Identité judiciaire numérique - Ne prenez pas le risque de détruire des preuves numériques
Par John Ahearne, Forensic Analyst Lorsque des données sont nécessaires pour servir de preuves, elles...
USB Restricted Mode and Forensics - Existe-t-il une solution de contournement ?
Par John Ahearne, analyste judiciaire, et Bob Mehr, Sr. Conseiller juridique Apple a confirmé le...
Journal quotidien : La preuve électronique pour les avocats qui aiment le papier
Publié à l'origine par le Daily Journal. Les avocats peuvent obtenir 1 crédit MCLE en visitant le site Rédigé par Bob...
1-2 mai : Conférence sur les technologies de l'information de l'U.S. Courts CSA
San Diego, CA - Les 1er et 2 mai, DriveSavers sera l'un des 25 meilleurs...
Processus de criminalistique numérique - Présentation
Par John Ahearne, Forensic Analyst Cet article fait partie d'une série...
Collecte légale d'email
Lorsqu'il s'agit de recueillir des preuves par email en vue d'un litige, qu'il soit de nature criminelle ou civile,...
Analyse du processus de criminalistique numérique
Par John Ahearne, Forensic Analyst Cet article fait partie d'une série qui se penche sur...
Certification de l'examinateur DVR
Cours de certification des utilisateurs Cours de 3 jours 5-7 décembre 2017 9:00-5:00 DriveSavers, Inc. 400 Bel Marin...
eWeek : DriveSavers, spécialiste de la récupération de données, répond aux nouvelles normes de sécurité SSAE 18
Publié à l'origine par eWeek. Par Chris Preimesberger De nouvelles normes font converger les différents degrés de conformité...
La technologie juridique entre dans le territoire de l'IdO
Par Bob Mehr, Sr. Conseiller juridique La technologie modifie le paysage juridique d'aujourd'hui, les tribunaux...
Petya/ExPetr était un tueur de données, pas un rançongiciel
Par Michael Hall, Chief Information Security Officer L'attaque de logiciels malveillants qui a débuté en Europe de l'Est...
Les ransomwares prennent un nouveau tournant - en quoi WannaCry était différent
Par Michael Hall, responsable de la sécurité des informations Le mois dernier, le ransomware connu sous le nom de WannaCry s'est...
DriveSavers est le seul fournisseur de services de récupération de données dans l'industrie à afficher la preuve qu'il subit un audit annuel SOC 2 Type II à l'échelle de l'entreprise pour garantir la sécurité des données pendant le processus de récupération de données. Avec plus de 10 000 partenaires commerciaux dans le monde entier, au service des secteurs de la finance, de la santé, du gouvernement et des entreprises, il est absolument essentiel pour nos clients de savoir que DriveSavers peut protéger l'intégrité de leurs données.
-Michael Hall, RSSI, DriveSavers
À propos de Clifton Larson Allen
LLP SOC 2 Type II Audit
DriveSavers subit chaque année un audit SOC 2 Type II de ses contrôles internes d'hébergement et de traitement des données pour garantir que nos services de récupération de données respectent les protocoles rigoureux de sécurité des données et de confidentialité exigés par les clients d'entreprises et les agences gouvernementales que nous servons. Ces audits annuels sont réalisés par des professionnels spécialisés en contrôles de CliftonLarsonAllen LLP, une société indépendante ayant une expertise en comptabilité, audit et sécurité de l'information. À la fin de chaque période d'audit annuelle, un audit "rétrospectif" de six mois commence, et un rapport mis à jour est généré, reflétant les dates pendant lesquelles les enregistrements ont été examinés. La période "rétrospective" est indiquée dans les dates du rapport publié ici..
Avantages de travailler avec
un prestataire de services de
récupération de données audité
En publiant la preuve que DriveSavers subit un audit interne annuel, l'entreprise se différencie de tous les autres prestataires de services de récupération de données dans l'industrie actuelle. Cet audit vérifie nos qualifications à gérer des récupérations de niveau entreprise et à soutenir les clients qui doivent respecter les réglementations en matière de confidentialité et de sécurité des données, telles que :
- NIST (National Institute of Standards & Technology) SP 800.34 (Rev.1)
- HIPAA (Health Insurance Portability and Accountability Act) (loi sur la portabilité et la responsabilité en matière d'assurance maladie)
- FERPA (Family Educational Rights and Privacy Act) (loi sur les droits et la confidentialité en matière d'éducation familiale)
- SOX (loi Sarbanes-Oxley de 2002)
- GLBA (Gramm-Leach-Bliley Act de 1999)
Un audit annuel garantit à nos clients et partenaires que seuls des ingénieurs de récupération de données autorisés ont accès à leurs données personnelles et confidentielles. Une fois le processus de récupération terminé, les données sont stockées sur notre réseau sécurisé jusqu'à ce que l'intégrité des données récupérées soit vérifiée. Des solutions personnalisées sont proposées pour les récupérations de fichiers et de disques cryptés. Les données sont protégées pendant leur transport vers et depuis notre installation. Si un accès instantané aux données récupérées est requis, celles-ci sont transmises via un site FTP sécurisé. La destruction sécurisée et permanente des données est disponible sur demande.
Un audit annuel SOC 2 Type II est exigé par un grand nombre de nos clients de récupération de données :
- Les entreprises publiques qui doivent se conformer au Sarbanes-Oxley Act de 2002 (SOX) à travers un audit SOX pour garantir leur conformité
- Les entreprises détenant des informations client légalement protégées, telles que les institutions financières
- Les entreprises qui doivent protéger les informations de santé (HIPAA)
- Universités disposant d'informations protégées sur les étudiants (FERPA)
- Les initiateurs de prêts, les agences de notation de crédit et leurs fournisseurs (FCRA, GLBA)
- Fournisseurs de services liés au commerce électronique (WebTrust, PCI)
Conformité à la sécurité HIPAA
testée et approuvée
En plus de notre audit SOC 2 Type II annuel, DriveSavers subit également des audits de conformité à la sécurité HIPAA menés par des tiers indépendants. La conformité à la sécurité HIPAA valide notre capacité à traiter les informations de santé protégées au nom des prestataires de soins de santé, des régimes de santé, des salles de compensation de santé et de toutes les autres entités couvertes par la HIPAA dans l'industrie des soins de santé.