Tietosuoja ja turvallisuus Ledgerissä: vuosikatsaus

Lähdesolmu: 1175506

Tietoja:
- Ledgerissä teemme sen, mikä on tarpeen tulevien uhkien kohtaamiseksi, ja työskentelemme kellon ympäri vahvistaaksemme tietoturvaamme ja antaaksemme käyttäjillemme mahdollisuuden pitää tietonsa turvassa.

- Vuonna 2021 teimme konkreettisia toimenpiteitä tietoturvastandardidemme päivittämiseksi, kuten palkkaamalla maailmanluokan tietoturva-ammattilaisia, parantamalla tiedonhallintakäytäntöjämme ja mahdollistamalla käyttäjiemme valvoa oikeuksiaan koko matkansa ajan kanssamme.

Ledgerissä yksityisyys ja turvallisuus ovat toimintamme perusta, ja siksi toimimme yrityksenä pitääksemme omaisuutesi turvassa. Kun hakkerit, huijaukset tai muut tietomurrot vaikuttavat yhteen henkilöön, se vahingoittaa koko yhteisöä.

Koko vuoden 2021 olemme tehneet jatkuvasti töitä vahvistaaksemme globaaleja järjestelmiämme ja parantaaksemme tiedonhallintapolitiikkaamme. Alla on yhteenveto Ledgerin tämän vuoden toimista parantaakseen tietoturva- ja tietosuojastandardejamme.

1- Palkkaa maailmanluokan ammattilaisia

Varhainen 2021, Matt Johnson liittyi joukkoomme Chief Information Security Officerina (CISO) ja ryhtyi merkittäviin toimenpiteisiin tietomurtojen estämiseksi. Hän aloitti uransa Australian liittovaltion poliisissa Canberrassa (Australia) ja oli Ingenicon turvallisuusjohtaja ja Visa Europen kyberturvallisuusjohtaja. 

Maaliskuussa 2021 Tiphaine Bessière liittyi Ledgeriin tietosuojavastaavaksi (DPO) tuodakseen todistetun kokemuksensa ja vahvistaakseen Ledgerin tietosuojasäännösten noudattamista. Hän työskenteli 8 vuotta Ranskan tietosuojaviranomaisessa (CNIL) ennen kuin hän siirtyi Ubisoftiin, videopeliyhtiöön.

2- Tietojenhallintamenetelmien parantaminen yksityisyyden lisäämiseksi

Takaisin tammikuussa 2021, ilmoitimme muutoksia tavassa, jolla Ledger käsittelee asiakastietoja tavoitteenaan sijoittaa verkkokaupan tilaustiedot, kuten nimi, osoite, puhelinnumero erilliseen ympäristöön kolme kuukautta tuotteesi toimituksen jälkeen, ja pääsy on tiukasti rajoitettu.

Tämän julkisen sitoumuksen mukaisesti olemme siirtäneet kaikki tilaustiedot yli 18 kuukautta vanhempia ja siirtää vähitellen yli 12, 6 ja 3 kuukautta vanhemmat tiedot lähitulevaisuudessa. 

Kaikki nämä tiedot säilytetään tähän erilliseen tietokantaan 10 vuoden ajan kirjanpitovelvoitteidemme mukaisesti ja poistetaan sitten järjestelmästämme.

3- Kolmannen osapuolen palveluntarjoajien tietokäytäntöjen tarkistaminen

Seuraamme tarkasti kolmansien osapuolien palveluntarjoajien kanssa jaettuja tietoja varmistaaksemme, että ne täyttävät standardimme. Menetelmämme noudattaa kahta periaatetta:

  • Tietojen minimointi: Tarkastamme parhaillaan kaikkia ulkopuolisten palveluntarjoajien käytettävissä olevia tietoja minimoidaksemme altistumisen ja varmistaaksemme, että se on käytäntöjemme mukaista. Keskitymme erityisesti palveluntarjoajiin, jotka käsittelevät henkilökohtaisia ​​tunnistetietoja, kuten nimiä, posti- ja sähköpostiosoitteita. 
  • Tietojen säilyttäminen: Tarkistamme kaikkia kolmansien osapuolien palveluntarjoajien tiedonhallintakäytäntöjä varmistaaksemme, että asiakkaidemme tiedot poistetaan nopeasti tai anonymisoidaan.

4- Antaa käyttäjillemme mahdollisuuden hallita tietojaan

Pyrimme luomaan käyttäjillemme mukautetuimmat puitteet oikeuksiensa hallitsemiseksi ja saamansa tiedon maksimoimiseksi.

Otimme huhtikuussa 2021 käyttöön evästebannerin, joka kertoo käyttäjille heidän matkansa aikana Ledger.comissa ja ilmaistaan ​​heidän suostumuksensa. Tämän evästebannerin avulla he voivat antaa suostumuksensa jokaiselle evästetyypille (suorituskykyiset, toiminnalliset ja kohdistukselliset evästeet). He voivat osallistua tai kieltäytyä alueestaan. Näytämme tämän bannerin maailmanlaajuisesti, vaikka meidän ei tarvitse tehdä sitä monissa maissa. 

Meillä on myös uusi evästekäytäntö https://shop.ledger.com/pages/cookie-policy luettelon kaikista palveluntarjoajista ja kumppaneista, joiden kanssa jaamme tietoja. Tämä käytäntö on saatavilla sivuston alatunnisteesta ja bannerista.

Syyskuussa 2021 loimme omistettu lomake Ledger-asiakastukiportaalissamme, jonka avulla käyttäjämme voivat tehdä tietopyyntöjä helposti, mukaan lukien tietojen käyttö- ja poistotarkoituksiin. Työskentelemme parhaillaan tämän lomakkeen vastausten automatisoinnissa, jotta kaikki tietopyynnöt voidaan käsitellä mahdollisimman nopeasti. 

5- Turvatoimenpiteiden vahvistaminen

Ledgerissä emme halua vain varmistaa asiakkaidemme yksityisyyttä ja turvallisuutta, vaan myös luoda elävän ekosysteemin, johon voimme kaikki luottaa. Tätä varten suoritamme useita tärkeitä turvallisuusprosesseja:

  1. Tuotteidemme sertifiointi ja turvallisuusarviointi jatkuu.

Suoritamme tiukat turvallisuustestaukset käyttämällä riippumattomia, akkreditoituja turvallisuuslaboratorioita korkeimpien standardien mukaisesti. Uskomme tuotteeseemme niin vahvasti, että jatkamme näiden riippumattomien turvallisuusarviointien tekemistä. 

Ledger on ainoa laitteiston lompakkotoimittaja, joka kohtaa tämän haasteen. Millään muulla palveluntarjoajalla ei ole tällaista riippumatonta validointia ja sertifiointia.

  1. Ekosysteemimme suojelu.

Yleinen markkinoille pääsyn este on, että ihmiset eivät tiedä mistä aloittaa tai ovat huolestuneita tarinoista salausomaisuuden varkauksista tai katoamisesta. Ledger on julkaissut laajan koulutuskirjaston varmistaakseen, että digitaalisen omaisuuden matkaansa aloittava henkilö voi tehdä niin.

Olemme myös investoineet merkittävästi suojellaksemme käyttäjiä huijareilta. Vuonna 2021 olemme siirtäneet offline-tilaan yli 500 verkkosivustoa, jotka oli suunnattu paitsi Ledger-asiakkaille myös yleisille kryptosijoittajille. Työskentelemme muiden valmistajien ja pörssien kanssa tietojen jakamiseksi ja ekosysteemimme turvallisuuden parantamiseksi.

6- Maksimoi läpinäkyvyys

Olemme sitoutuneet antamaan käyttäjillemme mahdollisimman selkeitä oikeudellisia ehtojamme lukeessaan. Meidän uusi tietosuojakäytäntö on lyhyempi, muotoiltu uudelleen ja muotoiltu uudelleen käyttämällä selkeää kieltä ja ilman lakia, jotta asiakkaamme ymmärtävät selkeästi tietosuojakäytäntömme. TLDR: Haluamme käyttäjien ymmärtävän asiat selkeästi ja kysyvän meiltä kysymyksiä.

Myös työntekijöiden tietoisuus on olennaista. Järjestämme säännöllisiä tietosuojakoulutuksia kaikille maailmanlaajuisille työntekijöillemme ja pitkäaikaisille urakoitsijoillemme estääksemme mahdolliset tietomurtojen riskit ja jatkamme parhaiden käytäntöjen opettamista niiden kehittyessä tilassa.

Turvallisuus- ja yksityisyysarvot ovat Ledgerin olemassaolon ytimessä

Ledger perustuu periaatteeseen, että jokaisella tulee olla turvallinen suojaus salaus- ja digitaaliomaisuudelleen sekä valita, mitä tietoja he jakavat tiedoistaan ​​​​ja käyttäjien käyttäytymisestä. Tuotteemme on suunniteltu kestävyyttä ja turvallisuutta ajatellen. Secure Element -teknologiamme on tuotteidemme ytimessä, ja teemme jatkossakin lujasti töitä luottamuksesi takaamiseksi. 

Jokaisen Ledger-käyttäjän tiedoksi, että työskentelemme kellon ympäri tarjotaksemme sinulle vahvimman ja turvallisimman matkan Web3:n nopeasti kehittyvään maailmaan.

Aikaleima:

Lisää aiheesta pääkirja