Confidentialité et sécurité chez Ledger : revue annuelle des données PlatoBlockchain. Recherche verticale. Aï.

Confidentialité et sécurité chez Ledger : un bilan de l'année


Confidentialité et sécurité chez Ledger : revue annuelle des données PlatoBlockchain. Recherche verticale. Aï.
Confidentialité et sécurité chez Ledger : un bilan de l'année
Choses à savoir:
- Chez Ledger, nous faisons ce qui est nécessaire pour faire face à toute menace future et travaillons XNUMX heures sur XNUMX pour renforcer notre posture de sécurité et permettre à nos utilisateurs de protéger leurs données.

- En 2021, nous avons pris des mesures concrètes pour mettre à niveau nos normes de sécurité, allant de l'embauche de professionnels de la sécurité de classe mondiale à l'amélioration de nos politiques de gestion des données et en permettant à nos utilisateurs de contrôler leurs droits tout au long de leur parcours avec nous.

Chez Ledger, la confidentialité et la sécurité sont à la base de ce que nous faisons, et c'est pourquoi nous existons en tant qu'entreprise, pour assurer la sécurité de vos actifs. Lorsqu'une personne est affectée par des pirates, des escroqueries ou une autre violation, cela fait mal à toute la communauté.

Tout au long de 2021, nous avons travaillé pour renforcer en permanence nos systèmes mondiaux et améliorer notre politique de gestion des données. Vous trouverez ci-dessous un résumé des mesures prises par Ledger cette année pour améliorer nos normes de sécurité et de confidentialité des données.

1- Embaucher des professionnels de classe mondiale

Mi-2021, Matt Johnson nous a rejoint en tant que Chief Information Security Officer (CISO) et pris des mesures substantielles pour prévenir les violations de données. Il a débuté sa carrière dans la police fédérale australienne à Canberra (Australie), et a été Group Chief Security Officer pour Ingenico et directeur de la cybersécurité pour Visa Europe. 

En mars 2021, Tiphaine Bessière a rejoint Ledger en tant que Data Protection Officer (DPO) pour apporter son expérience avérée et renforcer la conformité de Ledger aux réglementations en matière de confidentialité. Elle a travaillé 8 ans pour la CNIL avant de rejoindre Ubisoft, société de jeux vidéo.

2- Améliorer nos méthodes de gestion des données pour plus de confidentialité

De retour en janvier 2021, nous avons annoncé des changements dans la manière dont Ledger traite les données clients dans le but de mettre vos informations de commande e-commerce telles que nom, adresse, numéro de téléphone dans un environnement séparé trois mois après l'expédition de votre produit, avec un accès strictement limité.

Conformément à cet engagement public, nous avons migré toutes les données de commande plus de 18 mois et migrera progressivement les données de plus de 12, 6 et 3 mois dans un avenir proche. 

Toutes ces informations seront stockées dans cette base de données séparée pendant 10 ans, conformément à nos obligations comptables, puis supprimées de notre système.

3- Examen des pratiques de données des fournisseurs tiers

Nous surveillons de près les données partagées avec nos fournisseurs tiers pour nous assurer qu'ils respectent nos normes. Notre méthode suit deux politiques :

  • Minimisation des données : Nous auditons actuellement toutes les données auxquelles les fournisseurs de services externes ont accès pour minimiser l'exposition et nous assurer qu'elles sont conformes à nos pratiques. Nous nous concentrons spécifiquement sur les fournisseurs qui gèrent les PII tels que les noms, les adresses postales et e-mail. 
  • La conservation des données: Nous examinons toutes les politiques de gestion des données de nos fournisseurs tiers pour nous assurer que les données de nos clients sont rapidement supprimées ou rendues anonymes.

4- Permettre à nos utilisateurs de contrôler leurs données

Nous visons à établir le cadre le plus adapté pour que nos utilisateurs contrôlent leurs droits et maximisent les informations qu'ils reçoivent.

En avril 2021, nous avons mis en place un bandeau cookie pour informer les utilisateurs lors de leur parcours sur Ledger.com et exprimer leur consentement. Ce bandeau cookie lui permet de donner son consentement pour chaque type de cookie (cookies de performance, fonctionnels et de ciblage). Ils peuvent s'inscrire ou s'abstenir, selon leur région. Nous affichons cette bannière dans le monde entier, bien que nous n'ayons pas à le faire dans de nombreux pays. 

Nous avons également une nouvelle politique de cookies https://shop.ledger.com/pages/cookie-policy avec la liste de tous les fournisseurs et partenaires avec lesquels nous partageons des données. Cette politique est accessible depuis le pied de page du site et depuis la bannière.

En septembre 2021, nous avons créé un formulaire dédié sur notre portail de support client Ledger permettant à nos utilisateurs de faire facilement des demandes de données, y compris à des fins d'accès et de suppression de données. Nous travaillons actuellement à l'automatisation des réponses à ce formulaire afin de permettre à toutes les demandes de données d'être traitées le plus rapidement possible. 

5- Renforcer les mesures de sécurité

Chez Ledger, nous voulons non seulement garantir la confidentialité et la sécurité de nos clients, mais également créer un écosystème dynamique auquel nous pouvons tous faire confiance. À cette fin, nous entreprenons plusieurs processus de sécurité importants :

  1. Certification continue et évaluation de la sécurité de nos produits.

Nous effectuons des tests de sécurité rigoureux en utilisant des laboratoires de sécurité indépendants et accrédités selon les normes les plus élevées. Nous croyons tellement en notre produit que nous continuons à entreprendre ces évaluations de sécurité indépendantes. 

Ledger est le seul fournisseur de portefeuilles matériels à relever ce défi. Aucun autre fournisseur n'a ce niveau de validation et de certification indépendante.

  1. La protection de notre écosystème.

Un obstacle courant à l'entrée est que les gens ne savent pas par où commencer ou sont préoccupés par des histoires de vol ou de perte d'actifs cryptographiques. Ledger a publié une vaste bibliothèque de formation pour s'assurer que quelqu'un qui commence son parcours d'actifs numériques est confiant de le faire.

Nous avons également beaucoup investi pour protéger les utilisateurs contre les escrocs. En 2021, nous avons mis hors ligne plus de 500 sites Web qui ciblaient non seulement les clients du grand livre, mais aussi les investisseurs généraux en crypto. Nous travaillons avec d'autres fabricants et échanges pour partager des informations et continuer à améliorer la sécurité de notre écosystème.

6- Maximiser la transparence

Nous nous engageons à donner à nos utilisateurs la plus grande clarté lors de la lecture de nos mentions légales. Notre nouvelle politique de confidentialité est plus court, repensé et remanié en langage simple et sans jargon juridique pour garantir que nos clients comprennent clairement nos politiques de gestion des données. TLDR : Nous voulons que les utilisateurs comprennent clairement les choses et nous posent des questions.

La sensibilisation des salariés est également fondamentale. Nous organisons régulièrement des sessions de formation sur la confidentialité pour tous nos employés mondiaux et nos sous-traitants à long terme afin de prévenir les risques potentiels de violation de données et de continuer à enseigner les meilleures pratiques à mesure qu'elles évoluent dans l'espace.

Les valeurs de sécurité et de confidentialité sont au cœur de l'existence de Ledger

Ledger est fondé sur le principe que chacun devrait avoir une protection sécurisée pour ses actifs cryptographiques et numériques, ainsi que le choix des informations qu'il partage sur ses informations et les comportements des utilisateurs. Nos produits sont conçus dans un souci de résilience et de sécurité, avec notre technologie Secure Element au cœur de nos produits, et nous continuerons à travailler dur pour garantir votre confiance. 

À chaque utilisateur de Ledger, sachez que nous travaillons 3 heures sur XNUMX pour vous offrir le voyage le plus solide et le plus sécurisé dans le monde en évolution rapide du WebXNUMX.

Horodatage:

Plus de Ledger