Passer directement au contenu principal

Une certification ISO 27001

Belgian Mobile ID a reçu la certification à la gestion de la sécurité de l’information ISO27001 pour sa solution itsme.

La sécurité et la confidentialité de l’information sont une priorité pour Belgian Mobile ID, le consortium créateur de l’application d’identification numérique, itsme. La solution a été certifiée ISO/IEC 27001:2013 par Certi-Trust™ le 11 octobre 2017.

L’implémentation de la norme ISO/IEC 27001:2013 vise tout particulièrement à assurer la haute disponibilité des services offerts par l'application itsme ainsi que la confidentialité et l’intégrité des données de ses utilisateurs.

Une approche systémique

La norme ISO/IEC 27001:2013 propose une approche systémique de la sécurité par la mise en place d’un système de management de la sécurité de l'information (SMSI).

En d’autres mots, avec itsme, il ne s’agit pas de mettre en place uniquement des mesures techniques ponctuelles, mais aussi des mesures organisationnelles visant à structurer la gestion de la sécurité. Et, ultérieurement, à assurer l’évaluation continue de son efficacité.

Pour itsmesécurité, respect de la vie privée et expérience utilisateur exceptionnelle sont 3 piliers fondamentaux. La sécurité et la confidentialité de l’information sont donc tout naturellement une priorité pour l’entreprise et pour l’équipe de Belgian Mobile ID. Un système de gestion de la sécurité de l’information (SMSI) rigoureux permet de mettre en place des processus opérationnels clairs. 

En pratique, voici quelques exemples des mesures que nous avons en place :

  • Nos encryptons tous les flux de données, sans exception

  • Les données personnelles de nos utilisateurs sont encryptées à l’aide d’un Module Matériel de Sécurité spécifique hautement sécurisé

  • Nous avons dédoublé nos datacenters pour assurer la haute disponibilité

  • Nous avons mis en place des mécanismes de détection d’intrusion

  • Nous utilisons exclusivement de l’authentification forte pour la connectivité à nos systèmes critiques

Et Belgian Mobile ID s’engage à réaliser annuellement un audit de surveillance de celui-ci afin d’en assurer la pérennité.