तुमचा डेटा कसा सुरक्षित ठेवला जातो

iECHO चे डेटा सुरक्षा प्रोटोकॉल, क्लाउड इन्फ्रास्ट्रक्चर, एन्क्रिप्शन मानके आणि गोपनीयता अनुपालन फ्रेमवर्कबद्दल जाणून घ्या.

आम्ही ECHO मध्ये डेटा सुरक्षेला अत्यंत गांभीर्याने घेतो. तुमचा सर्व डेटा सर्वोत्तम तंत्रज्ञानाचा वापर करून सुरक्षित आणि एनक्रिप्ट केला जातो. तुमच्या एनक्रिप्ट केलेल्या डेटाचा वापर केवळ ECHO Institute आणि ECHO India मधील अधिकृत कर्मचाऱ्यांद्वारेच केला जाऊ शकतो, आणि तो कधीही कोणत्याही तृतीय पक्षासोबत सामायिक केला जात नाही. अधिक माहितीसाठी आमचे वापर अटी आणि गोपनीयता धोरण वाचा.

तुमचा पासवर्ड एनक्रिप्ट केलेल्या स्वरूपात साठवला जातो. ECHO कर्मचारी तुमचा पासवर्ड पाहू शकत नाहीत आणि आम्ही तुम्हाला तुमचा पासवर्ड किंवा वन-टाईम पासवर्ड (सहा अंकी कोड) कधीही विचारणार नाही. एखादी व्यक्ती तुम्हाला तुमच्या iECHO पासवर्ड किंवा ओटीपी (OTP) बद्दल विचारत असल्यास, कृपया तात्काळ iECHO सपोर्टशी संपर्क साधा.

सुरक्षित क्लाउड इन्फ्रास्ट्रक्चर

  • आम्ही आमचे भागीदार AWS (अ‍ॅमेझॉन वेब सर्व्हिसेस) कडून सर्वोत्तम सर्व्हर इन्फ्रास्ट्रक्चर तंत्रज्ञानाचा वापर करतो.
  • आम्ही Amazon क्लाउड सिक्युरिटी टीमच्या शिफारशींच्या आधारे इन्फ्रास्ट्रक्चर सुरक्षेमध्ये सर्वोत्तम पद्धती लागू केल्या आहेत, ज्यामध्ये पुढील गोष्टींचा समावेश आहे:
    • संवेदनशील इन्फ्रास्ट्रक्चर घटकांसाठी मजबूत अ‍ॅक्सेस कंट्रोल्स,
    • टू-फॅक्टर ऑथेंटिकेशन,
    • प्रायव्हेट VPCs,
    • एनक्रिप्टेड क्लाउड स्टोरेज, आणि
    • नियमित सिस्टम अपग्रेड्स आणि सुरक्षा ऑडिट.

    अधिक तांत्रिक तपशिलांसाठी, कृपया आमच्याशी security@iecho.org वर संपर्क साधा.

आमच्या सिस्टीमची एका स्वतंत्र, तृतीय-पक्ष सायबरसुरक्षा कन्सल्टिंग फर्मद्वारे वेळोवेळी तपासणी केली जाते.

अत्याधुनिक एनक्रिप्शन आणि अ‍ॅनोनिमायझेशन

  • ECHO सिस्टीममधील सर्व डेटा ट्रान्सफर नवीनतम TLS 1.3 सुरक्षा प्रोटोकॉल वापरून एनक्रिप्ट केला जातो आणि तो कोणत्याही तृतीय पक्षासोबत कधीही सामायिक केला जात नाही.
  • सर्व रिपोर्टिंग आणि एकत्रित विश्लेषण डेटा स्वयंचलितपणे स्वच्छ केला जातो आणि सर्व वैयक्तिकरीत्या ओळखण्यायोग्य माहिती ECHO च्या अंतर्गत रिपोर्टिंग सिस्टीममधून काढून टाकली जाते.

डिझाइननुसार सुरक्षित: मजबूत वापरकर्ता ऑथेंटिकेशन आणि ऑथोरायझेशन

  • iECHO वरील सर्व वापरकर्त्यांना वन-टाईम पासवर्ड (OTP) द्वारे सत्यापित ईमेल आयडी किंवा फोन नंबर वापरून स्वतःचे ऑथेंटिकेशन करणे आवश्यक आहे.
  • संवेदनशील खात्यांसाठी आणि जिथे संशयास्पद हालचाली आढळून येतात तिथे टू-फॅक्टर ऑथेंटिकेशन लागू केले जाते.
  • iECHO संस्था स्तरावर रोल-बेस्ड अ‍ॅक्सेस कंट्रोल (RBAC) लागू करते. एका संस्थेचा डेटा दुसऱ्या संस्थेतील वापरकर्ता पाहू शकत नाही. याव्यतिरिक्त, विस्तृत भूमिका वाटपामुळे संस्था टीम्सना Owner, Admin, आणि Member भूमिकांमध्ये निवड करण्याची अनुमती मिळते.
  • हे अज्ञात सहभागींना Zoom सत्रात प्रवेश करण्यापासून आणि संभाव्यत: ECHO च्या कामकाजात व्यत्यय आणण्यापासून प्रतिबंधित करते (Zoombombing बद्दल अधिक वाचा).

डेटा सुरक्षा आणि डेटा गोपनीयता फ्रेमवर्क

  • iECHO डेटा संरक्षण आणि डेटा गोपनीयतेच्या जागतिक मानकांचे पालन करते. आमच्या कायदेशीर पालनाबद्दलची सविस्तर माहिती कृपया आमच्या गोपनीयता सूचनेमध्ये पहा.
  • लॉग व्यवस्थापन: आम्ही ऑडिटच्या उद्देशांसाठी आमच्या सिस्टीममधील सर्व नेटवर्क क्रियाकलापांचे डी-आयडेंटिफाइड सिस्टम लॉग ठेवतो.
  • घटना व्यवस्थापन: आम्ही सायबर-घटनेच्या प्रतिसादासाठी आणि व्यवस्थापनासाठी जागतिक स्तरावर स्वीकारलेल्या मानक फ्रेमवर्कचे अनुसरण करतो.

iECHO हे संरक्षित आरोग्य माहिती (PHI) साठवण्यासाठी नाही. कृपया HIPAA नुसार सिस्टीममध्ये कोणतीही रुग्ण माहिती साठवू नका.

iECHO च्या डेटा सुरक्षा, पालन किंवा इतर कोणत्याही कायदेशीर किंवा गोपनीयतेच्या चिंतेबद्दल आपल्याकडे काही प्रश्न असल्यास, आम्हाला privacy@iecho.org वर लिहा.