Creditsafe est certifiée ISO27001, réglementée par la FCA et enregistrée en tant que contrôleur de données auprès du bureau du Commissaire britannique à l’information.
Creditsafe fonctionne via un centre de données britannique Tier3+, dont la conformité aux normes ISO9001, ISO14001, ISO27001, ISAE3402, SSAE16 et PCI DSS est contrôlée par audit.
La sécurité physique complète de notre centre de données est assurée via, entre autres, une conception de mur à six couches, des patrouilles sur site 24 heures sur 24 et 7 jours sur 7, une clôture de qualité militaire, des fils de détente numériques, plusieurs tours CCTV à infrarouges et dont la construction répond aux normes sismiques californiennes.
Les contrôles de sécurité de Creditsafe comprennent :
· DMZ – Des serveurs bien définis pour un accès au public, isolés du réseau interne pour écarter davantage les ressources sensibles.
· HIDS/NIDS – Activés au niveau des principaux goulots d’étranglement du réseau.
· SIEM – Des réseaux surveillés par un logiciel de supervision informatique, avec enregistrement et analyse des événements de sécurité et des alertes et alarmes automatisées en place.
· Antivirus – Tous les points terminaux compatibles sont protégés par un logiciel antivirus, avec des mises à jour automatiques via un serveur de mises à jour et Internet.
· Balayage réseau/hôte – Balayage régulier permettant de détecter les configurations vulnérables.
· Tests de pénétration, tests d’application Web et scans de vulnérabilité réguliers – Programme de gestion des menaces et de la vulnérabilité en place pour gérer les données sortantes.
· Cryptage des données
· Séparation VLAN
· Fibre privée/réseaux cryptés MPLS
· VPN cryptés
· Listes de contrôle d'accès
Les données sont répliquées toutes les 5 minutes entre l’environnement de production Creditsafe et un environnement dédié dans la continuité des opérations. La plateforme est dimensionnée et configurée pour offrir une grande disponibilité, permettant le basculement automatisé d’un serveur à l’autre.