Conformité DORA : sécurisez vos données avec Webmecanik
Sécurisez vos données et vos opérations marketing et commerciales avec une solution française, fiable et conçue pour répondre aux exigences de sécurité, de résilience et de conformité.
Plus de 700 clients nous font confiance,
des start-ups aux grands acteurs de la finance.
Une solution adaptée aux exigences du secteur financier
Le règlement DORA renforce les exigences imposées aux acteurs du secteur financier en matière de résilience opérationnelle numérique et de maîtrise des risques liés à leurs prestataires technologiques. En tant qu’éditeur français de solutions de marketing automation et CRM, Webmecanik met en œuvre des mesures de sécurité, de continuité et de gouvernance qui répondent aux principaux enjeux attendus des prestataires TIC.
Hébergement des données en France, protection des accès, gestion des incidents, continuité d’activité ou encore maîtrise de la sous-traitance : notre organisation et nos engagements sont pensés pour permettre aux entreprises soumises à DORA d’évaluer Webmecanik comme un partenaire technologique fiable.
Vos données hébergées et protégées en France
Les données confiées à Webmecanik sont hébergées en France chez OVH. Des sauvegardes quotidiennes sont également réalisées chez OVH et Clever Cloud, sur des infrastructures situées en France.
Cette maîtrise de la localisation des données limite les dépendances à des infrastructures extra-européennes et apporte davantage de visibilité sur la chaîne de prestataires impliqués dans la fourniture de nos services.
La sécurité intégrée à nos solutions
La sécurité fait partie intégrante de la conception et de l’exploitation de nos solutions. Webmecanik applique notamment des revues de code systématiques, les recommandations de l’OWASP Top 10 et des scans réguliers de vulnérabilités. Une solution EDR permet également d’assurer une surveillance continue des menaces.
Les communications sont chiffrées via TLS 1.2 et TLS 1.3 et les accès sensibles sont protégés grâce à des mécanismes comme l’authentification multi-facteurs, le SSO et l’application du principe du moindre privilège.
Une continuité d’activité anticipée
Webmecanik dispose d’un Plan de Continuité d’Activité permettant d’encadrer la gestion des incidents majeurs et d’assurer la reprise des services. Notre infrastructure conteneurisée repose notamment sur Kubernetes afin de renforcer la disponibilité de nos solutions.
En cas de situation critique, une cellule de crise dédiée peut être mobilisée. Nos objectifs de reprise prévoient 50 % des capacités restaurées sous 24 heures et 100 % sous 72 heures.
Une sécurité régulièrement testée
Notre niveau de sécurité est régulièrement contrôlé afin d’identifier et de corriger les éventuelles vulnérabilités. Des tests d’intrusion sont réalisés par des prestataires externes indépendants tous les deux ans. Les vulnérabilités critiques éventuellement identifiées font l’objet d’un plan de correction prioritaire.
Nous réalisons également des scans réguliers de vulnérabilités afin de maintenir un niveau de sécurité adapté dans la durée.
Une gestion structurée des incidents
Webmecanik dispose de processus permettant de détecter, qualifier, traiter et documenter les incidents susceptibles d’affecter la disponibilité, l’intégrité ou la confidentialité de ses services.
Dans le cadre de nos engagements contractuels, les modalités de notification peuvent notamment préciser la nature de l’incident, son périmètre, les services ou données concernés, les premières mesures de remédiation ainsi que les actions correctives mises en œuvre. Ces dispositifs viennent compléter les engagements déjà applicables dans le cadre du RGPD.
Une chaîne de sous-traitance maîtrisée
La maîtrise des prestataires technologiques constitue l’un des enjeux importants de DORA. Webmecanik tient à jour les informations relatives aux sous-traitants intervenant dans la fourniture de ses services, notamment pour l’hébergement, la sauvegarde, le routage, le CDN, le diagnostic technique, l’intelligence artificielle ou l’infogérance.
Ces informations peuvent être communiquées à nos clients afin de leur permettre d’évaluer précisément leur chaîne de prestataires.
Des engagements documentés pour répondre à vos exigences
Pour accompagner les organisations soumises à DORA dans l’évaluation de leurs prestataires technologiques, Webmecanik peut mettre à disposition plusieurs éléments permettant de documenter son niveau de sécurité, de résilience et de gouvernance :
- Plan d’Assurance Sécurité (PAS) : il présente les mesures mises en place par Webmecanik en matière de sécurité, de gestion des accès, de protection des données, de continuité d’activité et de gestion des incidents.
- Annexe contractuelle DORA : elle permet de formaliser nos engagements relatifs à la sécurité des services, à la notification des incidents, à la sous-traitance, au droit d’audit, à la continuité d’activité et à la réversibilité.
- Informations sur nos sous-traitants : nous pouvons communiquer les informations nécessaires à l’identification et à l’évaluation des prestataires intervenant dans la fourniture de nos services.
- Éléments de preuve de sécurité et de résilience : selon les besoins et les conditions de confidentialité applicables, différents justificatifs peuvent être transmis afin d’accompagner les démarches d’évaluation et d’audit de nos clients.
Webmecanik, un éditeur français pour garder la maîtrise de vos données
La conception de nos produits, notre accompagnement et l’hébergement des données reposent sur un environnement français et européen. Cette maîtrise de notre chaîne technologique nous permet de limiter les dépendances critiques, de conserver le contrôle sur les données qui nous sont confiées et de répondre aux niveaux d’exigence attendus par les organisations des secteurs les plus réglementés.
FAQ
DORA, pour Digital Operational Resilience Act, est un règlement européen qui vise à renforcer la résilience opérationnelle numérique des acteurs du secteur financier. Il encadre notamment la gestion des risques liés aux technologies de l’information et de la communication (TIC), la gestion des incidents, les tests de résilience ainsi que le recours à des prestataires technologiques tiers.
DORA concerne de nombreuses organisations du secteur financier européen : établissements de crédit, entreprises d’investissement, établissements de paiement, assureurs, sociétés de gestion ou encore certains prestataires de services sur crypto-actifs. Le règlement prévoit également des exigences concernant la manière dont ces acteurs évaluent et encadrent leurs prestataires de services TIC.
Oui. Webmecanik met en place les mesures de sécurité, de résilience, de continuité d’activité et de gestion des risques attendues dans le cadre de DORA pour ses services de CRM et de marketing automation.
En tant que prestataire technologique, nous accompagnons ainsi les organisations soumises à DORA en leur fournissant un environnement sécurisé, une chaîne de sous-traitance maîtrisée et les éléments contractuels et documentaires nécessaires à l’évaluation de leur prestataire.
Webmecanik applique plusieurs dispositifs destinés à protéger les données et les accès à ses solutions : chiffrement des communications en TLS 1.2 et TLS 1.3, authentification multi-facteurs, SSO, gestion des droits selon le principe du moindre privilège, revues de code, scans de vulnérabilités et tests d’intrusion réalisés par des prestataires externes.
Choisir Webmecanik permet de s’appuyer sur un éditeur français dont les données sont hébergées en France et dont la chaîne de prestataires est fiable. Cette proximité facilite également les échanges autour des exigences de sécurité, de contractualisation, de continuité et d’audit nécessaires aux organisations évoluant dans des secteurs réglementés.
Adoptez la solution de marketing et CRM utilisée
par plus de 700 entreprises
Webmecanik vous accompagne à chaque étape du funnel de vente, de la première interaction à la conversion pour transformer vos données en véritable levier de croissance.