Confidențialitate și securitate la Ledger: un an în revizuire

Nodul sursă: 1175506

Lucruri de știut:
- La Ledger, facem ceea ce este necesar pentru a face față oricăror amenințări viitoare și lucrăm non-stop pentru a ne consolida postura de securitate și a permite utilizatorilor noștri să-și păstreze datele în siguranță.

- În 2021, am întreprins acțiuni concrete pentru a ne îmbunătăți standardele de securitate, de la angajarea de profesioniști în securitate de talie mondială, îmbunătățirea politicilor noastre de gestionare a datelor și permițând utilizatorilor noștri să-și controleze drepturile pe tot parcursul călătoriei cu noi.

La Ledger, confidențialitatea și securitatea sunt fundamentul a ceea ce facem și de aceea existăm ca o afacere, pentru a vă păstra activele în siguranță. Când o persoană este afectată de hackeri, escrocherii sau o altă încălcare, afectează întreaga comunitate.

Pe parcursul anului 2021, am lucrat pentru a ne consolida în mod continuu sistemele globale și a ne îmbunătăți politica de gestionare a datelor. Mai jos sunt rezumate acțiunile Ledger întreprinse în acest an pentru a îmbunătăți standardele noastre de securitate și confidențialitate a datelor.

1- Angajarea de profesioniști de talie mondială

Early 2021, Mat Johnson ni s-a alăturat ca Chief Information Security Officer (CISO) și a luat măsuri substanțiale pentru a preveni încălcarea datelor. Și-a început cariera în Poliția Federală Australiană din Canberra (Australia) și a fost responsabil de securitate al grupului pentru Ingenico și director de securitate cibernetică pentru Visa Europe. 

În martie 2021, Tiphaine Bessière s-a alăturat Ledger în calitate de responsabil cu protecția datelor (DPO) pentru a-și aduce experiența dovedită și pentru a consolida conformitatea Ledger cu reglementările privind confidențialitatea. Ea a lucrat 8 ani pentru autoritatea franceză pentru protecția datelor (CNIL) înainte de a se alătura Ubisoft, o companie de jocuri video.

2- Îmbunătățirea metodelor noastre de gestionare a datelor pentru mai multă confidențialitate

În ianuarie 2021, am anunțat modificări în modul în care Ledger gestionează datele clienților cu scopul de a pune informațiile despre comenzile dvs. de comerț electronic, cum ar fi numele, adresa, numărul de telefon într-un mediu separat la trei luni după expedierea produsului dvs., cu acces strict limitat.

Conform acestui angajament public, am migrat toate datele comenzilor mai vechi de 18 luni și va migra treptat datele mai vechi de 12, 6 și 3 luni în viitorul apropiat. 

Toate aceste informații vor fi stocate în această bază de date separată timp de 10 ani, conform obligațiilor noastre contabile, și apoi eliminate din sistemul nostru.

3- Examinarea practicilor de date ale furnizorilor terți

Monitorizăm îndeaproape datele partajate cu furnizorii noștri terți pentru a ne asigura că respectă standardele noastre. Metoda noastră urmează două politici:

  • Minimizarea datelor: În prezent, audităm toate datele la care au acces furnizorii externi de servicii pentru a minimiza expunerea și pentru a ne asigura că sunt în conformitate cu practicile noastre. Ne concentrăm în mod special pe furnizori decât să gestionăm PII, cum ar fi numele, adresele poștale și de e-mail. 
  • Reținerea datelor: Examinăm toate politicile de gestionare a datelor ale furnizorilor noștri terți pentru a ne asigura că datele clienților noștri sunt șterse rapid sau anonimizate.

4- Permitând utilizatorilor noștri să-și controleze datele

Ne propunem să stabilim cel mai adaptat cadru pentru ca utilizatorii noștri să își controleze drepturile și să maximizeze informațiile pe care le primesc.

În aprilie 2021, am implementat un banner cookie pentru a informa utilizatorii în timpul călătoriei lor pe Ledger.com și pentru a-și exprima consimțământul. Acest banner cookie le permite să-și dea acordul pentru fiecare tip de cookie (cookie-uri de performanță, funcționale și de direcționare). Aceștia se pot înscrie sau renunța, în funcție de regiune. Afișăm acest banner în întreaga lume, deși nu trebuie să facem acest lucru în multe țări. 

Avem și o nouă politică privind cookie-urile https://shop.ledger.com/pages/cookie-policy cu lista tuturor furnizorilor și partenerilor cu care partajăm date. Această politică este accesibilă din subsolul site-ului și din banner.

În septembrie 2021, am creat un formular dedicat pe portalul nostru de asistență pentru clienți Ledger, permițând utilizatorilor noștri să facă cereri de date cu ușurință, inclusiv în scopul accesării și ștergerii datelor. În prezent lucrăm la automatizarea răspunsurilor la acest formular pentru a permite ca toate solicitările de date să fie procesate cât mai repede posibil. 

5- Întărirea măsurilor de securitate

La Ledger, nu vrem doar să asigurăm confidențialitatea și securitatea clienților noștri, ci și să creăm un ecosistem vibrant în care putem avea încredere cu toții. În acest scop, întreprindem câteva procese importante de securitate:

  1. Certificarea continuă și evaluarea securității produselor noastre.

Facem teste riguroase de securitate folosind laboratoare de securitate independente, acreditate, conform celor mai înalte standarde. Credem atât de tare în produsul nostru încât continuăm să efectuăm aceste evaluări independente de securitate. 

Ledger este singurul furnizor de portofel hardware care face față acestei provocări. Niciun alt furnizor nu are acest nivel de validare și certificare independentă.

  1. Protecția ecosistemului nostru.

O barieră comună în calea intrării este că oamenii nu știu de unde să înceapă sau sunt îngrijorați de poveștile de furt sau pierdere de active cripto. Ledger a publicat o bibliotecă extinsă de instruire pentru a se asigura că cineva care își începe călătoria cu activele digitale are încredere că va face acest lucru.

De asemenea, am investit semnificativ pentru a proteja utilizatorii de escroci. În 2021, am scos offline peste 500 de site-uri web care vizează nu numai clienții Ledger, ci și investitorii generali în criptomonede. Lucrăm cu alți producători și schimburi pentru a face schimb de informații și pentru a continua să îmbunătățim securitatea ecosistemului nostru.

6- Maximizarea transparenței

Ne angajăm să oferim utilizatorilor noștri cea mai mare claritate atunci când citesc termenii noștri legale. Al nostru o nouă politică de confidențialitate este mai scurt, reproiectat și reformulat folosind un limbaj simplu și fără legalitate pentru a ne asigura că clienții noștri înțeleg în mod clar politicile noastre de gestionare a datelor. TLDR: Dorim ca utilizatorii să înțeleagă clar lucrurile și să ne pună întrebări.

Conștientizarea angajaților este, de asemenea, fundamentală. Organizăm sesiuni regulate de formare în materie de confidențialitate pentru toți angajații noștri globali și contractorii pe termen lung pentru a preveni potențialele riscuri de încălcare a datelor și pentru a continua să predăm cele mai bune practici pe măsură ce acestea evoluează în spațiu.

Valorile de securitate și confidențialitate sunt esențiale pentru care există Ledger

Ledger se bazează pe principiul că toată lumea ar trebui să aibă protecție sigură pentru activele lor cripto și digitale, împreună cu alegerea informațiilor pe care le distribuie despre informațiile lor și comportamentul utilizatorilor. Produsele noastre sunt concepute având în vedere rezistența și securitatea, cu tehnologia noastră Secure Element în centrul produselor noastre și vom continua să muncim din greu pentru a vă asigura încrederea. 

Pentru fiecare utilizator Ledger, vă rugăm să știți că lucrăm non-stop pentru a vă oferi cea mai puternică și mai sigură călătorie în lumea în evoluție rapidă a Web3.

Timestamp-ul:

Mai mult de la carte mare