Nós no ECHO levamos a segurança dos dados muito a sério. Todos os seus dados estão seguros e criptografados usando a melhor tecnologia do mercado. Seus dados criptografados só podem ser acessados por pessoal autorizado do ECHO Institute e ECHO India, e nunca são compartilhados com terceiros. Leia nossos Termos de Uso e Política de Privacidade para obter mais informações.
Sua senha é armazenada em formato criptografado. Os funcionários do ECHO não podem ver sua senha, e nunca pediremos sua senha nem senhas de uso único (código de seis dígitos). Caso receba o contato de alguém solicitando sua senha do iECHO ou OTP, entre em contato com o suporte do iECHO imediatamente.
Infraestrutura em nuvem segura
- Usamos a melhor tecnologia de infraestrutura de servidores de nosso parceiro AWS (Amazon Web Services).
- Implementamos as melhores práticas em segurança de infraestrutura com base nas recomendações da equipe do Amazon Cloud Security, incluindo:
- Controles de acesso rigorosos para componentes sensíveis da infraestrutura,
- Autenticação de dois fatores,
- VPCs privadas,
- Armazenamento em nuvem criptografado e
- Atualizações regulares do sistema e auditorias de segurança.
Para mais detalhes técnicos, entre em contato conosco em security@iecho.org.
Nosso sistema é periodicamente auditado por uma empresa de consultoria de cibersegurança independente e de terceiros.
Criptografia e anonimização de última geração
- Toda a transferência de dados dentro dos sistemas do ECHO é criptografada usando os protocolos de segurança TLS 1.3 mais recentes e nunca é compartilhada com terceiros.
- Todos os relatórios e dados analíticos agregados são limpos automaticamente, e todas as informações de identificação pessoal são removidas dos sistemas de relatórios internos do ECHO.
Seguro por design: Autenticação e autorização de usuário robustas
- Todos os usuários no iECHO precisam se autenticar usando um e-mail ou número de telefone, verificado com uma senha de uso único (OTP).
- A autenticação de dois fatores é implementada para contas sensíveis e quando uma atividade suspeita é detectada.
- O iECHO implementa controle de acesso baseado em funções (RBAC) em nível de organização. Os dados de uma organização não podem ser vistos por um usuário de outra organização. Além disso, atribuições de funções granulares permitem que equipes da organização escolham entre as funções de Proprietário, Administrador e Membro.
- Isso impede que participantes desconhecidos entrem na sessão do Zoom e potencialmente perturbem as operações do ECHO (saiba mais sobre Zoombombing).
Estrutura de Segurança de Dados e Privacidade de Dados
- O iECHO está em conformidade com as normas globais de proteção de dados e privacidade de dados. Consulte informações detalhadas sobre nossa conformidade legal em nosso Aviso de Privacidade.
- Gerenciamento de logs: Mantemos logs de sistema desidentificados de todas as atividades de rede em nossos sistemas para fins de auditoria.
- Gerenciamento de incidentes: Seguimos a estrutura padrão aceita globalmente para resposta e gerenciamento de incidentes cibernéticos.
O iECHO não se destina a armazenar informações de saúde protegidas (PHI). Por favor, não armazene nenhuma informação de pacientes no sistema, de acordo com a HIPAA.
Se você tiver dúvidas sobre a segurança de dados, conformidade ou qualquer outra questão legal ou de privacidade do iECHO, escreva para nós em privacy@iecho.org.