Nous serions ravis d'en savoir plus sur vos besoins spécifiques.
Chez Verbit, nous comprenons l'importance capitale de vos données. Notre équipe interne dédiée à la sécurité de l'information met à profit son expertise humaine, des technologies de pointe et les meilleures pratiques du secteur pour garantir la sécurité de vos données et vous offrir ainsi l'assurance et la confiance nécessaires pour utiliser la plateforme et les services Verbit en toute sérénité.
Verbit tire parti de la puissance, de la flexibilité et de la sécurité du plus grand fournisseur de services cloud public au monde pour offrir un environnement sécurisé à ses plateformes et aux données de ses clients.
Soutenues par le SLA de disponibilité d'AWS, nos plateformes sont également répliquées sur plusieurs zones de disponibilité et régions afin de garantir la disponibilité de nos services lorsque vous en avez besoin.
Seuls les employés autorisés de Verbit peuvent modifier notre infrastructure AWS. L'accès se fait exclusivement via l'authentification unique (SSO) et la double authentification (2FA), et les privilèges des utilisateurs sont régulièrement contrôlés. Toutes les actions effectuées sur les comptes sont enregistrées.
Nous utilisons des services AWS tels que GuardDuty, CloudWatch et CloudTrail pour surveiller et détecter les menaces pesant sur notre infrastructure AWS, et pour générer une piste d'audit complète.
Nous utilisons un logiciel CSPM de pointe pour surveiller en continu notre infrastructure, notamment grâce à l'analyse de l'infrastructure en tant que code. Ce logiciel nous aide à détecter les erreurs de configuration en temps réel et à mettre en place des processus de correction automatiques, tout en fournissant un contexte essentiel permettant à notre équipe de prendre des décisions éclairées en matière de risques. L'analyse des vecteurs d'attaque permet à nos experts en sécurité d'identifier les failles de sécurité susceptibles de menacer nos actifs critiques.
Nous avons pris des engagements internes afin de garantir la correction des vulnérabilités dans un délai approprié, en fonction de leur niveau de gravité. Nous visons à résoudre les vulnérabilités critiques sous 48 heures et les vulnérabilités critiques sous 14 jours.
Pour les entreprises internationales disposant d'un vaste parc numérique, le volume de données de sécurité peut rapidement devenir ingérable. Chez Verbit, c'est là que notre solution SIEM entre en jeu. Grâce à ses capacités d'IA et d'apprentissage automatique, notre SIEM combine les données de sécurité avec le renseignement sur les menaces et l'analyse comportementale, réduisant ainsi les faux positifs et permettant à nos experts en sécurité de se concentrer sur la protection de nos données et de celles de nos clients.
Sous la direction du RSSI de Verbit, notre équipe de sécurité informatique regroupe des experts en sécurité spécialisés dans la réponse aux incidents et l'analyse des logiciels malveillants. En collaboration avec notre centre d'opérations de sécurité disponible 24h/24 et 7j/7, notre équipe est en mesure de prioriser et de traiter les incidents de sécurité rapidement et efficacement.
Pour soutenir notre équipe interne, Verbit travaille avec un prestataire externe afin de garantir une couverture 24h/24 et 7j/7 de tous les événements et incidents.
L'accès à nos plateformes se fait exclusivement via le protocole HTTPS chiffré, et toutes les requêtes HTTP sont redirigées vers HTTPS. Ceci permet de garantir la sécurité de vos identifiants et de vos données lors de leur transmission. Vos données sont également chiffrées dans les compartiments AWS S3 lorsqu'elles sont stockées, à l'aide d'algorithmes cryptographiques robustes conformes aux normes du secteur, tels que AES-256.
Plus de 80 % des violations de données sont dues à une sécurité des mots de passe insuffisante. C'est pourquoi nos plateformes intègrent l'authentification à deux facteurs (2FA) pour renforcer la sécurité de vos données. Nos clients peuvent attribuer des rôles spécifiques au sein de leurs équipes afin de garantir que personne ne dispose de droits d'accès supérieurs à ceux nécessaires. Chez Verbit, nous appliquons également des politiques de contrôle d'accès et de mots de passe rigoureuses. Seul le personnel autorisé a accès à vos données, et nous procédons à des vérifications régulières des droits d'accès.
Vos données sont en sécurité sur notre plateforme, mais vous pouvez les supprimer à tout moment – il vous suffit de contacter votre gestionnaire de compte.
L'équipe R&D de Verbit a à cœur de fournir à nos clients les plateformes les plus performantes et les plus sécurisées possibles, et nous planifions et réalisons notre développement conformément aux procédures SSDLC documentées.
Nos plateformes sont développées en collaboration avec nos spécialistes en sécurité, tout en tenant compte des meilleures pratiques du secteur, telles que le Top 10 de l'OWASP. L'intégralité du code est examinée avant son intégration à la branche principale. Comme pour tout ce qui touche à la sécurité informatique, il est essentiel de se tenir informé des dernières évolutions ; notre équipe R&D suit donc régulièrement des formations en programmation sécurisée.
Nous réaffirmons notre engagement en matière de sécurité du développement et de protection des informations en commandant un test d'intrusion externe et indépendant de nos plateformes au moins une fois par an. Ces tests sont réalisés par des experts en cybersécurité cumulant des décennies d'expérience, qui utilisent les outils et techniques les plus récents pour simuler des attaques réelles.
La sécurité de l'infrastructure et des applications vise à protéger les données que nos clients nous envoient pour transcription. C'est une priorité pour Verbit, mais nous prenons tout aussi au sérieux la protection de nos propres données.
Comme la plupart des entreprises technologiques, Verbit s'appuie sur plusieurs plateformes SaaS (Software as a Service) pour ses opérations quotidiennes. Afin de gérer ces plateformes, nous avons opté pour une solution SSPM (Software as a Service Processing Management) de pointe.
Grâce à SSPM, notre équipe de sécurité peut surveiller le niveau de sécurité de chacun de nos actifs SaaS en quasi temps réel. Nous sommes en mesure de détecter les erreurs de configuration SaaS et de contrôler les privilèges des utilisateurs. Cela nous permet d'évaluer précisément les risques liés aux communications SaaS entre eux et aux communications entre appareils et SaaS, et de mettre en œuvre les mesures correctives appropriées, renforçant ainsi en continu la sécurité de nos applications SaaS.
L'authentification unique (SSO) est le complément idéal de la gestion des processus système (SSPM) : nous utilisons l'une des principales plateformes SSO au monde pour centraliser l'authentification sur l'ensemble de notre parc SaaS.
En intégrant l'authentification à deux facteurs (2FA), notre plateforme SSO renforce la sécurité de notre SaaS et aide nos employés à éviter les pièges courants en matière de sécurité des mots de passe, comme la réutilisation du même mot de passe pour plusieurs systèmes.
Notre plateforme SSO facilite également la vie de nos équipes informatiques et de sécurité lors de la création et de la suppression d'utilisateurs, et contribue même à désactiver automatiquement les comptes d'utilisateurs inactifs.
Chez Verbit, nous ne stockons aucune information confidentielle sur les appareils des utilisateurs, et notre sécurité ne s'arrête pas là. Tous nos appareils d'entreprise sont chiffrés, ce qui garantit que, même en cas de perte, les données qu'ils contiennent restent inaccessibles. De plus, nous intégrons nos appareils à une plateforme de gestion centralisée permettant à notre équipe de les superviser et de les gérer. Cette plateforme facilite les tâches courantes, comme l'application des mises à jour système, et nous permet également de désactiver ou d'effacer à distance l'appareil en cas de perte ou de compromission.
Si vous demandez à un expert en sécurité informatique ce qui le préoccupe le plus, il vous parlera immanquablement des rançongiciels. L'idée de se retrouver rapidement bloqué et incapable d'accéder à ses données est un risque que toutes les entreprises doivent prendre au sérieux.
Nous tirons parti de la puissance d'une solution antivirus et de détection et réponse aux menaces de nouvelle génération (NGAV et EDR) de pointe, qui va bien au-delà de la simple vérification des fichiers par définition, afin de sécuriser nos terminaux et de réduire les risques liés aux ransomwares et autres logiciels malveillants. Grâce à l'intelligence artificielle et à l'apprentissage automatique, notre solution NGAV et EDR bloque les logiciels malveillants et les ransomwares, connus ou inconnus. Une veille sur les menaces de pointe, combinée à des indicateurs d'attaque basés sur l'IA, contribue à prévenir les comportements malveillants et les attaques sophistiquées.
De plus, notre solution NGAV et EDR est soutenue par une équipe d'experts en cybersécurité travaillant 24h/24 et 7j/7 pour aider à prévenir les attaques – parfois appelée détection et réponse gérées (MDR) – pour une solution hybride véritablement complète.
Un e-mail d'hameçonnage peut souvent servir de porte d'entrée à un ransomware ou à un malware. En effet, certaines études suggèrent que jusqu'à 91 % des attaques débutent par un e-mail d'hameçonnage. La sécurité de la messagerie électronique est donc primordiale. Chez Verbit, nous avons renforcé les fonctionnalités de sécurité natives de notre suite de messagerie en y intégrant une protection avancée contre les menaces, fournie par l'un des leaders du marché. Grâce à ses sept niveaux de sécurité – incluant la veille sur les menaces provenant de sources multiples, le décryptage récursif et une technologie au niveau du processeur – notre protection avancée bloque non seulement les spams et les e-mails malveillants classiques, mais aussi les attaques profondément intégrées, les attaques persistantes et les attaques ciblées, ainsi que les compromissions de messagerie professionnelle telles que l'usurpation d'adresse e-mail et les domaines similaires.
Il est important que nos fournisseurs prennent la sécurité de l'information aussi au sérieux que nous chez Verbit – en particulier lorsqu'ils peuvent avoir accès aux données de nos clients.
Nous avons mis en place des critères de sécurité stricts pour nos fournisseurs, en fonction des risques qu'ils représentent pour nous et nos clients. Nous collaborons avec une plateforme de gestion de la sécurité tierce de premier plan afin d'automatiser ce processus. Des questionnaires intelligents et des analyses de sécurité automatisées nous offrent une visibilité complète sur notre surface d'attaque externe et nous permettent d'identifier et de traiter efficacement les risques liés aux tiers.
Chez Verbit, nous sommes convaincus que nos collaborateurs constituent la première ligne de défense en matière de sécurité de l'information. Cela implique de leur transmettre les connaissances nécessaires, d'encourager leurs questions et de leur donner les moyens de prendre les bonnes décisions.
Tous les employés de Verbit suivent une formation de sensibilisation à la sécurité dès leur intégration. Mais ce n'est pas tout : nous proposons un programme continu de formation à la sécurité, déployé tout au long de l'année dans l'ensemble de l'entreprise, et nous encourageons nos employés à consulter notre vaste catalogue de formations, en complément des modules de sensibilisation obligatoires. Notre formation à la sécurité n'est pas un contenu générique et statique. En collaboration avec un prestataire de premier plan, nous veillons à proposer un contenu dynamique, spécifiquement adapté au contexte de sécurité informatique de Verbit. Dans le cadre de notre programme de sensibilisation à la sécurité, nous organisons également régulièrement des simulations d'hameçonnage et d'hameçonnage ciblé.
Chez Verbit, notre objectif est de développer une solide culture de la cybersécurité. Nos Ambassadeurs de la sécurité y contribuent en intégrant la sécurité dans leurs processus de travail quotidiens, tant pour eux-mêmes que pour leurs équipes. Ils offrent un soutien entre pairs, complétant ainsi notre programme de formation et de sensibilisation et renforçant la dimension collaborative de notre stratégie de sécurité de l'information.
Il est essentiel pour nous de nous assurer que les personnes travaillant pour nous et manipulant les données de nos clients sont les plus compétentes. Notre équipe RH met tout en œuvre pour vérifier l'identité des nouveaux employés de Verbit. Lorsque la législation locale le permet, nous pouvons également effectuer des vérifications d'antécédents adaptées au poste, comme une vérification du casier judiciaire ou de la solvabilité.
Tous les employés de Verbit connaissent nos politiques de sécurité de l'information et s'engagent à les respecter. Nous gérons les mises à jour et les attestations de ces politiques via une plateforme centralisée afin de garantir que chacun dispose toujours de la dernière version.
Lorsque nos employés doivent utiliser les systèmes d'information de Verbit, nous leur accordons l'accès selon le principe du moindre privilège. Chaque compte utilisateur est unique et sécurisé conformément aux politiques de contrôle d'accès et de mots de passe de Verbit.
Notre politique de contrôle d'accès définit les règles relatives aux nouveaux arrivants, aux personnes qui déménagent et à celles qui quittent l'entreprise – et les droits d'accès des utilisateurs sont régulièrement revus afin de garantir que les privilèges sont appropriés et ne sont pas conservés plus longtemps que nécessaire.
Chez Verbit, nous mettons tout en œuvre pour garantir que vos données personnelles sont traitées correctement et en toute sécurité et que nos valeurs et pratiques en matière de confidentialité vous sont communiquées avec précision.
Pour toute question, n'hésitez pas à nous contacter à l'adresse privacy@verbit.ai.
Nous intégrons les considérations relatives à la protection de la vie privée dans nos produits et services dès les premières étapes de leur développement et tout au long de leur cycle de vie, notamment pour nous assurer que nous collectons la quantité appropriée de données personnelles nécessaires pour vous fournir nos services et les améliorer et les faire évoluer, pendant la durée appropriée à ces fins.
Dans notre politique de confidentialité, nous visons à fournir des informations claires, simples et cohérentes sur nos valeurs en matière de confidentialité et nos pratiques de protection des données, vous donnant ainsi plus de choix et de contrôle sur les données personnelles que vous partagez avec nous et sur ce qu'il advient de ces données.
Nous concluons un avenant relatif au traitement des données (ATD) avec nos clients afin de garantir que le traitement de leurs données personnelles soit effectué de manière licite et conforme à la réglementation. Cet avenant définit les rôles respectifs de Verbit et de notre client, les responsabilités et obligations que nous assumons lors du traitement des données client, ainsi que nos engagements en matière de protection des données et les mesures de sécurité que nous mettons en œuvre et maintenons pour assurer la protection adéquate des données de nos clients.
Nous concluons également des accords de protection des données avec nos prestataires de services tiers susceptibles d'avoir accès aux données personnelles de nos clients, afin d'assurer la protection continue de ces données et de maintenir la responsabilité tout au long de la chaîne de traitement des données.
Verbit a désigné PrivacyTeam Ltd. comme délégué à la protection des données (DPO) afin de surveiller et de conseiller Verbit en matière de conformité à la réglementation sur la protection des données, et de servir de point de contact pour les personnes concernées et les autorités de contrôle sur les questions de protection des données. Vous pouvez contacter PrivacyTeam à l'adresse dpo@verbit.ai.
Lorsque nous transférons des données personnelles de l'EEE, du Royaume-Uni et de la Suisse vers d'autres pays qui ne sont pas considérés par les autorités compétentes comme offrant un niveau de protection des données « adéquat », nous et nos prestataires de services nous appuyons sur les clauses contractuelles types approuvées par la Commission européenne, le Préposé fédéral à la protection des données et à la transparence (PFPDT) suisse et le Bureau du commissaire à l'information du Royaume-Uni (ICO), selon le cas, afin de garantir un niveau adéquat de protection des données.
Verbit n'autorise l'accès aux données personnelles aux autorités gouvernementales que si la loi l'exige et pour des motifs légitimes (par exemple, en cas de suspicion d'activité illégale liée au compte concerné). Conformément à nos Principes de réponse aux demandes d'accès aux données gouvernementales, la divulgation sera limitée aux seules données strictement nécessaires en vertu de la loi, après examen de la demande par nos équipes Juridique et Protection des données afin d'en vérifier la validité et la justification. Nous nous efforcerons d'informer nos clients avant toute divulgation, sauf si la loi nous l'interdit.
La sécurité de l'information est une culture, pas un ajout ponctuel, et chez Verbit, cette culture commence au sommet de la hiérarchie avec un engagement fort de la direction – qui montre l'exemple et promeut l'amélioration continue, mais aussi qui veille à ce que notre stratégie de sécurité de l'information soit alignée sur les objectifs commerciaux globaux de Verbit.
Chez Verbit, nous disposons d'une équipe dédiée à la gestion de la sécurité de l'information, dirigée par notre RSSI, et nous nous alignons sur les meilleures pratiques mondialement reconnues en matière de gestion de la sécurité de l'information.
La certification ISO 27001:2022 et l'attestation SOC2 sont disponibles pour certains services et configurations – veuillez contacter votre responsable de compte ou notre équipe d'assistance pour plus de détails.
Sans une compréhension approfondie de notre environnement de risques, il serait impossible de choisir des mesures de sécurité de l'information adaptées. C'est pourquoi la gestion des risques est au cœur du système de gestion de la sécurité de l'information (SGSI) de Verbit : nous identifions les menaces et les vulnérabilités qui pèsent sur nos actifs informationnels et les évaluons en termes de probabilité et d'impact sur notre activité. Nous utilisons ensuite ces données pour nous assurer de sélectionner des mesures de contrôle adaptées aux risques auxquels nous sommes confrontés.
Les évaluations des risques sont régulièrement mises à jour, notamment en réponse aux changements du système, et le paysage des risques est examiné par la haute direction au moins une fois par an.
Les politiques de sécurité de l'information de Verbit sont revues au moins une fois par an, ou en cas de changement important, et approuvées par la direction. Ces politiques sont diffusées à l'ensemble de l'entreprise et sont également mises à la disposition des autres parties intéressées, le cas échéant.
Il est essentiel de vérifier que les contrôles fonctionnent comme prévu. C'est pourquoi nous menons des audits internes annuels et trimestriels : cela nous permet de détecter et de résoudre rapidement tout problème, mais aussi d'identifier les pistes d'amélioration continue. Les résultats de ces audits internes sont intégrés à notre rapport global sur la sécurité de l'information et sont examinés par la direction.
Nous serions ravis d'en savoir plus sur vos besoins spécifiques.