Protection des données
Nous savons que vous vous posez des questions sur la sécurité : comment IBM® protège-t-il mes données? Comment mes données sont-elles conservées séparément et qui y a accès? Que se passe-t-il en cas de violation de données?
IBM utilise une approche holistique de la sécurité des données, à la pointe de l'industrie, afin de garantir la protection de vos données.
Que fait IBM pour protéger mes données?
- IBM Cloud et son engagement envers la sécurité : cette application repose sur une infrastructure certifiée SOC 2 et ISO. Plusieurs couches de sécurité, de l'authentification multi-facteur à la sécurisation des placards physiques, en passant par l'accès restreint à vos données pour vous protéger à tous les niveaux du logiciel jusqu'aux écrous et boulons.
- Séparation des tâches du personnel d'assistance : seul un groupe désigné d'employés du centre de données ont accès à la base de données, et seulement à des fins d'intervention technique. Chaque action est consignée.
- IBM se donne pour mission de fournir à ses clients et partenaires des solutions innovantes de confidentialité, de sécurité et de gouvernance des données pour les accompagner dans leur mise en conformité au RGPD.
- Application au bouclier de protection des données: IBM a rejoint le cadre du bouclier de protection des données pour se conformer aux exigences de l'Union européenne (UE) en matière de protection des données. Les données à caractère personnel sont transférées de l'UE vers les États-Unis.
- Test d'intrusion : les services IBM Cloud sont soumis à des tests d'intrusion avant d'entrer en production. Ils sont ensuite testés régulièrement par IBM ainsi que par des tierces parties indépendantes autorisées.
Quels sont les contrôles de sécurité dans BTI?
- Les rôles (représentant du service clients, administrateur de la société et utilisateur de la société) régissent les privilèges spécifiques de lecture, d'écriture et de modification de la base de données. Par exemple, un utilisateur est limité à l'affichage des données et à la modification de ses tableaux de bord personnels. Les privilèges de représentant du service clientèle et d'administrateur de la société sont limités à la gestion des utilisateurs, des vues métier et des groupes d'utilisateurs.
- Mots de passe et authentification, y compris l'utilisation de l'ID utilisateur B2B Integration SaaS pour accéder à l'application. B2B Integration SaaS applique la protection par mot de passe pour protéger vos informations personnelles.
- Sécurité du stockage chiffré.
- Canaux de communication chiffrés.
Que dois-je faire pour protéger mes données?
En tant qu'utilisateur ou administrateur BTI , vous êtes également responsable de la confidentialité et de l'intégrité des données et de la prévention des accès non autorisés.
- Sécurisez vos mots de passe et votre ordinateur.
- Ne partagez pas les données d'identification de sécurité, telles que vos mots de passe.
- Protégez contre la contamination des données.
- Accordez des privilèges avec parcimonie. Autorisez le niveau d'accès minimal requis pour le rôle professionnel.
- Supprimez les utilisateurs qui n'utilisent plus activement l'application.
Et si quelque chose se passe?
L'approche à la pointe de la technologie IBM permet de réduire les risques de violation de données. Cependant, il y a toujours un certain niveau de risque. Dans le cas peu probable d'un problème, vous êtes averti conformément aux pratiques d' IBM Security dans les meilleurs délais.
Quelle est l'approche BTI de la sécurité?
Comment contacter IBM au sujet de mes préoccupations en matière de données?
DPA@uk.ibm.comIl incombe aux clients de veiller à leur propre conformité aux différentes lois et réglementations, y compris au Règlement général sur la protection des données (RGPD) de l'Union européenne. Il relève de la seule responsabilité du client de consulter les services juridiques compétents aussi bien pour identifier et interpréter les lois et règlements susceptibles d’affecter son activité, que pour toute action à entreprendre pour se mettre en conformité avec ces lois et réglementations. Les produits, services et autres fonctionnalités décrits ici ne sont pas adaptés à toutes les situations client et ne pourront être proposés que sous réserve de disponibilité. IBM ne donne aucun avis juridique, comptable ou d'audit et ne garantit pas que ses produits ou services permettent aux clients de se conformer aux lois ou réglementations applicables.