நாங்கள் ECHO-இல் தரவுப் பாதுகாப்பை மிகவும் தீவிரமாக எடுத்துக் கொள்கிறோம். உங்களின் அனைத்து தரவுகளும் சிறந்த தொழில்நுட்பத்தைப் பயன்படுத்தி பாதுகாக்கப்பட்டும் குறியாக்கம் செய்யப்பட்டும் வைக்கப்பட்டுள்ளன. உங்களின் குறியாக்கம் செய்யப்பட்ட தரவை ECHO Institute மற்றும் ECHO India ஆகியவற்றின் அங்கீகரிக்கப்பட்ட பணியாளர்கள் மட்டுமே அணுக முடியும், மேலும் இது எந்தவொரு மூன்றாம் தரப்பினருடனும் ஒருபோதும் பகிரப்படாது. மேலும் தகவலுக்கு எங்கள் பயன்பாட்டு விதிகள் மற்றும் தனியுரிமைக் கொள்கை ஆகியவற்றைப் படிக்கவும்.
உங்கள் கடவுச்சொல் குறியாக்கம் செய்யப்பட்ட அமைப்பில் சேமிக்கப்படுகிறது. ECHO ஊழியர்களால் உங்கள் கடவுச்சொல்லைப் பார்க்க முடியாது, மேலும் நாங்கள் உங்களிடம் கடவுச்சொல் அல்லது ஒருமுறை பயன்படுத்தும் கடவுச்சொல்லை (ஆறு இலக்க குறியீடு) ஒருபோதும் கேட்க மாட்டோம். உங்களின் iECHO கடவுச்சொல் அல்லது OTP-யைக் கேட்டு யாரேனும் உங்களைத் தொடர்பு கொண்டால், உடனடியாக iECHO ஆதரவுக் குழுவைத் தொடர்பு கொள்ளவும்.
பாதுகாப்பான கிளவுட் கட்டமைப்பு
- எங்கள் கூட்டாளரான AWS (Amazon Web Services)-இன் மிகச்சிறந்த சர்வர் கட்டமைப்பு தொழில்நுட்பத்தை நாங்கள் பயன்படுத்துகிறோம்.
- அமேசான் கிளவுட் செக்யூரிட்டி குழுவின் பரிந்துரைகளின் அடிப்படையில், கட்டமைப்பு பாதுகாப்பில் சிறந்த நடைமுறைகளை நாங்கள் செயல்படுத்தியுள்ளோம், அவையாவன:
- முக்கியமான கட்டமைப்பு கூறுகளுக்கான வலுவான அணுகல் கட்டுப்பாடுகள்,
- இரு-காரணி அங்கீகாரம்,
- தனியார் VPC-கள்,
- குறியாக்கம் செய்யப்பட்ட கிளவுட் சேமிப்பகம், மற்றும்
- வழக்கமான கணினி மேம்பாடுகள் மற்றும் பாதுகாப்பு தணிக்கைகள்.
மேலும் தொழில்நுட்ப விவரங்களுக்கு, தயவுசெய்து எங்களை security@iecho.org என்ற மின்னஞ்சலில் தொடர்பு கொள்ளவும்.
எங்கள் அமைப்பு ஒரு சுயாதீனமான, மூன்றாம் தரப்பு சைபர் பாதுகாப்பு ஆலோசன நிறுவனத்தால் அவ்வப்போது தணிக்கை செய்யப்படுகிறது.
நவீன குறியாக்கம் மற்றும் அநாமதேயமாக்கல்
- ECHO அமைப்புகளுக்குள் நடக்கும் அனைத்து தரவுப் பரிமாற்றங்களும் சமீபத்திய TLS 1.3 பாதுகாப்பு நெறிமுறைகளைப் பயன்படுத்தி குறியாக்கம் செய்யப்படுகின்றன, மேலும் எந்தவொரு மூன்றாம் தரப்பினருடனும் ஒருபோதும் பகிரப்படாது.
- அனைத்து அறிக்கையிடல் மற்றும் ஒருங்கிணைக்கப்பட்ட பகுப்பாய்வுத் தரவுகளும் தானாகவே சுத்தம் செய்யப்பட்டு, நபரைக் கண்டறியக்கூடிய அனைத்துத் தகவல்களும் ECHO-வின் உள் அறிக்கையிடல் அமைப்புகளிலிருந்து அகற்றப்படுகின்றன.
வடிவமைப்பிலேயே பாதுகாப்பு: வலுவான பயனர் அங்கீகாரம் மற்றும் அதிகாரம் அளித்தல்
- iECHO-வில் உள்ள அனைத்து பயனர்களும் ஒருமுறை பயன்படுத்தும் கடவுச்சொல் (OTP) மூலம் சரிபார்க்கப்பட்ட மின்னஞ்சல் ஐடி அல்லது தொலைபேசி எண்ணைப் பயன்படுத்தி தங்களை உறுதிப்படுத்திக் கொள்ள வேண்டும்.
- முக்கியமான கணக்குகளுக்கும் சந்தேகத்திற்கிடமான செயல்பாடுகள் கண்டறியப்படும் இடங்களுக்கும் இரு-காரணி அங்கீகாரம் செயல்படுத்தப்படுகிறது.
- iECHO நிறுவனம் சார்ந்த அளவில் பங்கு அடிப்படையிலான அணுகல் கட்டுப்பாட்டை (RBAC) செயல்படுத்துகிறது. ஒரு நிறுவனத்தின் தரவை மற்றொரு நிறுவனத்தில் உள்ள பயனர் பார்க்க முடியாது. கூடுதலாக, துல்லியமான பங்கு ஒதுக்கீடுகள் நிறுவனக் குழுக்கள் உரிமையாளர் (Owner), நிர்வாகி (Admin), மற்றும் உறுப்பினர் (Member) ஆகிய பங்குகளுக்கு இடையே தேர்வு செய்ய அனுமதிக்கிறது.
- இது தெரியாத பங்கேற்பாளர்கள் Zoom அமர்வில் நுழைவதையும் ECHO செயல்பாடுகளுக்கு இடையூறு விளைவிப்பதையும் தடுக்கிறது (Zoombombing பற்றி மேலும் படிக்கவும்).
தரவு பாதுகாப்பு மற்றும் தரவு தனியுரிமை கட்டமைப்பு
- iECHO தரவு பாதுகாப்பு மற்றும் தரவு தனியுரிமைக்கான உலகளாவிய தரநிலைகளுக்கு இணங்குகிறது. எங்கள் சட்டப்பூர்வ இணக்கம் பற்றிய விரிவான தகவல்களை எங்கள் தனியுரிமை அறிவிப்பில் காணலாம்.
- பதிவு மேலாண்மை: தணிக்கை நோக்கங்களுக்காக எங்கள் அமைப்புகளில் உள்ள அனைத்து நெட்வொர்க் செயல்பாடுகளின் அடையாளங்காணப்படாத கணினி பதிவேடுகளை நாங்கள் பராமரிக்கிறோம்.
- சம்பவ மேலாண்மை: சைபர்-சம்பவ எதிர்வினை மற்றும் மேலாண்மைக்கான உலகளவில் ஏற்றுக்கொள்ளப்பட்ட, தரப்படுத்தப்பட்ட கட்டமைப்பை நாங்கள் பின்பற்றுகிறோம்.
iECHO பாதுகாக்கப்பட்ட சுகாதார தகவல்களை (PHI) சேமிப்பதற்கானது அல்ல. HIPAA-வின் படி, கணினியில் எந்தவொரு நோயாளியின் தகவலையும் சேமிக்க வேண்டாம்.
iECHO-வின் தரவு பாதுகாப்பு, இணக்கம் அல்லது பிற சட்ட மற்றும் தனியுரிமை கவலைகள் குறித்து உங்களுக்கு கேள்விகள் இருந்தால், privacy@iecho.org என்ற மின்னஞ்சல் முகவரிக்கு எழுதவும்.