ECHO-ൽ ഉള്ള ഞങ്ങൾ ഡാറ്റാ സുരക്ഷയെ വളരെ ഗൗരവമായി കാണുന്നു. നിങ്ങളുടെ എല്ലാ ഡാറ്റയും ഏറ്റവും മികച്ച സാങ്കേതികവിദ്യ ഉപയോഗിച്ച് സുരക്ഷിതമാക്കുകയും എൻക്രിപ്റ്റ് ചെയ്യുകയും ചെയ്തിരിക്കുന്നു. നിങ്ങളുടെ എൻക്രിപ്റ്റ് ചെയ്ത ഡാറ്റ ECHO Institute, ECHO India എന്നിവയിൽ നിന്നുള്ള അംഗീകൃത വ്യക്തികൾക്ക് മാത്രമേ ആക്സസ് ചെയ്യാൻ കഴിയൂ, കൂടാതെ ഇത് ഒരു മൂന്നാം കക്ഷിയുമായും പങ്കിടില്ല. കൂടുതൽ വിവരങ്ങൾക്ക് ഞങ്ങളുടെ ഉപയോഗ നിബന്ധനകൾ കൂടാതെ സ്വകാര്യതാ നയം എന്നിവ വായിക്കുക.
നിങ്ങളുടെ പാസ്വേഡ് എൻക്രിപ്റ്റ് ചെയ്ത ഫോർമാറ്റിലാണ് സൂക്ഷിച്ചിരിക്കുന്നത്. ECHO ജീവനക്കാർക്ക് നിങ്ങളുടെ പാസ്വേഡ് കാണാൻ കഴിയില്ല, കൂടാതെ ഞങ്ങൾ ഒരിക്കലും നിങ്ങളോട് പാസ്വേഡോ ഒറ്റത്തവണ പാസ്വേഡുകളോ (ആറക്ക കോഡ്) ചോദിക്കില്ല. നിങ്ങളുടെ iECHO പാസ്വേഡോ OTP-യോ ചോദിച്ചുകൊണ്ട് ആരെങ്കിലും നിങ്ങളെ ബന്ധപ്പെടുകയാണെങ്കിൽ, ഉടൻ തന്നെ iECHO സപ്പോർട്ടുമായി ബന്ധപ്പെടുക.
സുരക്ഷിതമായ ക്ലൗഡ് ഇൻഫ്രാസ്ട്രക്ചർ
- ഞങ്ങളുടെ പങ്കാളിയായ AWS (ആമസോൺ വെബ് സർവീസസ്)-ൽ നിന്നുള്ള ഏറ്റവും മികച്ച സെർവർ ഇൻഫ്രാസ്ട്രക്ചർ സാങ്കേതികവിദ്യയാണ് ഞങ്ങൾ ഉപയോഗിക്കുന്നത്.
- ആമസോൺ ക്ലൗഡ് സെക്യൂരിറ്റി ടീമിന്റെ നിർദ്ദേശങ്ങളെ അടിസ്ഥാനമാക്കി ഇൻഫ്രാസ്ട്രക്ചർ സുരക്ഷയിലെ മികച്ച രീതികൾ ഞങ്ങൾ നടപ്പിലാക്കിയിട്ടുണ്ട്, ഇതിൽ ഇനിപ്പറയുന്നവ ഉൾപ്പെടുന്നു:
- സൂക്ഷ്മമായ ഇൻഫ്രാസ്ട്രക്ചർ ഘടകങ്ങളിലേക്ക് ശക്തമായ ആക്സസ് നിയന്ത്രണങ്ങൾ,
- ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ,
- പ്രൈവറ്റ് VPC-കൾ,
- എൻക്രിപ്റ്റ് ചെയ്ത ക്ലൗഡ് സ്റ്റോറേജ്, കൂടാതെ
- പതിവായുള്ള സിസ്റ്റം അപ്ഗ്രേഡുകളും സുരക്ഷാ ഓഡിറ്റുകളും.
കൂടുതൽ സാങ്കേതിക വിവരങ്ങൾക്ക്, ദയവായി ഞങ്ങളെ security@iecho.org എന്ന വിലാസത്തിൽ ബന്ധപ്പെടുക.
ഞങ്ങളുടെ സിസ്റ്റം ഒരു സ്വതന്ത്ര മൂന്നാം കക്ഷി സൈബർ സുരക്ഷാ കൺസൾട്ടിംഗ് സ്ഥാപനം കൃത്യസമയങ്ങളിൽ ഓഡിറ്റ് ചെയ്യുന്നു.
അത്യാധുനിക എൻക്രിപ്ഷനും അനോണിമൈസേഷനും
- ECHO സിസ്റ്റങ്ങൾക്കുള്ളിലെ എല്ലാ ഡാറ്റാ കൈമാറ്റവും ഏറ്റവും പുതിയ TLS 1.3 സുരക്ഷാ പ്രോട്ടോക്കോളുകൾ ഉപയോഗിച്ച് എൻക്രിപ്റ്റ് ചെയ്തിട്ടുള്ളതാണ്, കൂടാതെ ഇത് ഒരു മൂന്നാം കക്ഷിയുമായും പങ്കിടില്ല.
- എല്ലാ റിപ്പോർട്ടിംഗും സംയോജിത വിശകലന ഡാറ്റയും സ്വയമേവ വൃത്തിയാക്കപ്പെടുന്നു, കൂടാതെ വ്യക്തിഗതമായി തിരിച്ചറിയാൻ കഴിയുന്ന എല്ലാ വിവരങ്ങളും ECHO-യുടെ ആന്തരിക റിപ്പോർട്ടിംഗ് സിസ്റ്റങ്ങളിൽ നിന്ന് നീക്കംചെയ്യുന്നു.
ഡിസൈൻ അനുസരിച്ച് സുരക്ഷിതം: ശക്തമായ യൂസർ ഓതന്റിക്കേഷനും ഓതറൈസേഷനും
- iECHO-യിലെ എല്ലാ ഉപയോക്താക്കളും ഒറ്റത്തവണ പാസ്വേഡ് (OTP) ഉപയോഗിച്ച് സ്ഥിരീകരിച്ച ഇമെയിൽ ഐഡിയോ ഫോൺ നമ്പറോ ഉപയോഗിച്ച് ഓതന്റിക്കേഷൻ നടത്തേണ്ടതുണ്ട്.
- പ്രധാനപ്പെട്ട അക്കൗണ്ടുകൾക്കും സംശയാസ്പദമായ പ്രവർത്തനങ്ങൾ കണ്ടെത്തുന്നയിടങ്ങളിലും ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ നടപ്പിലാക്കുന്നു.
- iECHO ഒരു ഓർഗനൈസേഷൻ തലത്തിൽ റോൾ-ബേസ്ഡ് ആക്സസ് കൺട്രോൾ (RBAC) നടപ്പിലാക്കുന്നു. ഒരു ഓർഗനൈസേഷന്റെ ഡാറ്റ മറ്റൊരു ഓർഗനൈസേഷനിലെ ഉപയോക്താവിന് കാണാൻ കഴിയില്ല. കൂടാതെ, ഓർഗനൈസേഷൻ ടീമുകൾക്ക് Owner, Admin, Member എന്നീ റോളുകളിൽ നിന്ന് തിരഞ്ഞെടുക്കാൻ സാധിക്കുന്ന വിധമാണ് വിഭജനം ക്രമീകരിച്ചിരിക്കുന്നത്.
- ഇത് അപരിചിതരായ പങ്കാളികൾ Zoom സെഷനിൽ പ്രവേശിക്കുന്നതും ECHO പ്രവർത്തനങ്ങളെ തടസ്സപ്പെടുത്തുന്നതും തടയുന്നു (Zoombombing-നെ കുറിച്ച് കൂടുതൽ വായിക്കുക).
ഡാറ്റാ സുരക്ഷാ & ഡാറ്റാ സ്വകാര്യതാ ചട്ടക്കൂട്
- iECHO ഡാറ്റാ സംരക്ഷണത്തിന്റെയും ഡാറ്റാ സ്വകാര്യതയുടെയും ആഗോള മാനദണ്ഡങ്ങൾ പാലിക്കുന്നു. ഞങ്ങളുടെ നിയമപരമായ പാലനത്തെക്കുറിച്ചുള്ള വിശദമായ വിവരങ്ങൾക്ക് ഞങ്ങളുടെ സ്വകാര്യതാ അറിയിപ്പ് കാണുക.
- ലോഗ് മാനേജ്മെന്റ്: ഓഡിറ്റ് ആവശ്യങ്ങൾക്കായി ഞങ്ങളുടെ സിസ്റ്റങ്ങളിലെ എല്ലാ നെറ്റ്വർക്ക് പ്രവർത്തനങ്ങളുടെയും വ്യക്തിഗത വിവരങ്ങൾ നീക്കം ചെയ്ത സിസ്റ്റം ലോഗുകൾ ഞങ്ങൾ സൂക്ഷിക്കുന്നു.
- ഇൻസിഡന്റ് മാനേജ്മെന്റ്: സൈബർ സുരക്ഷാ സംഭവങ്ങളോടുള്ള പ്രതികരണത്തിനും മാനേജ്മെന്റിനുമായി ആഗോളതലത്തിൽ അംഗീകരിക്കപ്പെട്ട മാനദണ്ഡ ചട്ടക്കൂടാണ് ഞങ്ങൾ പിന്തുടരുന്നത്.
സംരക്ഷിത ആരോഗ്യ വിവരങ്ങൾ (PHI) സംഭരിക്കാൻ iECHO ഉദ്ദേശിച്ചിട്ടുള്ളതല്ല. HIPAA അനുസരിച്ച്, ദയവായി രോഗികളുടെ വിവരങ്ങളൊന്നും ഈ സിസ്റ്റത്തിൽ സംഭരിക്കരുത്.
iECHO-യുടെ ഡാറ്റാ സുരക്ഷ, നിബന്ധന പാലിക്കൽ, അല്ലെങ്കിൽ മറ്റ് നിയമപരമോ സ്വകാര്യതാപരമോ ആയ സംശയങ്ങൾ ഉണ്ടെങ്കിൽ, ഞങ്ങൾക്ക് എഴുതുക: privacy@iecho.org.