Toute l’équipe ShareGate considère votre vie privée et votre sécurité comme une priorité. Cet article présente certaines des mesures que nous avons mises en place pour garantir la sécurité de vos données.
Sécurité au sein de l’organisation
Nous avons des équipes dédiées à la sécurité applicative et opérationnelle, avec le plein soutien de notre direction.
Gestion des vulnérabilités
Des tests d’intrusion réalisés par des tiers sont effectués chaque année, complétés par des tests internes et des revues de code sécurisé. Nos politiques internes couvrent la gestion des vulnérabilités afin d’assurer une analyse rapide et la résolution de tout problème.
Protection des données
Toutes les données dans les applications sont chiffrées au repos avec AES-256 et en transit avec TLS 1.2.
ShareGate Protect et l’évaluation de migration effectuent fréquemment des sauvegardes de base de données. Elles sont chiffrées au repos et disponibles en cas de sinistre. Lorsqu’il est nécessaire de stocker ou de mettre en cache des données sensibles ou personnelles, une couche de chiffrement supplémentaire au niveau de l’application est utilisée.
Accès à vos données
ShareGate Home, ShareGate Protect et l’évaluation de migration de ShareGate
L’accès à nos opérations administratives internes et à l’infrastructure de production est accordé uniquement à quelques ingénieurs sélectionnés via le service Privileged Identity Management d’Azure, qui inclut des restrictions de temps et des processus d’approbation. Ils doivent se connecter via un réseau privé virtuel (VPN) avec une authentification multifacteur (MFA).
Nous vous contacterons pour obtenir votre consentement explicite si nos ingénieurs ont besoin d’un accès pouvant révéler des données de votre organisation afin de résoudre des problèmes rencontrés avec ShareGate Home, Protect ou l’évaluation de migration en ligne.
ShareGate Migrate
ShareGate Migrate ne met jamais vos données migrées en contact avec nos serveurs. Puisque l’application est installée localement sur votre machine, les données sont chiffrées et transitent de votre environnement source SharePoint ou Microsoft 365 vers votre machine locale (où ShareGate Migrate est en cours d’exécution), puis vers votre environnement de destination SharePoint ou Microsoft 365.
Aucun contenu n’est copié sur votre machine locale non plus. Si vos environnements sont sécurisés, votre contenu l’est aussi.
ShareGate Migrate peut recevoir des paquets de télémétrie, utilisés pour améliorer notre produit et ne contenant aucune information confidentielle. Cependant, vous pouvez désactiver la télémétrie si vous préférez ne pas partager ces informations d’utilisation.
Diagnostic mode
Notre équipe de support peut recevoir des informations sensibles lorsque vous soumettez un paquet de diagnostic via Diagnostic mode. L’équipe de support technique de ShareGate utilisera les données de Diagnostic mode uniquement à des fins de dépannage.
Toutes les informations sont chiffrées et stockées en toute sécurité dans Azure.
Pour plus d’informations, consultez Diagnostic mode.
Gestion des incidents
En cas d’incident de sécurité, notre équipe de réponse aux incidents de sécurité (SIRT) prendra toutes les mesures nécessaires pour résoudre le problème et communiquer avec les utilisateurs concernés dès que possible.
Dès qu’un problème est suspecté ou détecté, nos gestionnaires d’incidents reçoivent des appels et messages prioritaires automatisés.
Nous considérons la gestion des incidents comme une priorité absolue. Notre équipe de réponse aux incidents de sécurité a accès à toutes les ressources nécessaires, y compris celles de notre société mère si un soutien supplémentaire est requis.
Des exercices de gestion d’incidents sont réalisés périodiquement pour garantir que notre équipe soit la plus efficace possible en cas d’incident réel.
Politiques pour les employés
Tous nos employés font l’objet d’une vérification des antécédents et d’une formation obligatoire à la sécurité. Nous surveillons la conformité avec Azure Security Center.
ISO 27001
Notre programme de sécurité est aligné sur la norme ISO 27001.
RGPD
ShareGate est prêt à traiter toute demande liée au RGPD. Des workflows sont en place pour garantir une réponse rapide à toute demande formelle, et notre équipe de support a été formée en conséquence.
Nos équipes juridiques et de sécurité travaillent activement pour s’assurer que les processus existants et nouveaux de ShareGate respectent toutes les lois et réglementations applicables.
Conditions et politiques de confidentialité
En savoir plus sur nos politiques :
Remarque : Pour toute question supplémentaire, veuillez contacter notre équipe de support.
« Cet article a été traduit à l’aide de l’intelligence artificielle. En cas de doute, veuillez vous référer à la version originale en anglais. »
