Conformità DORA : metti al sicuro i tuoi dati con Webmecanik

Metti al sicuro i tuoi dati e le tue attività di marketing e commerciali con una soluzione francese, affidabile e progettata per soddisfare i requisiti di sicurezza, resilienza e conformità.

Oltre 700 clienti ci scelgono,
dalle startup ai grandi attori della finanza.

Una soluzione adatta ai requisiti del settore finanziario

Il regolamento DORA rafforza i requisiti imposti agli operatori del settore finanziario in materia di resilienza operativa digitale e gestione dei rischi legati ai loro fornitori tecnologici. In quanto editore francese di soluzioni di marketing automation e CRM, Webmecanik attua misure di sicurezza, continuità e governance che rispondono alle principali esigenze attese dai fornitori ICT.

Hosting dei dati in Francia, protezione degli accessi, gestione degli incidenti, continuità operativa o ancora gestione dell’outsourcing: la nostra organizzazione e i nostri impegni sono pensati per consentire alle aziende soggette a DORA di valutare Webmecanik come un partner tecnologico affidabile.

I tuoi dati ospitati e protetti in Francia

I dati affidati a Webmecanik sono ospitati in Francia presso OVH. Sono inoltre previste copie di backup giornaliere presso OVH e Clever Cloud, su infrastrutture situate in Francia.

Questa gestione della localizzazione dei dati limita le dipendenze da infrastrutture extra-europee e offre maggiore visibilità sulla catena dei fornitori coinvolti nella fornitura dei nostri servizi.

Sicurezza integrata nelle nostre soluzioni

La sicurezza è parte integrante della progettazione e dell’operatività delle nostre soluzioni. Webmecanik applica in particolare revisioni del codice sistematiche, le raccomandazioni dell’OWASP Top 10 e scansioni regolari delle vulnerabilità. È disponibile anche una soluzione EDR per garantire il monitoraggio continuo delle minacce.

Le comunicazioni sono cifrate tramite TLS 1.2 e TLS 1.3 e gli accessi sensibili sono protetti con meccanismi come l’autenticazione multi-fattore, il SSO e l’applicazione del principio del minor privilegio.

Una continuità operativa pianificata

Webmecanik dispone di un Piano di Continuità Operativa che consente di inquadrare la gestione dei principali incidenti e assicurare il ripristino dei servizi. La nostra infrastruttura basata su container si fonda, tra l’altro, su Kubernetes per rafforzare la disponibilità delle nostre soluzioni.

In caso di situazione critica, può essere attivata un’apposita cellula di crisi. Gli obiettivi di ripristino prevedono il 50% delle capacità ripristinate entro 24 ore e il 100% entro 72 ore.

Una sicurezza regolarmente testata

Il nostro livello di sicurezza viene controllato regolarmente per identificare e correggere eventuali vulnerabilità. I test di intrusione sono eseguiti ogni due anni da fornitori esterni indipendenti. Le eventuali vulnerabilità critiche identificate sono oggetto di un piano di correzione prioritario.

Realizziamo inoltre scansioni regolari delle vulnerabilità per mantenere nel tempo un livello di sicurezza adeguato.

Una gestione strutturata degli incidenti

Webmecanik dispone di processi per rilevare, qualificare, gestire e documentare gli incidenti che potrebbero compromettere la disponibilità, l’integrità o la riservatezza dei suoi servizi.

Nell’ambito dei nostri impegni contrattuali, le modalità di notifica possono in particolare specificare la natura dell’incidente, il suo perimetro, i servizi o i dati interessati, le prime misure di rimedio e le azioni correttive attuate. Questi strumenti completano gli impegni già applicabili nell’ambito del GDPR.

Una catena di outsourcing dei fornitori sotto controllo

Il controllo dei fornitori tecnologici rappresenta una delle sfide principali di DORA. Webmecanik mantiene aggiornate le informazioni relative ai subfornitori coinvolti nella fornitura dei suoi servizi, in particolare per hosting, backup, routing, CDN, diagnostica tecnica, intelligenza artificiale o gestione dell’infrastruttura (infogérance).

Queste informazioni possono essere comunicate ai nostri clienti per consentire loro di valutare in modo preciso la loro catena di fornitori.

Impegni documentati per soddisfare le tue esigenze

Per supportare le organizzazioni soggette a DORA nella valutazione dei propri fornitori tecnologici, Webmecanik può mettere a disposizione diversi elementi che consentono di documentare il proprio livello di sicurezza, resilienza e governance :

  • Piano di Assicurazione della Sicurezza (PAS) : presenta le misure adottate da Webmecanik in materia di sicurezza, gestione degli accessi, protezione dei dati, continuità operativa e gestione degli incidenti.
  • Allegato contrattuale DORA : consente di formalizzare i nostri impegni relativi alla sicurezza dei servizi, alla notifica degli incidenti, all’outsourcing, al diritto di audit, alla continuità operativa e alla reversibilità.
  • Informazioni sui nostri subfornitori : possiamo comunicare le informazioni necessarie all’identificazione e alla valutazione dei fornitori coinvolti nella fornitura dei nostri servizi.
  • Elementi di prova di sicurezza e resilienza : in base alle esigenze e alle condizioni di riservatezza applicabili, possono essere trasmessi diversi giustificativi per supportare le procedure di valutazione e audit dei nostri clienti.

Webmecanik, un editore francese per mantenere il controllo sui tuoi dati

La progettazione dei nostri prodotti, il nostro supporto e l’hosting dei dati si basano su un contesto francese ed europeo. Questa gestione della nostra catena tecnologica ci permette di limitare le dipendenze critiche, di mantenere il controllo sui dati che ci vengono affidati e di rispondere ai livelli di requisiti attesi dalle organizzazioni dei settori più regolamentati.

FAQ

Che cos’è il regolamento DORA?

DORA, per Digital Operational Resilience Act, è un regolamento europeo che mira a rafforzare la resilienza operativa digitale degli operatori del settore finanziario. Inquadra in particolare la gestione dei rischi legati alle tecnologie dell’informazione e della comunicazione (TIC), la gestione degli incidenti, i test di resilienza e il ricorso a fornitori tecnologici terzi.

A chi si applica il regolamento DORA?

DORA riguarda molte organizzazioni del settore finanziario europeo : istituti di credito, imprese di investimento, istituti di pagamento, assicuratori, società di gestione e anche alcuni fornitori di servizi su crypto-asset. Il regolamento prevede inoltre requisiti sul modo in cui questi attori valutano e inquadrano i propri fornitori di servizi TIC.

Webmecanik è conforme a DORA?

Sì. Webmecanik implementa le misure di sicurezza, resilienza, continuità operativa e gestione dei rischi attese nell’ambito di DORA per i suoi servizi di CRM e marketing automation.

In quanto fornitore tecnologico, supportiamo quindi le organizzazioni soggette a DORA fornendo un ambiente sicuro, una catena di outsourcing sotto controllo e gli elementi contrattuali e documentali necessari alla valutazione del proprio fornitore.

Quali misure di sicurezza implementa Webmecanik?

Webmecanik applica diversi strumenti per proteggere i dati e gli accessi alle sue soluzioni: cifratura delle comunicazioni tramite TLS 1.2 e TLS 1.3, autenticazione multi-fattore, SSO, gestione dei diritti secondo il principio del minor privilegio, revisioni del codice, scansioni delle vulnerabilità e test di intrusione eseguiti da fornitori esterni.

Perché scegliere una soluzione francese come Webmecanik nell’ambito di DORA?

Scegliere Webmecanik permette di appoggiarsi a un editore francese i cui dati sono ospitati in Francia e la cui catena di fornitori è affidabile. Questa vicinanza facilita anche gli scambi sulle esigenze di sicurezza, contrattualizzazione, continuità e audit necessarie alle organizzazioni che operano in settori regolamentati.

Adotta la soluzione di marketing e CRM
utilizzata da oltre 700 aziende

Webmecanik ti accompagna in ogni fase del funnel di vendita, dalla prima interazione alla conversione, per trasformare i tuoi dati in una vera leva di crescita.