Privacy e sicurezza su Ledger: un anno di revisione

Nodo di origine: 1175506

Cose da sapere:
- In Ledger, stiamo facendo ciò che è necessario per affrontare eventuali minacce future e lavoriamo XNUMX ore su XNUMX per rafforzare il nostro approccio alla sicurezza e consentire ai nostri utenti di mantenere i propri dati al sicuro.

- Nel 2021 abbiamo intrapreso azioni concrete per aggiornare i nostri standard di sicurezza, che vanno dall'assunzione di professionisti della sicurezza di livello mondiale, al miglioramento delle nostre politiche di gestione dei dati e al consentire ai nostri utenti di controllare i propri diritti durante il loro viaggio con noi.

In Ledger, la privacy e la sicurezza sono alla base di ciò che facciamo, ed è per questo che esistiamo come azienda, per proteggere le tue risorse. Quando una persona viene colpita da hacker, truffe o un'altra violazione, danneggia l'intera comunità.

Per tutto il 2021, abbiamo lavorato per rafforzare continuamente i nostri sistemi globali e migliorare la nostra politica di gestione dei dati. Di seguito sono riepilogate le azioni di Ledger intraprese quest'anno per migliorare i nostri standard di sicurezza e privacy dei dati.

1- Assumere professionisti di livello mondiale

2021 precoce, Matt Johnson si è unito a noi come Chief Information Security Officer (CISO) e ha adottato misure sostanziali per prevenire le violazioni dei dati. Ha iniziato la sua carriera nella polizia federale australiana a Canberra (Australia) ed è stato Group Chief Security Officer per Ingenico e Director of Cybersecurity per Visa Europe. 

Nel marzo 2021, Tiphaine Bessière è entrata a far parte di Ledger come Data Protection Officer (DPO) per portare la sua comprovata esperienza e rafforzare la conformità di Ledger alle normative sulla privacy. Ha lavorato 8 anni per l'autorità francese per la protezione dei dati (CNIL) prima di entrare a far parte di Ubisoft, una società di videogiochi.

2- Migliorare i nostri metodi di gestione dei dati per una maggiore privacy

Nel gennaio 2021, abbiamo annunciato modifiche nel modo in cui Ledger gestisce i dati dei clienti con l'obiettivo di inserire le informazioni sull'ordine di e-commerce come nome, indirizzo, numero di telefono in un ambiente separato tre mesi dopo la spedizione del prodotto, con accesso strettamente limitato.

In base a questo impegno pubblico, abbiamo migrato tutti i dati degli ordini più vecchi di 18 mesi e migreranno gradualmente i dati più vecchi di 12, 6 e 3 mesi nel prossimo futuro. 

Tutte queste informazioni verranno archiviate in questo database separato per 10 anni, come previsto dai nostri obblighi contabili, e quindi rimosse dal nostro sistema.

3- Revisione delle pratiche relative ai dati di fornitori di terze parti

Monitoriamo attentamente i dati condivisi con i nostri fornitori di terze parti per assicurarci che soddisfino i nostri standard. Il nostro metodo segue due politiche:

  • Minimizzazione dei dati: Attualmente stiamo verificando tutti i dati a cui i fornitori di servizi esterni hanno accesso per ridurre al minimo l'esposizione e assicurarci che siano in linea con le nostre pratiche. Ci concentriamo specificamente sui fornitori che gestiscono PII come nomi, indirizzi postali ed e-mail. 
  • Conservazione dei dati: Stiamo rivedendo tutte le politiche di gestione dei dati dei nostri fornitori di terze parti per garantire che i dati dei nostri clienti vengano rapidamente eliminati o resi anonimi.

4- Consentire ai nostri utenti di controllare i propri dati

Miriamo a stabilire il quadro più adatto per i nostri utenti per controllare i loro diritti e massimizzare le informazioni che ricevono.

Ad aprile 2021 abbiamo implementato un cookie banner per informare gli utenti durante il loro viaggio su Ledger.com e per esprimere il loro consenso. Questo banner cookie consente agli stessi di prestare il proprio consenso per ciascuna tipologia di cookie (cookie di performance, funzionali e di targeting). Possono aderire o rinunciare, a seconda della loro regione. Mostriamo questo banner in tutto il mondo, anche se non è necessario in molti paesi. 

Abbiamo anche una nuova politica sui cookie https://shop.ledger.com/pages/cookie-policy con l'elenco di tutti i fornitori e partner con cui condividiamo i dati. Questa policy è accessibile dal footer del sito e dal banner.

Nel settembre 2021 abbiamo creato un modulo dedicato sul nostro portale di assistenza clienti Ledger che consente ai nostri utenti di effettuare facilmente richieste di dati, anche per l'accesso e l'eliminazione dei dati. Attualmente stiamo lavorando all'automazione delle risposte a questo modulo per consentire l'elaborazione di tutte le richieste di dati il ​​più rapidamente possibile. 

5- Rafforzamento delle misure di sicurezza

In Ledger, non vogliamo solo garantire la privacy e la sicurezza dei nostri clienti, ma anche creare un ecosistema vivace di cui tutti possiamo fidarci. A tal fine, stiamo intraprendendo diversi importanti processi di sicurezza:

  1. Certificazione continua e valutazione della sicurezza dei nostri prodotti.

Eseguiamo rigorosi test di sicurezza utilizzando laboratori di sicurezza indipendenti e accreditati rispetto agli standard più elevati. Crediamo così fortemente nel nostro prodotto che continuiamo a intraprendere queste valutazioni di sicurezza indipendenti. 

Ledger è l'unico fornitore di hardware wallet che si mette all'altezza di questa sfida. Nessun altro fornitore ha questo livello di convalida e certificazione indipendente.

  1. La protezione del nostro ecosistema.

Una barriera comune all'ingresso è che le persone non sanno da dove cominciare o sono preoccupate per storie di furto o perdita di risorse crittografiche. Ledger ha pubblicato un'ampia libreria di formazione per garantire che qualcuno che inizia il proprio viaggio con le risorse digitali sia sicuro di farlo.

Abbiamo anche investito in modo significativo per proteggere gli utenti dai truffatori. Nel 2021 abbiamo messo offline più di 500 siti web che miravano non solo ai clienti Ledger, ma anche agli investitori in generale di criptovalute. Stiamo lavorando con altri produttori e scambi per condividere informazioni e continuare a migliorare la sicurezza del nostro ecosistema.

6- Massimizzare la trasparenza

Ci impegniamo a fornire ai nostri utenti la massima chiarezza durante la lettura dei nostri termini legali. I nostri nuova politica sulla privacy è più breve, riprogettato e riformulato utilizzando un linguaggio semplice e non legale per garantire che i nostri clienti comprendano chiaramente le nostre politiche di gestione dei dati. TLDR: Vogliamo che gli utenti capiscano le cose chiaramente e ci pongano domande.

Fondamentale è anche la consapevolezza dei dipendenti. Organizziamo regolarmente sessioni di formazione sulla privacy per tutti i nostri dipendenti globali e appaltatori a lungo termine per prevenire potenziali rischi di violazione dei dati e continuare a insegnare le migliori pratiche man mano che si evolvono nel settore.

I valori di sicurezza e privacy sono al centro dell'esistenza di Ledger

Ledger si basa sul principio che tutti dovrebbero avere una protezione sicura per le proprie risorse crittografiche e digitali, insieme alla scelta di quali informazioni condividere sulle proprie informazioni e sui comportamenti degli utenti. I nostri prodotti sono progettati pensando alla resilienza e alla sicurezza, con la nostra tecnologia Secure Element al centro dei nostri prodotti e continueremo a lavorare sodo per garantire la vostra fiducia. 

A tutti gli utenti di Ledger, sappi che lavoriamo 3 ore su XNUMX per offrirti il ​​viaggio più forte e sicuro nel mondo in rapida evoluzione di WebXNUMX.

Timestamp:

Di più da Ledger