Безпека та відповідність вимогам
Відповідність NIS2 та заходи кібербезпеки
Files.fm — це безпечна хмарна платформа для зберігання, обміну файлами та співпраці над контентом, що базується в ЄС. Ми підтримуємо заходи кібербезпеки та інформаційної безпеки відповідно до Директиви про мережеву та інформаційну безпеку, включаючи управління, управління ризиками, реагування на інциденти, обробку вразливостей, контроль доступу, захист даних та практики забезпечення безперервності бізнесу.
Files.fm дотримується задокументованих практик управління безпекою, управління ризиками, реагування на інциденти та обробки вразливостей. Ми прагнемо дотримання вимог NIS2 та постійного вдосконалення.
Основні напрямки відповідності NIS2
1. Огляд відповідності NIS2
Files.fm підтримує систему кібербезпеки та інформаційної безпеки, що відповідає цілям Директиви ЄС про мережеву та інформаційну безпеку. Наш підхід до безпеки охоплює технічні, організаційні та процедурні засоби контролю, призначені для захисту даних клієнтів, доступності послуг, систем, мереж та бізнес-операцій.
Ми регулярно переглядаємо та вдосконалюємо наші заходи безпеки відповідно до нормативних, операційних та загрозливих вимог, що постійно змінюються.
- Управління інформаційною безпекою та підзвітність
- Управління ризиками кібербезпеки
- Виявлення інцидентів, реагування та ескалація
- Розкриття вразливостей та скоординоване їх вирішення
- Контроль доступу та засоби захисту автентифікації
- Моніторинг та ведення журналу інфраструктури
- Процедури резервного копіювання, відновлення та забезпечення безперервності бізнесу
- Усвідомлення ризиків постачальників та третіх сторін
- Контроль захисту даних та конфіденційності
2. Структура інформаційної безпеки
Files.fm дотримується задокументованих практик кібербезпеки та інформаційної безпеки, що охоплюють управління, оцінку ризиків, технічний контроль, моніторинг, обробку інцидентів, обов'язки співробітників та безперервність обслуговування. Ці заходи розроблені для підтримки безпечного хмарного сховища, передачі файлів, співпраці над контентом та робочих процесів з бізнес-документами.
- Визначені внутрішні обов'язки щодо безпеки та експлуатації інфраструктури
- Ризикоорієнтований підхід до захисту систем, мереж та даних
- Документовані політики безпеки та операційні процедури
- Регулярний огляд інфраструктури, доступу та конфігурації послуг
- Моніторинг безпеки, ведення журналу та оповіщення в ключових системах
- Планування резервного копіювання та відновлення для безперервності обслуговування
3. Кібербезпека та технічні заходи
Files.fm застосовує багаторівневі технічні заходи безпеки для захисту своєї платформи, інфраструктури та даних клієнтів.
- Зашифрований доступ HTTPS/TLS для сервісів, орієнтованих на користувача
- Безпечна автентифікація облікових записів та механізми контролю доступу
- Керування доступом на основі ролей та дозволів для бізнес-користувачів
- Контрольований обмін файлами з приватними посиланнями, захистом паролем, варіантами терміну дії та обмеженнями доступу, де це можливо
- Моніторинг інфраструктури, SIEM та перегляд журналів
- Практики посилення захисту сервера та безпечної конфігурації
- Заходи запобігання шкідливому програмному забезпеченню та зловживанням, де це можливо
- Елементи керування резервним копіюванням, відновленням та збереженням даних
- Оновлення безпеки та процеси усунення вразливостей
- Аудит та ведення журналу дій для відповідних бізнес- та адміністративних дій
4. Документація політики безпеки
Files.fm підтримує документацію, політики та процедури, пов’язані з безпекою, що охоплюють прийнятне використання, конфіденційність, захист даних, обов’язки щодо безпеки, обробку інцидентів та умови обслуговування.
- Умови та юридична інформація: files.fm/terms
- Документація щодо конфіденційності доступна на сторінках умов та юридичної інформації.
- Контактна інформація з питань безпеки та інформація про розкриття вразливостей доступні через files.fm/security.txt.
5. Процедури реагування на інциденти
Files.fm підтримує процедури реагування на інциденти для виявлення, оцінки, ескалації, пом'якшення та документування інцидентів кібербезпеки. Ці процедури призначені для забезпечення своєчасного реагування на події безпеки, що впливають на системи, послуги, дані клієнтів або безперервність бізнесу.
- Виявлення та сортування подій безпеки
- Внутрішня ескалація до відповідального технічного та управлінського персоналу
- Оцінка впливу та стримування
- Заходи з відновлення та коригування
- Зв'язок із зацікавленими сторонами за потреби
- Документування інцидентів та подальші покращення
- Огляд уроків, отриманих після суттєвих інцидентів
6. Політика розкриття інформації про вразливості
Files.fm підтримує відповідальне та скоординоване розкриття інформації про вразливості. Дослідники безпеки, клієнти та партнери можуть повідомляти про підозрювані вразливості або слабкі місця безпеки через опубліковані канали зв'язку з питань безпеки.
Див. files.fm/security.txt або надішліть електронного листа [email protected].
- Звіти розглядаються відповідальною технічною командою
- Пріоритетність обґрунтованих проблем визначається залежно від їхньої серйозності та впливу.
- Files.fm може запросити додаткові технічні деталі для відтворення проблеми.
- Заходи з виправлення недоліків відстежуються внутрішньо
- Очікується, що скоординоване розкриття інформації дозволить уникнути шкоди для користувачів, систем або даних.
7. Механізм звітності про вразливості
Про проблеми безпеки можна повідомити безпосередньо: [email protected].
Для загальних контактів або запитів, що не стосуються конфіденційності, користувачі можуть використовувати контактна форма на Files.fm.
Повідомити про проблему безпеки
Електронна пошта: [email protected]
Політика безпеки: files.fm/security.txt
Загальний контакт: files.fm/contact
8. Контактна інформація служби безпеки
Files.fm надає чіткі публічні канали зв'язку з питань безпеки та відповідності.
- Контакт служби безпеки: [email protected]
- Загальна контактна форма: files.fm/contact
- Інформація про розкриття інформації про безпеку: files.fm/security.txt
9. Захист даних, конфіденційність та правові умови
Files.fm надає умови обслуговування, інформацію про конфіденційність та пов’язану правову документацію через Files.fm сторінка умов. Ці документи описують важливі права користувачів, умови обслуговування, принципи обробки даних та пов’язану правову інформацію.
10. Безперервність бізнесу та стійкість послуг
Files.fm дотримується операційних практик, спрямованих на підтримку доступності послуг, довговічності даних, резервного копіювання, відновлення та стійкості інфраструктури. Ці практики переглядаються та вдосконалюються в рамках нашої постійної роботи з безпеки та дотримання вимог.
- Процедури резервного копіювання та відновлення
- Моніторинг інфраструктури
- Управління потужністю та доступністю
- Врегулювання операційних інцидентів
- Практики управління змінами та їх підтримки
- Планування резервування та забезпечення стійкості, де це доречно
11. Постійне вдосконалення
Кібербезпека та відповідність вимогам NIS2 – це постійні процеси. Files.fm постійно переглядає свої засоби контролю безпеки, технічну архітектуру, операційні процедури та практики управління ризиками для покращення захисту користувачів, даних, систем і послуг.
Ця сторінка містить загальну інформацію про кібербезпеку Files.fm та практики дотримання вимог NIS2. Конкретні договірні, правові або регуляторні зобов'язання розглядаються окремо в угодах, політиках або документації щодо дотримання вимог для бізнес-клієнтів та корпоративних клієнтів.