Sécurité et protection des données
Réponse aux incidents
Comment Telonic détecte, traite et signale les incidents de sécurité, quand et comment une violation de données à caractère personnel vous est notifiée, et comment votre déploiement continue de fonctionner lorsqu’un fournisseur tombe en panne.
Sur cette page
Lorsqu’un problème survient, ce qui compte, c’est la rapidité avec laquelle il est détecté, l’efficacité avec laquelle il est contenu, et le fait que ce soit votre prestataire qui vous en informe en premier. Telonic applique à chaque incident de sécurité un processus défini de réponse aux incidents, de la détection jusqu’au bilan écrit. Les violations de données à caractère personnel sont notifiées à vos contacts désignés dans les meilleurs délais, et au plus tard 24 heures après la prise de connaissance d’une violation affectant vos données. Cette page présente le processus, la manière dont la gravité est déterminée, ce qui vous est communiqué et quand, et la façon dont votre déploiement continue de fonctionner en cas de panne d’un fournisseur.
Ce qui constitue un incident
Un incident de sécurité est tout événement qui affecte, ou peut affecter, la confidentialité, l’intégrité ou la disponibilité de votre déploiement ou de vos données. Il peut s’agir par exemple d’une suspicion d’accès non autorisé, d’un identifiant perdu ou exposé, ou de la panne d’un fournisseur dont dépend votre déploiement.
Une violation de données à caractère personnel est un incident de sécurité au cours duquel des données à caractère personnel sont perdues, détruites, altérées, divulguées ou consultées sans autorisation. Les violations de données à caractère personnel font l’objet d’engagements de notification spécifiques, présentés ci-dessous.
Le processus
| Étape | Ce qui se passe |
|---|---|
| 1. Détecter | Un incident possible est identifié par la supervision et les alertes, par un signalement de votre équipe, par l’avis d’un fournisseur ou par un ingénieur de Telonic |
| 2. Qualifier | Un ingénieur confirme s’il s’agit d’un incident, attribue un niveau de gravité et désigne la personne chargée de le traiter |
| 3. Contenir | Des mesures sont prises pour empêcher l’incident de s’étendre, comme la révocation d’un identifiant, la fermeture de sessions ou l’isolement d’un composant |
| 4. Notifier | Vos contacts désignés sont informés, en fonction de la gravité et des engagements ci-dessous |
| 5. Corriger | La cause est corrigée, et les services ou les données affectés sont rétablis |
| 6. Faire le bilan | Un bilan écrit consigne ce qui s’est passé, pourquoi, et les changements qui empêchent que cela se reproduise |
Chaque étape, et chaque action entreprise, est consignée avec l’heure à laquelle elle a eu lieu. Lorsque le journal d’audit de votre déploiement est pertinent, il montre quels dossiers ont été consultés via la plateforme, par qui et quand, de sorte que l’étendue d’un incident peut être établie à partir de preuves.
Comment la gravité est déterminée
La gravité détermine qui intervient et à quelle fréquence vous recevez des mises à jour. Les délais de réponse cibles pour chaque niveau de gravité sont fixés dans votre contrat.
| Gravité | Ce que cela signifie |
|---|---|
| Critique | Des données clients sont exposées ou clairement menacées, ou votre déploiement ne peut pas traiter les conversations |
| Élevée | Un contrôle est affaibli ou une partie importante du service est affectée, sans exposition de données confirmée |
| Normale | Un problème limité, pour lequel il existe une solution de contournement, sans risque pour les données |
| Faible | Un problème mineur, ou une question à examiner, sans effet sur votre service |
Les incidents critiques sont pris en charge 24 heures sur 24, 7 jours sur 7, en arabe et en anglais.
Comment et quand l’information vous est communiquée
Les violations de données à caractère personnel affectant vos données sont notifiées à vos contacts désignés dans les meilleurs délais, et au plus tard 24 heures après la prise de connaissance d’une violation affectant vos données, avec des mises à jour jusqu’à la clôture de l’incident. La confirmation est le moment où Telonic établit qu’une violation s’est produite. Les mesures visant à la contenir commencent dès la détection, sans attendre la confirmation.
La notification présente ce qui est connu à ce moment-là : ce qui s’est passé, quelles données et lesquels de vos clients sont concernés, ce qui a été fait pour contenir la violation, ce que vous pourriez avoir à faire, et qui contacter. Des mises à jour suivent à mesure que de nouveaux éléments sont établis. La notification vise à vous aider à remplir vos propres obligations, comme la notification à une autorité de régulation ou à vos clients. C’est votre équipe juridique qui détermine ce que la loi exige de vous, et Telonic vous appuie en vous fournissant les faits et les éléments consignés dont vous avez besoin.
Après la clôture de l’incident, vous recevez un rapport post-incident écrit : la chronologie, la cause, l’effet sur vos données et sur votre service, et les mesures prises pour éviter que l’incident ne se reproduise.
Supervision et alertes
Votre déploiement est supervisé en continu, avec des alertes envoyées aux ingénieurs de Telonic, ce qui nous permet souvent de détecter un problème avant que votre équipe ne le signale. La supervision couvre l’état du déploiement, ses connexions avec vos systèmes et les fournisseurs dont il dépend. Dans votre propre compte cloud ou dans vos propres locaux, la supervision repose sur les indicateurs de bon fonctionnement, qui ne contiennent aucune donnée client et que vous pouvez désactiver.
En cas de panne d’un fournisseur
Le basculement entre fournisseurs (le passage à un autre fournisseur lorsque l’un d’eux tombe en panne) est configuré lors de la mise en œuvre. Si un fournisseur de reconnaissance vocale ou de modèle de langage (le modèle d’IA qui décide de la réponse) subit une panne, votre déploiement bascule vers un autre fournisseur que vous avez approuvé. Le basculement ne se fait, dans tous les cas, que vers un fournisseur approuvé situé dans la région que vous avez choisie, et les fournisseurs de secours sont testés à l’avance.
Le basculement s’appuie sur des plans documentés de continuité d’activité et de reprise après sinistre (les plans qui permettent de maintenir un service en fonctionnement, puis de le rétablir, après une défaillance majeure), qui sont testés. Les sauvegardes et les copies de reprise après sinistre sont chiffrées et restent dans le même pays que votre déploiement.
Exercices
Les ingénieurs de Telonic s’exercent régulièrement au processus de réponse aux incidents à partir de scénarios réalistes, et mettent à jour le processus en fonction des enseignements qu’ils en tirent. Lorsque c’est utile, nous participons à vos propres exercices de gestion d’incident, afin que les deux équipes sachent qui appelle qui.
En pratique
Cet exemple est fourni à titre d’illustration. L’assureur Wadi Assurance a désigné comme contacts en cas d’incident son responsable de la sécurité de l’information et sa déléguée à la protection des données.
- Le 15 octobre à 9 h 12, un ingénieur de Telonic signale le vol d’un ordinateur portable. La supervision déclenche une alerte.
- L’incident est qualifié de gravité élevée. Les identifiants de l’ingénieur sont révoqués et toutes ses sessions sont fermées.
- Les journaux d’audit de tous les déploiements auxquels l’ingénieur pouvait accéder, y compris celui de Wadi Assurance, sont examinés. Ils ne montrent aucun accès au déploiement de Wadi Assurance après la dernière utilisation de l’ordinateur portable.
- Bien qu’aucune violation ne soit confirmée, Telonic informe les contacts désignés de Wadi Assurance, en leur communiquant les constatations et les preuves.
- Le bilan écrit, communiqué à Wadi Assurance, retrace la chronologie et les modifications apportées aux contrôles des appareils.
Ce que votre équipe contrôle
- Les personnes désignées comme vos contacts pour la notification des incidents.
- Les fournisseurs vers lesquels votre déploiement peut basculer.
- Dans votre propre environnement, les indicateurs de bon fonctionnement utilisés pour la supervision.