en es
en es
Menu
Toutes nos actualités
16/04/2020

Télétravail : qu’en est-il de la sécurisation des données ?

Comment ARIADNEXT assure-t-il le respect du RGPD pendant cette période ?

La crise sanitaire nous a contraint à mettre en place des solutions de télétravail, parfois dans l’urgence. Du point de vue des infrastructures cela ne pose pas beaucoup de difficultés, en particulier grâce au passage progressif à des applications en cloud. En revanche de nombreuses questions restent en suspens concernant les données, ce nouvel actif immatériel qui depuis quelques jours sort de l’entreprise et circule presque librement… Une question de gouvernance. Notre président Guillaume DESPAGNE répond à vos questions.

 

Chez ARIADNEXT, les données de nos clients continuent à être traitées sur nos serveurs dans notre Datacenter et elles n’ont aucune raison d’arriver sur les postes de nos collaborateurs.

 

Seules les données de test peuvent éventuellement circuler avec l’accord de nos clients. Néanmoins, comme nous manipulons des données sensibles, nous avons quelques mesures en place :

  • Le télétravail est en place depuis plus d’un an chez ARIADNEXT et nous avons déjà des process rodés.
  • Les disques durs de nos collaborateurs sont chiffrés.
  • Les ordinateurs personnels ne sont pas autorisés à se connecter à distance.
  • Les liaisons entre les postes des collaborateurs et nos serveurs de travail sont chiffrés par un VPN administré par nous-mêmes.
  • Chaque collaborateur a un accès restreint aux serveurs et données qui lui sont nécessaires dans le cadre de sa mission.
  • Les consignes de sécurité habituelles s’appliquent : la session de travail est verrouillée en cas d’absence devant le poste.

 

L’humain est un facteur à risque bien plus que les techniques mises en place qui elles sont rodées. Mais là encore chez lui ou au travail, le collaborateur qui souhaiterait réaliser un acte de malveillance aurait du fil à retordre. En effet, tous nos serveurs sont chiffrés. ARIADNEXT ne stocke aucune donnée sauf à la demande du client. Les données passent et en quelques secondes, elles sont supprimées. De plus, tous nos recrutements passent par une notion de confiance surtout dans nos domaines. Ce n’est pas sous prétexte d’une crise sanitaire que nos collaborateurs vont devenir malveillants….

 

Les données des clients de nos clients ne sont pas accessibles depuis les postes de nos collaborateurs et ne font que transiter sur les serveurs de production.

 

Les informations nominatives sensibles (images des documents d’identité, données extraites et contrôles effectués) sont effacés à la fin de traitement, soit au bout de 12 secondes maximum

 

Chez ARIADNEXT nous avons nos propres serveurs hébergés dans nos locaux.

 

Même si aujourd’hui bon nombre de nos clients utilisent le cloud, nous leur garantissons que toutes les données qui transitent par chez nous et qui devraient, à un moment ou un autre par leur volonté, être stockées chez ARIADNEXT le seront sur nos data center avec nos propres technologies, validées par l’ANSSI et auditées en moyenne 2 fois par an. Nous accordons beaucoup d’importance à la sécurité et nous savons que certains n’ont pas fait ce choix. Ici, une équipe IT est dédiée à ce sujet et y veille scrupuleusement. »

Suivez-nous !
contact