ਅਸੀਂ ECHO ਵਿੱਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਨੂੰ ਬਹੁਤ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਂਦੇ ਹਾਂ। ਤੁਹਾਡਾ ਸਾਰਾ ਡਾਟਾ ਬਿਹਤਰੀਨ ਤਕਨਾਲੋਜੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸੁਰੱਖਿਅਤ ਅਤੇ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਤੁਹਾਡੇ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਸਿਰਫ਼ ECHO Institute ਅਤੇ ECHO India ਦੇ ਅਧਿਕਾਰਤ ਕਰਮਚਾਰੀਆਂ ਦੁਆਰਾ ਹੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਅਤੇ ਇਸਨੂੰ ਕਦੇ ਵੀ ਕਿਸੇ ਤੀਜੀ ਧਿਰ ਨਾਲ ਸਾਂਝਾ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ। ਵਧੇਰੇ ਜਾਣਕਾਰੀ ਲਈ ਸਾਡੀਆਂ ਵਰਤੋਂ ਦੀਆਂ ਸ਼ਰਤਾਂ ਅਤੇ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਪੜ੍ਹੋ।
ਤੁਹਾਡਾ ਪਾਸਵਰਡ ਐਨਕ੍ਰਿਪਟਡ ਫਾਰਮੈਟ ਵਿੱਚ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ECHO ਕਰਮਚਾਰੀ ਤੁਹਾਡਾ ਪਾਸਵਰਡ ਨਹੀਂ ਦੇਖ ਸਕਦੇ, ਅਤੇ ਅਸੀਂ ਤੁਹਾਡੇ ਤੋਂ ਕਦੇ ਵੀ ਤੁਹਾਡਾ ਪਾਸਵਰਡ ਜਾਂ ਵਨ-ਟਾਈਮ ਪਾਸਵਰਡ (ਛੇ-ਅੰਕਾਂ ਵਾਲਾ ਕੋਡ) ਨਹੀਂ ਮੰਗਾਂਗੇ। ਜੇਕਰ ਕੋਈ ਵਿਅਕਤੀ ਤੁਹਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰਕੇ ਤੁਹਾਡਾ iECHO ਪਾਸਵਰਡ ਜਾਂ OTP ਮੰਗਦਾ ਹੈ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ ਤੁਰੰਤ iECHO ਸਹਾਇਤਾ ਟੀਮ ਨਾਲ ਸੰਪਰਕ ਕਰੋ।
ਸੁਰੱਖਿਅਤ ਕਲਾਊਡ ਇਨਫਰਾਸਟ੍ਰਕਚਰ
- ਅਸੀਂ ਸਾਡੇ ਭਾਈਵਾਲ AWS (Amazon Web Services) ਤੋਂ ਬਿਹਤਰੀਨ ਸਰਵਰ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਤਕਨਾਲੋਜੀ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਾਂ।
- ਅਸੀਂ Amazon Cloud Security ਟੀਮ ਦੀਆਂ ਸਿਫ਼ਾਰਸ਼ਾਂ ਦੇ ਆਧਾਰ 'ਤੇ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਬਿਹਤਰੀਨ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕੀਤਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਸੰਵੇਦਨਸ਼ੀਲ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਘਟਕਾਂ ਲਈ ਮਜ਼ਬੂਤ ਪਹੁੰਚ ਨਿਯੰਤਰਣ,
- ਟੂ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ,
- ਪ੍ਰਾਈਵੇਟ VPCs,
- ਐਨਕ੍ਰਿਪਟਡ ਕਲਾਊਡ ਸਟੋਰੇਜ, ਅਤੇ
- ਨਿਯਮਤ ਸਿਸਟਮ ਅੱਪਗ੍ਰੇਡ ਅਤੇ ਸੁਰੱਖਿਆ ਆਡਿਟ।
ਹੋਰ ਤਕਨੀਕੀ ਵੇਰਵਿਆਂ ਲਈ, ਕਿਰਪਾ ਕਰਕੇ ਸਾਡੇ ਨਾਲ security@iecho.org 'ਤੇ ਸੰਪਰਕ ਕਰੋ।
ਸਾਡੇ ਸਿਸਟਮ ਦਾ ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਇੱਕ ਸੁਤੰਤਰ, ਤੀਜੀ-ਧਿਰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਲਾਹਕਾਰ ਫਰਮ ਦੁਆਰਾ ਆਡਿਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਅਤਿ-ਆਧੁਨਿਕ ਐਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਅਗਿਆਤਕਰਨ
- ECHO ਸਿਸਟਮ ਦੇ ਅੰਦਰ ਸਾਰਾ ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ ਨਵੀਨਤਮ TLS 1.3 ਸੁਰੱਖਿਆ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਕਦੇ ਵੀ ਕਿਸੇ ਤੀਜੀ ਧਿਰ ਨਾਲ ਸਾਂਝਾ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ।
- ਸਾਰਾ ਰਿਪੋਰਟਿੰਗ ਅਤੇ ਇੱਕਤਰਿਤ ਵਿਸ਼ਲੇਸ਼ਣ ਡਾਟਾ ਸਵੈਚਲਿਤ ਤੌਰ 'ਤੇ ਸਾਫ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ECHO ਦੇ ਅੰਦਰੂਨੀ ਰਿਪੋਰਟਿੰਗ ਸਿਸਟਮਾਂ ਤੋਂ ਸਾਰੀ ਨਿੱਜੀ ਪਛਾਣਯੋਗ ਜਾਣਕਾਰੀ ਹਟਾ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।
ਸੁਰੱਖਿਅਤ-ਬਾਈ-ਡਿਜ਼ਾਈਨ: ਮਜ਼ਬੂਤ ਵਰਤੋਂਕਾਰ ਪ੍ਰਮਾਣੀਕਰਨ ਅਤੇ ਅਧਿਕਾਰ
- iECHO 'ਤੇ ਸਾਰੇ ਵਰਤੋਂਕਾਰਾਂ ਨੂੰ ਈਮੇਲ ਆਈਡੀ ਜਾਂ ਫੋਨ ਨੰਬਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣੇ ਆਪ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨਾ ਪੈਂਦਾ ਹੈ, ਜੋ ਕਿ ਇੱਕ ਵਨ-ਟਾਈਮ ਪਾਸਵਰਡ (OTP) ਨਾਲ ਤਸਦੀਕ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
- ਸੰਵੇਦਨਸ਼ੀਲ ਖਾਤਿਆਂ ਲਈ ਅਤੇ ਜਿੱਥੇ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦਾ ਪਤਾ ਲੱਗਦਾ ਹੈ, ਉੱਥੇ ਟੂ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਲਾਗੂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
- iECHO ਸੰਸਥਾ ਦੇ ਪੱਧਰ 'ਤੇ ਰੋਲ-ਬੇਸਡ ਐਕਸੈਸ ਕੰਟਰੋਲ (RBAC) ਲਾਗੂ ਕਰਦਾ ਹੈ। ਇੱਕ ਸੰਸਥਾ ਦਾ ਡਾਟਾ ਦੂਜੀ ਸੰਸਥਾ ਵਿੱਚ ਵਰਤੋਂਕਾਰ ਦੁਆਰਾ ਨਹੀਂ ਦੇਖਿਆ ਜਾ ਸਕਦਾ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਵਿਸਤ੍ਰਿਤ ਭੂਮਿਕਾ ਅਸਾਈਨਮੈਂਟਾਂ ਸੰਸਥਾ ਟੀਮਾਂ ਨੂੰ Owner, Admin, ਅਤੇ Member ਭੂਮਿਕਾਵਾਂ ਵਿੱਚੋਂ ਚੁਣਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀਆਂ ਹਨ।
- ਇਹ ਅਣਜਾਣ ਭਾਗੀਦਾਰਾਂ ਨੂੰ Zoom ਸੈਸ਼ਨ ਵਿੱਚ ਦਾਖਲ ਹੋਣ ਅਤੇ ECHO ਕਾਰਜਾਂ ਵਿੱਚ ਵਿਘਨ ਪਾਉਣ ਤੋਂ ਰੋਕਦਾ ਹੈ (ਜ਼ੂਮਬੰਬਿੰਗ ਬਾਰੇ ਹੋਰ ਪੜ੍ਹੋ)।
ਡੇਟਾ ਸੁਰੱਖਿਆ ਅਤੇ ਡੇਟਾ ਗੋਪਨੀਯਤਾ ਫ੍ਰੇਮਵਰਕ
- iECHO ਡੇਟਾ ਸੁਰੱਖਿਆ ਅਤੇ ਡੇਟਾ ਗੋਪਨੀਯਤਾ ਦੇ ਗਲੋਬਲ ਮਿਆਰਾਂ ਦੇ ਅਨੁਕੂਲ ਹੈ। ਕਿਰਪਾ ਕਰਕੇ ਸਾਡੀ ਕਾਨੂੰਨੀ ਅਨੁਕੂਲਤਾ ਬਾਰੇ ਵਿਸਤ੍ਰਿਤ ਜਾਣਕਾਰੀ ਸਾਡੇ ਗੋਪਨੀਯਤਾ ਨੋਟਿਸ ਵਿੱਚ ਦੇਖੋ।
- ਲੌਗ ਪ੍ਰਬੰਧਨ: ਅਸੀਂ ਆਡਿਟ ਉਦੇਸ਼ਾਂ ਲਈ ਆਪਣੇ ਸਿਸਟਮਾਂ ਵਿੱਚ ਸਾਰੀਆਂ ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀਆਂ ਦੇ ਡੀ-ਆਈਡੈਂਟੀਫਾਈਡ ਸਿਸਟਮ ਲੌਗ ਰੱਖਦੇ ਹਾਂ।
- ਘਟਨਾ ਪ੍ਰਬੰਧਨ: ਅਸੀਂ ਸਾਈਬਰ-ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਅਤੇ ਪ੍ਰਬੰਧਨ ਲਈ ਵਿਸ਼ਵ ਪੱਧਰ 'ਤੇ ਪ੍ਰਵਾਨਿਤ, ਮਿਆਰੀ ਫ੍ਰੇਮਵਰਕ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਾਂ।
iECHO ਸੁਰੱਖਿਅਤ ਸਿਹਤ ਜਾਣਕਾਰੀ (PHI) ਨੂੰ ਸਟੋਰ ਕਰਨ ਲਈ ਨਹੀਂ ਹੈ। ਕਿਰਪਾ ਕਰਕੇ HIPAA ਦੇ ਅਨੁਸਾਰ, ਸਿਸਟਮ ਵਿੱਚ ਮਰੀਜ਼ ਦੀ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਸਟੋਰ ਨਾ ਕਰੋ।
ਜੇਕਰ ਤੁਹਾਡੇ ਕੋਲ iECHO ਦੀ ਡੇਟਾ ਸੁਰੱਖਿਆ, ਅਨੁਕੂਲਤਾ, ਜਾਂ ਕਿਸੇ ਹੋਰ ਕਾਨੂੰਨੀ ਜਾਂ ਗੋਪਨੀਯਤਾ ਬਾਰੇ ਕੋਈ ਸਵਾਲ ਹਨ, ਤਾਂ ਸਾਨੂੰ privacy@iecho.org 'ਤੇ ਲਿਖੋ।