votre partenaire en solutions logicielles sécurisées

Wialon est la solution ultime pour la digitalisation des flottes. Elle permet de suivre des millions de véhicules à travers le monde et accompagne des milliers d’entreprises au quotidien.

L’équipe derrière Wialon se soucie réellement de la protection de vos données et de celles de vos clients, reconnaissant cela comme bien plus qu'une tendance ou une exigence obligatoire. Nous développons des produits sécurisés de premier ordre en intégrant continuellement des normes mondiales en matière d'assurance qualité, de sécurité de l'information et de confidentialité. Nos processus sont organisés pour garantir la mise en œuvre efficace et opportune des meilleures pratiques liées à la gestion des risques, des changements, des ressources, des incidents, et plus encore.

Security

Conformité

Gurtam, le développeur de Wialon, suit la politique du système de gestion intégré, répondant aux exigences de gestion de la qualité de l'ISO 9001 et à celles de la sécurité de l'information ISO/IEC 27001. Cela prouve l'engagement de Gurtam à maintenir la plus haute qualité de service et à protéger la confidentialité, l'intégrité et la disponibilité des données pour tous nos partenaires.

Bw260

ISO 9001:2015

N Side Certified ISO 27001 for Information Security Management

ISO/IEC 27001:2022

624x507 4

Centres de données Wialon

La stabilité est non négociable. Wialon est hébergé dans des centres de données Tier 3 de pointe afin de garantir une fiabilité et des performances maximales.

Avec un taux de disponibilité garanti de 99,5 %, vous avez l’assurance que Wialon fournit à vos clients un service ininterrompu, 24 h/24 et 7 j/7.

Découvrez les fonctionnalités clés de Wialon

Mesures de sécurité complètes

Pour protéger vos données, nous utilisons une approche qui a évolué au fil de nombreuses années d'expérience et inclut la prévention des problèmes de sécurité, la formation régulière de notre équipe et la résolution rapide des problèmes lorsqu'ils surviennent. Toutes les politiques mentionnées ci-dessous sont disponibles sur demande.
Sensibilisation à la sécurité de l'information et à la confidentialité

Dès leur embauche, tous les employés de Wialon sont tenus de lire nos politiques et exigences en matière de sécurité de l'information et de s'y conformer. Au moins une fois par an, une formation interne sur la sécurité de l'information et la confidentialité est menée pour toute l'équipe. Une formation spécialisée et approfondie est également fournie pour les rôles ayant un accès accru aux données, telles que les cadres supérieurs et les personnes chargées du développement des logiciels.

Gestion des accès et des autorisations

Wialon a défini des rôles et des responsabilités avec un accès limité aux ressources et aux actifs. Cela garantit que tout conflit de rôles est séparé pour maximiser l'objectivité et l'efficacité du processus. L'octroi d'accès aux ressources et aux actifs de l'entreprise est basé sur le principe « Tout est généralement interdit sauf autorisation expresse ». Nous déterminons les droits d'accès sur la base du principe du moindre privilège, ainsi que des approches Need-to-know et Need-to-use.

Sécurité du travail à distance garantie

Pour renforcer la sécurité en travaillant à distance, nous employons des mesures et outils tels que le VPN, les certificats SSL personnels, les logiciels antivirus, les mots de passe forts, les politiques de bureau et d'écran propres, le verrouillage automatique de l'ordinateur en cas d'inactivité et le respect des règles d'utilisation responsable des informations.

Gestion de la sécurité physique

Dans les bureaux de Wialon, les espaces sont segmentés en zones distinctes en fonction des tâches professionnelles, et l'accès à ces zones est contrôlé par l'utilisation de badges d'identité. De plus, l'accès aux équipements de l'entreprise est strictement réglementé, et des mesures de protection sont mises en place pour protéger ces équipements contre les impacts externes.

Garantie de la confidentialité des données

Toutes les informations que vous partagez avec Wialon sont protégées. La confidentialité des informations est assurée par différentes mesures techniques et organisationnelles, associées à l'exigence obligatoire pour les employés et les tiers de signer des accords de non-divulgation (NDA). Nous avons également intégré les normes du RGPD dans nos pratiques de données. Pour nous assurer que nous traitons les informations personnelles de manière sûre et responsable, nous effectuons régulièrement des contrôles de sécurité chez Wialon, en suivant les normes mondiales.

Maintien de la continuité des opérations

Wialon dispose d'une politique dédiée et d'un plan de continuité qui détaillent l'Objectif de Point de Récupération (OPR) et l'Objectif de Temps de Récupération (OTR) pour les services TIC clés. Les propriétaires d'actifs, conformément à ce plan, ont développé des plans de reprise après sinistre, qui subissent des tests périodiques et des mises à jour selon les besoins. Wialon utilise des centres de données Tier 3, qui jouent un rôle crucial dans l'assurance d'opérations fluides et de la prestation de services. En outre, au moins une fois par an, un test de pénétration est réalisé par un tiers. Veuillez contacter l’assistance technique de Wialon si vous avez besoin de la confirmation du pentest.

Développement de logiciels sécurisés

Notre équipe applique des approches avancées au développement de logiciels. Nous surveillons le paysage des diverses vulnérabilités et subissons des audits de sécurité par des entreprises tierces certifiées au moins une fois par an. Nous donnons la priorité à la qualité du produit, affinons constamment les processus de test et intégrons des mesures de sécurité de l'information et de confidentialité à chaque étape du cycle de vie du produit.

Gestion des incidents

L'objectif principal de la gestion des incidents est de restaurer rapidement les opérations commerciales normales après des urgences. Pour ce faire, Wialon a défini des rôles, des canaux d'information et des procédures pour la classification des incidents, la réponse, l'élimination des conséquences et la prévention de la récurrence.

Gestion des risques

Nous identifions les risques pour les actifs en fonction de la présence d'une menace spécifique et de sa vulnérabilité associée. Suite à l'évaluation des risques, nous élaborons des stratégies de gestion et proposons des mesures d'atténuation pour les risques significatifs, ce qui peut impliquer d'améliorer les processus actuels du Système de Gestion de l'Information (SGI) ou d'en introduire de nouveaux en réponse aux opportunités identifiées.

Journalisation et surveillance

Nous utilisons une combinaison d’analyse experte et d’outils avancés (tels que Zabbix et status.wialon.com) pour surveiller les événements, détecter les anomalies du système et prévenir les menaces. Les propriétaires des actifs définissent le périmètre et la fréquence du suivi, ainsi que le stockage des journaux, et gèrent les alertes afin de garantir une surveillance continue et une réponse efficace.

Contactez-nous

Questions sur les données personnelles

Pour toute question concernant l’utilisation de vos données personnelles, veuillez nous contacter à l’adresse privacy@wialon.com.

Questions sur la sécurité de l’information

Pour toute question relative à la sécurité de l’information et à la confidentialité, veuillez contacter notre équipe à l’adresse infosec@wialon.com.

Vos clients ont des questions sur la sécurité de Wialon ? Notre équipe Technical Growth est là pour vous accompagner.

Signalez une vulnérabilité de sécurité

La sécurité est un effort continu. Si vous rencontrez des vulnérabilités de sécurité dans Wialon, n'hésitez pas à nous en informer en utilisant ce formulaire.

Taille maximale : 10mb