Wialon, votre partenaire en solutions logicielles sécurisées

Wialon est un logiciel de gestion de flotte qui suit des millions de véhicules dans le monde, au service de milliers de propriétaires de flottes chaque jour. L’équipe derrière Wialon se soucie réellement de la protection de vos données et de celles de vos clients, reconnaissant cela comme bien plus qu'une tendance ou une exigence obligatoire. Nous développons des produits sécurisés de premier ordre en intégrant continuellement des normes mondiales en matière d'assurance qualité, de sécurité de l'information et de confidentialité. Nos processus sont organisés pour garantir la mise en œuvre efficace et opportune des meilleures pratiques liées à la gestion des risques, des changements, des ressources, des incidents, et plus encore.

Conformité

Gurtam, le développeur de Wialon, suit la politique du système de gestion intégré, répondant aux exigences de gestion de la qualité de l'ISO 9001 et à celles de la sécurité de l'information ISO/IEC 27001. Cela prouve l'engagement de Gurtam à maintenir la plus haute qualité de service et à protéger la confidentialité, l'intégrité et la disponibilité des données pour tous nos partenaires.

Centres de données Wialon

Les centres de données Wialon utilisent une infrastructure informatique de pointe, incorporant des technologies avancées pour le traitement et le stockage des informations. Celles-ci sont complétées par des processus automatisés, assurant une sécurité efficace de la base de données.

Wialon utilise les centres de données Tier 3, ce qui garantit, entre autres, une disponibilité de 99.5 %. En savoir plus.

Mesures de sécurité complètes

Pour protéger vos données, nous utilisons une approche qui a évolué au fil de nombreuses années d'expérience et inclut la prévention des problèmes de sécurité, la formation régulière de notre équipe et la résolution rapide des problèmes lorsqu'ils surviennent.

Toutes les politiques mentionnées ci-dessous sont disponibles sur demande.

Sensibilisation à la sécurité de l'information et à la confidentialité

Dès leur embauche, tous les employés de Wialon sont tenus de lire nos politiques et exigences en matière de sécurité de l'information et de s'y conformer. Au moins une fois par an, une formation interne sur la sécurité de l'information et la confidentialité est menée pour toute l'équipe. Une formation spécialisée et approfondie est également fournie pour les rôles ayant un accès accru aux données, telles que les cadres supérieurs et les personnes chargées du développement des logiciels.

Gestion des accès et des autorisations

Wialon a défini des rôles et des responsabilités avec un accès limité aux ressources et aux actifs. Cela garantit que tout conflit de rôles est séparé pour maximiser l'objectivité et l'efficacité du processus. L'octroi d'accès aux ressources et aux actifs de l'entreprise est basé sur le principe « Tout est généralement interdit sauf autorisation expresse ». Nous déterminons les droits d'accès sur la base du principe du moindre privilège, ainsi que des approches Need-to-know et Need-to-use.

Sécurité du travail à distance garantie

Pour renforcer la sécurité en travaillant à distance, nous employons des mesures et outils tels que le VPN, les certificats SSL personnels, les logiciels antivirus, les mots de passe forts, les politiques de bureau et d'écran propres, le verrouillage automatique de l'ordinateur en cas d'inactivité et le respect des règles d'utilisation responsable des informations.

Gestion de la sécurité physique

Dans les bureaux de Wialon, les espaces sont segmentés en zones distinctes en fonction des tâches professionnelles, et l'accès à ces zones est contrôlé par l'utilisation de badges d'identité. De plus, l'accès aux équipements de l'entreprise est strictement réglementé, et des mesures de protection sont mises en place pour protéger ces équipements contre les impacts externes.

Garantie de la confidentialité des données

Toutes les informations que vous partagez avec Wialon sont protégées. La confidentialité des informations est assurée par différentes mesures techniques et organisationnelles, associées à l'exigence obligatoire pour les employés et les tiers de signer des accords de non-divulgation (NDA). Nous avons également intégré les normes du RGPD dans nos pratiques de données. Pour nous assurer que nous traitons les informations personnelles de manière sûre et responsable, nous effectuons régulièrement des contrôles de sécurité chez Wialon, en suivant les normes mondiales.

Maintien de la continuité des opérations

Wialon dispose d'une politique dédiée et d'un plan de continuité qui détaillent l'Objectif de Point de Récupération (OPR) et l'Objectif de Temps de Récupération (OTR) pour les services TIC clés. Les propriétaires d'actifs, conformément à ce plan, ont développé des plans de reprise après sinistre, qui subissent des tests périodiques et des mises à jour selon les besoins. Wialon utilise des centres de données Tier 3, qui jouent un rôle crucial dans l'assurance d'opérations fluides et de la prestation de services. En outre, au moins une fois par an, un test de pénétration est réalisé par un tiers. Veuillez contacter l’assistance technique de Wialon si vous avez besoin de la confirmation du pentest.

Développement de logiciels sécurisés

Notre équipe applique des approches avancées au développement de logiciels. Nous surveillons le paysage des diverses vulnérabilités et subissons des audits de sécurité par des entreprises tierces certifiées au moins une fois par an. Nous donnons la priorité à la qualité du produit, affinons constamment les processus de test et intégrons des mesures de sécurité de l'information et de confidentialité à chaque étape du cycle de vie du produit.

Gestion des incidents

L'objectif principal de la gestion des incidents est de restaurer rapidement les opérations commerciales normales après des urgences. Pour ce faire, Wialon a défini des rôles, des canaux d'information et des procédures pour la classification des incidents, la réponse, l'élimination des conséquences et la prévention de la récurrence.

Gestion des risques

Nous identifions les risques pour les actifs en fonction de la présence d'une menace spécifique et de sa vulnérabilité associée. Suite à l'évaluation des risques, nous élaborons des stratégies de gestion et proposons des mesures d'atténuation pour les risques significatifs, ce qui peut impliquer d'améliorer les processus actuels du Système de Gestion de l'Information (SGI) ou d'en introduire de nouveaux en réponse aux opportunités identifiées.

Journalisation et surveillance

La surveillance des événements détecte les anomalies des logiciels/systèmes et prévient les menaces en utilisant l'analyse des employés, des outils (par exemple, Zabbix, noc.wialon.com) et des audits. Les propriétaires d'actifs définissent le champ, la fréquence et le stockage des enregistrements de surveillance. Les propriétaires gèrent la journalisation et les alertes, assurant une surveillance et une réponse régulières.

Liens utiles

Contactez-nous

privacy@wialon.com

pour les questions concernant l'utilisation des données personnelles

infosec@wialon.com

pour les questions liées à la sécurité de l'information et à la confidentialité

Intéressé par la sécurité de Wialon ? Contactez notre Project Implementation team pour toute assistance nécessaire. Nous contacter.