Kami di ECHO sangat mengutamakan keamanan data. Semua data Anda diamankan dan dienkripsi menggunakan teknologi terbaik di kelasnya. Data Anda yang terenkripsi hanya dapat diakses oleh personel berwenang dari ECHO Institute dan ECHO India, dan tidak pernah dibagikan kepada pihak ketiga mana pun. Baca Syarat Penggunaan dan Kebijakan Privasi kami untuk informasi lebih lanjut.
Kata sandi Anda disimpan dalam format terenkripsi. Karyawan ECHO tidak dapat melihat kata sandi Anda, dan kami tidak akan pernah meminta kata sandi atau kata sandi sekali pakai (kode enam digit) Anda. Jika Anda dihubungi oleh seseorang yang meminta kata sandi iECHO atau OTP Anda, harap segera hubungi tim dukungan iECHO.
Infrastruktur cloud yang aman
- Kami menggunakan teknologi infrastruktur server terbaik di kelasnya dari mitra kami, AWS (Amazon Web Services).
- Kami telah menerapkan praktik terbaik dalam keamanan infrastruktur berdasarkan rekomendasi dari tim Keamanan Cloud Amazon, termasuk:
- Kontrol akses yang kuat ke komponen infrastruktur sensitif,
- Autentikasi dua faktor,
- VPC privat,
- Penyimpanan cloud terenkripsi, dan
- Peningkatan sistem dan audit keamanan secara berkala.
Untuk rincian teknis lebih lanjut, silakan hubungi kami di security@iecho.org.
Sistem kami diaudit secara berkala oleh perusahaan konsultan keamanan siber pihak ketiga yang independen.
Enkripsi dan anonimisasi terdepan
- Semua pemindahan data dalam sistem ECHO dienkripsi menggunakan protokol keamanan TLS 1.3 terbaru, dan tidak pernah dibagikan kepada pihak ketiga mana pun.
- Semua data pelaporan dan analitik agregat dibersihkan secara otomatis, dan semua informasi yang teridentifikasi secara pribadi dihapus dari sistem pelaporan internal ECHO.
Aman sejak perancangan (Secure-by-design): Autentikasi dan Otorisasi Pengguna yang Tangguh
- Semua pengguna di iECHO harus mengautentikasi diri mereka menggunakan ID email atau nomor telepon, yang diverifikasi dengan kata sandi sekali pakai (OTP).
- Autentikasi dua faktor diterapkan untuk akun sensitif dan ketika terdeteksi aktivitas mencurigakan.
- iECHO menerapkan kontrol akses berbasis peran (RBAC) pada tingkat organisasi. Data satu organisasi tidak dapat dilihat oleh pengguna di organisasi lain. Selain itu, penetapan peran yang terperinci memungkinkan tim organisasi untuk memilih antara peran Pemilik, Admin, dan Anggota.
- Hal ini membatasi peserta yang tidak dikenal agar tidak memasuki sesi Zoom dan berpotensi mengganggu operasional ECHO (baca selengkapnya tentang Zoombombing).
Kerangka Kerja Keamanan Data & Privasi Data
- iECHO mematuhi standar global untuk perlindungan data dan privasi data. Silakan temukan informasi terperinci tentang kepatuhan hukum kami dalam Pemberitahuan Privasi Kami.
- Manajemen log: Kami menyimpan log sistem terde-identifikasi dari semua aktivitas jaringan di sistem kami untuk keperluan audit.
- Manajemen insiden: Kami mengikuti kerangka kerja standar yang diterima secara global untuk penanganan dan manajemen insiden siber.
iECHO tidak dimaksudkan untuk menyimpan informasi kesehatan terproteksi (PHI). Mohon untuk tidak menyimpan informasi pasien apa pun di dalam sistem, sesuai dengan HIPAA.
Jika Anda memiliki pertanyaan tentang keamanan data, kepatuhan, atau masalah hukum atau privasi lainnya di iECHO, tulis kepada kami di privacy@iecho.org.