Chúng tôi tại ECHO coi trọng bảo mật dữ liệu một cách rất nghiêm túc. Tất cả dữ liệu của bạn đều được bảo mật và mã hóa bằng công nghệ hàng đầu. Dữ liệu đã mã hóa của bạn chỉ có thể được truy cập bởi nhân sự được ủy quyền từ ECHO Institute và ECHO India, và không bao giờ được chia sẻ với bất kỳ bên thứ ba nào. Đọc Điều khoản sử dụng và Chính sách quyền riêng tư của chúng tôi để biết thêm thông tin.
Mật khẩu của bạn được lưu trữ ở định dạng mã hóa. Nhân viên ECHO không thể xem mật khẩu của bạn, và chúng tôi sẽ không bao giờ hỏi mật khẩu hoặc mật khẩu sử dụng một lần (mã sáu chữ số) của bạn. Trong trường hợp bạn được liên hệ bởi một cá nhân yêu cầu cung cấp mật khẩu iECHO hoặc OTP, vui lòng liên hệ bộ phận hỗ trợ iECHO ngay lập tức.
Cơ sở hạ tầng đám mây an toàn
- Chúng tôi sử dụng công nghệ cơ sở hạ tầng máy chủ hàng đầu từ đối tác AWS (Amazon Web Services).
- Chúng tôi đã áp dụng các phương pháp tốt nhất về bảo mật cơ sở hạ tầng dựa trên các khuyến nghị từ đội ngũ An ninh Đám mây của Amazon, bao gồm:
- Kiểm soát truy cập nghiêm ngặt đối với các thành phần cơ sở hạ tầng nhạy cảm,
- Xác thực hai yếu tố,
- VPC riêng tư,
- Lưu trữ đám mây được mã hóa, và
- Nâng cấp hệ thống và kiểm toán bảo mật định kỳ.
Để biết thêm chi tiết kỹ thuật, vui lòng liên hệ với chúng tôi qua security@iecho.org.
Hệ thống của chúng tôi được kiểm toán định kỳ bởi một công ty tư vấn an ninh mạng độc lập bên thứ ba.
Mã hóa và ẩn danh hóa tiên tiến nhất
- Tất cả dữ liệu truyền tải trong các hệ thống ECHO đều được mã hóa bằng các giao thức bảo mật TLS 1.3 mới nhất và không bao giờ được chia sẻ với bất kỳ bên thứ ba nào.
- Tất cả dữ liệu báo cáo và phân tích tổng hợp đều được tự động làm sạch, và mọi thông tin nhận dạng cá nhân đều được loại bỏ khỏi các hệ thống báo cáo nội bộ của ECHO.
Bảo mật ngay từ thiết kế: Xác thực và phân quyền người dùng mạnh mẽ
- Tất cả người dùng trên iECHO phải tự xác thực bằng ID email hoặc số điện thoại, được xác minh bằng mật khẩu một lần (OTP).
- Xác thực hai yếu tố được áp dụng cho các tài khoản nhạy cảm và những nơi phát hiện hoạt động đáng nghi.
- iECHO áp dụng kiểm soát truy cập dựa trên vai trò (RBAC) ở cấp độ tổ chức. Dữ liệu của một tổ chức không thể được xem bởi người dùng ở tổ chức khác. Ngoài ra, việc phân công vai trò chi tiết cho phép các đội ngũ tổ chức lựa chọn giữa các vai trò Chủ sở hữu, Quản trị viên, và Thành viên.
- Điều này hạn chế những người tham gia không xác định tham gia buổi Zoom và có khả năng gây gián đoạn các hoạt động của ECHO (đọc thêm về Zoombombing).
Khung Bảo mật & Quyền Riêng tư Dữ liệu
- iECHO tuân thủ các tiêu chuẩn toàn cầu về bảo vệ dữ liệu và quyền riêng tư dữ liệu. Vui lòng tìm thông tin chi tiết về việc tuân thủ pháp lý của chúng tôi trong Thông báo về Quyền Riêng tư.
- Quản lý nhật ký: Chúng tôi duy trì các nhật ký hệ thống đã được hủy định danh cho tất cả hoạt động mạng trong hệ thống của mình cho mục đích kiểm toán.
- Quản lý sự cố: Chúng tôi tuân thủ khung tiêu chuẩn được chấp nhận trên toàn cầu về ứng phó và quản lý sự cố an ninh mạng.
iECHO không được dùng để lưu trữ thông tin sức khỏe được bảo vệ (PHI). Vui lòng không lưu trữ bất kỳ thông tin bệnh nhân nào trong hệ thống, theo quy định của HIPAA.
Nếu bạn có bất kỳ thắc mắc nào về an ninh dữ liệu, việc tuân thủ của iECHO hoặc bất kỳ mối quan ngại nào khác về pháp lý hoặc quyền riêng tư, hãy viết thư cho chúng tôi tại privacy@iecho.org.