Ledger 的隐私与安全:柏拉图区块链数据智能年度回顾。垂直搜索。人工智能。

Ledger 的隐私与安全:年度回顾


Ledger 的隐私与安全:柏拉图区块链数据智能年度回顾。垂直搜索。人工智能。
Ledger 的隐私与安全:年度回顾
事情要知道
在 Ledger,我们正在采取必要措施应对未来的任何威胁,并夜以继日地加强我们的安全态势,让我们的用户能够保护他们的数据安全。

2021 年,我们采取了具体行动来提升我们的安全标准,包括聘请世界一流的安全专业人员、改进我们的数据管理政策以及让我们的用户在与我们一起的整个旅程中控制他们的权利。

在 Ledger,隐私和安全是我们工作的基础,这也是我们作为企业存在的原因,以确保您的资产安全。 当一个人受到黑客、诈骗或其他违规行为的影响时,它会伤害整个社区。

在整个 2021 年,我们一直致力于不断加强我们的全球系统并改进我们的数据管理政策。 下面总结了 Ledger 今年为提高我们的数据安全和隐私标准而采取的行动。

1- 聘请世界级专业人士

早期2021, 马特·约翰逊 加入我们担任首席信息安全官 (CISO) 并采取实质性措施防止数据泄露。 他的职业生涯始于位于堪培拉(澳大利亚)的澳大利亚联邦警察局,曾任 Ingenico 集团首席安全官和 Visa Europe 网络安全总监。 

2021 年 XNUMX 月,Tiphaine Bessière 以数据保护官 (DPO) 的身份加入 Ledger,以带来她久经考验的经验并加强 Ledger 对隐私法规的遵守。 在加入视频游戏公司育碧之前,她在法国数据保护机构 (CNIL) 工作了 8 年。

2- 改进我们的数据管理方法以获得更多隐私

早在2021年XNUMX月, 我们宣布 Ledger 处理客户数据的方式发生变化,目标是在产品发货三个月后将您的电子商务订单信息(例如姓名、地址、电话号码)置于隔离环境中,并严格限制访问。

根据此公开承诺,我们已迁移所有订单数据 18 个月以上的数据,并将在不久的将来逐步迁移 12、6 和 3 个月以上的数据。 

根据我们的会计义务,所有这些信息将在这个单独的数据库中存储 10 年,然后从我们的系统中删除。

3- 审查第三方提供商的数据实践

我们密切监控与第三方提供商共享的数据,以确保它们符合我们的标准。 我们的方法遵循两个策略:

  • 数据最小化: 我们目前正在审核外部服务提供商可以访问的所有数据,以尽量减少暴露并确保其符合我们的做法。 我们特别关注提供商而不是处理 PII,例如姓名、邮政和电子邮件地址。 
  • 资料保留: 我们正在审查我们所有第三方提供商的数据管理政策,以确保我们客户的数据被迅速删除或匿名化。

4- 使我们的用户能够控制他们的数据

我们的目标是为我们的用户建立最适合的框架,以控制他们的权利并最大化他们收到的信息。

早在 2021 年 XNUMX 月,我们就实施了一个 cookie 横幅,以在用户访问 Ledger.com 的过程中通知他们并表示他们的同意。 此 cookie 横幅允许他们同意每种类型的 cookie(性能、功能和目标 cookie)。 他们可以选择加入或退出,具体取决于他们所在的地区。 我们在全球范围内展示此横幅,尽管我们不必在许多国家/地区展示。 

我们还有一个新的 cookie 政策 https://shop.ledger.com/pages/cookie-policy 与我们共享数据的所有提供商和合作伙伴的列表。 可从网站页脚和横幅访问此政策。

2021年XNUMX月,我们创建了 专用表格 在我们的 Ledger 客户支持门户上,使我们的用户能够轻松地提出数据请求,包括用于数据访问和删除目的。 我们目前正在努力实现此表格答案的自动化,以使所有数据请求都能尽快得到处理。 

5- 加强安全措施

在 Ledger,我们不仅要确保客户的隐私和安全,还要创建一个我们都可以信任的充满活力的生态系统。 为此,我们正在开展几个重要的安全流程:

  1. 继续对我们的产品进行认证和安全评估。

我们使用独立的、经认可的安全实验室按照最高标准进行严格的安全测试。 我们非常相信我们的产品,因此我们会继续进行这些独立的安全评估。 

Ledger 是唯一一家能够应对这一挑战的硬件钱包提供商。 没有其他供应商拥有这种级别的独立验证和认证。

  1. 保护我们的生态系统。

一个常见的进入障碍是人们不知道从哪里开始,或者担心加密资产被盗或丢失的故事。 Ledger 发布了一个广泛的培训库,以确保开始他们的数字资产之旅的人有信心这样做。

我们还进行了大量投资以保护用户免受诈骗者的侵害。 2021 年,我们已经下线了 500 多个网站,这些网站不仅针对 Ledger 客户,还针对普通加密投资者。 我们正在与其他制造商和交易所合作,共享信息并继续提高我们生态系统的安全性。

6- 最大化透明度

我们致力于在阅读我们的法律条款时为我们的用户提供最大的清晰度。 我们的 新的隐私政策 更短,使用简单的语言重新设计和重新起草,没有法律术语,以确保我们的客户清楚地了解我们的数据管理政策。 TLDR:我们希望用户清楚地理解事物并向我们提问。

员工的意识也很重要。 我们为所有全球员工和长期承包商组织定期隐私培训课程,以防止数据泄露的潜在风险,并继续教授最佳实践,因为它们在空间中发展。

安全和隐私价值观是 Ledger 存在的核心

Ledger 的建立原则是,每个人都应该对其加密和数字资产进行安全保护,并选择他们共享的有关其信息和用户行为的信息。 我们的产品在设计时考虑了弹性和安全性,我们的安全元件技术是我们产品的核心,我们将继续努力确保您的信任。 

对于每一位 Ledger 用户,请知道我们正在夜以继日地工作,为您提供进入快速发展的 Web3 世界的最强大和最安全的旅程。

时间戳记:

更多来自 莱杰