীয়তা ফ্রেমওয়ার্ক

  • iECHO ডেটা সুরক্ষা ও ডেটা গোপনীয়তার বৈশ্বিক মান মেনে চলে। আমাদের আইনি সম্মতি সম্পর্কে বিস্তারিত তথ্য জানতে আমাদের গোপনীয়তা বিজ্ঞপ্তি দেখুন।
  • লগ ব্যবস্থাপনা: নিরীক্ষার উদ্দেশ্যে আমরা আমাদের সিস্টেমে সমস্ত নেটওয়ার্ক কার্যকলাপের ডি-আইডেন্টিফাইড সিস্টেম লগ সংরক্ষণ করি।
  • ইনসিডেন্ট ব্যবস্থাপনা: আমরা সাইবার-ইনসিডেন্ট প্রতিক্রিয়া এবং ব্যবস্থাপনার জন্য বিশ্বব্যাপী স্বীকৃত, মানক কাঠামো অনুসরণ করি।

iECHO সুরক্ষিত স্বাস্থ্য থত্য (PHI) সংরক্ষণের জন্য তৈরি নয়। HIPAA অনুসরণে অনুগ্রহ করে সিস্টেমে কোনো রোগীর থত্য সংরক্ষণ করবেন না।

iECHO-এর থত্য সুরক্ষা, সম্মতি বা অন্য যেকোনো আইনি বা গোপনীয়তা সংক্রান্ত প্রশ্ઈ থাকলে আমাদের ইমেইল করুন privacy@iecho.org ঠিকানায়।