Identité judiciaire numérique - Ne prenez pas le risque de détruire des preuves numériques
Par John Ahearne, Forensic Analyst Lorsque des données sont nécessaires pour servir de preuves, elles...
USB Restricted Mode and Forensics - Existe-t-il une solution de contournement ?
Par John Ahearne, analyste judiciaire, et Bob Mehr, Sr. Conseiller juridique Apple a confirmé le...
Journal quotidien : La preuve électronique pour les avocats qui aiment le papier
Publié à l'origine par le Daily Journal. Les avocats peuvent obtenir 1 crédit MCLE en visitant le site Rédigé par Bob...
1-2 mai : Conférence sur les technologies de l'information de l'U.S. Courts CSA
San Diego, CA - Les 1er et 2 mai, DriveSavers sera l'un des 25 meilleurs...
Processus de criminalistique numérique - Présentation
Par John Ahearne, Forensic Analyst Cet article fait partie d'une série...
Collecte légale de courriels
Lorsqu'il s'agit de recueillir des preuves par courriel en vue d'un litige, qu'il soit de nature criminelle ou civile,...
Analyse du processus de criminalistique numérique
Par John Ahearne, Forensic Analyst Cet article fait partie d'une série qui se penche sur...
Certification de l'examinateur DVR
Cours de certification des utilisateurs Cours de 3 jours 5-7 décembre 2017 9:00-5:00 DriveSavers, Inc. 400 Bel Marin...
eWeek : DriveSavers, spécialiste de la récupération de données, répond aux nouvelles normes de sécurité SSAE 18
Publié à l'origine par eWeek. Par Chris Preimesberger De nouvelles normes font converger les différents degrés de conformité...
La technologie juridique entre dans le territoire de l'IdO
Par Bob Mehr, Sr. Conseiller juridique La technologie modifie le paysage juridique d'aujourd'hui, les tribunaux...
Petya/ExPetr était un tueur de données, pas un rançongiciel
Par Michael Hall, Chief Information Security Officer L'attaque de logiciels malveillants qui a débuté en Europe de l'Est...
Les ransomwares prennent un nouveau tournant - en quoi WannaCry était différent
Par Michael Hall, responsable de la sécurité des informations Le mois dernier, le ransomware connu sous le nom de WannaCry s'est...
DriveSavers est le seul fournisseur de services de récupération de données dans l'industrie à afficher la preuve qu'il subit un audit annuel SOC 2 Type II à l'échelle de l'entreprise pour garantir la sécurité des données pendant le processus de récupération de données. Avec plus de 10 000 partenaires commerciaux dans le monde entier, au service des secteurs de la finance, de la santé, du gouvernement et des entreprises, il est absolument essentiel pour nos clients de savoir que DriveSavers peut protéger l'intégrité de leurs données.
-Michael Hall, RSSI, DriveSavers
À propos de Clifton Larson Allen
LLP SOC 2 Type II Audit
DriveSavers subit un audit annuel SOC 2 Type II de ses contrôles internes d'hébergement et de traitement des données afin de garantir que nos services de récupération de données respectent les protocoles rigoureux de sécurité et de confidentialité des données exigés par les entreprises clientes et les agences gouvernementales que nous servons. Ces audits annuels sont réalisés par des professionnels de CliftonLarsonAllen LLP, un cabinet indépendant expérimenté en matière de comptabilité, d'audit et de sécurité de l'information. À la fin de chaque période d'audit annuel, un audit rétrospectif de six mois commence et un rapport actualisé est généré, reflétant les dates auxquelles les dossiers ont été examinés. La période "look back" se reflète dans les dates figurant sur le rapport d'audit. rapport posté ici.
Avantages de travailler avec
une récupération de données auditée
Prestataire de services
En affichant la preuve que DriveSavers subit un audit annuel à l'échelle de l'entreprise, il se différencie de tous les autres fournisseurs de services de récupération de données dans l'industrie d'aujourd'hui. Cet audit vérifie nos qualifications pour traiter les récupérations de classe entreprise, et soutenir les clients qui doivent maintenir la conformité avec la confidentialité des données et les réglementations de sécurité des données telles que :
- NIST (National Institute of Standards & Technology) SP 800.34 (Rev.1)
- HIPAA (Health Insurance Portability and Accountability Act) (loi sur la portabilité et la responsabilité en matière d'assurance maladie)
- FERPA (Family Educational Rights and Privacy Act) (loi sur les droits et la confidentialité en matière d'éducation familiale)
- SOX (loi Sarbanes-Oxley de 2002)
- GLBA (Gramm-Leach-Bliley Act de 1999)
Un audit annuel garantit à nos clients et partenaires que seuls les ingénieurs de récupération de données autorisés ont accès à leurs données personnelles et confidentielles. Une fois le processus de récupération terminé, les données sont stockées sur notre réseau sécurisé jusqu'à ce que l'intégrité des données récupérées soit vérifiée. Des solutions personnalisées sont proposées pour les récupérations sur des fichiers et des disques cryptés. Les données sont protégées pendant le transport vers et depuis nos installations. Si un accès immédiat aux données récupérées est nécessaire, les données sont transmises via un site FTP sécurisé. La destruction sécurisée et permanente des données est disponible sur demande.
Un audit annuel SOC 2 Type II est exigé par un grand nombre de nos clients de récupération de données :
- Les sociétés cotées en bourse qui doivent se conformer à la loi Sarbanes-Oxley de 2002 par le biais d'un audit SOX pour la conformité à la loi SOX.
- Les entreprises disposant d'informations sur les clients protégées par la loi, telles que les institutions financières
- Les entreprises qui doivent protéger les informations sur la santé (HIPAA)
- Universités disposant d'informations protégées sur les étudiants (FERPA)
- Les initiateurs de prêts, les agences de notation de crédit et leurs fournisseurs (FCRA, GLBA)
- Fournisseurs de services liés au commerce électronique (WebTrust, PCI)
Conformité à la loi sur la sécurité de l'information (HIPAA)
Testé et fiable
En plus de notre audit annuel SOC 2 Type II, DriveSavers subit également des audits de conformité à la sécurité HIPAA menés par des tiers indépendants. La conformité à l'HIPAA valide notre capacité à traiter les informations de santé protégées au nom des fournisseurs de soins de santé, des plans de santé, des centres d'échange de soins de santé et de toutes les autres entités couvertes par l'HIPAA dans l'industrie des soins de santé.