Noi, la ECHO, luăm securitatea datelor foarte în serios. Toate datele dumneavoastră sunt securizate și criptate folosind tehnologii de top. Datele dumneavoastră criptate pot fi accesate doar de personalul autorizat de la ECHO Institute și ECHO India și nu sunt niciodată partajate cu terțe părți. Citiți Termenii de utilizare și Politica de confidențialitate pentru mai multe informații.
Parola dumneavoastră este stocată într-un format criptat. Angajații ECHO nu pot vedea parola dumneavoastră și nu vă vom cere niciodată parola sau parolele unice (codul din șase cifre). În cazul în care sunteți contactat de o persoană care vă cere parola iECHO sau codul OTP, vă rugăm să contactați imediat serviciul de asistență iECHO.
Infrastructură cloud securizată
- Utilizăm tehnologii de infrastructură de servere de top de la partenerul nostru AWS (Amazon Web Services).
- Am implementat cele mai bune practici în securitatea infrastructurii pe baza recomandărilor echipei Amazon Cloud Security, inclusiv:
- Controale de acces stricte la componentele sensibile ale infrastructurii,
- Autentificare cu doi factori,
- VPC-uri private,
- Stocare criptată în cloud și
- Actualizări regulate ale sistemului și audituri de securitate.
Pentru detalii tehnice suplimentare, vă rugăm să ne contactați la security@iecho.org.
Sistemul nostru este auditat periodic de o firmă independentă de consultanță în securitate cibernetică.
Criptare și anonimizare de ultimă generație
- Toate transferurile de date în cadrul sistemelor ECHO sunt criptate utilizând cele mai recente protocoale de securitate TLS 1.3 și nu sunt niciodată partajate cu terțe părți.
- Toate datele de raportare și analiză agregată sunt curățate automat, iar toate informațiile de identificare personală sunt eliminate din sistemele interne de raportare ale ECHO.
Securitate prin proiectare: Autentificare și autorizare robuste ale utilizatorilor
- Toți utilizatorii iECHO trebuie să se autentifice folosind fie o adresă de e-mail, fie un număr de telefon, verificate cu o parolă unică (OTP).
- Autentificarea cu doi factori este implementată pentru conturile sensibile și acolo unde este detectată o activitate suspectă.
- iECHO implementează controlul accesului bazat pe roluri (RBAC) la nivel de organizație. Datele unei organizații nu pot fi văzute de un utilizator dintr-o altă organizație. În plus, atribuirea granulară a rolurilor permite echipelor din organizație să aleagă între rolurile de Proprietar, Administrator și Membru.
- Acest lucru împiedică participanții necunoscuți să intre în sesiunea Zoom și să perturbe potențial operațiunile ECHO (citiți mai multe despre Zoombombing).
Cadrul privind securitatea și confidențialitatea datelor
- iECHO respectă standardele globale privind protecția și confidențialitatea datelor. Puteți găsi informații detaliate despre conformitatea noastră legală în Notificarea privind confidențialitatea.
- Gestionarea jurnalelor: Păstrăm jurnale de sistem anonimizate pentru toată activitatea de rețea din sistemele noastre în scopuri de audit.
- Gestionarea incidentelor: Respectăm cadrul standard acceptat la nivel global pentru răspunsul și gestionarea incidentelor cibernetice.
iECHO nu este destinat stocării de informații de sănătate protejate (PHI). Vă rugăm să nu stocați nicio informație despre pacienți în sistem, conform HIPAA.
Dacă aveți întrebări legate de securitatea datelor iECHO, conformitate sau orice alte nelămuriri legale sau de confidențialitate, scrieți-ne la privacy@iecho.org.