Visão geral
A proteção de dados está no centro da abordagem de segurança do MyQ Roger, garantindo que todos os aspectos de sua solução de impressão e digitalização baseada em nuvem estejam em conformidade com os mais altos padrões do setor. Um princípio fundamental do MyQ Roger é que nenhum dado de tarefas de impressão ou digitalização é jamais transferido por meio de seus servidores. Em vez disso, o MyQ Roger limita estritamente sua coleta de dados a metadados essenciais, como nomes de arquivos de tarefas, tamanhos de arquivos e informações sobre o número de páginas. Isso garante eficiência operacional ao mesmo tempo em que protege a privacidade do usuário.
Segurança em nuvem multilocatária
Como um produto em nuvem multilocatária, o MyQ Roger oferece aos clientes um ambiente logicamente isolado para evitar a exposição de dados entre locatários.
Para garantir resiliência, o MyQ Roger conta com o Azure SQL e o Azure Cosmos DB, que oferecem recursos de segurança integrados, como criptografia de dados em repouso e em trânsito, detecção automatizada de ameaças e monitoramento de acesso. A infraestrutura em nuvem passa por avaliações contínuas de segurança para mitigar os riscos associados a ambientes multilocatários.
Criptografia e comunicação segura
A segurança está incorporada em todos os níveis das operações do MyQ Roger. Toda a comunicação entre clientes, serviços em nuvem e impressoras é criptografada usando TLS (Transport Layer Security) para impedir acesso não autorizado ou adulteração.
Para reforçar ainda mais a segurança, Autoridades Certificadoras (CAs) publicamente confiáveis assinam todos os certificados utilizados no MyQ Roger, garantindo o mais alto nível de confiança. Além disso, os certificados são renovados a cada três meses, reduzindo o risco de possíveis violações e mantendo a conformidade com as melhores práticas de segurança.
Conformidade e gerenciamento de identidade
O MyQ Roger está em conformidade com padrões de segurança reconhecidos internacionalmente, possuindo a certificação ISO 27001, o que demonstra seu compromisso com a implementação de práticas robustas de gestão da segurança da informação.
Para aplicar controles de acesso rigorosos, é implementado o Controle de Acesso Baseado em Função (RBAC), garantindo que os usuários recebam apenas as permissões necessárias para sua função. Isso minimiza a exposição a dados confidenciais e reduz o risco de uso indevido acidental ou intencional.
Conformidade com o GDPR
Garantir a conformidade com o Regulamento Geral de Proteção de Dados (GDPR) é uma prioridade máxima para o MyQ Roger. De acordo com os princípios do GDPR, o MyQ Roger segue medidas rigorosas de proteção de dados para salvaguardar a privacidade do usuário:
-
Minimização de dados: Somente metadados essenciais são coletados, eliminando o risco de armazenamento de documentos confidenciais dos usuários.
-
Direitos e controle do usuário: os usuários têm a possibilidade de solicitar acesso, correção, exclusão ou anonimização de seus dados pessoais, conforme exigido pelo GDPR.
-
Transparência no processamento de dados: políticas de privacidade claras e concisas descrevem como os metadados são tratados, armazenados e protegidos.
-
Armazenamento seguro de dados: Todos os dados são criptografados tanto em repouso quanto em trânsito, garantindo total conformidade com os rigorosos requisitos de segurança do GDPR.
-
Medidas de anonimização: quando necessário, o MyQ Roger implementa técnicas de anonimização de dados para garantir que os dados pessoais não possam mais ser atribuídos a um usuário específico, reforçando a proteção da privacidade.
Essas medidas garantem que o MyQ Roger esteja em total conformidade com os principais requisitos do GDPR, dando aos usuários controle sobre seus dados pessoais e, ao mesmo tempo, mantendo um ambiente seguro e em conformidade.
Backups de dados
Para proteger contra a perda de dados e garantir a confiabilidade do serviço, o MyQ Roger implementa uma estratégia abrangente de backup de dados. Isso inclui:
-
Backups automatizados: backups incrementais e completos, agendados regularmente, garantem que os dados permaneçam recuperáveis em caso de incidente.
-
Armazenamento seguro: os backups são criptografados usando a criptografia AES-256, garantindo que, mesmo na improvável eventualidade de acesso não autorizado, os dados permaneçam ilegíveis.
-
Políticas de retenção: os backups são armazenados por um período definido, em conformidade com os requisitos de conformidade, permitindo uma recuperação eficiente em caso de falha do sistema ou em cenários de recuperação de desastres.
-
Testes de integridade e verificação: testes regulares de integridade dos backups são realizados para confirmar que os backups armazenados estejam funcionais e confiáveis, garantindo a restauração contínua dos dados quando necessário.
Ao implementar essas medidas robustas de segurança, conformidade e backup, o MyQ Roger oferece uma solução segura, privada e altamente eficiente de impressão e digitalização baseada na nuvem, que atende aos mais altos padrões de proteção de dados do setor.