su socio de software de confianza

Wialon es la solución definitiva para la digitalización de flotas que rastrea millones de vehículos en todo el mundo, atendiendo diariamente a miles de propietarios de flotas. 

Nuestro equipo de Wialon se preocupa por la protección de sus datos y los de sus clientes. Para nosotros es algo más que una simple tendencia o un requisito obligatorio.  Desarrollamos productos seguros de primera clase aplicando de forma continua los estándares globales de garantía de calidad, seguridad de la información y privacidad. Nuestros procesos están diseñados para garantizar la implementación eficiente y oportuna de las mejores prácticas relacionadas con la gestión de riesgos, cambios, recursos, incidentes, etc.

Security

Сumplimiento normativo

Gurtam, la empresa desarrolladora de Wialon, sigue la política del sistema integrado de gestión, cumpliendo con los requisitos de la norma ISO 9001 sobre la gestión de la calidad y la norma ISO/IEC 27001 sobre la seguridad de la información. Esto confirma el compromiso de Gurtam de mantener la más alta calidad de los servicios y garantizar la confidencialidad, integridad y disponibilidad de los datos para todos nuestros socios.

Bw260

ISO 9001:2015

N Side Certified ISO 27001 for Information Security Management

ISO/IEC 27001:2022

624x507 4

Centros de datos de Wialon

La estabilidad no es negociable. Wialon se aloja en centros de datos Tier 3 de última generación para garantizar la máxima fiabilidad y rendimiento.

Con un tiempo de actividad garantizado del 99,5 %, puede estar seguro de que Wialon ofrece un servicio ininterrumpido a sus clientes las 24 horas del día.

Descubra las principales características de la solución Wialon

Medidas de seguridad integrales

Para proteger sus datos, utilizamos un enfoque basado en años de experiencia que incluye la prevención de problemas de seguridad, la formación regular de nuestro equipo y la rápida resolución de problemas detectados. Todas las políticas mencionadas a continuación están disponibles previa solicitud.
Сoncienciación sobre la seguridad y privacidad de la información

Al ser contratados, todos los empleados de Wialon están obligados a familiarizarse con nuestras políticas y requisitos de seguridad de la información y a cumplirlos. Al menos una vez al año, se realiza la formación interna en seguridad de la información y la privacidad para todo el equipo. Además, se proporciona formación especializada y más detallada para los puestos con mayor acceso a los datos, como la alta dirección y el equipo de desarrollo de software.

Gestión de accesos y permisos

Wialon ha definido roles y responsabilidades con acceso limitado a recursos y activos. De este modo se garantiza la segregación de funciones en conflicto para maximizar la objetividad y eficacia del proceso. La concesión de acceso a los recursos y activos de la empresa se basa en el criterio "Todo está prohibido a menos que esté expresamente permitido". Los derechos de acceso se conceden según el principio del menor privilegio que consiste en que cada persona de la organización accede solamente a lo que necesita saber para realizar sus funciones.

Medidas de seguridad en el teletrabajo

Utilizamos medidas y herramientas como VPN, certificados SSL personales, software antivirus, contraseñas seguras, una política de escritorio y pantalla limpios, bloqueo automático del ordenador cuando está inactivo y uso responsable de la información para mejorar la seguridad cuando se trabaja a distancia.

Gestión de la seguridad física

En las oficinas de Wialon, los espacios están divididos en zonas separadas en función de las responsabilidades laborales y para acceder a estas áreas se utilizan tarjetas de identificación. Además, el acceso a los dispositivos de la empresa está estrictamente regulado y se toman medidas de protección contra cualquier impacto externo sobre estos dispositivos.

Garantía de la privacidad de los datos

Toda la información compartida con Wialon está protegida. La confidencialidad de la información se garantiza a través de diferentes medidas técnicas y organizativas, además de la obligación de que los empleados y terceros firmen acuerdos de confidencialidad. Asimismo, hemos incorporado las normas GDPR en nuestras prácticas de tratamiento de datos. Para garantizar el procesamiento seguro y responsable de la información personal, regularmente realizamos auditorías de seguridad en Wialon, siguiendo estándares globales.

Continuidad de las operaciones

Wialon cuenta con una política y un plan de continuidad propios que establecen RPO (Recovery Point Objective u objetivo de punto de recuperación) y RTO (Recovery Time Objective o tiempo objetivo de recuperación) para los principales servicios de TIC. De acuerdo con este plan, los propietarios de los activos han desarrollado planes de recuperación ante desastres que se someten a pruebas regulares y se actualizan según sea necesario. Wialon utiliza centros de datos de nivel Tier 3 que desempeñan un papel crucial para garantizar la continuidad de las operaciones y la prestación de servicios. Al menos una vez al año, se lleva a cabo una prueba de penetración de terceros. Por favor, póngase en contacto con el soporte técnico de Wialon si necesita la confirmación del pentesting.

Desarrollo de software seguro

Nuestro equipo aplica enfoques avanzados para el desarrollo de software. Realizamos un análisis del panorama de diversas vulnerabilidades y nos sometemos a auditorías de seguridad realizadas por empresas terceras certificadas al menos una vez al año. Damos prioridad a la calidad del producto, perfeccionamos constantemente los procesos de prueba e integramos medidas de seguridad y privacidad de la información en cada fase del ciclo de vida del producto.

Gestión de incidentes

El objetivo principal de la gestión de incidentes es restablecer rápidamente el funcionamiento normal de la empresa tras una emergencia. Para ello, Wialon ha definido funciones, canales de información y procedimientos para la clasificación de incidentes, la reacción ante ellos, la eliminación de consecuencias y la prevención de su repetición. 

Gestión de riesgos

Identificamos los riesgos para los activos basándonos en la presencia de una amenaza específica y su vulnerabilidad relacionada. Tras la evaluación de riesgos, desarrollamos estrategias de gestión y proponemos acciones para mitigar los riesgos significativos, que pueden incluir la mejora de los procesos actuales del SGI (Sistema de Gestión de la Información) o la implementación de otros nuevos en respuesta a las oportunidades identificadas.

Historial y seguimiento de eventos

Utilizamos una combinación de análisis experto y herramientas avanzadas (como Zabbix y status.wialon.com) para monitorear eventos, detectar anomalías del sistema y prevenir amenazas. Los propietarios de los activos definen el alcance y la frecuencia del monitoreo, así como el almacenamiento de registros, y gestionan los eventos y las alertas para garantizar un monitoreo regular y una respuesta oportuna.

Contáctenos

Preguntas sobre datos personales

Para cualquier consulta relacionada con el uso de sus datos personales, contáctenos en privacy@wialon.com.

Preguntas sobre seguridad de la información

Si tiene preguntas sobre la seguridad de la información y la privacidad, contáctenos en infosec@wialon.com.

¿Sus clientes tienen preguntas sobre la seguridad de Wialon? Nuestro equipo de Technical Growth puede ayudarle.

Informar de una vulnerabilidad de seguridad

La seguridad es un esfuerzo continuo. Si ha detectado alguna vulnerabilidad de seguridad en Wialon, no dude en informarnos mediante este formulario.

Tamaño máximo: 10mb