Integritet och säkerhet hos Ledger: A Year-in-Review PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Integritet och säkerhet hos Ledger: A Year-in-Review


Integritet och säkerhet hos Ledger: A Year-in-Review PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.
Integritet och säkerhet hos Ledger: A Year-in-Review
Saker att veta:
- På Ledger gör vi vad som är nödvändigt för att möta framtida hot och arbetar dygnet runt för att stärka vår säkerhetsställning och göra det möjligt för våra användare att hålla sin data säker.

- Under 2021 vidtog vi konkreta åtgärder för att uppgradera våra säkerhetsstandarder, allt från att anställa säkerhetsproffs i världsklass, förbättra vår datahanteringspolicy och göra det möjligt för våra användare att kontrollera sina rättigheter under hela sin resa med oss.

På Ledger är integritet och säkerhet grunden för vad vi gör, och det är därför vi finns som ett företag för att hålla dina tillgångar säkra. När en person drabbas av hackare, bedrägerier eller andra intrång skadar det hela samhället.

Under 2021 har vi arbetat för att kontinuerligt stärka våra globala system och förbättra vår datahanteringspolicy. Nedan sammanfattar Ledgers åtgärder som vidtagits i år för att förbättra våra datasäkerhets- och integritetsstandarder.

1- Anställa proffs i världsklass

Tidig 2021, matt Johnson kom till oss som Chief Information Security Officer (CISO) och vidtog betydande åtgärder för att förhindra dataintrång. Han började sin karriär inom den australiensiska federala polisen i Canberra (Australien) och var Group Chief Security Officer för Ingenico och direktör för cybersäkerhet för Visa Europe. 

I mars 2021 gick Tiphaine Bessière till Ledger som dataskyddsombud (DPO) för att ge henne beprövad erfarenhet och förstärka Ledgers efterlevnad av integritetsbestämmelser. Hon arbetade 8 år för den franska dataskyddsmyndigheten (CNIL) innan hon började på Ubisoft, ett videospelsföretag.

2- Förbättra våra datahanteringsmetoder för mer integritet

Tillbaka i januari 2021, meddelade vi förändringar i hur Ledger hanterar kunddata med målet att placera din e-handelsbeställningsinformation såsom namn, adress, telefonnummer i en segregerad miljö tre månader efter leveransen av din produkt, med strikt begränsad tillgång.

Enligt detta offentliga åtagande har vi migrerat all orderdata äldre än 18 månader och kommer att gradvis migrera data äldre än 12, 6 och 3 månader inom en snar framtid. 

All denna information kommer att lagras i denna separata databas i 10 år, enligt våra redovisningsskyldigheter, och tas sedan bort från vårt system.

3- Granska tredjepartsleverantörers datapraxis

Vi övervakar noggrant de uppgifter som delas med våra tredjepartsleverantörer för att säkerställa att de uppfyller våra standarder. Vår metod följer två policyer:

  • Dataminimering: Vi granskar för närvarande all data som externa tjänsteleverantörer har tillgång till för att minimera exponeringen och se till att den är i linje med vår praxis. Vi fokuserar specifikt på leverantörer än att hantera PII såsom namn, postadresser och e-postadresser. 
  • Datalagring: Vi granskar alla våra tredjepartsleverantörers datahanteringspolicyer för att säkerställa att våra kunders data snabbt raderas eller anonymiseras.

4- Gör det möjligt för våra användare att kontrollera sin data

Vi strävar efter att skapa det mest anpassade ramverket för våra användare för att kontrollera sina rättigheter och maximera informationen de får.

Tillbaka i april 2021 implementerade vi en cookie-banner för att informera användare under deras resa på Ledger.com och för att uttrycka deras samtycke. Denna cookie-banner tillåter dem att ge sitt samtycke för varje typ av cookie (prestanda, funktionella och inriktningscookies). De kan välja att delta eller välja bort, beroende på deras region. Vi visar denna banner över hela världen, även om vi inte behöver göra det i många länder. 

Vi har också en ny cookiepolicy https://shop.ledger.com/pages/cookie-policy med listan över alla leverantörer och partners vi delar data med. Denna policy är tillgänglig från sidfoten på sajten och från bannern.

I september 2021 skapade vi en dedikerad form på vår Ledger kundsupportportal vilket gör det möjligt för våra användare att enkelt göra dataförfrågningar, inklusive för dataåtkomst och raderingsändamål. Vi arbetar för närvarande med att automatisera svaren på detta formulär för att alla dataförfrågningar ska kunna behandlas så snabbt som möjligt. 

5- Förstärkande säkerhetsåtgärder

På Ledger vill vi inte bara säkerställa integriteten och säkerheten för våra kunder, utan också skapa ett levande ekosystem som vi alla kan lita på. För detta ändamål genomför vi flera viktiga säkerhetsprocesser:

  1. Fortsatt certifiering och säkerhetsutvärdering av våra produkter.

Vi genomför rigorösa säkerhetstester med hjälp av oberoende, ackrediterade säkerhetslaboratorier mot högsta standard. Vi tror så starkt på vår produkt att vi fortsätter att göra dessa oberoende säkerhetsbedömningar. 

Ledger är den enda leverantören av hårdvaruplånbok som tar sig an denna utmaning. Ingen annan leverantör har denna nivå av oberoende validering och certifiering.

  1. Skyddet av vårt ekosystem.

Ett vanligt hinder för inträde är att människor inte vet var de ska börja eller är oroade över historier om stöld eller förlust av kryptotillgångar. Ledger har publicerat ett omfattande utbildningsbibliotek för att säkerställa att någon som börjar på sin digitala tillgångsresa är säker på att göra det.

Vi har också investerat avsevärt för att skydda användare från bedragare. Under 2021 tog vi offline mer än 500 webbplatser som var inriktade på, inte bara Ledger-kunder, utan allmänna kryptoinvesterare. Vi arbetar med andra tillverkare och utbyten för att dela information och fortsätta att förbättra säkerheten i vårt ekosystem.

6- Maximera transparensen

Vi har åtagit oss att ge våra användare största möjliga tydlighet när de läser våra juridiska villkor. Vår ny integritetspolicy är kortare, omdesignad och omarbetad med vanligt språk och inget lagligt för att säkerställa att våra kunder tydligt förstår vår datahanteringspolicy. TLDR: Vi vill att användarna ska förstå saker tydligt och ställa frågor till oss.

Medarbetarnas medvetenhet är också grundläggande. Vi anordnar regelbundna integritetsutbildningar för alla våra globala anställda och långsiktiga entreprenörer för att förhindra potentiella risker för dataintrång och fortsätter att lära ut bästa praxis när de utvecklas i utrymmet.

Säkerhets- och integritetsvärden är kärnan i varför Ledger finns

Ledger bygger på principen att alla ska ha ett säkert skydd för sina krypto- och digitala tillgångar, tillsammans med valet av vilken information de delar om sin information och användarbeteenden. Våra produkter är designade med motståndskraft och säkerhet i åtanke, med vår Secure Element-teknologi som kärnan i våra produkter, och vi kommer att fortsätta arbeta hårt för att säkerställa ditt förtroende. 

Till alla Ledger-användare, vänligen vet att vi arbetar dygnet runt för att ge dig den starkaste och säkraste resan in i den snabbväxande världen av Web3.

Tidsstämpel:

Mer från Ledger