Конфиденциальность и безопасность в Ledger: обзор за год

Исходный узел: 1175506

Что нужно знать:
В Ledger мы делаем все необходимое, чтобы противостоять любым будущим угрозам, и работаем круглосуточно, чтобы укрепить нашу систему безопасности и дать нашим пользователям возможность хранить свои данные в безопасности.

В 2021 году мы предприняли конкретные действия по повышению наших стандартов безопасности, начиная от найма профессионалов в области безопасности мирового класса, улучшения наших политик управления данными и предоставления нашим пользователям возможности контролировать свои права на протяжении всего их пути с нами.

В Ledger конфиденциальность и безопасность являются основой того, что мы делаем, и именно поэтому мы существуем как бизнес, чтобы обеспечить безопасность ваших активов. Когда хакеры, мошенники или другие нарушения затрагивают одного человека, это вредит всему сообществу.

На протяжении 2021 года мы постоянно работали над укреплением наших глобальных систем и улучшением нашей политики управления данными. Ниже приведены действия, предпринятые Ledger в этом году для улучшения наших стандартов безопасности и конфиденциальности данных.

1- Привлечение профессионалов мирового уровня

В начале 2021, Мэтт Джонсон присоединился к нам в качестве Директора по информационной безопасности (CISO) и принял существенные меры для предотвращения утечек данных. Он начал свою карьеру в Австралийской федеральной полиции в Канберре (Австралия) и был начальником отдела безопасности группы Ingenico и директором по кибербезопасности Visa Europe. 

В марте 2021 года Тифен Бессьер присоединилась к Ledger в качестве сотрудника по защите данных (DPO), чтобы поделиться своим проверенным опытом и усилить соблюдение Ledger правил конфиденциальности. Она проработала 8 лет во французском органе по защите данных (CNIL), прежде чем присоединиться к Ubisoft, компании по производству видеоигр.

2- Улучшение наших методов управления данными для большей конфиденциальности

Еще в январе 2021 года мы объявили изменения в том, как Ledger обрабатывает данные клиентов, с целью разместить информацию о вашем заказе электронной коммерции, такую ​​как имя, адрес, номер телефона, в отдельной среде через три месяца после отгрузки вашего продукта со строго ограниченным доступом.

В соответствии с этим публичным обязательством мы перенесли все данные заказа. старше 18 месяцев и в ближайшем будущем будет постепенно переноситься данные старше 12, 6 и 3 месяцев. 

Вся эта информация будет храниться в этой отдельной базе данных в течение 10 лет в соответствии с нашими бухгалтерскими обязательствами, а затем будет удалена из нашей системы.

3- Проверка методов работы с данными сторонних поставщиков

Мы внимательно отслеживаем данные, которые передаются нашим сторонним поставщикам, чтобы убедиться, что они соответствуют нашим стандартам. Наш метод следует двум правилам:

  • Минимизация данных: В настоящее время мы проверяем все данные, к которым имеют доступ внешние поставщики услуг, чтобы свести их к минимуму и убедиться, что они соответствуют нашей практике. Мы уделяем особое внимание поставщикам, а не обрабатываем PII, таким как имена, почтовые адреса и адреса электронной почты. 
  • Хранение данных: Мы пересматриваем политику управления данными всех наших сторонних поставщиков, чтобы обеспечить быстрое удаление или анонимизацию данных наших клиентов.

4- Предоставление нашим пользователям возможности контролировать свои данные

Мы стремимся создать для наших пользователей наиболее адаптированную структуру, позволяющую контролировать их права и максимально использовать информацию, которую они получают.

Еще в апреле 2021 года мы внедрили баннер cookie, чтобы информировать пользователей во время их путешествия по Ledger.com и выражать свое согласие. Этот баннер файлов cookie позволяет им давать согласие на каждый тип файлов cookie (производительные, функциональные и целевые файлы cookie). Они могут подписаться или отказаться, в зависимости от своего региона. Мы показываем этот баннер по всему миру, хотя во многих странах это не требуется. 

У нас также есть новая политика использования файлов cookie https://shop.ledger.com/pages/cookie-policy со списком всех поставщиков и партнеров, с которыми мы делимся данными. Эта политика доступна из нижнего колонтитула сайта и из баннера.

В сентябре 2021 года мы создали специальная форма на нашем портале поддержки клиентов Ledger, что позволяет нашим пользователям легко запрашивать данные, в том числе для доступа к данным и в целях их удаления. В настоящее время мы работаем над автоматизацией ответов на эту форму, чтобы все запросы данных обрабатывались как можно быстрее. 

5- Усиление мер безопасности

В Ledger мы не только хотим обеспечить конфиденциальность и безопасность наших клиентов, но и создать динамичную экосистему, которой мы все можем доверять. С этой целью мы предпринимаем несколько важных процессов безопасности:

  1. Продолжение сертификации и оценки безопасности нашей продукции.

Мы проводим тщательное тестирование безопасности с использованием независимых аккредитованных лабораторий безопасности в соответствии с самыми высокими стандартами. Мы так сильно верим в наш продукт, что продолжаем проводить эти независимые оценки безопасности. 

Ledger — единственный поставщик аппаратных кошельков, который решает эту задачу. Ни один другой поставщик не имеет такого уровня независимой проверки и сертификации.

  1. Защита нашей экосистемы.

Распространенным барьером для входа является то, что люди не знают, с чего начать, или обеспокоены историями о краже или потере криптоактивов. Ledger опубликовал обширную учебную библиотеку, чтобы убедиться, что кто-то, кто начинает свое путешествие по цифровым активам, уверен в этом.

Мы также вложили значительные средства в защиту пользователей от мошенников. В 2021 году мы отключили более 500 веб-сайтов, ориентированных не только на клиентов Ledger, но и на обычных криптоинвесторов. Мы работаем с другими производителями и биржами, чтобы делиться информацией и продолжать улучшать безопасность нашей экосистемы.

6- Максимальная прозрачность

Мы стремимся предоставить нашим пользователям максимальную ясность при чтении наших юридических условий. Наш новая политика конфиденциальности короче, переработан и переработан с использованием простого языка и без юридического оформления, чтобы наши клиенты четко понимали нашу политику управления данными. TLDR: мы хотим, чтобы пользователи четко понимали ситуацию и задавали нам вопросы.

Осведомленность сотрудников также имеет основополагающее значение. Мы организуем регулярные тренинги по конфиденциальности для всех наших сотрудников по всему миру и долгосрочных подрядчиков, чтобы предотвратить потенциальные риски утечки данных, и продолжаем обучать лучшим практикам по мере их развития в этой области.

Ценности безопасности и конфиденциальности лежат в основе существования Ledger.

Ledger основан на том принципе, что каждый должен иметь надежную защиту своих криптографических и цифровых активов, а также выбирать, какой информацией они делятся о своей информации и поведении пользователей. Наши продукты разработаны с учетом отказоустойчивости и безопасности, а наша технология Secure Element лежит в основе наших продуктов, и мы будем продолжать усердно работать, чтобы завоевать ваше доверие. 

Всем пользователям Ledger: знайте, что мы работаем круглосуточно, чтобы предоставить вам самое надежное и безопасное путешествие в быстро развивающийся мир Web3.

Отметка времени:

Больше от Ledger