आपका डेटा कैसे सुरक्षित रखा जाता है

iECHO के डेटा सुरक्षा प्रोटोकॉल, क्लाउड इंफ्रास्ट्रक्चर, एन्क्रिप्शन मानकों और गोपनीयता अनुपालन ढांचे के बारे में जानें।

हम ECHO में डेटा सुरक्षा को बहुत गंभीरता से लेते हैं। आपका पूरा डेटा सर्वश्रेष्ठ श्रेणी की तकनीक का उपयोग करके सुरक्षित और एन्क्रिप्टेड है। आपके एन्क्रिप्टेड डेटा को केवल ECHO Institute और ECHO India के अधिकृत कर्मियों द्वारा ही एक्सेस किया जा सकता है, और इसे कभी भी किसी तीसरे पक्ष के साथ साझा नहीं किया जाता है। अधिक जानकारी के लिए हमारी उपयोग की शर्तें और गोपनीयता नीति पढ़ें।

आपका पासवर्ड एन्क्रिप्टेड फ़ॉर्मेट में सुरक्षित रखा जाता है। ECHO कर्मचारी आपका पासवर्ड नहीं देख सकते हैं, और हम आपसे कभी भी आपका पासवर्ड या वन-टाइम पासवर्ड (छह अंकों का कोड) नहीं मांगेंगे। यदि कोई व्यक्ति आपसे आपका iECHO पासवर्ड या OTP मांगता है, तो कृपया तुरंत iECHO सहायता टीम से संपर्क करें।

सुरक्षित क्लाउड इन्फ्रास्ट्रक्चर

  • हम अपने भागीदार AWS (Amazon Web Services) से सर्वश्रेष्ठ श्रेणी की सर्वर इन्फ्रास्ट्रक्चर तकनीक का उपयोग करते हैं।
  • हमने Amazon Cloud Security टीम की सिफारिशों के आधार पर इन्फ्रास्ट्रक्चर सुरक्षा में सर्वोत्तम प्रथाओं को लागू किया है, जिनमें शामिल हैं:
    • संवेदनशील इन्फ्रास्ट्रक्चर घटकों के लिए मजबूत पहुंच नियंत्रण,
    • टू-फैक्टर प्रमाणीकरण,
    • प्राइवेट VPCs,
    • एन्क्रिप्टेड क्लाउड स्टोरेज, और
    • नियमित सिस्टम अपग्रेड और सुरक्षा ऑडिट।

    अधिक तकनीकी विवरण के लिए, कृपया हमसे security@iecho.org पर संपर्क करें।

हमारे सिस्टम का एक स्वतंत्र, तीसरे पक्ष की साइबर सुरक्षा परामर्श फर्म द्वारा समय-समय पर ऑडिट किया जाता है।

अत्याधुनिक एन्क्रिप्शन और अनामीकरण

  • ECHO प्रणालियों के भीतर सभी डेटा ट्रांसफ़र नवीनतम TLS 1.3 सुरक्षा प्रोटोकॉल का उपयोग करके एन्क्रिप्ट किए जाते हैं, और इसे कभी भी किसी तीसरे पक्ष के साथ साझा नहीं किया जाता है।
  • सभी रिपोर्टिंग और समेकित विश्लेषणात्मक डेटा को स्वचालित रूप से साफ़ किया जाता है, और ECHO की आंतरिक रिपोर्टिंग प्रणालियों से सभी व्यक्तिगत रूप से पहचान योग्य जानकारी हटा दी जाती है।

सुरक्षित-बाय-डिजाइन: मजबूत उपयोगकर्ता प्रमाणीकरण और अधिकृतकरण

  • iECHO पर सभी उपयोगकर्ताओं को वन-टाइम पासवर्ड (OTP) से सत्यापित ईमेल आईडी या फोन नंबर का उपयोग करके स्वयं को प्रमाणित करना होगा।
  • संवेदनशील खातों के लिए और जहां संदिग्ध गतिविधि का पता चलता है, वहां टू-फैक्टर प्रमाणीकरण लागू किया गया है।
  • iECHO संगठन स्तर पर भूमिका-आधारित पहुंच नियंत्रण (RBAC) लागू करता है। एक संगठन का डेटा दूसरे संगठन का उपयोगकर्ता नहीं देख सकता है। इसके अलावा, विस्तृत भूमिका असाइनमेंट संगठन टीमों को Owner, Admin, और Member भूमिकाओं के बीच चयन करने की अनुमति देते हैं।
  • यह अज्ञात प्रतिभागियों को Zoom सत्र में प्रवेश करने और संभवतः ECHO संचालन को बाधित करने से रोकता है (ज़ूमबॉम्बिंग के बारे में अधिक पढ़ें)।

डेटा सुरक्षा एवं डेटा गोपनीयता फ्रेमवर्क

  • iECHO डेटा सुरक्षा और डेटा गोपनीयता के वैश्विक मानकों का पालन करता है। हमारे कानूनी अनुपालन के बारे में विस्तृत जानकारी हमारी गोपनीयता सूचना में देखें।
  • लॉग प्रबंधन: हम ऑडिट के उद्देश्यों के लिए अपने सिस्टम में सभी नेटवर्क गतिविधियों के डी-आइडेंटिफाइड सिस्टम लॉग बनाए रखते हैं।
  • घटना प्रबंधन: हम साइबर-घटना प्रतिक्रिया और प्रबंधन के लिए वैश्विक स्तर पर स्वीकृत, मानक ढांचे का पालन करते हैं।

iECHO का उपयोग संरक्षित स्वास्थ्य जानकारी (PHI) को संग्रहीत करने के लिए नहीं है। कृपया HIPAA के अनुसार सिस्टम में किसी भी मरीज की जानकारी संग्रहीत न करें।

यदि आपके पास iECHO की डेटा सुरक्षा, अनुपालन या किसी अन्य कानूनी या गोपनीयता संबंधी चिंताओं के बारे में कोई प्रश्न हैं, तो हमें privacy@iecho.org पर लिखें।