Prywatność i bezpieczeństwo w Ledger: roczny przegląd danych PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Prywatność i bezpieczeństwo w Ledger: roczny przegląd


Prywatność i bezpieczeństwo w Ledger: roczny przegląd danych PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.
Prywatność i bezpieczeństwo w Ledger: roczny przegląd
Rzeczy, które warto wiedzieć:
- W Ledger robimy to, co konieczne, aby stawić czoła wszelkim przyszłym zagrożeniom i pracujemy przez całą dobę, aby wzmocnić naszą postawę bezpieczeństwa i umożliwić naszym użytkownikom ochronę ich danych.

- W 2021 r. podjęliśmy konkretne działania w celu podniesienia naszych standardów bezpieczeństwa, począwszy od zatrudniania światowej klasy specjalistów ds. bezpieczeństwa, ulepszania naszych zasad zarządzania danymi i umożliwiania naszym użytkownikom kontrolowania ich praw podczas ich podróży z nami.

W Ledger prywatność i bezpieczeństwo są podstawą tego, co robimy, i dlatego istniejemy jako firma, aby chronić Twoje aktywa. Gdy jedna osoba jest dotknięta hakerami, oszustwami lub innym naruszeniem, szkodzi to całej społeczności.

Przez cały 2021 r. pracowaliśmy nad ciągłym ulepszaniem naszych globalnych systemów i ulepszaniem naszej polityki zarządzania danymi. Poniżej podsumowano działania Ledger podjęte w tym roku w celu poprawy naszych standardów bezpieczeństwa danych i prywatności.

1- Zatrudnianie światowej klasy profesjonalistów

Wczesne 2021, Matt Johnson dołączył do nas jako Chief Information Security Officer (CISO) i podjął istotne środki w celu zapobiegania naruszeniom danych. Karierę zawodową rozpoczynał w australijskiej policji federalnej w Canberze (Australia), gdzie był dyrektorem ds. bezpieczeństwa grupy w Ingenico oraz dyrektorem ds. cyberbezpieczeństwa w Visa Europe. 

W marcu 2021 r. Tiphaine Bessière dołączyła do Ledger jako inspektor ochrony danych (IOD), aby wnieść swoje sprawdzone doświadczenie i wzmocnić zgodność Ledger z przepisami dotyczącymi prywatności. Przed dołączeniem do Ubisoft, firmy zajmującej się grami wideo, pracowała 8 lat dla francuskiego organu ochrony danych (CNIL).

2- Udoskonalenie naszych metod zarządzania danymi w celu zwiększenia prywatności

W styczniu 2021 r. ogłosiliśmy zmiany w sposobie, w jaki Ledger obsługuje dane klientów w celu umieszczenia informacji o zamówieniu e-commerce, takich jak imię i nazwisko, adres, numer telefonu, w segregowanym środowisku trzy miesiące po wysłaniu produktu, z ściśle ograniczonym dostępem.

Zgodnie z tym publicznym zobowiązaniem przeprowadziliśmy migrację wszystkich danych zamówień starsze niż 18 miesięcy i będzie stopniowo migrować dane starsze niż 12, 6 i 3 miesiące w najbliższej przyszłości. 

Wszystkie te informacje będą przechowywane w tej oddzielnej bazie danych przez 10 lat, zgodnie z naszymi obowiązkami księgowymi, a następnie zostaną usunięte z naszego systemu.

3- Przeglądanie praktyk dotyczących danych dostawców zewnętrznych

Uważnie monitorujemy dane udostępniane naszym zewnętrznym dostawcom, aby upewnić się, że spełniają nasze standardy. Nasza metoda jest zgodna z dwiema zasadami:

  • Minimalizacja danych: Obecnie przeprowadzamy audyt wszystkich danych, do których dostęp mają usługodawcy zewnętrzni, aby zminimalizować narażenie i upewnić się, że jest to zgodne z naszymi praktykami. Koncentrujemy się w szczególności na dostawcach, którzy zajmują się danymi umożliwiającymi identyfikację, takimi jak nazwiska, adresy pocztowe i adresy e-mail. 
  • Zatrzymywanie danych: Sprawdzamy wszystkie zasady zarządzania danymi naszych zewnętrznych dostawców, aby zapewnić szybkie usuwanie lub anonimizację danych naszych klientów.

4- Umożliwienie naszym użytkownikom kontroli swoich danych

Naszym celem jest stworzenie najbardziej dostosowanych ram dla naszych użytkowników, aby kontrolować ich prawa i zmaksymalizować otrzymywane informacje.

W kwietniu 2021 r. wdrożyliśmy baner cookie, aby informować użytkowników podczas ich podróży na Ledger.com i wyrażać ich zgodę. Ten baner plików cookie umożliwia wyrażenie zgody na każdy rodzaj pliku cookie (pliki cookie wydajnościowe, funkcjonalne i targetujące). Mogą wyrazić zgodę lub zrezygnować, w zależności od regionu. Wyświetlamy ten baner na całym świecie, chociaż nie musimy tego robić w wielu krajach. 

Mamy też nową politykę cookies https://shop.ledger.com/pages/cookie-policy z listą wszystkich dostawców i partnerów, którym udostępniamy dane. Niniejsza polityka jest dostępna w stopce strony i na banerze.

We wrześniu 2021 stworzyliśmy dedykowany formularz w naszym portalu obsługi klienta Ledger, który umożliwia naszym użytkownikom łatwe składanie wniosków o dane, w tym w celu uzyskania dostępu do danych i ich usunięcia. Obecnie pracujemy nad automatyzacją odpowiedzi na ten formularz, aby umożliwić jak najszybsze przetwarzanie wszystkich żądań danych. 

5- Wzmocnienie środków bezpieczeństwa

W Ledger chcemy nie tylko zapewnić prywatność i bezpieczeństwo naszych klientów, ale także stworzyć żywy ekosystem, któremu wszyscy możemy zaufać. W tym celu podejmujemy kilka ważnych procesów bezpieczeństwa:

  1. Ciągła certyfikacja i ocena bezpieczeństwa naszych produktów.

Podejmujemy rygorystyczne testy bezpieczeństwa przy użyciu niezależnych, akredytowanych laboratoriów bezpieczeństwa zgodnie z najwyższymi standardami. Wierzymy w nasz produkt tak mocno, że nadal przeprowadzamy te niezależne oceny bezpieczeństwa. 

Ledger jest jedynym dostawcą portfela sprzętowego, który sprosta temu wyzwaniu. Żaden inny dostawca nie posiada takiego poziomu niezależnej walidacji i certyfikacji.

  1. Ochrona naszego ekosystemu.

Powszechną barierą wejścia jest to, że ludzie nie wiedzą, od czego zacząć lub są zaniepokojeni opowieściami o kradzieży lub utracie aktywów kryptograficznych. Ledger opublikował obszerną bibliotekę szkoleniową, aby upewnić się, że ktoś rozpoczynający przygodę z zasobami cyfrowymi ma pewność, że to zrobi.

Dużo zainwestowaliśmy również w ochronę użytkowników przed oszustami. W 2021 r. wyłączyliśmy ponad 500 stron internetowych, które były skierowane nie tylko do klientów Ledger, ale także do ogólnych inwestorów kryptograficznych. Współpracujemy z innymi producentami i giełdami, aby dzielić się informacjami i nadal poprawiać bezpieczeństwo naszego ekosystemu.

6- Maksymalizacja przejrzystości

Dążymy do zapewnienia naszym użytkownikom jak największej jasności podczas czytania naszych warunków prawnych. Nasz nowa polityka prywatności jest krótsza, przeprojektowana i przeredagowana przy użyciu prostego języka i bez prawniczego, aby zapewnić naszym klientom jasne zrozumienie naszych zasad zarządzania danymi. TLDR: Chcemy, aby użytkownicy jasno rozumieli i zadawali nam pytania.

Świadomość pracowników jest również fundamentalna. Organizujemy regularne szkolenia z zakresu prywatności dla wszystkich naszych globalnych pracowników i długoterminowych kontrahentów, aby zapobiec potencjalnemu ryzyku naruszenia danych i nadal uczyć najlepszych praktyk w miarę ich ewolucji w przestrzeni.

Wartości bezpieczeństwa i prywatności są podstawą, dlaczego istnieje Ledger

Ledger opiera się na zasadzie, że każdy powinien mieć bezpieczną ochronę swoich zasobów kryptograficznych i cyfrowych, wraz z wyborem, jakie informacje o swoich informacjach i zachowaniach użytkowników udostępnia. Nasze produkty są projektowane z myślą o odporności i bezpieczeństwie, a technologia Secure Element stanowi podstawę naszych produktów. Będziemy nadal ciężko pracować, aby zapewnić Ci zaufanie. 

Każdy użytkownik Ledger wie, że pracujemy przez całą dobę, aby zapewnić Ci najmocniejszą i najbezpieczniejszą podróż do szybko rozwijającego się świata Web3.

Znak czasu:

Więcej z Księga główna