Privacy en beveiliging bij Ledger: een jaaroverzicht

Bronknooppunt: 1175506

Dingen om te weten:
- Bij Ledger doen we wat nodig is om toekomstige bedreigingen het hoofd te bieden en werken we de klok rond om onze beveiligingshouding te versterken en onze gebruikers in staat te stellen hun gegevens veilig te houden.

- In 2021 hebben we concrete acties ondernomen om onze beveiligingsnormen te upgraden, variërend van het inhuren van beveiligingsprofessionals van wereldklasse, het verbeteren van ons gegevensbeheerbeleid en het in staat stellen van onze gebruikers om hun rechten te beheren tijdens hun reis met ons.

Bij Ledger vormen privacy en beveiliging de basis van wat we doen, en daarom bestaan ​​we als bedrijf, om uw activa veilig te houden. Wanneer een persoon wordt getroffen door hackers, oplichting of een andere inbreuk, schaadt dat de hele gemeenschap.

Gedurende 2021 hebben we gewerkt aan het continu versterken van onze wereldwijde systemen en het verbeteren van ons gegevensbeheerbeleid. Hieronder vindt u een overzicht van de acties die Ledger dit jaar heeft ondernomen om onze normen voor gegevensbeveiliging en privacy te verbeteren.

1- Professionals van wereldklasse inhuren

Vroeg 2021, Matt Johnson kwam bij ons als Chief Information Security Officer (CISO) en nam substantiële maatregelen om datalekken te voorkomen. Hij begon zijn carrière bij de Australische federale politie in Canberra (Australië), en was de Group Chief Security Officer voor Ingenico en de Director of Cybersecurity voor Visa Europe. 

In maart 2021 trad Tiphaine Bessière in dienst bij Ledger als Data Protection Officer (DPO) om haar bewezen ervaring in te brengen en Ledger's naleving van privacyregelgeving te versterken. Ze werkte 8 jaar voor de Franse gegevensbeschermingsautoriteit (CNIL) voordat ze bij Ubisoft, een videogamebedrijf, kwam werken.

2- Onze methoden voor gegevensbeheer verbeteren voor meer privacy

In januari 2021, hebben we aangekondigd wijzigingen in de manier waarop Ledger omgaat met klantgegevens met als doel om uw e-commerce bestelinformatie zoals naam, adres en telefoonnummer drie maanden na de verzending van uw product in een aparte omgeving te plaatsen, met strikt beperkte toegang.

Volgens deze openbare toezegging hebben we alle bestelgegevens gemigreerd ouder dan 18 maanden en zal in de nabije toekomst geleidelijk gegevens ouder dan 12, 6 en 3 maanden migreren. 

Al deze informatie wordt 10 jaar in deze aparte database bewaard, conform onze boekhoudkundige verplichtingen, en daarna uit ons systeem verwijderd.

3- Gegevenspraktijken van externe leveranciers beoordelen

We houden de gegevens die worden gedeeld met onze externe leveranciers nauwlettend in de gaten om ervoor te zorgen dat ze aan onze normen voldoen. Onze methode volgt twee beleidslijnen:

  • Gegevensminimalisatie: We controleren momenteel alle gegevens waartoe externe serviceproviders toegang hebben om blootstelling te minimaliseren en ervoor te zorgen dat deze in overeenstemming zijn met onze praktijken. We richten ons specifiek op providers die PII verwerken zoals namen, post- en e-mailadressen. 
  • Dataretentie: We herzien al het gegevensbeheerbeleid van onze externe leveranciers om ervoor te zorgen dat de gegevens van onze klanten snel worden verwijderd of geanonimiseerd.

4- Onze gebruikers in staat stellen hun gegevens te beheren

We streven ernaar om het meest aangepaste kader te creëren voor onze gebruikers om hun rechten te controleren en de informatie die ze ontvangen te maximaliseren.

In april 2021 hebben we een cookiebanner geïmplementeerd om gebruikers te informeren tijdens hun reis op Ledger.com en om hun toestemming te geven. Met deze cookiebanner kunnen ze hun toestemming geven voor elk type cookie (prestatie-, functionele en targetingcookies). Ze kunnen zich aan- of afmelden, afhankelijk van hun regio. We tonen deze banner wereldwijd, hoewel we dat in veel landen niet hoeven te doen. 

We hebben ook een nieuw cookiebeleid https://shop.ledger.com/pages/cookie-policy met de lijst van alle providers en partners waarmee we gegevens delen. Dit beleid is toegankelijk via de voettekst van de site en via de banner.

In september 2021 creëerden we een speciaal formulier op onze Ledger-klantenondersteuningsportal waarmee onze gebruikers gemakkelijk gegevensverzoeken kunnen indienen, ook voor gegevenstoegang en verwijderingsdoeleinden. We werken momenteel aan de automatisering van de antwoorden op dit formulier om alle gegevensverzoeken zo snel mogelijk te kunnen verwerken. 

5- Beveiligingsmaatregelen versterken

Bij Ledger willen we niet alleen de privacy en veiligheid van onze klanten waarborgen, maar ook een levendig ecosysteem creëren waarop we allemaal kunnen vertrouwen. Hiervoor voeren we verschillende belangrijke beveiligingsprocessen uit:

  1. Voortdurende certificering en veiligheidsevaluatie van onze producten.

We voeren strenge beveiligingstests uit met behulp van onafhankelijke, geaccrediteerde beveiligingslaboratoria volgens de hoogste normen. We geloven zo sterk in ons product dat we deze onafhankelijke beveiligingsbeoordelingen blijven uitvoeren. 

Ledger is de enige leverancier van hardware wallets die deze uitdaging aangaat. Geen enkele andere provider heeft dit niveau van onafhankelijke validatie en certificering.

  1. De bescherming van ons ecosysteem.

Een veelvoorkomende toegangsdrempel is dat mensen niet weten waar ze moeten beginnen of zich zorgen maken over verhalen over diefstal of verlies van crypto-activa. Ledger heeft een uitgebreide trainingsbibliotheek gepubliceerd om ervoor te zorgen dat iemand die aan zijn digitale activareis begint, daar zeker van is.

We hebben ook aanzienlijk geïnvesteerd om gebruikers te beschermen tegen oplichters. In 2021 hebben we meer dan 500 websites offline gehaald die niet alleen op Ledger-klanten waren gericht, maar ook op algemene crypto-investeerders. We werken samen met andere fabrikanten en uitwisselingen om informatie te delen en de beveiliging van ons ecosysteem te blijven verbeteren.

6- Maximale transparantie

We doen er alles aan om onze gebruikers de grootst mogelijke duidelijkheid te geven bij het lezen van onze juridische voorwaarden. Ons nieuw privacybeleid is korter, herontworpen en herschreven in duidelijke taal en zonder juridische taal om ervoor te zorgen dat onze klanten ons beleid voor gegevensbeheer duidelijk begrijpen. TLDR: We willen dat gebruikers dingen duidelijk begrijpen en ons vragen stellen.

Bewustwording van medewerkers is ook van fundamenteel belang. We organiseren regelmatig privacytrainingen voor al onze wereldwijde medewerkers en langdurige contractanten om potentiële risico's op datalekken te voorkomen en om best practices te blijven leren terwijl ze zich in de ruimte ontwikkelen.

Beveiligings- en privacywaarden vormen de kern van het bestaan ​​van Ledger

Ledger is gebaseerd op het principe dat iedereen veilige bescherming moet hebben voor hun crypto en digitale activa, samen met de keuze van welke informatie ze delen over hun informatie en gebruikersgedrag. Onze producten zijn ontworpen met het oog op veerkracht en veiligheid, met onze Secure Element-technologie als de kern van onze producten, en we zullen hard blijven werken om uw vertrouwen te verzekeren. 

Voor elke Ledger-gebruiker: weet dat we de klok rond werken om u de sterkste en veiligste reis naar de snel evoluerende wereld van Web3 te bieden.

Tijdstempel:

Meer van Grootboek