మీ డేటా ఎలా భద్రపరచబడుతుంది

iECHO యొక్క డేటా భద్రతా ప్రొటోకాల్‌లు, క్లౌడ్ మౌలిక సదుపాయాలు, ఎన్‌క్రిప్షన్ ప్రమాణాలు మరియు గోప్యతా నిబంధనల పాటింపు ఫ్రేమ్‌వర్క్ గురించి తెలుసుకోండి.

మేము ECHO లో డేటా భద్రతను చాలా తీవ్రంగా పరిగణిస్తాము. మీ డేటా అంతా అత్యుత్తమ సాంకేతికతను ఉపయోగించి సురక్షితం చేయబడుతుంది మరియు ఎన్‌క్రిప్ట్ చేయబడుతుంది. మీ ఎన్‌క్రిప్ట్ చేసిన డేటాను ECHO Institute మరియు ECHO India నుండి అధికారం పొందిన సిబ్బంది మాత్రమే యాక్సెస్ చేయగలరు మరియు ఎటువంటి మూడవ పక్షంతో పంచుకోబడదు. మరింత సమాచారం కోసం మా వినియోగ నిబంధనలు మరియు గోప్యతా విధానం చదవండి.

మీ పాస్‌వర్డ్ ఎన్‌క్రిప్ట్ చేసిన ఫార్మాట్‌లో నిల్వ చేయబడుతుంది. ECHO ఉద్యోగులు మీ పాస్‌వర్డ్‌ను చూడలేరు, మరియు మేము మిమ్మల్ని మీ పాస్‌వర్డ్ లేదా వన్-టైమ్ పాస్‌వర్డ్‌లు ఎన్నడూ అడగము (ఆరు అంకెల కోడ్). మీ iECHO పాస్‌వర్డ్ లేదా OTP ని కోరుతూ ఏ వ్యక్తి అయినా మిమ్మల్ని సంప్రదిస్తే, దయచేసి వెంటనే iECHO సపోర్ట్‌ను సంప్రదించండి.

సురక్షితమైన క్లౌడ్ మౌలిక సదుపాయాలు

  • మేము మా భాగస్వామి AWS (అమెజాన్ వెబ్ సర్వీసెస్) నుండి అత్యుత్తమ సర్వర్ మౌలిక సదుపాయాల సాంకేతికతను ఉపయోగిస్తున్నాము.
  • మేము అమెజాన్ క్లౌడ్ సెక్యూరిటీ బృందం సిఫార్సుల ఆధారంగా మౌలిక సదుపాయాల భద్రతలో ఉత్తమ విధానాలను అమలు చేసాము, వీటిలో ఇవి ఉన్నాయి:
    • సున్నితమైన మౌలిక సదుపాయాల భాగాలకు బలమైన యాక్సెస్ నియంత్రణలు,
    • రెండు-దశల ప్రామాణీకరణ,
    • ప్రైవేట్ VPCలు,
    • ఎన్‌క్రిప్ట్ చేసిన క్లౌడ్ స్టోరేజ్, మరియు
    • క్రమబద్ధమైన సిస్టమ్ అప్‌గ్రేడ్‌లు మరియు సెక్యూరిటీ ఆడిట్‌లు.

    మరిన్ని సాంకేతిక వివరాల కోసం, దయచేసి మమ్మల్ని security@iecho.org వద్ద సంప్రదించండి.

మా సిస్టమ్ ఎప్పటికప్పుడు స్వతంత్ర, మూడవ పక్ష సైబర్ సెక్యూరిటీ కన్సల్టింగ్ సంస్థ ద్వారా ఆడిట్ చేయబడుతుంది.

అత్యాధునిక ఎన్‌క్రిప్షన్ మరియు అనానిమైజేషన్

  • ECHO సిస్టమ్‌ల పరిధిలోని డేటా బదిలీ అంతా తాజా TLS 1.3 సెక్యూరిటీ ప్రొటోకాల్‌లను ఉపయోగించి ఎన్‌క్రిప్ట్ చేయబడుతుంది మరియు ఎటువంటి మూడవ పక్షంతో పంచుకోబడదు.
  • అన్ని రిపోర్టింగ్ మరియు సేకరించిన విశ్లేషణల డేటా స్వయంచాలకంగా శుభ్రపరచబడుతుంది మరియు ECHO అంతర్గత రిపోర్టింగ్ సిస్టమ్‌ల నుండి వ్యక్తిగతంగా గుర్తించే సమాచారం అంతా తొలగించబడుతుంది.

డిజైన్ ప్రకారం సురక్షితం: బలమైన యూజర్ ఆథెంటికేషన్ మరియు ఆథరైజేషన్

  • iECHOలోని వినియోగదారులందరూ వన్-టైమ్ పాస్‌వర్డ్ (OTP) తో సరిచూసిన ఇమెయిల్ ఐడీ లేదా ఫోన్ నంబర్‌ను ఉపయోగించి తమను తాము ప్రామాణీకరించుకోవాలి.
  • సున్నితమైన ఖాతాలు మరియు అనుమానాస్పద కార్యకలాపాలు గుర్తించబడిన చోట రెండు-దశల ప్రామాణీకరణ అమలు చేయబడుతుంది.
  • iECHO సంస్థ స్థాయిలో రోల్-బేస్డ్ యాక్సెస్ కంట్రోల్ (RBAC) ను అమలు చేస్తుంది. ఒక సంస్థ డేటాను మరొక సంస్థలోని వినియోగదారు చూడలేరు. అదనంగా, సునిశిత పాత్ర కేటాయింపులు సంస్థ బృందాలు Owner, Admin, మరియు Member పాత్రల మధ్య ఎంచుకోవడానికి అనుమతిస్తాయి.
  • ఇది తెలియని పాల్గొనేవారు Zoom సెషన్‌లో ప్రవేశించకుండా మరియు ECHO కార్యకలాపాలకు విఘాతం కలిగించకుండా నిరోధిస్తుంది (Zoombombing గురించి మరింత చదవండి).

డేటా భద్రత & డేటా గోప్యతా ఫ్రేమ్‌వర్క్

  • iECHO డేటా రక్షణ మరియు డేటా గోప్యత కోసం అంతర్జాతీయ ప్రమాణాలకు అనుగుణంగా ఉంది. మా చట్టపరమైన నిబంధనల పాటింపు గురించి వివరణాత్మక సమాచారాన్ని మా గోప్యతా నోటీసు లో పొందవచ్చు.
  • లాగ్ నిర్వహణ: ఆడిట్ అవసరాల కోసం మేము మా సిస్టమ్‌లలోని అన్ని నెట్‌వర్క్ యాక్టివిటీల డి-ఐడెంటిఫైడ్ సిస్టమ్ లాగ్‌లను నిర్వహిస్తాము.
  • ఇన్సిడెంట్ మేనేజ్‌మెంట్: సైబర్ సంఘటనల ప్రతిస్పందన మరియు నిర్వహణ కోసం ప్రపంచవ్యాప్తంగా ఆమోదించబడిన ప్రామాణిక ఫ్రేమ్‌వర్క్‌ను మేము అనుసరిస్తాము.

iECHO అనేది రక్షిత ఆరోగ్య సమాచారాన్ని (PHI) నిల్వ చేయడానికి ఉద్దేశించబడలేదు. HIPAA నిబంధనల ప్రకారం, దయచేసి సిస్టమ్‌లో ఎటువంటి రోగి సమాచారాన్ని నిల్వ చేయవద్దు.

iECHO డేటా సెక్యూరిటీ, నిబంధనల పాటింపు లేదా ఇతర చట్టపరమైన లేదా గోప్యతా అంశాల గురించి మీకు ఏవైనా సందేహాలు ఉంటే, మాకు privacy@iecho.org కు వ్రాయండి.