Chez ECHO, nous prenons la sécurité des données très au sérieux. Toutes vos données sont sécurisées et chiffrées à l'aide des meilleures technologies de leur catégorie. Vos données chiffrées ne peuvent être consultées que par le personnel autorisé d'ECHO Institute et d'ECHO India, et ne sont jamais partagées avec des tiers. Consultez nos Conditions d'utilisation et notre Politique de confidentialité pour plus d'informations.
Votre mot de passe est stocké sous forme chiffrée. Les employés d'ECHO ne peuvent pas voir votre mot de passe, et nous ne vous demanderons jamais votre mot de passe ni vos mots de passe à usage unique (code à six chiffres). Si vous êtes contacté par une personne vous demandant votre mot de passe iECHO ou votre OTP, veuillez contacter immédiatement le support iECHO.
Infrastructure cloud sécurisée
- Nous utilisons les meilleures technologies d'infrastructure serveur de leur catégorie fournies par notre partenaire AWS (Amazon Web Services).
- Nous avons mis en œuvre les meilleures pratiques en matière de sécurité des infrastructures, fondées sur les recommandations de l'équipe Amazon Cloud Security, notamment :
- Des contrôles d'accès stricts aux composants d'infrastructure sensibles,
- L'authentification à deux facteurs,
- Des VPC privés,
- Un stockage cloud chiffré, et
- Des mises à niveau régulières du système et des audits de sécurité.
Pour plus de détails techniques, veuillez nous contacter à security@iecho.org.
Notre système est audité périodiquement par un cabinet de conseil indépendant spécialisé en cybersécurité.
Chiffrement et anonymisation de pointe
- Tous les transferts de données au sein des systèmes ECHO sont chiffrés à l'aide des derniers protocoles de sécurité TLS 1.3, et ne sont jamais partagés avec des tiers.
- Toutes les données de rapport et d'analyse agrégées sont automatiquement nettoyées, et toutes les informations personnelles identifiables sont supprimées des systèmes de rapport internes d'ECHO.
Sécurité dès la conception : authentification et autorisation des utilisateurs robustes
- Tous les utilisateurs de iECHO doivent s'authentifier en utilisant soit une adresse e-mail, soit un numéro de téléphone, vérifié à l'aide d'un mot de passe à usage unique (OTP).
- L'authentification à deux facteurs est mise en œuvre pour les comptes sensibles et en cas de détection d'une activité suspecte.
- iECHO met en œuvre un contrôle d'accès basé sur les rôles (RBAC) au niveau de l'organisation. Les données d'une organisation ne peuvent pas être vues par un utilisateur d'une autre organisation. De plus, des attributions de rôles granulaires permettent aux équipes de l'organisation de choisir entre les rôles Propriétaire, Administrateur et Membre.
- Cela empêche les participants inconnus de rejoindre la session Zoom et de perturber potentiellement les activités d'ECHO (en savoir plus sur le Zoombombing).
Cadre de sécurité et de confidentialité des données
- iECHO est conforme aux normes mondiales de protection des données et de confidentialité des données. Vous trouverez des informations détaillées sur notre conformité légale dans notre Avis de confidentialité.
- Gestion des journaux : Nous conservons des journaux système anonymisés de toute l'activité réseau dans nos systèmes à des fins d'audit.
- Gestion des incidents : Nous suivons le cadre standard mondialement reconnu pour la réponse aux cyberincidents et leur gestion.
iECHO n'est pas destiné à stocker des informations de santé protégées (PHI). Veuillez ne stocker aucune information sur les patients dans le système, conformément à la réglementation HIPAA.
Si vous avez des questions concernant la sécurité des données d'iECHO, la conformité ou toute autre préoccupation juridique ou de confidentialité, écrivez-nous à privacy@iecho.org.