Ми в ECHO дуже серйозно ставимося до безпеки даних. Усі ваші дані захищені та зашифровані за допомогою найкращих у своєму класі технологій. Доступ до ваших зашифрованих даних має лише уповноважений персонал з ECHO Institute та ECHO India, і вони ніколи не передаються третім особам. Ознайомтеся з нашими Умовами використання та Політикою конфіденційності для отримання додаткової інформації.
Ваш пароль зберігається в зашифрованому вигляді. Працівники ECHO не можуть переглядати ваш пароль, і ми ніколи не запитуватимемо у вас пароль або одноразові паролі (шестизначний код). Якщо з вами зв'яжеться особа з проханням надати ваш пароль від iECHO або одноразовий пароль (OTP), негайно зверніться до служби підтримки iECHO.
Захищена хмарна інфраструктура
- Ми використовуємо найкращі у своєму класі технології серверної інфраструктури від нашого партнера AWS (Amazon Web Services).
- Ми впровадили найкращі практики безпеки інфраструктури на основі рекомендацій команди Amazon Cloud Security, зокрема:
- Строгий контроль доступу до критичних компонентів інфраструктури,
- Двофакторну автентифікацію,
- Приватні VPC,
- Зашифроване хмарне сховище та
- Регулярне оновлення системи та аудити безпеки.
Для отримання додаткових технічних подробиць зв'яжіться з нами за адресою security@iecho.org.
Наша система періодично проходить аудит незалежною сторонньою консалтинговою компанією з кібербезпеки.
Сучасне шифрування та анонімізація
- Уся передача даних у системах ECHO зашифрована з використанням новітніх протоколів безпеки TLS 1.3 і ніколи не передається третім особам.
- Усі звітні та агреговані аналітичні дані автоматично очищаються, а всі персональні дані видаляються з внутрішніх систем звітності ECHO.
Безпека за проєктом: надійна автентифікація та авторизація користувачів
- Усі користувачі iECHO повинні автентифікуватися за допомогою електронної пошти або номера телефону, підтверджених одноразовим паролем (OTP).
- Двофакторна автентифікація впроваджена для облікових записів із чутливими даними та у випадках виявлення підозрілої активності.
- В iECHO реалізовано рольове управління доступом (RBAC) на рівні організації. Дані однієї організації не можуть переглядатися користувачем іншої організації. Крім того, деталізоване призначення ролей дозволяє командам організацій обирати між ролями Власник, Адміністратор та Учасник.
- Це обмежує можливість невідомих учасників входити на сесію Zoom та потенційно порушувати роботу ECHO (докладніше про Zoombombing).
Структура безпеки та конфіденційності даних
- iECHO відповідає світовим стандартам захисту даних та конфіденційності. Детальнішу інформацію про нашу відповідність юридичним вимогам можна знайти у нашому Повідомленні про конфіденційність.
- Управління журналами подій: Ми зберігаємо знеособлені системні журнали всієї мережевої активності у наших системах для цілей аудиту.
- Управління інцидентами: Ми дотримуємося загальноприйнятої стандартної системи реагування на кіберінциденти та управління ними.
iECHO не призначений для збереження захищеної медичної інформації (PHI). Будь ласка, не зберігайте жодної інформації про пацієнтів у системі, відповідно до вимог HIPAA.
Якщо у вас виникли запитання щодо безпеки даних iECHO, відповідності вимогам або будь-які інші юридичні питання чи застереження щодо конфіденційності, напишіть нам на privacy@iecho.org.