ความเป็นส่วนตัวและความปลอดภัยที่บัญชีแยกประเภท: PlatoBlockchain Data Intelligence หนึ่งปีในการตรวจสอบ ค้นหาแนวตั้ง AI.

ความเป็นส่วนตัวและความปลอดภัยที่ Ledger: A Year-in-Review


ความเป็นส่วนตัวและความปลอดภัยที่บัญชีแยกประเภท: PlatoBlockchain Data Intelligence หนึ่งปีในการตรวจสอบ ค้นหาแนวตั้ง AI.
ความเป็นส่วนตัวและความปลอดภัยที่ Ledger: A Year-in-Review
สิ่งที่ต้องรู้:
- ที่ Ledger เรากำลังทำสิ่งที่จำเป็นเพื่อเผชิญกับภัยคุกคามใดๆ ในอนาคตและทำงานตลอดเวลาเพื่อเสริมความแข็งแกร่งให้กับมาตรการรักษาความปลอดภัยของเรา และช่วยให้ผู้ใช้ของเราสามารถรักษาข้อมูลของพวกเขาให้ปลอดภัย

- ในปี พ.ศ. 2021 เราได้ดำเนินการอย่างเป็นรูปธรรมเพื่อยกระดับมาตรฐานการรักษาความปลอดภัย ตั้งแต่การว่าจ้างผู้เชี่ยวชาญด้านความปลอดภัยระดับโลก การปรับปรุงนโยบายการจัดการข้อมูลของเรา และให้ผู้ใช้ของเราสามารถควบคุมสิทธิ์ของตนได้ตลอดการเดินทางร่วมกับเรา

ที่ Ledger ความเป็นส่วนตัวและความปลอดภัยเป็นรากฐานของสิ่งที่เราทำ และนี่คือเหตุผลที่เราดำรงอยู่ในฐานะธุรกิจ เพื่อรักษาทรัพย์สินของคุณให้ปลอดภัย เมื่อบุคคลหนึ่งได้รับผลกระทบจากแฮ็กเกอร์ การหลอกลวง หรือการละเมิดอื่น ๆ จะทำให้ทั้งชุมชนเสียหาย

ตลอดปี 2021 เราได้ทำงานเพื่อส่งเสริมระบบทั่วโลกอย่างต่อเนื่องและปรับปรุงนโยบายการจัดการข้อมูลของเรา ด้านล่างนี้เป็นการสรุปการดำเนินการของ Ledger ที่ดำเนินการในปีนี้เพื่อปรับปรุงมาตรฐานการรักษาความปลอดภัยของข้อมูลและความเป็นส่วนตัว

1- จ้างมืออาชีพระดับโลก

ต้น 2021, แมตต์จอห์นสัน เข้าร่วมกับเราในตำแหน่ง Chief Information Security Officer (CISO) และใช้มาตรการสำคัญเพื่อป้องกันการละเมิดข้อมูล เขาเริ่มต้นอาชีพในสำนักงานตำรวจสหพันธรัฐออสเตรเลียในเมืองแคนเบอร์รา (ออสเตรเลีย) และเป็นหัวหน้าเจ้าหน้าที่รักษาความปลอดภัยของกลุ่มบริษัท Ingenico และผู้อำนวยการฝ่ายความมั่นคงปลอดภัยทางไซเบอร์ของ Visa Europe 

ในเดือนมีนาคม พ.ศ. 2021 Tiphaine Bessière เข้าร่วม Ledger ในตำแหน่งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) เพื่อนำประสบการณ์ที่พิสูจน์แล้วของเธอและส่งเสริมการปฏิบัติตามกฎระเบียบด้านความเป็นส่วนตัวของ Ledger เธอทำงาน 8 ปีให้กับหน่วยงานคุ้มครองข้อมูลของฝรั่งเศส (CNIL) ก่อนร่วมงานกับ Ubisoft บริษัทวิดีโอเกม

2- ปรับปรุงวิธีการจัดการข้อมูลของเราเพื่อความเป็นส่วนตัวมากขึ้น

ย้อนกลับไปในเดือนมกราคม พ.ศ. 2021 เราประกาศ การเปลี่ยนแปลงวิธีที่ Ledger จัดการข้อมูลลูกค้าโดยมีเป้าหมายเพื่อใส่ข้อมูลคำสั่งซื้ออีคอมเมิร์ซของคุณ เช่น ชื่อ ที่อยู่ หมายเลขโทรศัพท์ในสภาพแวดล้อมที่แยกจากกัน สามเดือนหลังจากการจัดส่งผลิตภัณฑ์ของคุณ โดยมีการจำกัดการเข้าถึงอย่างเคร่งครัด

ตามคำมั่นสัญญาสาธารณะ เราได้ย้ายข้อมูลคำสั่งซื้อทั้งหมดแล้ว ที่มีอายุมากกว่า 18 เดือน และจะค่อยๆ ย้ายข้อมูลที่มีอายุมากกว่า 12, 6 และ 3 เดือนในอนาคตอันใกล้นี้ 

ข้อมูลทั้งหมดนี้จะถูกเก็บไว้ในฐานข้อมูลแยกต่างหากนี้เป็นเวลา 10 ปี ตามภาระผูกพันทางบัญชีของเรา จากนั้นจึงลบออกจากระบบของเรา

3- ทบทวนแนวทางปฏิบัติด้านข้อมูลของผู้ให้บริการบุคคลที่สาม

เราตรวจสอบข้อมูลที่แชร์กับผู้ให้บริการบุคคลที่สามอย่างใกล้ชิดเพื่อให้แน่ใจว่าเป็นไปตามมาตรฐานของเรา วิธีการของเราเป็นไปตามนโยบายสองประการ:

  • การลดขนาดข้อมูล: ขณะนี้เรากำลังตรวจสอบข้อมูลทั้งหมดที่ผู้ให้บริการภายนอกเข้าถึงได้เพื่อลดการเปิดเผยข้อมูล และตรวจสอบให้แน่ใจว่าข้อมูลดังกล่าวสอดคล้องกับแนวทางปฏิบัติของเรา เรามุ่งเน้นเฉพาะผู้ให้บริการมากกว่าการจัดการ PII เช่น ชื่อ ไปรษณีย์ และที่อยู่อีเมล 
  • การเก็บข้อมูล: เรากำลังตรวจสอบนโยบายการจัดการข้อมูลของผู้ให้บริการบุคคลที่สามทั้งหมดเพื่อให้แน่ใจว่าข้อมูลของลูกค้าจะถูกลบอย่างรวดเร็วหรือไม่ระบุตัวตน

4- ให้ผู้ใช้ของเราควบคุมข้อมูลของพวกเขาได้

เรามุ่งมั่นที่จะสร้างกรอบการทำงานที่ปรับให้เหมาะสมที่สุดสำหรับผู้ใช้ของเราในการควบคุมสิทธิ์ของพวกเขาและเพิ่มข้อมูลที่ได้รับ

ย้อนกลับไปในเดือนเมษายน 2021 เราใช้แบนเนอร์คุกกี้เพื่อแจ้งให้ผู้ใช้ทราบระหว่างการเดินทางบน Ledger.com และเพื่อแสดงความยินยอม แบนเนอร์คุกกี้นี้อนุญาตให้พวกเขาให้ความยินยอมสำหรับคุกกี้แต่ละประเภท (คุกกี้ประสิทธิภาพการทำงานและการกำหนดเป้าหมาย) โดยสามารถเลือกเข้าร่วมหรือไม่เข้าร่วมก็ได้ ทั้งนี้ขึ้นอยู่กับภูมิภาคของตน เราแสดงแบนเนอร์นี้ทั่วโลก แม้ว่าเราไม่จำเป็นต้องแสดงในหลายประเทศก็ตาม 

เรายังมีนโยบายคุกกี้ใหม่ https://shop.ledger.com/pages/cookie-policy พร้อมรายชื่อผู้ให้บริการและพันธมิตรทั้งหมดที่เราแบ่งปันข้อมูลด้วย นโยบายนี้สามารถเข้าถึงได้จากส่วนท้ายของไซต์และจากแบนเนอร์

ในเดือนกันยายน 2021 เราได้สร้าง แบบฟอร์มเฉพาะ บนพอร์ทัลการสนับสนุนลูกค้าของ Ledger ทำให้ผู้ใช้สามารถร้องขอข้อมูลได้อย่างง่ายดาย รวมถึงเพื่อวัตถุประสงค์ในการเข้าถึงและลบข้อมูล เรากำลังดำเนินการอัตโนมัติของคำตอบสำหรับแบบฟอร์มนี้ เพื่อให้คำขอข้อมูลทั้งหมดได้รับการประมวลผลโดยเร็วที่สุด 

5- ตอกย้ำมาตรการรักษาความปลอดภัย

ที่ Ledger เราไม่เพียงต้องการรับรองความเป็นส่วนตัวและความปลอดภัยของลูกค้าเท่านั้น แต่ยังสร้างระบบนิเวศที่มีชีวิตชีวาซึ่งเราทุกคนสามารถไว้วางใจได้ ด้วยเหตุนี้ เรากำลังดำเนินการตามกระบวนการรักษาความปลอดภัยที่สำคัญหลายประการ:

  1. การรับรองและการประเมินความปลอดภัยของผลิตภัณฑ์ของเราอย่างต่อเนื่อง

เราดำเนินการทดสอบความปลอดภัยอย่างเข้มงวดโดยใช้ห้องปฏิบัติการความปลอดภัยอิสระที่ได้รับการรับรองตามมาตรฐานสูงสุด เราเชื่อมั่นในผลิตภัณฑ์ของเราอย่างแรงกล้าว่าเรายังคงดำเนินการประเมินความปลอดภัยอิสระเหล่านี้ต่อไป 

บัญชีแยกประเภทเป็นผู้ให้บริการกระเป๋าเงินฮาร์ดแวร์เพียงรายเดียวที่เผชิญความท้าทายนี้ ไม่มีผู้ให้บริการรายอื่นที่มีระดับการตรวจสอบและการรับรองที่เป็นอิสระในระดับนี้

  1. การปกป้องระบบนิเวศของเรา

อุปสรรคทั่วไปในการเข้าร่วมคือผู้คนไม่รู้ว่าจะเริ่มต้นจากที่ใดหรือกังวลเกี่ยวกับเรื่องราวการโจรกรรมหรือการสูญเสียทรัพย์สินเข้ารหัสลับ Ledger ได้เผยแพร่ไลบรารีการฝึกอบรมที่ครอบคลุมเพื่อให้แน่ใจว่าผู้ที่เริ่มต้นเส้นทางสินทรัพย์ดิจิทัลมีความมั่นใจในการทำเช่นนั้น

เรายังลงทุนอย่างมากในการปกป้องผู้ใช้จากมิจฉาชีพ ในปี 2021 เราได้ออฟไลน์มากกว่า 500 เว็บไซต์ที่กำหนดเป้าหมาย ไม่เพียงแต่ลูกค้าบัญชีแยกประเภทเท่านั้น แต่ยังรวมถึงนักลงทุนคริปโตทั่วไปด้วย เรากำลังทำงานร่วมกับผู้ผลิตรายอื่นและการแลกเปลี่ยนเพื่อแบ่งปันข้อมูลและปรับปรุงความปลอดภัยของระบบนิเวศของเราต่อไป

6- เพิ่มความโปร่งใสสูงสุด

เรามุ่งมั่นที่จะให้ความชัดเจนสูงสุดแก่ผู้ใช้ของเราเมื่ออ่านข้อกำหนดทางกฎหมายของเรา ของเรา นโยบายความเป็นส่วนตัวใหม่ สั้นลง ออกแบบใหม่ และร่างใหม่โดยใช้ภาษาธรรมดาและไม่ใช้ภาษากฎหมายเพื่อให้แน่ใจว่าลูกค้าเข้าใจนโยบายการจัดการข้อมูลของเราอย่างชัดเจน TLDR: เราต้องการให้ผู้ใช้เข้าใจสิ่งต่าง ๆ อย่างชัดเจนและถามคำถามกับเรา

ความตระหนักของพนักงานยังเป็นพื้นฐาน เราจัดเซสชันการฝึกอบรมเรื่องความเป็นส่วนตัวเป็นประจำสำหรับพนักงานทั่วโลกของเราและผู้รับเหมาระยะยาว เพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้นจากการละเมิดข้อมูลและยังคงสอนแนวทางปฏิบัติที่ดีที่สุดต่อไปเมื่อมีการพัฒนาในพื้นที่

ค่าความปลอดภัยและความเป็นส่วนตัวเป็นหัวใจหลักว่าทำไมบัญชีแยกประเภทจึงมีอยู่

บัญชีแยกประเภทก่อตั้งขึ้นบนหลักการที่ว่าทุกคนควรมีการป้องกันที่ปลอดภัยสำหรับสินทรัพย์ดิจิทัลและสกุลเงินดิจิทัล ควบคู่ไปกับการเลือกข้อมูลที่พวกเขาแบ่งปันเกี่ยวกับข้อมูลและพฤติกรรมของผู้ใช้ ผลิตภัณฑ์ของเราได้รับการออกแบบโดยคำนึงถึงความยืดหยุ่นและความปลอดภัย ด้วยเทคโนโลยี Secure Element ที่เป็นแกนหลักของผลิตภัณฑ์ของเรา และเราจะยังคงทำงานอย่างหนักเพื่อรับรองความไว้วางใจของคุณ 

สำหรับผู้ใช้บัญชีแยกประเภททุกคน โปรดทราบว่าเรากำลังดำเนินการตลอดเวลาเพื่อให้คุณได้รับเส้นทางที่แข็งแกร่งและปลอดภัยที่สุดสู่โลกที่พัฒนาอย่างรวดเร็วของ Web3

ประทับเวลา:

เพิ่มเติมจาก บัญชีแยกประเภท