En ECHO nos tomamos la seguridad de los datos muy en serio. Todos sus datos están protegidos y cifrados utilizando la mejor tecnología de su clase. A sus datos cifrados solo puede acceder el personal autorizado de ECHO Institute y ECHO India, y nunca se comparten con terceros. Lea nuestros Términos de uso y nuestra Política de privacidad para obtener más información.
Su contraseña se almacena de forma cifrada. Los empleados de ECHO no pueden ver su contraseña, y nunca le pediremos su contraseña ni contraseñas de un solo uso (código de seis dígitos). En caso de que se comunique con usted una persona pidiéndole su contraseña de iECHO o su OTP, póngase en contacto inmediatamente con el equipo de soporte de iECHO.
Infraestructura segura en la nube
- Utilizamos la mejor tecnología de infraestructura de servidores de su clase de nuestro socio AWS (Amazon Web Services).
- Hemos implementado las mejores prácticas de seguridad en la infraestructura según las recomendaciones del equipo de Amazon Cloud Security, que incluyen:
- Controles de acceso estrictos a componentes de infraestructura sensibles,
- Autenticación de dos factores,
- VPC privadas,
- Almacenamiento cifrado en la nube y
- Actualizaciones periódicas del sistema y auditorías de seguridad.
Para obtener más detalles técnicos, póngase en contacto con nosotros en security@iecho.org.
Nuestro sistema es auditado periódicamente por una empresa independiente de consultoría en ciberseguridad.
Cifrado y anonimización de última generación
- Toda la transferencia de datos dentro de los sistemas ECHO está cifrada con los protocolos de seguridad TLS 1.3 más recientes y nunca se comparte con terceros.
- Todos los datos de informes y análisis agregados se limpian automáticamente, y toda la información de identificación personal se elimina de los sistemas de informes internos de ECHO.
Seguro por diseño: Autenticación y autorización de usuarios robusta
- Todos los usuarios de iECHO deben autenticarse mediante un correo electrónico o un número de teléfono, verificado con una contraseña de un solo uso (OTP).
- La autenticación de dos factores se implementa para cuentas sensibles y cuando se detecta actividad sospechosa.
- iECHO implementa el control de acceso basado en roles (RBAC) a nivel de organización. Los datos de una organización no pueden ser vistos por un usuario de otra organización. Además, la asignación granular de roles permite a los equipos de la organización elegir entre los roles de Propietario, Administrador y Miembro.
- Esto impide que participantes desconocidos entren a la sesión de Zoom e interrumpan potencialmente las operaciones de ECHO (lea más sobre Zoombombing).
Marco de seguridad y privacidad de datos
- iECHO cumple con las normas globales de protección de datos y privacidad de datos. Encontrará información detallada sobre nuestro cumplimiento legal en nuestro Aviso de privacidad.
- Gestión de registros: Mantenemos registros del sistema desidentificados de toda la actividad de red en nuestros sistemas con fines de auditoría.
- Gestión de incidentes: Seguimos el marco estándar y aceptado a nivel mundial para la respuesta y gestión de ciberincidentes.
iECHO no está diseñado para almacenar información de salud protegida (PHI). No almacene información de pacientes en el sistema, de acuerdo con la norma HIPAA.
Si tiene alguna consulta sobre la seguridad de datos de iECHO, el cumplimiento o cualquier otra inquietud legal o de privacidad, escríbanos a privacy@iecho.org.