Comment nous protégeons vos systèmes et vos données.
La sécurité est notre métier auprès de nos clients, et nous nous imposons les mêmes exigences. Cette page présente nos pratiques et la façon de signaler un problème de sécurité.
Nos pratiques de sécurité
Chaque environnement client que nous gérons, et le nôtre, respecte les mêmes contrôles de base.
- Authentification multifacteur pour tous les accès administratifs et à distance
- Accès selon le principe du moindre privilège : chaque personne et chaque outil n'obtient que l'accès requis
- Sauvegardes chiffrées, en transit et au repos, avec tests de restauration réguliers
- Mises à jour planifiées des systèmes d'exploitation, des applications et des appareils réseau
- Protection des terminaux et surveillance continue avec alertes
- Procédures documentées de réponse aux incidents et de continuité des affaires
- Engagements de confidentialité pour toute personne ayant accès aux systèmes des clients
Confidentialité
Nous recueillons uniquement les renseignements personnels nécessaires pour répondre aux demandes et offrir nos services, et nous les traitons conformément à la LPRPDE du Canada et à la Loi 25 du Québec. Consultez notre politique de confidentialité.
Signaler un problème de sécurité
Si vous croyez avoir trouvé une vulnérabilité dans un système ou un site Web de Hanatech, écrivez à security-reports@hanatechinc.com.
- Décrivez le problème et les étapes pour le reproduire
- Indiquez l'adresse ou le système touché
- Accordez-nous un délai raisonnable pour le corriger avant de le rendre public
- N'accédez pas à des données qui ne vous appartiennent pas, et ne les modifiez ni ne les supprimez
Nous visons à accuser réception des signalements dans un délai de trois jours ouvrables. Notre fichier de contact lisible par machine se trouve à /.well-known/security.txt.
Partenaires technologiques
Bell, Cisco, Dell et Microsoft.