మేము ECHO లో డేటా భద్రతను చాలా తీవ్రంగా పరిగణిస్తాము. మీ డేటా అంతా అత్యుత్తమ సాంకేతికతను ఉపయోగించి సురక్షితం చేయబడుతుంది మరియు ఎన్క్రిప్ట్ చేయబడుతుంది. మీ ఎన్క్రిప్ట్ చేసిన డేటాను ECHO Institute మరియు ECHO India నుండి అధికారం పొందిన సిబ్బంది మాత్రమే యాక్సెస్ చేయగలరు మరియు ఎటువంటి మూడవ పక్షంతో పంచుకోబడదు. మరింత సమాచారం కోసం మా వినియోగ నిబంధనలు మరియు గోప్యతా విధానం చదవండి.
మీ పాస్వర్డ్ ఎన్క్రిప్ట్ చేసిన ఫార్మాట్లో నిల్వ చేయబడుతుంది. ECHO ఉద్యోగులు మీ పాస్వర్డ్ను చూడలేరు, మరియు మేము మిమ్మల్ని మీ పాస్వర్డ్ లేదా వన్-టైమ్ పాస్వర్డ్లు ఎన్నడూ అడగము (ఆరు అంకెల కోడ్). మీ iECHO పాస్వర్డ్ లేదా OTP ని కోరుతూ ఏ వ్యక్తి అయినా మిమ్మల్ని సంప్రదిస్తే, దయచేసి వెంటనే iECHO సపోర్ట్ను సంప్రదించండి.
సురక్షితమైన క్లౌడ్ మౌలిక సదుపాయాలు
- మేము మా భాగస్వామి AWS (అమెజాన్ వెబ్ సర్వీసెస్) నుండి అత్యుత్తమ సర్వర్ మౌలిక సదుపాయాల సాంకేతికతను ఉపయోగిస్తున్నాము.
- మేము అమెజాన్ క్లౌడ్ సెక్యూరిటీ బృందం సిఫార్సుల ఆధారంగా మౌలిక సదుపాయాల భద్రతలో ఉత్తమ విధానాలను అమలు చేసాము, వీటిలో ఇవి ఉన్నాయి:
- సున్నితమైన మౌలిక సదుపాయాల భాగాలకు బలమైన యాక్సెస్ నియంత్రణలు,
- రెండు-దశల ప్రామాణీకరణ,
- ప్రైవేట్ VPCలు,
- ఎన్క్రిప్ట్ చేసిన క్లౌడ్ స్టోరేజ్, మరియు
- క్రమబద్ధమైన సిస్టమ్ అప్గ్రేడ్లు మరియు సెక్యూరిటీ ఆడిట్లు.
మరిన్ని సాంకేతిక వివరాల కోసం, దయచేసి మమ్మల్ని security@iecho.org వద్ద సంప్రదించండి.
మా సిస్టమ్ ఎప్పటికప్పుడు స్వతంత్ర, మూడవ పక్ష సైబర్ సెక్యూరిటీ కన్సల్టింగ్ సంస్థ ద్వారా ఆడిట్ చేయబడుతుంది.
అత్యాధునిక ఎన్క్రిప్షన్ మరియు అనానిమైజేషన్
- ECHO సిస్టమ్ల పరిధిలోని డేటా బదిలీ అంతా తాజా TLS 1.3 సెక్యూరిటీ ప్రొటోకాల్లను ఉపయోగించి ఎన్క్రిప్ట్ చేయబడుతుంది మరియు ఎటువంటి మూడవ పక్షంతో పంచుకోబడదు.
- అన్ని రిపోర్టింగ్ మరియు సేకరించిన విశ్లేషణల డేటా స్వయంచాలకంగా శుభ్రపరచబడుతుంది మరియు ECHO అంతర్గత రిపోర్టింగ్ సిస్టమ్ల నుండి వ్యక్తిగతంగా గుర్తించే సమాచారం అంతా తొలగించబడుతుంది.
డిజైన్ ప్రకారం సురక్షితం: బలమైన యూజర్ ఆథెంటికేషన్ మరియు ఆథరైజేషన్
- iECHOలోని వినియోగదారులందరూ వన్-టైమ్ పాస్వర్డ్ (OTP) తో సరిచూసిన ఇమెయిల్ ఐడీ లేదా ఫోన్ నంబర్ను ఉపయోగించి తమను తాము ప్రామాణీకరించుకోవాలి.
- సున్నితమైన ఖాతాలు మరియు అనుమానాస్పద కార్యకలాపాలు గుర్తించబడిన చోట రెండు-దశల ప్రామాణీకరణ అమలు చేయబడుతుంది.
- iECHO సంస్థ స్థాయిలో రోల్-బేస్డ్ యాక్సెస్ కంట్రోల్ (RBAC) ను అమలు చేస్తుంది. ఒక సంస్థ డేటాను మరొక సంస్థలోని వినియోగదారు చూడలేరు. అదనంగా, సునిశిత పాత్ర కేటాయింపులు సంస్థ బృందాలు Owner, Admin, మరియు Member పాత్రల మధ్య ఎంచుకోవడానికి అనుమతిస్తాయి.
- ఇది తెలియని పాల్గొనేవారు Zoom సెషన్లో ప్రవేశించకుండా మరియు ECHO కార్యకలాపాలకు విఘాతం కలిగించకుండా నిరోధిస్తుంది (Zoombombing గురించి మరింత చదవండి).
డేటా భద్రత & డేటా గోప్యతా ఫ్రేమ్వర్క్
- iECHO డేటా రక్షణ మరియు డేటా గోప్యత కోసం అంతర్జాతీయ ప్రమాణాలకు అనుగుణంగా ఉంది. మా చట్టపరమైన నిబంధనల పాటింపు గురించి వివరణాత్మక సమాచారాన్ని మా గోప్యతా నోటీసు లో పొందవచ్చు.
- లాగ్ నిర్వహణ: ఆడిట్ అవసరాల కోసం మేము మా సిస్టమ్లలోని అన్ని నెట్వర్క్ యాక్టివిటీల డి-ఐడెంటిఫైడ్ సిస్టమ్ లాగ్లను నిర్వహిస్తాము.
- ఇన్సిడెంట్ మేనేజ్మెంట్: సైబర్ సంఘటనల ప్రతిస్పందన మరియు నిర్వహణ కోసం ప్రపంచవ్యాప్తంగా ఆమోదించబడిన ప్రామాణిక ఫ్రేమ్వర్క్ను మేము అనుసరిస్తాము.
iECHO అనేది రక్షిత ఆరోగ్య సమాచారాన్ని (PHI) నిల్వ చేయడానికి ఉద్దేశించబడలేదు. HIPAA నిబంధనల ప్రకారం, దయచేసి సిస్టమ్లో ఎటువంటి రోగి సమాచారాన్ని నిల్వ చేయవద్దు.
iECHO డేటా సెక్యూరిటీ, నిబంధనల పాటింపు లేదా ఇతర చట్టపరమైన లేదా గోప్యతా అంశాల గురించి మీకు ఏవైనా సందేహాలు ఉంటే, మాకు privacy@iecho.org కు వ్రాయండి.