Diagramme illustrant l’approche de sécurité des données par défense en profondeur de Kiteworks, incluant le chiffrement, les pare-feu, le durcissement des serveurs et les communications zéro trust.

Maximiser la sécurité des données grâce à une approche de défense en profondeur

Kiteworks adopte une approche de défense en profondeur pour protéger les données sensibles, intégrant le chiffrement, un pare-feu réseau intégré, un pare-feu applicatif web, plusieurs couches de durcissement des serveurs et des communications zéro trust. Des contrôles de politiques granulaires garantissent que seuls les utilisateurs autorisés accèdent à chaque donnée via des interfaces définies, tout en limitant les accès non autorisés.

Sécurité et conformité simplifiées avec des contrôles basés sur les rôles et des audits rigoureux

Kiteworks applique des contrôles basés sur les rôles pour faire respecter les règles de sécurité, configurer les connexions aux éléments de l’infrastructure de sécurité comme l’authentification multifactorielle, et définir les niveaux d’accès utilisateur pour toutes les données. Ces mesures permettent à Kiteworks de réussir des audits annuels rigoureux menés par des tiers certifiés, y compris les audits FedRAMP qui valident 325 contrôles de sécurité NIST 800-53.

Sécurité et conformité simplifiées avec des contrôles basés sur les rôles et des audits rigoureux
Contrôles de politiques granulaires pour renforcer la sécurité et la conformité

Politiques granulaires pour renforcer la sécurité et la conformité

Kiteworks propose des contrôles de politiques granulaires, incluant l’accès en lecture seule et l’ajout de filigranes, pour protéger les données sensibles et garantir la conformité. Les administrateurs peuvent également définir des règles sur la complexité des mots de passe, la géolocalisation, la liste blanche et noire de domaines, et imposer le changement de mot de passe à la connexion. Ces fonctionnalités vous offrent un contrôle précis sur la sécurité et la conformité au sein de la plateforme.

Protection des données grâce à la prévention avancée des menaces et au chiffrement

Kiteworks intègre un antivirus et une prévention avancée des menaces pour bloquer les malwares entrants. Toutes les données sont chiffrées au repos avec l’AES-256 afin de les protéger contre les accès non autorisés, la corruption et les malwares. En cas d’attaque, le reporting en temps réel et l’export des journaux fournissent une copie externe complète pour l’audit et permettent de comprendre précisément ce qui s’est passé et ce qui a pu être compromis.

Diagramme montrant le cycle DevOps sécurisé de Kiteworks, les tests de pénétration continus et le reporting du tableau de bord RSSI pour la gestion des vulnérabilités.
Diagramme montrant le cycle DevOps sécurisé de Kiteworks, les tests de pénétration continus et le reporting du tableau de bord RSSI pour la gestion des vulnérabilités.

Assurer une sécurité continue grâce à des tests de vulnérabilité et un reporting robustes

Kiteworks suit un cycle de vie DevOps sécurisé selon OWASP et réalise des tests de sécurité automatisés, des tests en boîte blanche et noire, des tests de pénétration réguliers et un bounty program continu pour détecter les vulnérabilités. Les clients reçoivent des mises à jour et correctifs réguliers, et des alertes rapides fournissent un point de vérité unique via un rapport détaillé des accès mondiaux, avec mises à jour de l’appliance en un clic. Toutes les activités sont entièrement journalisées et consultables via le reporting et le tableau de bord RSSI, et peuvent être exportées vers un syslog, SIEM ou SOAR.

Kiteworks affiche une longue liste de certifications et de réalisations en matière de conformité

Kiteworks affiche une longue liste de certifications et de réalisations en matière de conformité.

Questions Fréquemment Posées

La Certification UK Cyber Essentials Plus est un programme établi par le gouvernement britannique pour aider les organisations de toutes tailles souhaitant soumissionner pour des contrats du gouvernement central britannique à se protéger contre les menaces en ligne. Il est conçu comme une manière simple et abordable pour les organisations de démontrer qu’elles ont pris les mesures nécessaires pour sécuriser leurs données et leurs appareils contre les cyberattaques.
Cyber Essentials est une certification d’auto-évaluation qui atteste qu’une organisation fournit les protections nécessaires contre les menaces cybernétiques courantes. Cyber Essentials Plus, en revanche, implique des tests et une vérification par une tierce partie des mesures de cybersécurité d’une organisation. Cyber Essentials Plus démontre la gestion sécurisée des informations sensibles et personnellement identifiables (PII) d’une organisation et est requis pour les organisations soumissionnant pour des contrats du gouvernement central. La Certification Cyber Essentials Plus nécessite un questionnaire d’auto-évaluation ainsi qu’une évaluation indépendante par le consortium IASME des systèmes de l’organisation. La Certification Cyber Essentials Plus vise à fournir un niveau d’assurance plus élevé aux parties prenantes quant à l’efficacité des mesures de cybersécurité de l’organisation.
Toute organisation opérant au Royaume-Uni, quelle que soit sa taille ou son industrie, peut postuler pour la Certification UK Cyber Essentials Plus. Cela inclut les entreprises, les associations caritatives, les écoles et autres types d’organisations.
Il y a plusieurs avantages à obtenir la Certification UK Cyber Essentials Plus. Tout d’abord, cela aide à protéger votre organisation contre les cyberattaques courantes et réduit le risque de violations de données. Deuxièmement, cela rassure vos clients et parties prenantes en montrant que vous prenez la cybersécurité au sérieux et avez pris des mesures supplémentaires pour protéger leurs données. Enfin, la Certification UK Cyber Essentials Plus aide votre organisation à se conformer à des réglementations et obligations contractuelles supplémentaires exigeant que les organisations démontrent leur efficacité en cybersécurité.
Actuellement, la Certification UK Cyber Essentials Plus n’est pas obligatoire pour les organisations. Cependant, certains contrats gouvernementaux et d’autres processus d’approvisionnement peuvent exiger des organisations qu’elles détiennent la Certification UK Cyber Essentials Plus comme prérequis. De plus, certains organismes ou régulateurs de l’industrie peuvent recommander ou exiger la Certification UK Cyber Essentials Plus pour leurs membres ou titulaires de licences.

Kiteworks offre aux organisations un réseau de données privé qui les aide dans la Certification UK Cyber Essentials Plus de plusieurs manières.

Partage sécurisé de fichiers : Kiteworks propose un chiffrement de bout en bout, en conformité avec l’exigence de la Certification UK Cyber Essentials Plus d’assurer la protection des informations sensibles en transit et au repos.

Contrôles d’accès utilisateur : Kiteworks permet aux administrateurs de mettre en place des contrôles d’accès granulaires, garantissant que seuls les utilisateurs autorisés peuvent accéder aux informations sensibles, en conformité avec l’exigence de la Certification UK Cyber Essentials Plus d’avoir des contrôles d’accès utilisateur robustes en place.

En résumé, Kiteworks aide les organisations à répondre à plusieurs des principales exigences de la Certification UK Cyber Essentials et Cyber Essentials Plus, afin que les organisations puissent partager des données confidentielles en toute sécurité et atténuer le risque d’une cyberattaque.

Sécurisez vos communications de contenu sensible

Lancez-vous.

Il est facile de commencer à garantir la conformité réglementaire et à gérer efficacement les risques avec Kiteworks. Rejoignez les milliers d’organisations qui ont confiance dans la manière dont elles échangent des données privées entre personnes, machines et systèmes. Commencez dès aujourd’hui.

Explore Kiteworks