Мы в ECHO очень серьезно относимся к безопасности данных. Все ваши данные защищены и зашифрованы с использованием передовых технологий. Доступ к вашим зашифрованным данным имеет только уполномоченный персонал ECHO Institute и ECHO India, и они никогда не передаются третьим лицам. Ознакомьтесь с нашими Условиями использования и Политикой конфиденциальности для получения дополнительной информации.
Ваш пароль хранится в зашифрованном виде. Сотрудники ECHO не видят ваш пароль, и мы никогда не запрашиваем ваш пароль или одноразовые пароли (шестизначный код). Если с вами свяжется кто-либо с просьбой предоставить ваш пароль от iECHO или одноразовый пароль (OTP), незамедлительно обратитесь в службу поддержки iECHO.
Безопасная облачная инфраструктура
- Мы используем передовую серверную инфраструктуру нашего партнера AWS (Amazon Web Services).
- Мы внедрили передовые методы обеспечения безопасности инфраструктуры на основе рекомендаций команды Amazon Cloud Security, включая:
- Строгий контроль доступа к критически важным компонентам инфраструктуры,
- Двухфакторную аутентификацию,
- Частные VPC,
- Зашифрованное облачное хранилище и
- Регулярные обновления системы и аудиты безопасности.
Для получения более подробной технической информации свяжитесь с нами по адресу security@iecho.org.
Наша система периодически проходит аудит независимой консалтинговой компанией в сфере кибербезопасности.
Современное шифрование и анонимизация
- Вся передача данных в системах ECHO зашифрована с использованием новейших протоколов безопасности TLS 1.3 и никогда не передается третьим лицам.
- Все данные отчетности и агрегированной аналитики автоматически очищаются, а вся персонально идентифицируемая информация удаляется из внутренних систем отчетности ECHO.
Безопасность на этапе проектирования: надежная аутентификация и авторизация пользователей
- Все пользователи iECHO должны пройти аутентификацию с помощью адреса электронной почты или номера телефона, подтвержденных одноразовым паролем (OTP).
- Двухфакторная аутентификация внедрена для учетных записей с повышенными привилегиями и в случаях обнаружения подозрительной активности.
- В iECHO реализован ролевой контроль доступа (RBAC) на уровне организации. Данные одной организации не видны пользователям другой организации. Кроме того, гибкое назначение ролей позволяет командам организаций выбирать между ролями Владелец, Администратор и Участник.
- Это препятствует входу неизвестных участников в сессию Zoom и возможному срыву работы ECHO (подробнее о зумбомбинге).
Система безопасности и конфиденциальности данных
- iECHO соответствует мировым стандартам защиты и конфиденциальности данных. Подробную информацию о нашем соблюдении правовых норм вы можете найти в нашем Уведомлении о конфиденциальности.
- Управление журналами событий: Мы ведем обезличенные системные журналы всей сетевой активности в наших системах для целей аудита.
- Управление инцидентами: Мы следуем общепринятой стандартной системе реагирования на киберинциденты и управления ими.
iECHO не предназначен для хранения защищенной медицинской информации (PHI). Пожалуйста, не сохраняйте информацию о пациентах в системе согласно требованиям HIPAA.
Если у вас есть вопросы касательно безопасности данных iECHO, соблюдения правовых норм или любые другие юридические вопросы или вопросы конфиденциальности, напишите нам по адресу privacy@iecho.org.