Personvern og sikkerhet hos Ledger: A Year-in-Review PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Personvern og sikkerhet hos Ledger: A Year-in-Review


Personvern og sikkerhet hos Ledger: A Year-in-Review PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.
Personvern og sikkerhet hos Ledger: A Year-in-Review
Ting å vite:
- Hos Ledger gjør vi det som er nødvendig for å møte fremtidige trusler og jobber døgnet rundt for å styrke vår sikkerhetsposisjon og gjøre det mulig for brukerne å holde dataene sine trygge.

- I 2021 iverksatte vi konkrete tiltak for å oppgradere sikkerhetsstandardene våre, alt fra å ansette sikkerhetseksperter i verdensklasse, forbedre retningslinjene våre for dataadministrasjon og gjøre det mulig for brukerne å kontrollere rettighetene sine gjennom hele reisen med oss.

Hos Ledger er personvern og sikkerhet grunnlaget for det vi gjør, og det er derfor vi eksisterer som en bedrift, for å holde eiendelene dine sikre. Når én person blir berørt av hackere, svindel eller et annet brudd, skader det hele fellesskapet.

Gjennom 2021 har vi jobbet for kontinuerlig å styrke våre globale systemer og forbedre vår dataadministrasjonspolicy. Nedenfor oppsummerer Ledgers tiltak i år for å forbedre våre datasikkerhets- og personvernstandarder.

1- Ansette fagfolk i verdensklasse

Tidlig 2021, Matt Johnson ble med oss ​​som Chief Information Security Officer (CISO) og tok betydelige tiltak for å forhindre datainnbrudd. Han startet sin karriere i det australske føderale politiet i Canberra (Australia), og var Group Chief Security Officer for Ingenico og direktør for Cybersecurity for Visa Europe. 

I mars 2021 begynte Tiphaine Bessière i Ledger som databeskyttelsesansvarlig (DPO) for å bringe sin dokumenterte erfaring og forsterke Ledgers overholdelse av personvernregler. Hun jobbet 8 år for den franske databeskyttelsesmyndigheten (CNIL) før hun begynte i Ubisoft, et videospillselskap.

2- Forbedre våre databehandlingsmetoder for mer personvern

Tilbake i januar 2021, vi kunngjorde endringer i måten Ledger håndterer kundedata på med mål om å plassere din e-handelsbestillingsinformasjon som navn, adresse, telefonnummer i et segregert miljø tre måneder etter levering av produktet ditt, med strengt begrenset tilgang.

I henhold til denne offentlige forpliktelsen har vi migrert alle ordredata eldre enn 18 måneder og vil gradvis migrere data eldre enn 12, 6 og 3 måneder i nær fremtid. 

All denne informasjonen vil bli lagret i denne separate databasen i 10 år, i henhold til våre regnskapsforpliktelser, og deretter fjernet fra systemet vårt.

3- Gjennomgang av tredjepartsleverandørers datapraksis

Vi overvåker nøye dataene som deles med våre tredjepartsleverandører for å sikre at de oppfyller våre standarder. Metoden vår følger to retningslinjer:

  • Dataminimering: Vi reviderer for tiden alle data som eksterne tjenesteleverandører har tilgang til for å minimere eksponeringen og sørge for at de er i tråd med vår praksis. Vi fokuserer spesielt på leverandører enn å håndtere PII som navn, postadresser og e-postadresser. 
  • Oppbevaring av data: Vi gjennomgår alle våre tredjepartsleverandørers retningslinjer for dataadministrasjon for å sikre at kundenes data blir raskt slettet eller anonymisert.

4- Gjør det mulig for brukerne våre å kontrollere dataene sine

Vi tar sikte på å etablere det mest tilpassede rammeverket for våre brukere for å kontrollere rettighetene deres og maksimere informasjonen de mottar.

Tilbake i april 2021 implementerte vi et informasjonskapselbanner for å informere brukere under reisen på Ledger.com og for å uttrykke deres samtykke. Dette informasjonskapselbanneret lar dem gi sitt samtykke for hver type informasjonskapsel (ytelse, funksjonelle og målrettede informasjonskapsler). De kan melde seg på eller melde seg av, avhengig av deres region. Vi viser dette banneret over hele verden, selv om vi ikke trenger det i mange land. 

Vi har også en ny policy for informasjonskapsler https://shop.ledger.com/pages/cookie-policy med listen over alle leverandørene og partnerne vi deler data med. Denne policyen er tilgjengelig fra bunnteksten på nettstedet og fra banneret.

I september 2021 opprettet vi et dedikert skjema på vår Ledger-kundestøtteportal, slik at brukerne våre enkelt kan sende dataforespørsler, inkludert for datatilgang og slettingsformål. Vi jobber for tiden med automatisering av svarene på dette skjemaet for å gjøre det mulig å behandle alle dataforespørsler så raskt som mulig. 

5- Forsterkende sikkerhetstiltak

Hos Ledger ønsker vi ikke bare å sikre personvernet og sikkerheten til kundene våre, men også skape et levende økosystem vi alle kan stole på. For dette formål gjennomfører vi flere viktige sikkerhetsprosesser:

  1. Fortsatt sertifisering og sikkerhetsevaluering av produktene våre.

Vi gjennomfører strenge sikkerhetstester ved å bruke uavhengige, akkrediterte sikkerhetslaboratorier mot de høyeste standarder. Vi tror så sterkt på produktet vårt at vi fortsetter å gjennomføre disse uavhengige sikkerhetsvurderingene. 

Ledger er den eneste leverandøren av maskinvarelommebok som tar denne utfordringen. Ingen andre leverandører har dette nivået av uavhengig validering og sertifisering.

  1. Beskyttelse av økosystemet vårt.

En vanlig adgangsbarriere er at folk ikke vet hvor de skal begynne eller er bekymret for historier om tyveri eller tap av kryptoaktiva. Ledger har publisert et omfattende opplæringsbibliotek for å sikre at noen som starter på reise med digitale eiendeler er trygge på å gjøre det.

Vi har også investert betydelig for å beskytte brukere mot svindlere. I 2021 har vi tatt offline mer enn 500 nettsteder som var rettet mot, ikke bare Ledger-kunder, men generelle kryptoinvestorer. Vi jobber med andre produsenter og børser for å dele informasjon og fortsette å forbedre sikkerheten til økosystemet vårt.

6- Maksimere åpenhet

Vi er forpliktet til å gi våre brukere størst mulig klarhet når de leser våre juridiske vilkår. Vår ny personvernpolicy er kortere, redesignet og omformulert ved bruk av rent språk og ingen juridiske for å sikre at kundene våre tydelig forstår våre retningslinjer for datahåndtering. TLDR: Vi vil at brukerne skal forstå ting klart og stille oss spørsmål.

Medarbeidernes bevissthet er også grunnleggende. Vi organiserer regelmessige personvernopplæringsøkter for alle våre globale ansatte og langsiktige kontraktører for å forhindre potensielle risikoer for datainnbrudd og fortsetter å undervise om beste praksis etter hvert som de utvikler seg i området.

Sikkerhets- og personvernverdier er kjernen i hvorfor Ledger eksisterer

Ledger er tuftet på prinsippet om at alle skal ha sikker beskyttelse for sine krypto- og digitale eiendeler, sammen med valg av hvilken informasjon de deler om sin informasjon og brukeratferd. Produktene våre er designet med motstandskraft og sikkerhet i tankene, med vår Secure Element-teknologi i kjernen av produktene våre, og vi vil fortsette å jobbe hardt for å sikre din tillit. 

Til alle Ledger-brukere, vær oppmerksom på at vi jobber døgnet rundt for å gi deg den sterkeste og sikreste reisen inn i den raskt utviklende verdenen til Web3.

Tidstempel:

Mer fra Ledger