અમે ECHO ખાતે ડેટા સુરક્ષાને ખૂબ ગંભીરતાથી લઈએ છીએ. તમારો તમામ ડેટા શ્રેષ્ઠ વર્ગની ટેકનોલોજીનો ઉપયોગ કરીને સુરક્ષિત અને એન્ક્રિપ્ટેડ કરવામાં આવે છે. તમારા એન્ક્રિપ્ટેડ ડેટાને માત્ર ECHO Institute અને ECHO India ના અધિકૃત કર્મચારીઓ દ્વારા જ એક્સેસ કરી શકાય છે, અને તે ક્યારેય કોઈ ત્રીજા પક્ષ સાથે શેર કરવામાં આવતો નથી. વધુ માહિતી માટે અમારી ઉપયોગની શરતો અને ગોપનીયતા નીતિ વાંચો.
તમારો પાસવર્ડ એન્ક્રિપ્ટેડ ફોર્મેટમાં સંગ્રહિત થાય છે. ECHO કર્મચારીઓ તમારો પાસવર્ડ જોઈ શકતા નથી, અને અમે ક્યારેય તમારી પાસે તમારો પાસવર્ડ અથવા વન-ટાઇમ પાસવર્ડ (છ-અંકનો કોડ) માગશું નહીં. જો કોઈ વ્યક્તિ તમારો iECHO પાસવર્ડ અથવા OTP માગવા માટે તમારો સંપર્ક કરે, તો કૃપા કરીને તરત જ iECHO સપોર્ટનો સંપર્ક કરો.
સુરક્ષિત ક્લાઉડ ઈન્ફ્રાસ્ટ્રક્ચર
- અમે અમારા ભાગીદાર AWS (એમેઝોન વેબ સર્વિસીસ) પાસેથી શ્રેષ્ઠ વર્ગની સર્વર ઈન્ફ્રાસ્ટ્રક્ચર ટેકનોલોજીનો ઉપયોગ કરીએ છીએ.
- અમે એમેઝોન ક્લાઉડ સિક્યોરિટી ટીમની ભલામણોના આધારે ઈન્ફ્રાસ્ટ્રક્ચર સુરક્ષામાં શ્રેષ્ઠ પદ્ધતિઓ અમલમાં મૂકી છે, જેમાં નીચેનાનો સમાવેશ થાય છે:
- સંવેદનશીલ ઈન્ફ્રાસ્ટ્રક્ચર ઘટકો માટે મજબૂત એક્સેસ નિયંત્રણો,
- ટુ-ફેક્ટર ઓથેન્ટિકેશન,
- પ્રાઇવેટ VPCs,
- એન્ક્રિપ્ટેડ ક્લાઉડ સ્ટોરેજ, અને
- નિયમિત સિસ્ટમ અપગ્રેડ અને સુરક્ષા ઓડિટ.
વધુ ટેકનિકલ વિગતો માટે, કૃપા કરીને અમારો સંપર્ક security@iecho.org પર કરો.
અમારી સિસ્ટમનું સમયાંતરે એક સ્વતંત્ર, થર્ડ-પાર્ટી સાયબર સિક્યોરિટી કન્સલ્ટિંગ ફર્મ દ્વારા ઓડિટ કરવામાં આવે છે.
અત્યાધુનિક એન્ક્રિપ્શન અને એનોનિમાઇઝેશન
- ECHO સિસ્ટમ્સમાં રહેલ તમામ ડેટા ટ્રાન્સફર અત્યાધુનિક TLS 1.3 સુરક્ષા પ્રોટોકોલ્સનો ઉપયોગ કરીને એન્ક્રિપ્ટ કરવામાં આવે છે, અને તે ક્યારેય કોઈ થર્ડ પાર્ટી સાથે શેર કરવામાં આવતો નથી.
- તમામ રિપોર્ટિંગ અને એકત્રિત એનાલિટિક્સ ડેટા આપમેળે સાફ કરવામાં આવે છે, અને ECHO ની આંતરિક રિપોર્ટિંગ સિસ્ટમ્સમાંથી તમામ વ્યક્તિગત ઓળખપાત્ર માહિતી દૂર કરવામાં આવે છે.
સિક્યોર-બાય-ડિઝાઇન: મજબૂત વપરાશકર્તા પ્રમાણીકરણ અને અધિકૃતતા
- iECHO પરના તમામ વપરાશકર્તાઓએ વન-ટાઇમ પાસવર્ડ (OTP) વડે ચકાસાયેલ ઇમેઇલ આઇડી અથવા ફોન નંબરનો ઉપયોગ કરીને પોતાને પ્રમાણિત કરવાના રહેશે.
- સંવેદનશીલ ખાતાઓ માટે અને જ્યાં શંકાસ્પદ પ્રવૃત્તિ જણાય ત્યાં ટુ-ફેક્ટર ઓથેન્ટિકેશન અમલમાં મૂકવામાં આવે છે.
- iECHO સંસ્થાના સ્તરે રોલ-બેઝ્ડ એક્સેસ કંટ્રોલ (RBAC) અમલમાં મૂકે છે. એક સંસ્થાનો ડેટા બીજી સંસ્થાનો વપરાશકર્તા જોઈ શકતો નથી. આ ઉપરાંત, ગ્રાન્યુલર રોલ અસાઇનમેન્ટ્સ સંસ્થાની ટીમોને Owner, Admin, અને Member રોલ્સ વચ્ચે પસંદગી કરવાની મંજૂરી આપે છે.
- આ અજાણ્યા ભાગીદારોને Zoom સત્રમાં પ્રવેશતા અને ECHO કામગીરીમાં સંભવિત ખલેલ પહોંચાડતા રોકે છે (Zoombombing વિશે વધુ વાંચો).
ડેટા સુરક્ષા અને ડેટા ગોપનીયતા ફ્રેમવર્ક
- iECHO ડેટા સુરક્ષા અને ડેટા ગોપનીયતા માટેના વૈશ્વિક ધોરણોનું પાલન કરે છે. કૃપા કરીને અમારા કાનૂની પાલન વિશેની વિગતવાર માહિતી અમારી ગોપનીયતા નોટિસમાં જુઓ.
- લોગ સંચાલન: અમે ઓડિટના હેતુઓ માટે અમારી સિસ્ટમમાં તમામ નેટવર્ક પ્રવૃત્તિના ઓળખ-રહિત સિસ્ટમ લોગ જાળવી રાખીએ છીએ.
- ઘટના વ્યવસ્થાપન: અમે સાયબર-ઘટના પ્રતિક્રિયા અને વ્યવસ્થાપન માટે વૈશ્વિક સ્તરે સ્વીકૃત, પ્રમાણભૂત ફ્રેમવર્કનું પાલન કરીએ છીએ.
iECHO એ સુરક્ષિત આરોગ્ય માહિતી (PHI) નો સંગ્રહ કરવા માટે નથી. HIPAA અનુસાર, કૃપા કરીને સિસ્ટમમાં કોઈપણ દર્દીની માહિતી સંગ્રહિત કરશો નહીં.
જો તમને iECHO ની ડેટા સુરક્ષા, પાલન અથવા અન્ય કોઈ કાનૂની કે ગોપનીયતા સંબંધિત પ્રશ્નો હોય, તો અમને privacy@iecho.org પર લખો.