La cybersécurité est un enjeu de taille pour toute société, a fortioti dans la tech. Echoline y attache la plus grande importance et s'engage afin de prévenir toute perte de données ou intrusion dans ses systèmes, avec le concours du groupe Karnov.
Groupe Karnov
De part son appartenance au groupe Karnov, Echoline respecte les consignes du groupe en matière de sécurité informatique, édictées par le CISO (Chief Information Security Officer) et CTO (Chief Technology Officer)
Pentest groupe et externe
Le Groupe Karnov réalise régulièrement des tests d'intrusion dans les systèmes des filiales du groupe. En complément et en lien avec certaines obligations contractuelles, Echoline fait réaliser des tests d'intrusion par des sociétés externes et certifiées.
La cybersécurité est un enjeu de taille pour toute société, a fortioti dans la tech. Echoline y attache la plus grande importance et s'engage afin de prévenir toute perte de données ou intrusion dans ses systèmes, avec le concours du groupe Karnov.
Groupe Karnov
De part son appartenance au groupe Karnov, Echoline respecte les consignes du groupe en matière de sécurité informatique, édictées par le CISO (Chief Information Security Officer) et CTO (Chief Technology Officer)
Pentest groupe et externe
Le Groupe Karnov réalise régulièrement des tests d'intrusion dans les systèmes des filiales du groupe. En complément et en lien avec certaines obligations contractuelles, Echoline fait réaliser des tests d'intrusion par des sociétés externes et certifiées.
Travail à distance
Le groupe Karnov a mis en place une solution VPN afin de permettre aux salariés travaillant à distance de bénéficier d'une connexion sécurisée.
Formations
Les salariés d'Echoline et du groupe Karnov sont régulièrement formés aux sujets liés à la sécurité informatique et des tests (type campagne phishing) sont réalisés par le groupe afin de sensibiliser les collaborateurs au phishing et à ses dangers.
Travail à distance
Le groupe Karnov a mis en place une solution VPN afin de permettre aux salariés travaillant à distance de bénéficier d'une connexion sécurisée.
Formations
Les salariés d'Echoline et du groupe Karnov sont régulièrement formés aux sujets liés à la sécurité informatique et des tests (type campagne phishing) sont réalisés par le groupe afin de sensibiliser les collaborateurs au phishing et à ses dangers.
Hébergement en France & architecture robuste
Les données d'Echoline sont hébergées sur des serveurs situés en France, agréés HDS et certifiés ISO 27001. Les back-ups de ces serveurs sont également situés en France et permettent une remise en route du système rapide en cas d'incident.
Accès au code source
Le code d'Echoline est protégé sur une instance Gitlab accessible uniquement aux membres de l'équipe technique Echoline via une authentification à 2 facteurs (MFA) et une clé SSH protégée par mot de passe.
Hébergement en France & architecture robuste
Les données d'Echoline sont hébergées sur des serveurs situés en France, agréés HDS et certifiés ISO 27001. Les back-ups de ces serveurs sont également situés en France et permettent une remise en route du système rapide en cas d'incident.
Accès au code source
Le code d'Echoline est protégé sur une instance Gitlab accessible uniquement aux membres de l'équipe technique Echoline via une authentification à 2 facteurs (MFA) et une clé SSH protégée par mot de passe.
Certificat SSL
La connexion à l'application ainsi qu'au site internet vitrine se fait en https (certificat SSL).
Gestion des mots de passe
Les salariés d'Echoline se connectent au back-office via une authentification forte et sécurisée. Les utilisateurs clients d'Echoline définissent eux-même leurs mots de passe, auxquels personne ne peut avoir accès, pas même les développeurs d'Echoline.
Certificat SSL
La connexion à l'application ainsi qu'au site internet vitrine se fait en https (certificat SSL).
Gestion des mots de passe
Les salariés d'Echoline se connectent au back-office via une authentification forte et sécurisée. Les utilisateurs clients d'Echoline définissent eux-même leurs mots de passe, auxquels personne ne peut avoir accès, pas même les développeurs d'Echoline.