Nos obsesiona la protección de datos
Proteger la información de nuestros clientes es un elemento clave de nuestro modelo de negocio. Está integrado en nuestra cultura a través de políticas, procedimientos y controles de apoyo bien definidos. Diseñamos nuestro entorno de prestación de servicios y nuestros sistemas de apoyo utilizando modelos de nube seguros bajo una jurisdicción controlada. Para garantizar que nuestra arquitectura funcione según lo previsto, hemos implementado un Programa de Seguridad de la Información basado en el Marco Nacional de Seguridad (ENS) de España y en la norma ISO/IEC 27001 como nuestros marcos de seguridad.
Cómo protegemos tus datos
Para cumplir con nuestro compromiso con la seguridad y la privacidad, BlackfishID ha puesto en marcha las siguientes medidas:
Revisamos constantemente nuestras medidas de seguridad y privacidad para asegurarnos de que todos los datos de los clientes que recopilamos y tratamos estén debidamente protegidos.
Nuestros contratos con proveedores externos incluyen cláusulas que garantizan que los proveedores que tratan los datos de los clientes cuenten con controles adecuados de protección de datos y privacidad.
Usamos nuestra propia solución de detección y respuesta gestionadas para detectar y responder a las amenazas en nuestro entorno, y nuestro módulo de gestión de vulnerabilidades para identificar los puntos débiles de los dispositivos finales y priorizar su corrección.
Nuestro programa de gestión de la seguridad de la información, que abarca toda la organización, adopta un enfoque basado en el riesgo para implementar controles de defensa en profundidad.
Entre los controles de seguridad clave se incluyen:
- Mantenimiento de las políticas de seguridad de la información
- Procesos de gestión de riesgos de seguridad y privacidad de los proveedores
- Procesos de clasificación, gestión y conservación de la información
- Uso de la plataforma BlackfishID en nuestros propios entornos
- Limitar el acceso a los datos de los clientes siguiendo los principios del privilegio mínimo
- Gestión continua del acceso de los trabajadores a los datos de los clientes
- Protección de terminales para dispositivos gestionados por BlackfishID
- Seguridad de redes
- Procesos de gestión del cambio
- Gestión de parches para dispositivos finales
- Procesos seguros del ciclo de vida del desarrollo de software
- Procesos de continuidad del negocio y recuperación ante desastres
- Procesos de respuesta ante incidentes de seguridad de la información
Acreditaciones y certificaciones
BlackfishID se encuentra actualmente en la fase final de auditoría para la certificación CPSTIC con el Centro Criptológico Nacional (CCN) de España. Los procesos de certificación ENS Alto e ISO/IEC 27001 están en marcha.