Privacidade e segurança no Ledger: uma análise de dados PlatoBlockchain do ano. Pesquisa Vertical. Ai.

Privacidade e segurança no Ledger: uma revisão anual


Privacidade e segurança no Ledger: uma análise de dados PlatoBlockchain do ano. Pesquisa Vertical. Ai.
Privacidade e segurança no Ledger: uma revisão anual
Coisas para saber:
- Na Ledger, estamos fazendo o que é necessário para enfrentar ameaças futuras e trabalhando XNUMX horas por dia para fortalecer nossa postura de segurança e permitir que nossos usuários mantenham seus dados seguros.

- Em 2021, tomamos ações concretas para atualizar nossos padrões de segurança, desde a contratação de profissionais de segurança de classe mundial, melhorando nossas políticas de gerenciamento de dados e permitindo que nossos usuários controlem seus direitos ao longo de sua jornada conosco.

Na Ledger, privacidade e segurança são a base do que fazemos, e é por isso que existimos como empresa, para manter seus ativos seguros. Quando uma pessoa é afetada por hackers, golpes ou outra violação, isso prejudica toda a comunidade.

Ao longo de 2021, trabalhamos para fortalecer continuamente nossos sistemas globais e melhorar nossa política de gerenciamento de dados. Abaixo resume as ações da Ledger tomadas este ano para melhorar nossos padrões de segurança e privacidade de dados.

1- Contratando profissionais de classe mundial

2021 início, Matt johnson juntou-se a nós como Chief Information Security Officer (CISO) e tomou medidas substanciais para evitar violações de dados. Iniciou sua carreira na Polícia Federal Australiana em Canberra (Austrália), e foi Group Chief Security Officer da Ingenico e Diretor de Cibersegurança da Visa Europe. 

Em março de 2021, Tiphaine Bessière ingressou na Ledger como Data Protection Officer (DPO) para trazer sua experiência comprovada e reforçar a conformidade da Ledger com os regulamentos de privacidade. Ela trabalhou 8 anos para a autoridade francesa de proteção de dados (CNIL) antes de ingressar na Ubisoft, uma empresa de videogames.

2- Melhorando nossos métodos de gerenciamento de dados para mais privacidade

Em janeiro de 2021, nós anunciamos mudanças na forma como o Ledger trata os dados do cliente com o objetivo de colocar as informações do seu pedido de e-commerce, como nome, endereço, número de telefone, em um ambiente segregado três meses após o envio do seu produto, com acesso estritamente limitado.

De acordo com este compromisso público, migramos todos os dados de pedidos com mais de 18 meses e migrará gradualmente os dados com mais de 12, 6 e 3 meses em um futuro próximo. 

Todas essas informações serão armazenadas nesse banco de dados separado por 10 anos, conforme nossas obrigações contábeis, e depois removidas de nosso sistema.

3- Revendo as práticas de dados de provedores terceirizados

Monitoramos de perto os dados compartilhados com nossos fornecedores terceirizados para garantir que eles atendam aos nossos padrões. Nosso método segue duas políticas:

  • Minimização de dados: No momento, estamos auditando todos os dados aos quais provedores de serviços externos têm acesso para minimizar a exposição e garantir que estejam de acordo com nossas práticas. Nós nos concentramos especificamente em provedores que lidam com PII, como nomes, endereços postais e de e-mail. 
  • Retenção de dados: Estamos revisando todas as políticas de gerenciamento de dados de nossos fornecedores terceirizados para garantir que os dados de nossos clientes sejam rapidamente excluídos ou anonimizados.

4- Permitindo que nossos usuários controlem seus dados

Nosso objetivo é estabelecer a estrutura mais adequada para que nossos usuários controlem seus direitos e maximizem as informações que recebem.

Em abril de 2021, implementamos um banner de cookies para informar os usuários durante sua jornada no Ledger.com e expressar seu consentimento. Este banner de cookies permite que eles dêem seu consentimento para cada tipo de cookie (cookies de desempenho, funcionais e de segmentação). Eles podem ativar ou desativar, dependendo de sua região. Exibimos este banner em todo o mundo, embora não seja necessário em muitos países. 

Também temos uma nova política de cookies https://shop.ledger.com/pages/cookie-policy com a lista de todos os provedores e parceiros com os quais compartilhamos dados. Esta política é acessível a partir do rodapé do site e do banner.

Em setembro de 2021, criamos um formulário dedicado em nosso portal de suporte ao cliente Ledger, permitindo que nossos usuários façam solicitações de dados com facilidade, inclusive para fins de acesso e exclusão de dados. Atualmente estamos trabalhando na automação das respostas a este formulário para permitir que todas as solicitações de dados sejam processadas o mais rápido possível. 

5- Reforçar as medidas de segurança

Na Ledger, não queremos apenas garantir a privacidade e a segurança de nossos clientes, mas também criar um ecossistema vibrante em que todos podemos confiar. Para isso, estamos realizando vários processos de segurança importantes:

  1. Certificação contínua e avaliação de segurança de nossos produtos.

Realizamos testes de segurança rigorosos usando laboratórios de segurança independentes e credenciados de acordo com os mais altos padrões. Acreditamos tanto em nosso produto que continuamos a realizar essas avaliações de segurança independentes. 

A Ledger é o único fornecedor de carteira de hardware que se coloca à altura desse desafio. Nenhum outro provedor possui este nível de validação e certificação independente.

  1. A proteção do nosso ecossistema.

Uma barreira comum à entrada é que as pessoas não sabem por onde começar ou estão preocupadas com histórias de roubo ou perda de ativos criptográficos. A Ledger publicou uma extensa biblioteca de treinamento para garantir que alguém que esteja iniciando sua jornada de ativos digitais tenha confiança em fazê-lo.

Também investimos significativamente para proteger os usuários dos golpistas. Em 2021, colocamos offline mais de 500 sites que visavam não apenas clientes do Ledger, mas investidores de criptomoedas em geral. Estamos trabalhando com outros fabricantes e exchanges para compartilhar informações e continuar melhorando a segurança do nosso ecossistema.

6- Maximizando a transparência

Estamos comprometidos em dar aos nossos usuários a máxima clareza ao ler nossos termos legais. Nosso nova política de privacidade é mais curto, redesenhado e reelaborado usando linguagem simples e sem juridiquês para garantir que nossos clientes entendam claramente nossas políticas de gerenciamento de dados. TLDR: Queremos que os usuários entendam as coisas com clareza e nos façam perguntas.

A conscientização dos colaboradores também é fundamental. Organizamos sessões regulares de treinamento sobre privacidade para todos os nossos funcionários globais e contratados de longo prazo para evitar riscos potenciais de violações de dados e continuar a ensinar as melhores práticas à medida que elas evoluem no espaço.

Os valores de segurança e privacidade estão no centro do motivo pelo qual o Ledger existe

O Ledger é baseado no princípio de que todos devem ter proteção segura para seus ativos digitais e criptográficos, juntamente com a escolha de quais informações eles compartilham sobre suas informações e comportamentos do usuário. Nossos produtos são projetados com resiliência e segurança em mente, com nossa tecnologia Secure Element no centro de nossos produtos, e continuaremos trabalhando duro para garantir sua confiança. 

Para todos os usuários do Ledger, saibam que estamos trabalhando 3 horas por dia para fornecer a você a jornada mais forte e segura para o mundo em rápida evolução da WebXNUMX.

Carimbo de hora:

Mais de Ledger