| Käyttöehdot | Yksityisyys | NIS2 | Sisältöpoistopyyntöjä | Kysymykset | Ohjekeskus | Yhteyshenkilöt | Tietoja Files.fm osalta |
Tietoturva ja vaatimustenmukaisuus
NIS2-vaatimustenmukaisuus ja kyberturvallisuustoimenpiteet
Files.fm on EU:ssa toimiva turvallinen pilvitallennus-, tiedostojen jakamis- ja sisällönyhteistyöalusta. Ylläpidämme verkko- ja tietoturvadirektiivin mukaisia kyberturvallisuus- ja tietoturvatoimenpiteitä, mukaan lukien hallinto, riskienhallinta, tietoturvaloukkauksiin reagointi, haavoittuvuuksien käsittely, pääsynhallinta, tietosuoja ja liiketoiminnan jatkuvuuden käytännöt.
Files.fm noudattaa dokumentoituja tietoturvan hallinta-, riskienhallinta-, tietoturvaloukkauksiin reagointi- ja haavoittuvuuksien käsittelykäytäntöjä. Olemme sitoutuneet NIS2-standardin mukaiseen vaatimustenmukaisuuteen ja jatkuvaan parantamiseen.
NIS2-vaatimustenmukaisuuden painopistealueet
1. NIS2-vaatimustenmukaisuuden yleiskatsaus
Files.fm ylläpitää kyberturvallisuus- ja tietoturvakehystä, joka on EU:n verkko- ja tietoturvadirektiivin tavoitteiden mukainen. Tietoturvalähestymistapamme kattaa tekniset, organisatoriset ja menettelylliset toimenpiteet, joiden tarkoituksena on suojata asiakastietoja, palveluiden saatavuutta, järjestelmiä, verkkoja ja liiketoimintaa.
Tarkistamme ja parannamme turvatoimenpiteitämme säännöllisesti kehittyvien sääntely-, operatiivisten ja uhkavaatimusten mukaisesti.
- Tietoturvallisuuden hallinta ja vastuuvelvollisuus
- Kyberturvallisuusriskien hallinta
- Tapahtumien havaitseminen, reagointi ja eskalointi
- Haavoittuvuuksien paljastaminen ja koordinoitu käsittely
- Pääsyoikeuksien hallinta ja todennuksen suojaus
- Infrastruktuurin valvonta ja lokikirjaus
- Varmuuskopiointi-, palautus- ja liiketoiminnan jatkuvuusmenettelyt
- Toimittajien ja kolmansien osapuolten riskitietoisuus
- Tietosuoja ja yksityisyyden suoja
2. Tietoturvakehys
Files.fm noudattaa dokumentoituja kyberturvallisuus- ja tietoturvakäytäntöjä, jotka kattavat hallinnon, riskinarvioinnin, tekniset valvonnat, valvonnan, tapausten käsittelyn, työntekijöiden vastuut ja palvelun jatkuvuuden. Nämä toimenpiteet on suunniteltu tukemaan turvallista pilvitallennusta, tiedostojen siirtoa, sisällön yhteiskäyttöä ja liiketoiminta-asiakirjojen työnkulkuja.
- Määritellyt sisäiset vastuut turvallisuudelle ja infrastruktuuritoiminnoille
- Riskiperusteinen lähestymistapa järjestelmän, verkon ja tietojen suojaukseen
- Dokumentoidut turvallisuuskäytännöt ja toimintatavat
- Infrastruktuurin, käyttöoikeuksien ja palvelukonfiguraation säännöllinen tarkastelu
- Tietoturvan valvonta, lokikirjaus ja hälytykset kaikissa keskeisissä järjestelmissä
- Varmuuskopiointi- ja palautussuunnittelu palvelun jatkuvuuden varmistamiseksi
3. Kyberturvallisuus ja tekniset toimenpiteet
Files.fm käyttää kerrostettuja teknisiä turvatoimenpiteitä alustansa, infrastruktuurinsa ja asiakastietojensa suojaamiseksi.
- Salattu HTTPS/TLS-yhteys käyttäjäkohtaisiin palveluihin
- Suojattu tilin todennus ja käyttöoikeuksien hallintamekanismit
- Roolipohjainen ja käyttöoikeuspohjainen käyttöoikeuksien hallinta yrityskäyttäjille
- Hallittu tiedostojen jakaminen yksityisillä linkeillä, salasanasuojauksella, vanhenemisvaihtoehdoilla ja tarvittaessa käyttörajoituksilla
- Infrastruktuurin valvonta, SIEM ja lokien tarkistus
- Palvelimen suojaus ja turvalliset konfigurointikäytännöt
- Haittaohjelmien ja väärinkäytösten estämiseen tarkoitetut toimenpiteet soveltuvin osin
- Varmuuskopiointi-, palautus- ja tietojen säilytystoiminnot
- Tietoturvapäivitykset ja haavoittuvuuksien korjausprosessit
- Tarkastus- ja aktiviteettiloki asiaankuuluvia liiketoiminta- ja hallinnollisia toimia varten
4. Tietoturvapolitiikan dokumentaatio
Files.fm ylläpitää tietoturvaan liittyvää dokumentaatiota, käytäntöjä ja menettelytapoja, jotka kattavat hyväksyttävän käytön, yksityisyyden suojan, tietosuojan, tietoturvavastuut, tapausten käsittelyn ja palveluehdot.
- Ehdot ja lakitiedot: files.fm/terms
- Tietosuojaan liittyvä dokumentaatio on saatavilla käyttöehtojen ja lakiasioiden sivuilla.
- Tietoturvayhteystiedot ja haavoittuvuuksien paljastamistiedot ovat saatavilla osoitteesta files.fm/security.txt.
5. Tapahtumatilanteisiin reagointimenettelyt
Files.fm ylläpitää kyberturvallisuuspoikkeamien tunnistamiseen, arviointiin, eskalointiin, lieventämiseen ja dokumentointiin tarkoitettuja reagointimenettelyjä. Näiden menettelyjen tarkoituksena on tukea oikea-aikaista reagointia järjestelmiin, palveluihin, asiakastietoihin tai liiketoiminnan jatkuvuuteen vaikuttaviin tietoturvatapahtumiin.
- Turvallisuustapahtumien tunnistaminen ja luokittelu
- Sisäinen eskalointi vastuulliselle tekniselle ja johtohenkilöstölle
- Vaikutustenarviointi ja eristäminen
- Korjaavat ja toipumistoimenpiteet
- Tarvittaessa yhteydenpito asianosaisten kanssa
- Tapahtumien dokumentointi ja seurantatoimet
- Olennaisten tapahtumien jälkeisten kokemusten tarkastelu
6. Haavoittuvuuksien julkistamiskäytäntö
Files.fm tukee vastuullista ja koordinoitua haavoittuvuuksien ilmoittamista. Tietoturvatutkijat, asiakkaat ja kumppanit voivat ilmoittaa epäillyistä haavoittuvuuksista tai tietoturvaheikkouksista julkaistujen tietoturvayhteystietojen kautta.
Katso files.fm/security.txt tai lähetä sähköpostia osoitteeseen [email protected].
- Vastuullinen tekninen tiimi tarkistaa raportit
- Kelvolliset ongelmat priorisoidaan vakavuuden ja vaikutuksen perusteella
- Files.fm saattaa pyytää lisätietoja teknisistä tiedoista ongelman toistamiseksi.
- Korjaustoimenpiteitä seurataan sisäisesti
- Koordinoidun julkistamisen odotetaan välttävän käyttäjille, järjestelmille tai tiedoille aiheutuvaa haittaa.
7. Haavoittuvuuksien raportointimekanismi
Tietoturvaongelmista voi ilmoittaa suoraan osoitteeseen: [email protected].
Yleisiin yhteydenottoihin tai ei-arkaluontoisiin tiedusteluihin käyttäjät voivat käyttää Files.fm-palvelua yhteydenottolomake.
Ilmoita tietoturvaongelmasta
Sähköposti: [email protected]
Tietoturvakäytäntö: files.fm/security.txt
Yleinen yhteyshenkilö: files.fm/contact
8. Turvallisuusyhteystiedot
Files.fm tarjoaa selkeät julkiset yhteydenottokanavat turvallisuus- ja vaatimustenmukaisuusasioihin.
- Turvallisuusyhteyshenkilö: [email protected]
- Yleinen yhteydenottolomake: files.fm/contact
- Tietoturvatiedot: files.fm/security.txt
9. Tietosuoja, yksityisyys ja lakiasiat
Files.fm tarjoaa palveluehdot, tietosuojatiedot ja niihin liittyvät oikeudelliset asiakirjat Files.fm:n käyttöehdot-sivu kautta. Näissä asiakirjoissa kuvataan tärkeitä käyttäjien oikeuksia, palveluehtoja, tietojenkäsittelyn periaatteita ja niihin liittyviä oikeudellisia tietoja.
10. Liiketoiminnan jatkuvuus ja palvelun vikasietoisuus
Files.fm ylläpitää operatiivisia käytäntöjä, joiden tarkoituksena on tukea palvelun saatavuutta, tietojen kestävyyttä, varmuuskopiointia, palautusta ja infrastruktuurin vikasietoisuutta. Näitä käytäntöjä tarkistetaan ja parannetaan osana jatkuvaa turvallisuus- ja vaatimustenmukaisuustyötämme.
- Varmuuskopiointi- ja palautusmenettelyt
- Infrastruktuurin valvonta
- Kapasiteetin ja saatavuuden hallinta
- Operatiivisten häiriöiden käsittely
- Muutosjohtamisen ja ylläpidon käytännöt
- Redundanssi- ja sietokykysuunnittelu tarvittaessa
11. Jatkuva parantaminen
Kyberturvallisuus ja NIS2-vaatimustenmukaisuus ovat jatkuvia prosesseja. Files.fm tarkistaa jatkuvasti tietoturvakontrollejaan, teknistä arkkitehtuuriaan, toimintatapojaan ja riskienhallintakäytäntöjään parantaakseen käyttäjien, tietojen, järjestelmien ja palveluiden suojaa.
Tämä sivu sisältää yleistä tietoa Files.fm:n kyberturvallisuudesta ja NIS2-standardin mukaisista vaatimustenmukaisuuskäytännöistä. Erityisiä sopimus-, laki- tai sääntelyvelvoitteita käsitellään erikseen yritys- ja suuryritysasiakkaiden sopimuksissa, käytännöissä tai vaatimustenmukaisuusasiakirjoissa.