Comprendre les certificats ISO 27k : leur impact sur les produits et les services
Introduction aux normes ISO 27k et ISO 27001
La série de normes ISO/IEC 27000, ou ISO 27k en abrégé, est une famille de normes qui définit un cadre complet pour l'identification, la gestion et l'atténuation des risques liés à la sécurité de l'information. L'intérêt de l'ISO27k réside dans le fait que la mise en œuvre de ces normes peut être adaptée aux besoins de votre entreprise et peut, à terme, lui apporter de nombreux avantages, quels que soient sa taille ou son secteur d'activité.
La norme ISO 27001 est une norme spécifique de la famille ISO 27k, qui porte sur la conception des systèmes de gestion de la sécurité de l'information (SGSI). Elle propose une approche systématique pour gérer les informations sensibles de l'entreprise, en garantissant leur confidentialité, leur intégrité et leur disponibilité, et constitue l'une des normes de sécurité de l'information les plus reconnues et les plus adoptées à l'échelle mondiale. Examinons de plus près l’importance de l’obtention de la certification ISO 27001.
L'importance de la certification ISO 27001
Les entreprises qui obtiennent la certification ISO 27001 ont fait l'objet d'une évaluation rigoureuse et d'un processus d'audit indépendant régulier mené par un organisme de certification accrédité. Cette certification signifie que l'organisation respecte les meilleures pratiques en matière de sécurité de l'information reconnues à l'échelle mondiale, et le maintien de cette certification témoigne de son engagement en faveur d'une conformité continue et de l'amélioration de son niveau de sécurité. Une autre norme importante de la série ISO 27k est la norme ISO 27701, que nous aborderons ensuite.
Introduction à la norme ISO 27701 et à la conformité
La norme ISO 27701 est une extension de la norme ISO 27001 consacrée à la protection de la vie privée ; cela signifie qu’elle s’appuie sur les fondements de cette dernière et y ajoute des exigences spécifiques relatives à la gestion des informations relatives à la vie privée au sein d’une organisation. Cette norme fournit des lignes directrices pour la mise en œuvre d'un système de gestion des informations relatives à la vie privée (PIMS) et est conçue pour aider les organisations à se conformer aux lois et réglementations en matière de protection de la vie privée, telles que le Règlement général sur la protection des données (RGPD) de l'Union européenne et de nombreux autres cadres réglementaires relatifs à la protection de la vie privée à travers le monde.
Chez Microblink, nous nous engageons à respecter ces normes afin de garantir à nos clients une sécurité et une confidentialité optimales.
L'engagement de Microblink en matière de sécurité et de confidentialité
En résumé, en conservant ces certificats et en appliquant les pratiques associées, Microblink souhaite rassurer ses clients sur le fait que nous prenons très au sérieux la confidentialité et la sécurité, et que nous traiterons leurs données et nos services avec le plus grand soin. Dans un monde où il est de plus en plus courant d’utiliser les données personnelles d’une personne à son insu, sans son consentement ou en faisant pression sur elle pour qu’elle donne son accord afin d’améliorer certains services commerciaux, Microblink souhaite faire preuve d’une transparence et d’une clarté totales quant à l’utilisation qu’elle fait des données personnelles. Si un client décide de nous communiquer ses données, nous ferons tout notre possible pour les protéger et ne les utiliserons qu’aux fins pour lesquelles nous avons obtenu son consentement, et ce, uniquement pendant la durée de validité de ce consentement.
Les produits liés à la gestion des documents personnels et d’identité constituent un pilier de l’activité de Microblink, et nous sommes fiers de leur rapidité et de leur précision. Ces produits traitent des informations personnelles et, selon le type de service, certaines de ces données sont transmises à Microblink et traitées par nos soins. Voyons comment nous garantissons la sécurité des données, la confidentialité et la conformité chez Microblink.
Garantir la sécurité des données, la confidentialité et la conformité chez Microblink
Par ailleurs, nous utilisons des images de documents personnels et d’identité afin d’améliorer nos produits et services, et d’entraîner les modèles d’IA pour qu’ils gagnent encore en efficacité. Ce processus minutieusement planifié est mené en faisant de la sécurité et de la confidentialité l’une de nos principales priorités. Nos installations, utilisées pour l’annotation des données et l’entraînement des modèles, sont conçues dans le respect de normes élevées en matière de sécurité physique et de protection de la vie privée.

Nous réévaluons et renforçons en permanence nos mesures afin de garantir que l'accès aux données à caractère personnel soit restreint et que le principe du « besoin d'en connaître » soit correctement appliqué, grâce à des contrôles réguliers des droits d'accès des utilisateurs. Nous estimons également que la sensibilisation des collaborateurs est essentielle pour que toute personne travaillant avec des données confidentielles puisse repérer les anomalies et proposer des améliorations. C’est pourquoi nous organisons régulièrement des formations et des ateliers sur la sécurité et la protection de la vie privée, à différents niveaux et en tenant compte des risques spécifiques. Nous menons également régulièrement des exercices de gestion des incidents et de continuité des activités, en veillant à y inclure un large éventail de systèmes et d’unités organisationnelles. Chaque membre de l’organisation est responsable des données dont nous avons la charge.
Nos pratiques de développement respectent également des principes stricts de « sécurité et de confidentialité dès la conception et par défaut », mis en place pour prendre en compte ces risques dès les premières étapes du développement des produits. Cela signifie que nous n’utilisons que les algorithmes de chiffrement recommandés pour les données au repos et en transit, que nous renforçons la sécurité partout où cela est possible, que nous surveillons de près les vulnérabilités potentielles et que nous menons régulièrement des tests d’intrusion indépendants sur nos produits et services. Nous sommes également conscients de l’importance, aujourd’hui plus que jamais, de la sécurité de la chaîne d’approvisionnement et des risques liés aux tiers. C’est pourquoi nous veillons à ce que tous nos fournisseurs et partenaires essentiels respectent les mêmes pratiques que nous, et à ce que nos sous-traitants adhèrent à nos politiques internes en matière de sécurité et de confidentialité. Toutes ces mesures contribuent à la sécurité de nos produits et services, renforçant ainsi la confiance que nos clients nous accordent.
Faites confiance aux produits et services sécurisés de Microblink
C'est pour toutes ces raisons que nous sommes également fiers du niveau de sécurité de nos produits. Mais rassurez-vous, ces normes et bonnes pratiques en matière de sécurité et de confidentialité ne se limitent pas à notre gamme de produits dédiés à l'identité.
L'ensemble du personnel de Microblink est conscient de la valeur de vos données et de vos services, ainsi que de la confiance que vous accordent vos clients, et nous souhaitons que vous nous accordiez cette confiance sans réserve.