SIMPLE CRM ET LA SÉCURITÉ

Documents pareils
Sommaire. AIDAUCLIC BACKUP : Solution de sauvegarde en ligne 3. Quelles problématiques résout la solution? 3. Fonctionnement de la solution 4

Nos solutions Cloud Kain, le 27 mars 2013 Laurent Guelton, Administrateur Délégué. Copyright 2013 Orditech. Tous droits réservés. Version 2.

Bienvenue. Présentation de la société. Microsoft Innovation Center, le 20 mars Gilles Dedisse, Chef de Projets

Le contrat SID-Hébergement

Solution de sauvegarde pour flotte nomade

Préconisations Techniques & Installation de Gestimum ERP

Bienvenue. Présentation de la société. Mons, le 19 septembre Gilles Dedisse, Chef de Projets

Rapport de certification ANSSI-CSPN-2011/14. Fonctionnalités de pare-feu de StoneGate Firewall/VPN build 8069

Fiche Produit. Plateforme de sauvegarde en marque blanche Kiwi Business

Nos solutions d hébergement mutualisés

AdBackup Laptop. Solution de sauvegarde pour flotte nomade. Société Oodrive

NRC : N KG/2985/M info@mecreco.cd, mecrecocoocec@yahoo.fr

Online Backup. & Recovery Service

MOBILITE. Datasheet version 3.0

EFIDEM easy messaging systems

Serveur virtuel infogéré

Unitt Zero Data Loss Service (ZDLS) La meilleure arme contre la perte de données

Grille tarifaire IloSoft 2013

neobe Backup Tel service de télésauvegarde informatique LE PARTENAIRE SECURITE DE VOTRE ENTREPRISE

Concours interne d ingénieur des systèmes d information et de communication. «Session 2010» Meilleure copie "étude de cas architecture et systèmes"

Cisco Certified Network Associate

Connaître les Menaces d Insécurité du Système d Information

Traçabilité des administrateurs internes et externes : une garantie pour la conformité. Marc BALASKO Ingénieur Avant-vente

Backup. Solution de sauvegarde en ligne pour les professionnels LE PARTENAIRE SECURITE DE VOTRE ENTREPRISE!

Manuel d utilisation de la plate-forme de gestion de parc UCOPIA. La mobilité à la hauteur des exigences professionnelles

FICHE PRODUIT COREYE CACHE Architecture technique En bref Plateforme Clients Web Coreye Cache applicative Références Principe de fonctionnement

FAQ sur le Service courriel d affaires TELUS

La continuité de service

LAB : Schéma. Compagnie C / /24 NETASQ

Pourquoi OneSolutions a choisi SyselCloud

FaxBox.com est le 1er service de Fax par en Europe. Avec FaxBox.com, vous envoyez et recevez vos fax par où que vous soyez.

ClaraExchange 2010 Description des services

Table des matières 1 Accès distant sur Windows 2008 Server Introduction...2

Banque en ligne et sécurité : remarques importantes

N e t E x p l o r e r B a c k u p. w w w. n e t e x p l o r e r. f r. c o n t a c n e t e x p l o r e r. f r

2 disques en Raid 0,5 ou 10 SAS

Connexion à SQL server

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

Infrastructure Management

La surveillance réseau des Clouds privés

Mes documents Sauvegardés

Prérequis techniques

Mieux comprendre les certificats SSL THAWTE EST L UN DES PRINCIPAUX FOURNISSEURS DE CERTIFICATS SSL DANS LE MONDE

LES OFFRES DE NOTRE DATA CENTER

Solutions de gestion de la sécurité Livre blanc

Ingénierie des réseaux

Contrôle d accès Centralisé Multi-sites

Fiche Produit MediaSense Extensions

Sécurité et protection des données

Le stockage de données qui voit les affaires à votre manière. En hausse. nuage

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

FileMaker Server 14. Guide de démarrage

SIMPLE CRM PLAQUETTE PRESSE. Simple CRM est un logiciel en ligne qui va vous permettre de gérer

Catalogue «Intégration de solutions»

Installation du transfert de fichier sécurisé sur le serveur orphanet

IN SYSTEM. Préconisations techniques pour Sage 100 Windows, MAC/OS, et pour Sage 100 pour SQL Server V16. Objectif :

VOS FAX PAR ENVOYEZ ET RECEVEZ. FaxBox Corporate:Go IP!

Alcatel-Lucent VitalQIP Appliance Manager

La seule plateforme d authentification dont COVER vous aurez jamais besoin.

EFIDEM easy messaging systems. EFIDEM SAS 3 rue de Téhéran Paris T : F : info@efidem.

Réplication de données de classe entreprise pour environnements distribués et reprise sur sinistre

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

[WEB4ALL PRESENTATION ET TARIFS VPS INFOGERES]

Administration Réseau

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Manuel Utilisateur MISE A JOUR DU CLIENT SOFIE VERS LA VERSION 5. v0.99

PRONOTE 2010 hébergement

Table des matières Nouveau Plan d adressage... 3

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Sécurité de Dropbox Entreprises Un livre blanc Dropbox

_ PARAMETRE DU COMPTE _ ACCEUIL. 1 ere Etape «Créer un compte principal» Créer un compte secondaire. Ouvrir un compte principal

CONDITIONS GENERALES DU SERVICE BANQUE EN LIGNE ECOBANK

Information sur l accés sécurisé aux services Baer Online Monaco

Sync-A-BOX et Duplicati. est une plateforme Cloud pour stocker et gérer vos données en ligne.

Pilot4IT Monitoring : Mesurez la qualité et la performance perçue de vos applications.

1 LE L S S ERV R EURS Si 5

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée Virtual Server de Microsoft

Shell Control Box 3.2

Configuration Matérielle et Logicielle AGORA V2

La sécurité informatique d'un centre d imagerie médicale Les conseils de la CNIL. Dr Hervé LECLET. Santopta

Fiche Technique Windows Azure

Dispositif e-learning déployé sur les postes de travail

Smart Notification Management

imvision System Manager

Be-backup. Présentation de la solution Fonctionnement de Be-backup Détails techniques Notre offre Votre Retour sur Investissement

Fiche produit. DS mobileo services

Responsabilités du client

Créer et partager des fichiers

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

Solution sécurisée d envoi et de réception de fichiers volumineux par .

Auditer une infrastructure Microsoft

UltraBackup NetStation 4. Guide de démarrage rapide

Sécurisation du réseau

Installation de Premium-RH

PORTAIL DE GESTION DES SERVICES INFORMATIQUES

Informations de sécurité TeamViewer

[ Sécurisation des canaux de communication

Transcription:

SIMPLE CRM ET LA SÉCURITÉ #innovation INFORMATIONS SECURITE DONNEES

Simple CRM et la sécurité INTRODUCTION AUX MECANISMES DE BASE LA SÉCURITÉ AU CENTRE DE NOS PRÉOCUPATIONS La sécurité est au cœur de notre métier. Avec un uptime moyen de 99,88% (voir statistiques en direct sur http://crm-pourpme.fr/index.php/qualite-et-sla) et aucun arrêt de service, ni intrusion depuis 2005 (date de mise en route de nos activités), nous pouvons affirmer que nous remplissons pleinement notre mission de protection de vos données. Que ce soit en termes d infrastructures techniques, humaines ou logiciels, Simple CRM est à la pointe des technologies sécuritaires. Ce document vise à vous présenter ces infrastructures. Pour des raisons évidentes de sécurité, nous n irons pas dans les détails techniques, ni dans la description complète des outils. Cependant, les informations contenues dans cette brochure vous permettront de valider la qualité de notre travail. L EFFACEMENT DES DONNÉES PAR LES UTILISATEURS La première des politiques de sécurité est une politique axée sur l humain. Comme se plaisent à souligner avec humour nos ingénieurs : «Le seul risque réel se trouvent entre le siège et l écran». http://crm-pour-pme.fr Page 1

Afin d éviter que vos utilisateurs Simple CRM n effacent des données par accident, les données ne sont tout simplement pas effacées mais archivées. Une donnée archivée par erreur peut donc être rapatriée dans Simple CRM, à la manière de la corbeille de votre ordinateur. De même, une donnée modifiée peut être retrouvée. Exemple : si vous remplacez un numéro de téléphone dans une fiche contact ou société, vous pouvez toujours retrouver l ancien numéro. Détail important : votre administrateur Simple CRM peut bien entendu décider de «vider la corbeille» si nécessaire. SIMPLE CRM : UN ENVIRONNEMENT DE TRAVAIL SÉCURISÉ L accès à Simple CRM est réalisé au moyen d un Identifiant et d un Mot de passe, que vous êtes libre de changer à tout instant. A la connexion, un tunnel crypté en 4096 bits s établit entre votre ordinateur et le serveur informatique qui héberge votre Simple CRM. Il est à noter que les transactions bancaires transitent par des connexions sécurisées en 256 bits. Equipé d un chiffrement en 4096 bits, Simple CRM affiche une sécurité dès lors supérieure. http://crm-pour-pme.fr Page 2

Monitoring serveur COMMENT SURVEILLONS- NOUS NOS INSTALLATIONS INFRASTRUCTURE DE MONITORING Pour sécuriser, il faut surveiller. Nous surveillons en permanence 4 facteurs : la disponibilité de nos serveurs la disponibilité du protocole https le niveau des processeurs les temps de réponses des serveurs Sur base de ces éléments, sont associés des mécanismes de géolocalisation et de détection des requêtes abusives. Afin d assurer un temps de réponse optimal de nos serveurs, nous utilisons une infrastructure de monitoring mondiale. En effet, un problème réseau aux USA pourrait ralentir votre dialogue depuis New-York avec votre serveur Simple CRM présent à Paris. De ce fait nous avons implémentés des outils de surveillance dans différentes zones géographiques à savoir : France Allemagne Belgique Roumanie Irlande Brésil Hong-Kong New-York Texas http://crm-pour-pme.fr Page 3

INFRASTRUCTURE D ALERTE Nos ingénieurs en charges de la sécurité ont en permanence sous les yeux des tableaux de monitoring qui leur montrent l état des lieux et les éventuelles alertes. En cas de ralentissement des performances serveurs ou en cas de hausse suspecte d activité, les ingénieurs sont informés par : Alertes visuelles sur les consoles de monitoring Alertes sonores sur les consoles de monitoring Email SMS Et pour certains techniciens sur Pagger INFRASTRUCTURE HUMAINE Pour chaque serveur Simple CRM, nous mettons à disposition deux ingénieurs. L accès au serveur Simple CRM se fait via une console cryptée SSH. La connexion entre le client SSH et le serveur Simple CRM est possible grâce la validation d un certificat d authentification. Les techniciens n ont pas un accès direct aux certificats ; c est un système de reconnaissance biométrique par empreinte digitale qui autorise les ingénieurs à avoir accès aux consoles SSH qui lancent automatiquement la reconnaissance du certificat et de facto la mise en place de la connexion sécurisée. http://crm-pour-pme.fr Page 4

Politique de stockage COMMENT SIMPLE CRM STOCKE DE FAÇON SECURISEE VOS DONNÉ ES BASE DE DONNEES Les données présentes dans les bases sont lisibles uniquement grâce aux login et password utilisateurs, login et password inconnus de nos services puisque créés par votre administrateur Simple CRM interne. DOCUMENTS Les documents stockés dans Simple CRM sont chiffrés en 1024 bits. LOCALISATION Tous nos serveurs sont présents en Europe (France, Allemagne, Belgique, UK, Roumanie). Politique de sauvegarde COMMENT SIMPLE CRM SA UVEGARDE VOS DONNÉES 2 SERVEURS REDONDANTS Vous n avez pas un mais deux serveurs Simple CRM. Vous avez d abord votre serveur principal sur lequel vous travaillez. Vous avez ensuite un second serveur qui est une copie en temps réel de votre serveur principal de production. L intérêt : s il y a des travaux dans la rue où se situe le data center principal à Paris, et que lors de ces travaux, un bulldozer coupe la fibre optique qui alimente ce data center, votre Simple CRM http://crm-pour-pme.fr Page 5

sera toujours accessible car vous pourrez basculer sur votre deuxième serveur Simple CRM en Allemagne. Etant une copie en temps réel, vous ne perdrez donc aucune donnée. 4 BACKUPS Chacun de vos deux serveurs sont sauvegardés deux fois par jour et par deux technologies différentes : une copie de la base de données et des documents «classique» et ensuite une copie de toute l image du serveur. Ces backups sont eux même stockés dans 4 data center différents. La transmissions de ces archives de sauvegarde s effectuent bien entendu au travers de tunnel chiffrés SSH. Politique de dialogue Simple CRM ENTERPRISE COMMENT SIMPLE CRM ENTERPRISE DIALOGUE AVEC VOS SERVEURS Certains de nos clients optent pour Simple CRM Enterprise (voir : http://crm-pourpme.fr/index.php/crm-sur-mesure) afin de permettre par exemple une synchronisation entre leur ERP et Simple CRM. Les mécanismes de dialogue possibles sont variés : dialogue REST/JSON, API, requêtes SQL à travers une connexion chiffrée en SSH, ou mécanisme de transfert de fichier CSV via des protocoles sécurisés tel que SFTP. Pour nos clients ayant des règles de gestion sécuritaires que l on pourrait qualifier de «paralysantes» dans le cadre de l implémentation d une synchronisation entre serveurs, Simple CRM préconise que ce soit le serveur du client qui transmette les informations à Simple CRM ; ainsi Simple CRM n a aucun accès au réseau et serveur du client. HTTP://CRM-POUR-PME.FR http://crm-pour-pme.fr Page 6