Samedi 28 janvier 2023, c’est la journée mondiale de la protection des données !
C’est une journée d’origine anglo-saxonne (data privacy day) et, suivant les traductions, on la retrouve tantôt sous le vocable « Journée mondiale des données à caractère personnel » ou encore « journée mondiale de la vie privée ».
Cette journée existe depuis 2007, proclamée par le Conseil de l’Europe. C’est l’occasion de vous expliquer comment ASR Informatique assure une protection sans faille des données de ses clients mais aussi de ses collaborateurs :
Chez ASR, nous ne manipulons pas les données utilisateurs. Nous les hébergeons sans en connaître les contenus, et en tant que fournisseur de prestations, nous nous devons de les protéger.
« En tant que fournisseur de prestations,
nous nous devons de les protéger.«
Pour s’assurer que personne ne les dérobe, nous avons mis en place des éléments de sécurité ayant pour but d’isoler les machines d’un client à l’autre.
En outre, l’accès internet n’est pas ouvert et donc l’accès au réseau direct est fermé depuis internet. Aussi, nous avons ajouté des protections sur la structure des requêtes qui arrivent sur les serveurs.
Les requêtes sont donc analysées et, à la moindre tentative de fraude, le flux est bloqué aussitôt et ce même s’il s’agit d’une requête forgée pour contourner les protections. Enfin, tous nos flux sont chiffrés afin de rajouter une couche de sécurité.
Par ailleurs, ASR est parée à toute éventualité et il existe des sauvegardes en cas de corruption des données, que nous pourrons restaurer en cas de problème.
Les serveurs clients ne sont pas sur le même serveur ni sur notre data center : il y a donc une séparation très forte entre les données et les sauvegardes. Nos clients peuvent donc nous faire confiance les yeux fermés !
Concernant les données internes ASR, nous avons mis en place une protection des données utilisateurs sur des serveurs isolés des plateformes des clients. Les mêmes protections sont « installées » sur ces serveurs qui eux-mêmes ne sont pas accessibles à tous les administrateurs système et réseau d’ASR.
Les sauvegardes, quant à elles, sont isolées et chiffrées donc même s’il y a un piratage, le pirate ne pourra rien faire avec les données récoltées.
Nos collaborateurs peuvent eux aussi nous faire confiance les yeux fermés !
À très bientôt chez ASR !
Bertrand Poulain, Expert en cybersécurité