Fax.Plus – FAQ dotyczące bezpieczeństwa na potrzeby oceny dostawców i dla firm z sektorów regulowanych

Jeśli pracujesz w sektorze regulowanym – w księgowości, doradztwie finansowym, kredytowaniu, prawie lub opiece zdrowotnej – i musisz ocenić Fax.Plus jako dostawcę, ta strona odpowiada na pytania, które zespoły ds. zgodności zadają najczęściej, oraz wskazuje dokumentację stojącą za każdą odpowiedzią.

Potrzebujesz naszych raportów? Nasz raport SOC 2 Type 2, certyfikat ISO/IEC 27001, raport z testów penetracyjnych i dokumentacja CSA STAR są dostępne w Alohi Trust Center. Zobacz Jak poprosić o dokumentację dotyczącą zgodności na potrzeby weryfikacji dostawcy.

Certyfikaty i zgodność

Jakie certyfikaty posiada Fax.Plus?
SOC 2 Type 2 oraz ISO/IEC 27001. Fax.Plus jest także zgodny z HIPAA, PHIPA, FERPA, DORA, PCI-DSS, RODO i CCPA. Szczegóły dotyczące każdego z nich znajdziesz na naszej stronie poświęconej zgodności.

Czy Fax.Plus jest zgodny z GLBA? Czy macie list certyfikujący?
Nie istnieje certyfikat ani list certyfikujący dla ustawy Gramm-Leach-Bliley Act (GLBA). Obowiązki wynikające z GLBA dotyczą instytucji finansowych, a nie ich dostawców. Alohi działa jako usługodawca wspierający programy zgodności z GLBA naszych klientów. Instytucje finansowe mogą wykorzystać nasz raport SOC 2 Type 2 i certyfikat ISO 27001 jako dowód podczas oceny nas jako usługodawcy w ramach reguły Safeguards Rule wynikającej z GLBA. Oba dokumenty są niezależnie audytowane i obejmują administracyjne, techniczne i fizyczne zabezpieczenia wymagane przez tę regułę. Raporty są dostępne po podpisaniu umowy NDA w naszym Trust Center.

Czy mogę używać Fax.Plus do przesyłania informacji o zdrowiu (HIPAA)?
Tak, w kwalifikujących się planach i po podpisaniu umowy Business Associate Agreement (BAA). Zobacz Czy mogę używać Fax.Plus do faxów chronionych przez HIPAA?

Ochrona danych

Czy moje dane są szyfrowane?
Tak. Faxy są szyfrowane podczas przesyłania za pomocą TLS, a w spoczynku za pomocą AES-256. Zobacz Jak zapewniamy bezpieczeństwo przesyłania informacji przez Fax.Plus?

Gdzie są przechowywane moje dane?
Alohi ma siedzibę w Szwajcarii i chroni wszystkie dane użytkowników zgodnie ze szwajcarską federalną ustawą o ochronie danych. Opcje lokalizacji danych pozwalają wybrać, gdzie Twoje dane są przechowywane i przetwarzane – zobacz Lokalizacja danych.

Jak długo faxy są przechowywane? Czy możemy je usunąć?

  • Domyślnie faxy są przechowywane w szyfrowanej pamięci masowej bez ograniczenia czasowego.
  • W planie Enterprise możesz ustawić okres przechowywania od 1 dnia do 5 lat, po którym faxy są usuwane automatycznie, lub całkowicie wyłączyć przechowywanie.
  • W dowolnym planie możesz samodzielnie usuwać pojedyncze faxy.

Kontrola dostępu

Czy dostępne jest uwierzytelnianie dwuskładnikowe (2FA)?
Tak, dla każdego użytkownika w każdym planie. Zalecamy, aby wymagać go od całego zespołu.

Czy kilku pracowników może mieć własne loginy?
Tak, w planach Business i Enterprise. Jeden plan obejmuje cały zespół: administrator dodaje i usuwa użytkowników, przypisuje numery faxu i ustawia limity stron dla poszczególnych użytkowników. Premium to plan dla jednego użytkownika.

Czy obsługujecie jednokrotne logowanie (SSO)?
Tak – zobacz Jak aktywować jednokrotne logowanie (SSO)?

Rejestry i potwierdzenie dostarczenia

Czy możemy zobaczyć, kto wysłał dany fax?
Rekord każdego faxu zawiera nadawcę, numer odbiorcy, datę i godzinę oraz status dostarczenia.

Czy otrzymujemy potwierdzenie dostarczenia, które możemy zachować?
Tak. Każdy wysłany fax ma raport potwierdzający ze statusem dostarczenia, liczbą stron i szczegółami transmisji, który możesz pobrać lub wydrukować do własnej dokumentacji.

Zalecana konfiguracja dla zespołów w sektorach regulowanych

  • Wymagaj 2FA (lub SSO) od każdego użytkownika.
  • Ustaw okres przechowywania zgodny z polityką prowadzenia dokumentacji (Enterprise) i zachowuj raporty potwierdzające dla faxów, które trzeba udokumentować.
  • Korzystaj ze stron tytułowych, które można wymusić w całym zespole.
  • Wyznacz administratora, który zarządza użytkownikami, aby dostęp był odbierany od razu, gdy ktoś odchodzi.

Pytania, których tu nie ma?

W sprawie kwestionariuszy bezpieczeństwa lub formularzy oceny dostawcy skontaktuj się z nami pod adresem support@alohi.com. Aby zgłosić problem związany z bezpieczeństwem, napisz na adres security@alohi.com.

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 0
Więcej artykułów w tej sekcji