Как защищены ваши данные

Узнайте о протоколах безопасности данных iECHO, облачной инфраструктуре, стандартах шифрования и системе соблюдения конфиденциальности.

Мы в ECHO очень серьезно относимся к безопасности данных. Все ваши данные защищены и зашифрованы с использованием передовых технологий. Доступ к вашим зашифрованным данным имеет только уполномоченный персонал ECHO Institute и ECHO India, и они никогда не передаются третьим лицам. Ознакомьтесь с нашими Условиями использования и Политикой конфиденциальности для получения дополнительной информации.

Ваш пароль хранится в зашифрованном виде. Сотрудники ECHO не видят ваш пароль, и мы никогда не запрашиваем ваш пароль или одноразовые пароли (шестизначный код). Если с вами свяжется кто-либо с просьбой предоставить ваш пароль от iECHO или одноразовый пароль (OTP), незамедлительно обратитесь в службу поддержки iECHO.

Безопасная облачная инфраструктура

  • Мы используем передовую серверную инфраструктуру нашего партнера AWS (Amazon Web Services).
  • Мы внедрили передовые методы обеспечения безопасности инфраструктуры на основе рекомендаций команды Amazon Cloud Security, включая:
    • Строгий контроль доступа к критически важным компонентам инфраструктуры,
    • Двухфакторную аутентификацию,
    • Частные VPC,
    • Зашифрованное облачное хранилище и
    • Регулярные обновления системы и аудиты безопасности.

    Для получения более подробной технической информации свяжитесь с нами по адресу security@iecho.org.

Наша система периодически проходит аудит независимой консалтинговой компанией в сфере кибербезопасности.

Современное шифрование и анонимизация

  • Вся передача данных в системах ECHO зашифрована с использованием новейших протоколов безопасности TLS 1.3 и никогда не передается третьим лицам.
  • Все данные отчетности и агрегированной аналитики автоматически очищаются, а вся персонально идентифицируемая информация удаляется из внутренних систем отчетности ECHO.

Безопасность на этапе проектирования: надежная аутентификация и авторизация пользователей

  • Все пользователи iECHO должны пройти аутентификацию с помощью адреса электронной почты или номера телефона, подтвержденных одноразовым паролем (OTP).
  • Двухфакторная аутентификация внедрена для учетных записей с повышенными привилегиями и в случаях обнаружения подозрительной активности.
  • В iECHO реализован ролевой контроль доступа (RBAC) на уровне организации. Данные одной организации не видны пользователям другой организации. Кроме того, гибкое назначение ролей позволяет командам организаций выбирать между ролями Владелец, Администратор и Участник.
  • Это препятствует входу неизвестных участников в сессию Zoom и возможному срыву работы ECHO (подробнее о зумбомбинге).

Система безопасности и конфиденциальности данных

  • iECHO соответствует мировым стандартам защиты и конфиденциальности данных. Подробную информацию о нашем соблюдении правовых норм вы можете найти в нашем Уведомлении о конфиденциальности.
  • Управление журналами событий: Мы ведем обезличенные системные журналы всей сетевой активности в наших системах для целей аудита.
  • Управление инцидентами: Мы следуем общепринятой стандартной системе реагирования на киберинциденты и управления ими.

iECHO не предназначен для хранения защищенной медицинской информации (PHI). Пожалуйста, не сохраняйте информацию о пациентах в системе согласно требованиям HIPAA.

Если у вас есть вопросы касательно безопасности данных iECHO, соблюдения правовых норм или любые другие юридические вопросы или вопросы конфиденциальности, напишите нам по адресу privacy@iecho.org.