ଆପଣଙ୍କ ଡାଟା କିପରି ସୁରକ୍ଷିତ ରଖାଯାଏ

iECHO ର ଡାଟା ସୁରକ୍ଷା ପ୍ରୋଟୋକଲ୍, କ୍ଲାଉଡ୍ ଭିତ୍ତିଭୂମି, ଏନକ୍ରିପସନ୍ ମାନକ ଏବଂ ଗୋପନୀୟତା ଅନୁପାଳନ ଫ୍ରେମୱାର୍କ ବିଷୟରେ ଜାଣନ୍ତୁ।

ଆମ୍ଭେ ECHO ରେ ଡାଟା ସୁରକ୍ଷାକୁ ଅତ୍ୟନ୍ତ ଗୁରୁତ୍ୱର ସହିତ ନେଉ। ଆପଣଙ୍କର ସମସ୍ତ ଡାଟା ସର୍ବୋତ୍ତମ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା ବ୍ୟବହାର କରି ସୁରକ୍ଷିତ ଏବଂ ଏନକ୍ରିପ୍ଟ କରାଯାଇଛି। ଆପଣଙ୍କର ଏନକ୍ରିପ୍ଟ ହୋଇଥିବା ଡାଟା କେବଳ ECHO Institute ଏବଂ ECHO India ର ଅନୁମୋଦିତ କର୍ମଚାରୀଙ୍କ ଦ୍ୱାରା ଆକ୍ସେସ କରାଯାଇପାରିବ, ଏବଂ ଏହା କୌଣସି ତୃତୀୟ ପକ୍ଷ ସହିତ କଦାପି ସେୟାର କରାଯାଏ ନାହିଁ। ଅଧିକ ସୂଚନା ପାଇଁ ଆମର ବ୍ୟବହାର ନିୟମାବଳୀ ଏବଂ ଗୋପନୀୟତା ନୀତି ପଢ଼ନ୍ତୁ।

ଆପଣଙ୍କ ପାସୱାର୍ଡ ଏକ ଏନକ୍ରିପ୍ଟ ହୋଇଥିବା ଫର୍ମାଟରେ ସଂରକ୍ଷିତ ହୋଇଛି। ECHO କର୍ମଚାରୀମାନେ ଆପଣଙ୍କ ପାସୱାର୍ଡ ଦେଖିପାରିବେ ନାହିଁ, ଏବଂ ଆମ୍ଭେ କଦାପି ଆପଣଙ୍କୁ ଆପଣଙ୍କର ପାସୱାର୍ଡ କିମ୍ବା ୱାନ-ଟାଇମ୍ ପାସୱାର୍ଡ (ଛଅ-ଅଙ୍କ ବିଶିଷ୍ଟ କୋଡ୍) ମାଗିବୁ ନାହିଁ। ଯଦି କୌଣସି ବ୍ୟକ୍ତି ଆପଣଙ୍କୁ ଆପଣଙ୍କର iECHO ପାସୱାର୍ଡ କିମ୍ବା OTP ମାଗିବା ପାଇଁ ଯୋଗାଯୋଗ କରନ୍ତି, ତେବେ ଦୟାକରି ତୁରନ୍ତ iECHO ସହାୟତା ଟିମ୍ ସହିତ ଯୋଗାଯୋଗ କରନ୍ତୁ।

ସୁରକ୍ଷିତ କ୍ଲାଉଡ୍ ଭିତ୍ତିଭୂମି

  • ଆମେ ଆମର ସହଯୋଗୀ AWS (Amazon Web Services) ରୁ ସର୍ବୋତ୍ତମ ସର୍ଭର ଭିତ୍ତିଭୂମି ପ୍ରଯୁକ୍ତିବିଦ୍ୟା ବ୍ୟବହାର କରୁ।
  • ଆମେ Amazon କ୍ଲାଉଡ୍ ସୁରକ୍ଷା ଟିମ୍‌ର ସୁପାରିଶ ଆଧାରରେ ଭିତ୍ତିଭୂମି ସୁରକ୍ଷାରେ ସର୍ବୋତ୍ତମ ପଦ୍ଧତିଗୁଡ଼ିକୁ କାର୍ଯ୍ୟକାରୀ କରିଛୁ, ଯେଉଁଥିରେ ଅନ୍ତର୍ଭୁକ୍ତ:
    • ସମ୍ବେଦନଶୀଳ ଭିତ୍ତିଭୂମିର ଉପାଦାନଗୁଡ଼ିକ ପାଇଁ ଦୃଢ଼ ଆକ୍ସେସ୍ ନିୟନ୍ତ୍ରଣ,
    • ଟୁ-ଫ୍ୟାକ୍ଟର ଅଥେଣ୍ଟିକେସନ୍,
    • ପ୍ରାଇଭେଟ୍ VPCs,
    • ଏନକ୍ରିପ୍ଟ ହୋଇଥିବା କ୍ଲାଉଡ୍ ଷ୍ଟୋରେଜ୍, ଏବଂ
    • ନିୟମିତ ସିଷ୍ଟମ୍ ଅପଗ୍ରେଡ୍ ଏବଂ ସୁରକ୍ଷା ଅଡିଟ୍।

    ଅଧିକ ବୈଷୟିକ ବିବରଣୀ ପାଇଁ, ଦୟାକରି security@iecho.org ରେ ଆମ ସହିତ ଯୋଗାଯୋଗ କରନ୍ତୁ।

ଆମର ସିଷ୍ଟମ୍‌କୁ ନିୟମିତ ଭାବରେ ଏକ ସ୍ୱାଧୀନ, ତୃତୀୟ-ପକ୍ଷ ସାଇବର ସୁରକ୍ଷା ପରାମର୍ଶଦାତା ସଂସ୍ଥା ଦ୍ୱାରା ଅଡିଟ୍ କରାଯାଏ।

ଅତ୍ୟାଧୁନିକ ଏନକ୍ରିପସନ୍ ଏବଂ ଆନୋନିମାଇଜେସନ୍

  • ECHO ସିଷ୍ଟମ୍ ମଧ୍ୟରେ ସମସ୍ତ ଡାଟା ସ୍ଥାନାନ୍ତର ନବୀନତମ TLS 1.3 ସୁରକ୍ଷା ପ୍ରୋଟୋକଲ୍ ବ୍ୟବହାର କରି ଏନକ୍ରିପ୍ଟ କରାଯାଏ, ଏବଂ ଏହା କୌଣସି ତୃତୀୟ ପକ୍ଷ ସହିତ କଦାପି ସେୟାର କରାଯାଏ ନାହିଁ।
  • ସମସ୍ତ ରିପୋର୍ଟିଂ ଏବଂ ଏକତ୍ରିତ ଆନାଲିଟିକ୍ସ ଡାଟା ସ୍ୱୟଂକ୍ରିୟ ଭାବରେ ପରିଷ୍କାର କରାଯାଏ, ଏବଂ ସମସ୍ତ ବ୍ୟକ୍ତିଗତ ଚିହ୍ନଟଯୋଗ୍ୟ ସୂଚନା ECHO ର ଆଭ୍ୟନ୍ତରୀଣ ରିପୋର୍ଟିଂ ସିଷ୍ଟମରୁ ହଟାଇ ଦିଆଯାଏ।

ସୁରକ୍ଷିତ-ବାଇ-ଡିଜାଇନ୍: ମଜବୁତ୍ ବ୍ୟବହାରକାରୀ ପ୍ରମାଣୀକରଣ ଏବଂ ଅଧିକାର ପ୍ରଦାନ

  • iECHO ର ସମସ୍ତ ବ୍ୟବହାରକାରୀଙ୍କୁ ଇମେଲ୍ ID କିମ୍ବା ଫୋନ୍ ନମ୍ବର ବ୍ୟବହାର କରି ନିଜକୁ ପ୍ରମାଣିତ କରିବାକୁ ପଡିବ, ଯାହା ଏକ ୱାନ-ଟାଇମ୍ ପାସୱାର୍ଡ (OTP) ସହିତ ଯାଞ୍ଚ କରାଯାଏ।
  • ସମ୍ବେଦନଶୀଳ ଆକାଉଣ୍ଟଗୁଡ଼ିକ ପାଇଁ ଏବଂ ଯେଉଁଠାରେ ସନ୍ଦେହଜନକ କାର୍ଯ୍ୟକଳାପ ଚିହ୍ନଟ ହୁଏ, ସେଠାରେ ଟୁ-ଫ୍ୟାକ୍ଟର ଅଥେଣ୍ଟିକେସନ୍ କାର୍ଯ୍ୟକାରୀ କରାଯାଏ।
  • iECHO ସଂସ୍ଥା ସ୍ତରରେ ଭୂମିକା-ଆଧାରିତ ଆକ୍ସେସ୍ ନିୟନ୍ତ୍ରଣ (RBAC) କାର୍ଯ୍ୟକାରୀ କରେ। ଗୋଟିଏ ସଂସ୍ଥାର ଡାଟା ଅନ୍ୟ ସଂସ୍ଥାର ବ୍ୟବହାରକାରୀ ଦେଖିପାରିବେ ନାହିଁ। ଏହା ବ୍ୟତୀତ, ବିସ୍ତୃତ ଭୂମିକା ଆବଣ୍ଟନ ସଂସ୍ଥା ଟିମ୍‌ଗୁଡ଼ିକୁ Owner, Admin, ଏବଂ Member ଭୂମିକାଗୁଡ଼ିକ ମଧ୍ୟରୁ ଚୟନ କରିବାକୁ ଅନୁମତି ଦିଏ।
  • ଏହା ଅଜଣା ଅଂଶଗ୍ରହଣକାରୀମାନଙ୍କୁ Zoom ଅଧିବେଶନ ରେ ପ୍ରବେଶ କରିବା ଏବଂ ECHO କାର୍ଯ୍ୟକଳାପରେ ବାଧା ସୃଷ୍ଟି କରିବାରୁ ରୋକିଥାଏ (Zoombombing ବିଷୟରେ ଅଧିକ ପଢ଼ନ୍ତୁ)।

ଡାଟା ସୁରକ୍ଷା ଏବଂ ଡାଟା ଗୋପନୀୟତା ଫ୍ରେମୱାର୍କ

  • iECHO ଡାଟା ସୁରକ୍ଷା ଏବଂ ଡାଟା ଗୋପନୀୟତା ପାଇଁ ବୈଶ୍ୱିକ ମାନକଗୁଡ଼ିକର ଅନୁପାଳନ କରେ। ଆମର ଆଇନଗତ ଅନୁପାଳନ ବିଷୟରେ ବିସ୍ତୃତ ସୂଚନା ଆମର ଗୋପନୀୟତା ବିଜ୍ଞପ୍ତି ରେ ଦେଖନ୍ତୁ।
  • ଲଗ୍ ପରିଚାଳନା: ଅଡିଟ୍ ଉଦ୍ଦେଶ୍ୟ ପାଇଁ ଆମେ ଆମ ସିଷ୍ଟମରେ ସମସ୍ତ ନେଟୱାର୍କ କାର୍ଯ୍ୟକଳାପର ପରିଚୟ-ରହିତ ସିଷ୍ଟମ୍ ଲଗ୍ ବଜାୟ ରଖୁ।
  • ଘଟଣା ପରିଚାଳନା: ଆମେ ସାଇବର-ଘଟଣା ପ୍ରତିକ୍ରିୟା ଏବଂ ପରିଚାଳନା ପାଇଁ ବିଶ୍ୱସ୍ତରରେ ଗ୍ରହଣୀୟ, ମାନକ ଫ୍ରେମୱାର୍କ ଅନୁସରଣ କରୁ।

iECHO ସୁରକ୍ଷିତ ସ୍ୱାସ୍ଥ୍ୟ ସୂଚନା (PHI) ସଂରକ୍ଷଣ କରିବା ପାଇଁ ଉଦ୍ଦିଷ୍ଟ ନୁହେଁ। HIPAA ଅନୁଯାୟୀ, ଦୟାକରି ସିଷ୍ଟମରେ କୌଣସି ରୋଗୀଙ୍କ ସୂଚନା ସଂରକ୍ଷଣ କରନ୍ତୁ ନାହିଁ।

ଯଦି iECHO ର ଡାଟା ସୁରକ୍ଷା, ଅନୁପାଳନ, କିମ୍ବା ଅନ୍ୟ କୌଣସି ଆଇନଗତ କିମ୍ବା ଗୋପନୀୟତା ସମ୍ବନ୍ଧୀୟ ପ୍ରଶ୍ନ ଅଛି, ତେବେ ଆମକୁ privacy@iecho.org ରେ ଲେଖନ୍ତୁ।