Normes de sécurité de Netrivals

Netrivals est une solution spécialement conçue pour répondre aux besoins des services de pricing dans les entreprises de commerce électronique.

La sécurité de nos clients est essentielle pour Netrivals

La priorité de Netrivals en matière de sécurité est de veiller à la sécurité des données de nos clients et utilisateurs, et c’est dans ce but que Netrivals a investi dans les ressources et contrôles adéquats pour protéger et servir nos clients. Notre investissement en sécurité et confidentialité exploite un cadre de sécurité en appliquant les meilleures pratiques de l’industrie SaaS et en restant axé sur :

  1. Confidentialité et sécurité des données : Fournir un produit et un service haut de gamme à nos utilisateurs et clients tout en protégeant la confidentialité de leurs données.
  2. Service ininterrompu : Garantir la disponibilité continue de Netrivals et des données à toutes les personnes autorisées.
  3. Intégrité des données et du service : Éviter que les données d’utilisateur et de clients soient corrompues ou modifiées de manière inappropriée.
  4. Conformité et meilleures pratiques : Nos partenaires en matière de sécurité se chargent de l’implémentation de processus et de contrôles pour garantir la conformité avec la règlementation internationale actuelle et les lignes directrices des meilleures pratiques.

Netrivals attache de l’importance à la transparence lorsqu’il s’agit de la sécurité et la confidentialité dans la mesure où cela ne nous expose pas à des vulnérabilités. Nous perfectionnons en permanence les protections que nous avons implémentées.

CONFIDENTIALITÉ DES DONNÉES ET UTILISATION

Utilisation des données : Les données restent confidentielles et ne sont pas partagées avec des tiers. Seules les équipes techniques et d’assistance de Netrivals peuvent accéder à vos données en cas d’incident technique.

Conformité RGPD : Netrivals respecte la réglementation générale de protection des données de l’Union européenne et protège les caractéristiques de produit, les protocoles d’entreprise et les documents légaux pour aider nos utilisateurs et clients à être en conformité.

RÉSILIENCE ET DISPONIBILITÉ

  • Disponibilité de 99,9 % Les partenaires de Netrivals garantissent que la disponibilité est en permanence supérieure à 99,9 %. Les données de clients sont sauvegardées à 100 % dans de nombreuses copies en ligne avec des snapshots additionnels.
  • Surveillance 24x7x365 : Nos partenaires de produit et équipes des opérations surveillent le comportement de l’application, du logiciel et de l’infrastructure à l’aide de solutions exclusives et reconnues par l’industrie.
  • Redondance de centre de données : Les partenaires de Netrivals gèrent plusieurs instances de basculement pour prévenir des interruptions liées à des points de défaillance uniques.

CENTRES DE DONNÉES ET SÉCURITÉ DE RÉSEAU

  • Utilisation de centres de données leaders et conformes Les produits de Netrivals sont hébergés avec les fournisseurs de centre de données figurant parmi les leaders mondiaux. L’accès à ces centres de données est soumis à contrôle strict. Ces systèmes de sécurité de partenaires respectent les principes de la norme ISO 27001. Ils satisfont à plusieurs exigences de sécurité renforcées, dont : PCI DSS, HDS, TSP, CSA, ISO 27017, ISO 27018 et CISPE. Leurs infrastructures en nuage privé détiennent les certifications et attestations ISO 27001, PCI DSS PSP, HDS, SOC I et II type 2.
  • Infrastructure diversifiée de centre de donnée L’infrastructure de Netrivals est divisée pour garantir l’absence d’impact sur nos utilisateurs et clients en cas de défaillance unique. Les mécanismes sont gérés de manière à garantir isolation et sécurité permanente de l’infrastructure.
  • Protection de réseau par système pare-feu : La surveillance et les protections incluant Netrivals préviennent les attaques réseau à l’aide de systèmes de pare-feu strictement contrôlés.
  • Outil anti-DDoS : Nos partenaires incluent une protection contre tout type d’attaques DDoS dans leur service d’hébergement dédié. Le fournisseur d’hébergement web a configuré 9 infrastructures anti-DDoS avec une capacité de 6x600Gps + 1x240Gbps + 2x120Gbps dans les centres de données du groupe.

INFRASTRUCTURE SURVEILLÉE EN PERMANENCE

  • Test de pénétration de réseau de tiers : nos partenaires ont recours à des sociétés de test de pénétration de tiers reconnues dans le secteur, pour tester leur infrastructure de réseau, produit et entreprise.
  • Test de pénétration physique de tiers : nos partenaires ont recours à des sociétés de test de pénétration de tiers reconnues dans le secteur, pour tester la sécurité du bureau physique.
  • Audits externes et évaluations : Tous les systèmes automatisés de nos partenaires garantissent que l’administration et la croissance de l’infrastructure sont gérées selon les standards de sécurité les plus stricts. Ils sont évalués et améliorés tout au long de l’année par des équipes d’audit internes et externes. Cette démarche d’amélioration continue garantit une sécurité adaptée à la lutte contre les menaces les plus récentes.