Ledger'da Gizlilik ve Güvenlik: Bir Yıl İnceleme

Kaynak Düğüm: 1175506

Bilinmesi Gerekenler:
- Ledger'da, gelecekteki tehditlerle yüzleşmek için gerekli olanı yapıyoruz ve güvenlik duruşumuzu güçlendirmek ve kullanıcılarımızın verilerini güvende tutmasını sağlamak için XNUMX saat çalışıyoruz.

- 2021'de, birinci sınıf güvenlik profesyonellerini işe almaktan veri yönetimi politikalarımızı iyileştirmekten ve kullanıcılarımızın bizimle yolculukları boyunca haklarını kontrol etmelerini sağlamaktan güvenlik standartlarımızı yükseltmek için somut adımlar attık.

Ledger'da gizlilik ve güvenlik, yaptığımız işin temelidir ve varlıklarınızı güvende tutmak için bir işletme olarak var olmamızın nedeni budur. Bir kişi bilgisayar korsanlarından, dolandırıcılıklardan veya başka bir ihlalden etkilendiğinde, tüm topluluğa zarar verir.

2021 boyunca, küresel sistemlerimizi sürekli olarak desteklemek ve veri yönetimi politikamızı iyileştirmek için çalıştık. Aşağıda, Ledger'ın veri güvenliği ve gizlilik standartlarımızı iyileştirmek için bu yıl gerçekleştirdiği eylemleri özetlemektedir.

1- Birinci sınıf profesyonelleri işe almak

Erken 2021, Matt Johnson Baş Bilgi Güvenliği Görevlisi (CISO) olarak aramıza katıldı ve veri ihlallerini önlemek için önemli önlemler aldı. Kariyerine Canberra'da (Avustralya) Avustralya Federal Polisi'nde başladı ve Ingenico'da Grup Baş Güvenlik Görevlisi ve Visa Europe'da Siber Güvenlik Direktörü olarak görev yaptı. 

Mart 2021'de Tiphaine Bessière, kanıtlanmış deneyimini getirmek ve Ledger'ın gizlilik düzenlemeleriyle uyumluluğunu güçlendirmek için Ledger'a Veri Koruma Görevlisi (DPO) olarak katıldı. Bir video oyun şirketi olan Ubisoft'a katılmadan önce Fransız veri koruma otoritesi (CNIL) için 8 yıl çalıştı.

2- Daha fazla gizlilik için veri yönetimi yöntemlerimizi iyileştirme

Ocak 2021'de, duyurduk Ledger'ın ad, adres, telefon numarası gibi e-ticaret sipariş bilgilerinizi ürününüzün gönderilmesinden üç ay sonra kesinlikle sınırlı erişimle ayrılmış bir ortama koymak amacıyla müşteri verilerini işleme biçimindeki değişiklikler.

Bu genel taahhüt uyarınca, tüm sipariş verilerini taşıdık 18 aydan eski ve yakın gelecekte 12, 6 ve 3 aydan eski verileri kademeli olarak taşıyacak. 

Tüm bu bilgiler muhasebe yükümlülüklerimiz gereği 10 yıl süreyle bu ayrı veri tabanında tutulacak ve sonrasında sistemimizden kaldırılacaktır.

3- Üçüncü taraf sağlayıcıların veri uygulamalarını gözden geçirme

Standartlarımıza uyduklarından emin olmak için üçüncü taraf sağlayıcılarımızla paylaşılan verileri yakından izliyoruz. Yöntemimiz iki politika izliyor:

  • Veri minimizasyonu: Şu anda, maruziyeti en aza indirmek ve uygulamalarımızla uyumlu olduğundan emin olmak için harici hizmet sağlayıcıların erişimi olan tüm verileri denetliyoruz. İsimler, posta ve e-posta adresleri gibi PII'yi ele almaktan ziyade özellikle sağlayıcılara odaklanıyoruz. 
  • Veri saklama: Müşterilerimizin verilerinin hızla silinmesini veya anonimleştirilmesini sağlamak için tüm üçüncü taraf sağlayıcılarımızın veri yönetimi politikalarını gözden geçiriyoruz.

4- Kullanıcılarımızın verilerini kontrol etmelerini sağlamak

Kullanıcılarımızın haklarını kontrol etmeleri ve aldıkları bilgileri en üst düzeye çıkarmaları için en uygun çerçeveyi oluşturmayı amaçlıyoruz.

Nisan 2021'de, kullanıcıları Ledger.com'daki yolculukları sırasında bilgilendirmek ve onaylarını ifade etmek için bir çerez banner'ı uyguladık. Bu çerez başlığı, her bir çerez türü (performans, işlevsel ve hedefleme çerezleri) için onay vermelerini sağlar. Bölgelerine bağlı olarak dahil olabilir veya devre dışı bırakabilirler. Bu banner'ı dünya çapında sergiliyoruz, ancak birçok ülkede buna mecbur değiliz. 

Ayrıca yeni bir çerez politikamız var https://shop.ledger.com/pages/cookie-policy veri paylaştığımız tüm sağlayıcıların ve ortakların listesi ile. Bu politikaya sitenin altbilgisinden ve banner'dan erişilebilir.

Eylül 2021'de oluşturduk özel bir form Ledger müşteri destek portalımızda, kullanıcılarımızın veri erişimi ve silme amaçları da dahil olmak üzere kolayca veri isteklerinde bulunmalarını sağlar. Tüm veri taleplerinin mümkün olduğunca çabuk işlenmesini sağlamak için şu anda bu forma verilen yanıtların otomasyonu üzerinde çalışıyoruz. 

5- Güvenlik önlemlerinin güçlendirilmesi

Ledger'da sadece müşterilerimizin gizliliğini ve güvenliğini sağlamakla kalmıyor, aynı zamanda hepimizin güvenebileceği canlı bir ekosistem oluşturmak istiyoruz. Bu amaçla, birkaç önemli güvenlik sürecini üstleniyoruz:

  1. Ürünlerimizin sürekli sertifikasyonu ve güvenlik değerlendirmesi.

En yüksek standartlara göre bağımsız, akredite güvenlik laboratuvarları kullanarak sıkı güvenlik testleri gerçekleştiriyoruz. Ürünümüze o kadar çok inanıyoruz ki, bu bağımsız güvenlik değerlendirmelerini üstlenmeye devam ediyoruz. 

Ledger, kendisini bu zorluğa karşı koyan tek donanım cüzdan sağlayıcısıdır. Başka hiçbir sağlayıcı bu düzeyde bağımsız doğrulama ve sertifikaya sahip değildir.

  1. Ekosistemimizin korunması.

Girişin önündeki yaygın bir engel, insanların nereden başlayacaklarını bilmemeleri veya hırsızlık veya kripto varlıklarının kaybolması hikayeleriyle ilgilenmeleridir. Ledger, dijital varlık yolculuğuna başlayan birinin bundan emin olmasını sağlamak için kapsamlı bir eğitim kitaplığı yayınladı.

Ayrıca kullanıcıları dolandırıcılardan korumak için önemli ölçüde yatırım yaptık. 2021'de, yalnızca Ledger müşterilerini değil, genel kripto yatırımcılarını hedefleyen 500'den fazla web sitesini çevrimdışına aldık. Bilgi paylaşmak ve ekosistemimizin güvenliğini geliştirmeye devam etmek için diğer üreticiler ve borsalarla birlikte çalışıyoruz.

6- Şeffaflığı En Üst Düzeye Çıkarma

Yasal şartlarımızı okurken kullanıcılarımıza en üst düzeyde netlik sağlamayı taahhüt ediyoruz. Bizim yeni gizlilik politikası müşterilerimizin veri yönetimi politikalarımızı net bir şekilde anlamalarını sağlamak için daha kısadır, sade bir dil kullanılarak yeniden tasarlanmış ve yeniden kaleme alınmıştır. TLDR: Kullanıcıların her şeyi net bir şekilde anlamasını ve bize sorular sormasını istiyoruz.

Çalışanların farkındalığı da esastır. Potansiyel veri ihlali risklerini önlemek için tüm küresel çalışanlarımız ve uzun vadeli yüklenicilerimiz için düzenli gizlilik eğitim oturumları düzenliyoruz ve alanda geliştikçe en iyi uygulamaları öğretmeye devam ediyoruz.

Güvenlik ve Gizlilik değerleri, Ledger'ın varlığının temelinde yer alır

Ledger, herkesin kendi bilgileri ve kullanıcı davranışları hakkında hangi bilgileri paylaşacağını seçmenin yanı sıra kripto ve dijital varlıkları için güvenli korumaya sahip olması gerektiği ilkesi üzerine kurulmuştur. Ürünlerimizin özünde yer alan Secure Element teknolojimiz ile ürünlerimiz dayanıklılık ve güvenlik göz önünde bulundurularak tasarlanmıştır ve güveninizi sağlamak için çok çalışmaya devam edeceğiz. 

Her Ledger kullanıcısına, hızla gelişen Web3 dünyasına en güçlü ve en güvenli yolculuğu sağlamak için XNUMX saat çalıştığımızı lütfen bilin.

Zaman Damgası:

Den fazla Defteri kebir