Microblink obtient la certification ISO 27001
Microblink a obtenu la certification ISO 27001 pour son approche en matière de sécurité de l'information.
La société DNV, basée en Norvège, qui a mené cette évaluation en toute indépendance, a certifié le 4 août 2021 que Microblink était conforme à la norme ISO 27001:2013. Les auditeurs ont constaté que Microblink avait mis en place les politiques et procédures adéquates pour contrôler et protéger ses actifs informationnels.
« Cette certification montre à quel point la gestion de la sécurité est importante chez Microblink », a déclaré Franjo Stipanovic, responsable de la sécurité de l'information.
« Nous travaillons avec des clients actifs dans des secteurs fortement réglementés, notamment certaines des plus grandes applications bancaires, aériennes et de télécommunications au monde. Cette certification atteste de notre engagement à assurer la sécurité de leurs données. »
Le champ d'application de cette certification couvre le développement, l'intégration, le support, la gestion des ventes et des services liés aux technologies de vision par ordinateur utilisant des réseaux neuronaux avancés et des techniques d'apprentissage profond.
Qu'est-ce que la certification ISO 27001 ?
« La certification ISO 27001 atteste que votre organisation a investi dans les ressources humaines, les processus et les technologies (par exemple, les outils et les systèmes) nécessaires à la protection de ses données, et fournit une évaluation indépendante et experte permettant de déterminer si vos données sont suffisamment protégées. »
La norme ISO 27001 vise à assurer la sécurité des personnes, des processus et des technologies grâce à trois piliers fondamentaux : la confidentialité, l'intégrité et la disponibilité (souvent désignés sous le nom de « triade C-I-A »).
1. La confidentialité implique que les données et les systèmes doivent être protégés contre tout accès non autorisé par des personnes, des processus ou des applications non autorisées. Cela nécessite le recours à des mesures techniques telles que l'authentification multifactorielle, les jetons de sécurité et le chiffrement des données.
2. L'intégrité consiste à vérifier l'exactitude, la fiabilité et l'exhaustivité des données. Elle implique le recours à des processus garantissant que les données sont exemptes d'erreurs et de manipulations, par exemple en s'assurant que seul le personnel autorisé a accès aux données confidentielles.
3. La disponibilité fait généralement référence à la maintenance et à la surveillance des systèmes de gestion de la sécurité de l'information (SGSI). Cela implique notamment d'éliminer les goulots d'étranglement dans les processus de sécurité, de réduire au minimum les vulnérabilités en mettant à jour les logiciels et le matériel avec les dernières versions de micrologiciel, de renforcer la continuité d'activité en ajoutant des redondances et de minimiser les pertes de données en mettant en place des sauvegardes et des solutions de reprise après sinistre.