<img src="https://secure.leadforensics.com/77233.png" alt="" style="display:none;">

CONFIDENTIALITÉ ET SÉCURITÉ DES DONNÉES

Engagement en faveur de la sécurité des données et de la confiance

À Blackline Safety nous ne nous contentons pas d'assurer la sécurité des personnes. Le maintien de la confidentialité et de la disponibilité de vos données est tout aussi essentiel. Nous allons encore plus loin pour gagner la confiance de nos clients grâce à des politiques et des pratiques de protection des données qui garantissent la sécurité, la conformité, la confidentialité et la fiabilité des informations.

Normes de sécurité pour les entreprises

politiques rigoureuses

 

authentification unique

 

cryptage des données

 

évaluation des fournisseurs

 

Des politiques et des procédures rigoureuses

Chaque année, Blackline fait l'objet d'un audit SOC 2 de type II par une société tierce afin de s'assurer que les clients sont protégés à différents niveaux.

Authentification unique et multifactorielle activée

Blackline prend en charge l'authentification unique (SSO) via des fournisseurs d'identité (IdP) conformes à la norme SAML 2.0 et nous pouvons l'intégrer à pratiquement toutes les plates-formes. L'authentification multifactorielle (MFA) pour Blackline Live est disponible via SSO lorsqu'elle est connectée à un IdP pris en charge.

Protection par cryptage des données

Que vos données soient en transit ou au repos, elles sont cryptées à tous les stades entre nos appareils de terrain et les opérateurs cellulaires, les paramètres de cryptage étant mis à jour chaque année. En outre, le portail Blackline Live est crypté par HTTPS.

Évaluations rigoureuses des fournisseurs

Les données des clients sont hébergées par Amazon Web Services et Microsoft Azure, qui font l'objet d'audits annuels selon des normes et des cadres largement reconnus tels que SOC 1, SOC 2 et ISO 27001.

Certifié conforme

  • Résidence des données
    Notre plateforme est conforme au Règlement général sur la protection des données (RGPD), avec des domaines européens et nord-américains distincts pour traiter et stocker vos données dans votre région respective.
  • Contrôles de conformité automatisés
    Nous effectuons des contrôles de conformité automatisés basés sur les meilleures pratiques AWS et les normes du secteur.
  • Gestion approfondie du système
    Nous avons mis en place des contrôles étendus de la gestion des changements. Tous les changements de système ayant un impact direct sur nos clients font l'objet d'une planification rigoureuse et d'une communication transparente.

Contrôles proactifs de la protection de la vie privée

Formation des employés à la protection de la vie privée et à la sécurité

La sécurité est un effort de toute l'entreprise. Tous les employés suivent un programme annuel de formation à la sécurité et appliquent les meilleures pratiques lorsqu'ils traitent les données des clients.

Ségrégation et sécurité des données

Les données des clients sont logiquement séparées grâce à des normes de codage strictes, à des révisions de code et à la conception de la base de données. Ces enregistrements ont également un identifiant client unique qui garantit une sécurité maximale des données.

Gestion et contrôle des accès

Accès contrôlé aux données des clients, suivi diligent des connexions et des changements, le tout étayé par un engagement en faveur de l'amélioration continue des processus.

Une infrastructure fiable

  • Plusieurs centres de données
    Les données des clients sont hébergées par Amazon Web Services (certifié SOC 1, SOC 2 et SOC 3), avec des serveurs web et des bases de données gérés dans plusieurs zones de disponibilité. Nous sommes fiers de nos antécédents en matière de service fiable et de haute qualité, avec un temps de disponibilité de 99,5 %.
  • Continuité des activités et reprise après sinistre
    Blackline dispose de plans de continuité des activités et de reprise après sinistre pour répondre aux exigences de l'entreprise et de disponibilité. Notre accord de niveau de service (SLA) décrit les engagements de disponibilité, la politique de maintenance et les temps de réponse du support technique, les heures de couverture et l'escalade.
  • Détection et surveillance continues des menaces
    Nous effectuons chaque année des tests de pénétration par des tiers, qui portent sur les risques de sécurité critiques répertoriés par l'Open Web Application Security Project® (OWASP). Ces tests simulent une cyberattaque réelle afin de garantir la sécurité de nos systèmes et de vos données.

Blackline Safety Paquet fiduciaire 2023

Prêt à protéger votre personnel et vos données ?

Demander une démo