Kami di ECHO mengambil berat tentang keselamatan data secara amat serius. Semua data anda dilindungi dan dienkripsi menggunakan teknologi terbaik dalam kelasnya. Data terenkripsi anda hanya boleh diakses oleh kakitangan yang dibenarkan daripada ECHO Institute dan ECHO India, dan tidak pernah dikongsi dengan mana-mana pihak ketiga. Baca Syarat Penggunaan dan Dasar Privasi kami untuk maklumat lanjut.
Kata laluan anda disimpan dalam format terenkripsi. Pekerja ECHO tidak dapat melihat kata laluan anda, dan kami tidak akan pernah meminta kata laluan atau kata laluan sekali guna anda (kod enam digit). Sekiranya anda dihubungi oleh individu yang meminta kata laluan atau OTP iECHO anda, sila hubungi sokongan iECHO dengan segera.
Infrastruktur awan yang selamat
- Kami menggunakan teknologi infrastruktur pelayan terbaik dalam kelasnya daripada rakan kongsi kami AWS (Amazon Web Services).
- Kami telah melaksanakan amalan terbaik dalam keselamatan infrastruktur berdasarkan syor pasukan Keselamatan Awan Amazon, termasuk:
- Kawalan akses yang ketat kepada komponen infrastruktur sensitif,
- Pengesahan dua faktor,
- VPC persendirian,
- Penyimpanan awan terenkripsi, dan
- Peningkatan sistem dan audit keselamatan secara berkala.
Untuk butiran teknikal lanjut, sila hubungi kami di security@iecho.org.
Sistem kami diaudit secara berkala oleh firma perunding keselamatan siber pihak ketiga yang bebas.
Enkripsi dan anonimisasi canggih
- Semua pemindahan data dalam sistem ECHO dienkripsi menggunakan protokol keselamatan TLS 1.3 terkini, dan tidak pernah dikongsi dengan mana-mana pihak ketiga.
- Semua pelaporan dan data analitik teragregat dibersihkan secara automatik, dan semua maklumat pengenalan peribadi dikeluarkan daripada sistem pelaporan dalaman ECHO.
Selamat secara reka bentuk: Pengesahan dan Kebenaran Pengguna yang Teguh
- Semua pengguna di iECHO perlu mengesahkan diri mereka menggunakan sama ada ID e-mel atau nombor telefon, yang disahkan dengan kata laluan sekali guna (OTP).
- Pengesahan dua faktor dilaksanakan untuk akaun sensitif dan apabila aktiviti mencurigakan dikesan.
- iECHO melaksanakan kawalan akses berasaskan peranan (RBAC) pada peringkat organisasi. Data sesebuah organisasi tidak boleh dilihat oleh pengguna di organisasi lain. Selain itu, penugasan peranan secara terperinci membolehkan pasukan organisasi memilih antara peranan Pemilik, Pentadbir, dan Ahli.
- Ini menghalang peserta yang tidak dikenali daripada memasuki sesi Zoom dan berpotensi mengganggu operasi ECHO (baca lebih lanjut tentang Zoombombing).
Rangka Kerja Keselamatan Data & Privasi Data
- iECHO mematuhi piawaian global bagi perlindungan data dan privasi data. Sila dapatkan maklumat terperinci mengenai pematuhan undang-undang kami dalam Notis Privasi.
- Pengurusan log: Kami menyelenggara log sistem yang dinyahidentifikasi bagi semua aktiviti rangkaian dalam sistem kami untuk tujuan audit.
- Pengurusan insiden: Kami mengikut rangka kerja piawai yang diterima pakai secara global bagi tindak balas dan pengurusan insiden siber.
iECHO tidak bertujuan untuk menyimpan maklumat kesihatan terlindung (PHI). Sila jangan simpan sebarang maklumat pesakit dalam sistem ini, mengikut HIPAA.
Jika anda mempunyai sebarang pertanyaan berkenaan keselamatan data, pematuhan, atau sebarang kebimbangan undang-undang atau privasi iECHO yang lain, tulis kepada kami di privacy@iecho.org.