Sécurité
Notre priorité absolue est de garantir la sécurité des données de nos clients. Nous avons mis en place des mesures de sécurité strictes aux niveaux organisationnel, architectural et opérationnel pour garantir la sécurité de vos données et applications.
Sécurité organisationnelle
Tous les employés doivent suivre une formation sur la sécurité, la confidentialité et la conformité lorsqu'ils commencent à travailler chez Medius ; ils doivent aussi confirmer qu'ils ont consulté la politique de sécurité de l'information qui dicte les règles et lignes directrices pour éviter ou minimiser les risques de sécurité de manière continue via des formations et des programmes de sensibilisation.
Medius adhère au principe du moindre privilège et dispose de processus et de contrôles internes pour réduire le nombre d'employés ayant accès aux données des clients, notamment des contrôles, des contrôles d'accès et des routines strictes d'entrée et de sortie.
Sécurité architecturale
Traitement de la relation
Nos clients servent de contrôleur de données tandis que Medius est le sous-traitant de toutes les données client traitées dans nos services cloud. Cela signifie que vous avez un contrôle total sur les données saisies dans les services, ainsi que sur toutes les configurations. Parce que vous contrôlez vos données, et que nous ne faisons que les traiter, vous n'aurez pas à compter sur nous pour effectuer des tâches quotidiennes telles que :
Attribution d'autorisations de sécurité et manipulation des rôles
Configuration des flux de processus métier, des alertes, des règles, etc.
Suivi des transactions commerciales
Examen des données historiques et des modifications de configuration
Cryptage des données
Medius est construit sur la plateforme Microsoft Azure de Microsoft. Transport Layer Security (TLS) protège l'accès des utilisateurs via Internet, contribuant ainsi à sécuriser le trafic réseau contre les écoutes passives, la falsification active ou la falsification de messages. Le service de jeton de sécurité est responsable de l'authentification de l'utilisateur final.
Medius AP utilise un cadre basé sur les rôles pour contrôler ce qu'un utilisateur authentifié peut faire dans l'application. Tous les utilisateurs sont connectés à un ou plusieurs rôles. Un rôle définit à quels objets de données et services les utilisateurs connectés au rôle peuvent accéder et de quelle manière. Les rôles sont également utilisés pour définir les droits des utilisateurs.
Sécurité opérationnelle
Les applications Medius sont hébergées dans des centres de données Microsoft Azure de pointe, conçus pour protéger les systèmes informatiques critiques. Les données client sont séparées dans des bases de données SQL uniques pour chaque client. Toutes les données client dans Microsoft Azure sont stockées en Europe, aux États-Unis ou en Australie en fonction de l'emplacement principal du client et les données ne sont pas transférées entre les emplacements.
Évaluations de vulnérabilité
Nous effectuons périodiquement une analyse des vulnérabilités sur notre service d'application Web pour vérifier nos normes de sécurité et notre résilience.
Les tests de sécurité font partie de notre Secure Software Development Lifecycle (SSDLC), et des tests d'intrusion externes, menés par un tiers indépendant, sont effectués au moins une fois par an.
Nous effectuons des audits indépendants annuels pour les certifications de conformité et des normes de l'industrie.