{"id":71130,"date":"2018-10-01T12:37:50","date_gmt":"2018-10-01T10:37:50","guid":{"rendered":"https:\/\/tcm.be\/tcm-passe-les-tests-dintrusion-et-est-conforme-au-gdpr\/"},"modified":"2025-11-26T19:57:40","modified_gmt":"2025-11-26T18:57:40","slug":"tcm-passe-les-tests-dintrusion-et-est-conforme-au-gdpr","status":"publish","type":"post","link":"https:\/\/tcm.be\/fr\/tcm-passe-les-tests-dintrusion-et-est-conforme-au-gdpr\/","title":{"rendered":"TCM passe les tests d\u2019intrusion et est conforme au GDPR"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"alignleft size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1603\" height=\"779\" src=\"\/wp-content\/uploads\/Privacy-compliant2.jpg\" alt=\"GDPR compliant testing\" class=\"wp-image-10093\" title=\"\" srcset=\"https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2.jpg 1603w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-900x437.jpg 900w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-768x373.jpg 768w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-1536x746.jpg 1536w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-480x233.jpg 480w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-640x311.jpg 640w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-720x350.jpg 720w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-960x467.jpg 960w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-1168x568.jpg 1168w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-1440x700.jpg 1440w\" sizes=\"auto, (max-width: 1603px) 100vw, 1603px\" \/><\/figure>\n<\/div>\n\n\n<p>Depuis le 25 mai 2018, le R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es (GDPR en anglais) est d\u2019application. Le but en est de mieux prot\u00e9ger les donn\u00e9es priv\u00e9es des citoyens europ\u00e9ens. Un aspect important concerne la gestion de ces donn\u00e9es qui doit \u00eatre s\u00e9curis\u00e9e de mani\u00e8re \u00e0 \u00e9viter les intrusions de personnes qui ne doivent pas avoir acc\u00e8s \u00e0 ces informations. TCM utilise des<a href=\"https:\/\/tcm.be\/fr\/services\/informatique\/\">syst\u00e8mes<\/a>et<a href=\"https:\/\/tcm.be\/fr\/acces-clients-ligne\/\">m\u00e9thodes<\/a>s\u00e9curis\u00e9s pour la gestion de ses dossiers de recouvrement. \u00a0<strong>\u2018Cloud Computing\u2019<\/strong>En 2014, TCM s\u2019est d\u00e9fait de la gestion de ses propres serveurs. Nous avons migr\u00e9 vers un syst\u00e8me de \u2018<strong>cloud based computing\u2019<\/strong>. Toutes les donn\u00e9es sont d\u00e9sormais enregistr\u00e9es en ligne dans une base de donn\u00e9es externalis\u00e9e. La gestion de ce syst\u00e8me est confi\u00e9e \u00e0<strong>AWS (Amazon Web Services)<\/strong>. Le grand avantage de cette solution est l\u2019accessibilit\u00e9, par n\u2019importe quel appareil connect\u00e9, \u00e0 n\u2019importe quel moment, depuis n\u2019importe o\u00f9. Un autre avantage est que la s\u00e9curisation par AWS est largement meilleure que ce que nous pouvions assurer \u2018in house\u2019.<strong>Tests d\u2019intrusion<\/strong>Pour contr\u00f4ler la s\u00e9curisation et v\u00e9rifier que notre syst\u00e8me est effectivement r\u00e9sistant aux tentatives de hacking (intrusion), nous avons demand\u00e9 \u00e0 la<strong>firme informatique<a href=\"https:\/\/www.easi.net\/\" target=\"_blank\" rel=\"noopener\">EASI<\/a><\/strong>de faire des tests. Ils ont une division sp\u00e9cialis\u00e9e dans les tests d\u2019intrusion (penetration testing). Ils tentent de diverses mani\u00e8res de prendre le syst\u00e8me en d\u00e9faut.\u00a0 Ces tests ont eu lieu entre le 7 et le 11 juin 2018.\u00a0 Le \u2018hackeur \u00e9thique\u2019 n\u2019avait re\u00e7u que les adresses IP de nos diff\u00e9rentes applications (ce qui facilite le travail par rapport \u00e0 un hackeur mal intentionn\u00e9). Les DB production, test et copie ont ainsi \u00e9t\u00e9 attaqu\u00e9es.<strong>Les tests effectu\u00e9s<\/strong>Les tests ont port\u00e9 sur 5 actions :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Un scan des faiblesses<\/li>\n\n\n<li>Tests d\u2019intrusion d\u2019infrastructure et validation des faiblesses rencontr\u00e9es<\/li>\n\n\n<li>Tests d\u2019application Web (SQL Injection, Fuzzing\u2026)<\/li>\n\n\n<li>Rapport avec recommandations<\/li>\n\n\n<li>Pr\u00e9sentation du rapport et debriefing.<\/li>\n\n<\/ul>\n\n\n\n<p><strong>R\u00e9sultats des tests<\/strong>Sur base des tests effectu\u00e9s, EASI nous a d\u00e9livr\u00e9 un certificat le 21 ao\u00fbt 2018. Notre syst\u00e8me a pass\u00e9 les tests avec brio. Il n\u2019a pas \u00e9t\u00e9 possible de s\u2019introduire dans notre syst\u00e8me et aucune donn\u00e9e \u00e0 caract\u00e8re personnel \u2013 ou autre donn\u00e9e \u2013 n\u2019a pu \u00eatre obtenue.\u00a0 Notre syst\u00e8me est donc consid\u00e9r\u00e9 comme s\u00fbr et bien prot\u00e9g\u00e9 contre les hackers. Nous pouvons donc affirmer \u00e0 nos clients que toute donn\u00e9e confidentielle est trait\u00e9e comme telle et sauvegard\u00e9 d\u2019une mani\u00e8re techniquement appropri\u00e9e pour ce qui concerne la s\u00e9curisation. \u00a0En conclusion, TCM utilise des outils et des processus conformes aux exigences du GDPR et prot\u00e8ge les donn\u00e9es des citoyens. Avez-vous des questions sur nos services ? \u00a0<a href=\"https:\/\/tcm.be\/fr\/contact\/\">Contactez-nous<\/a>! Nous sommes l\u00e0 pour vous assister.<\/p>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1603\" height=\"779\" src=\"\/wp-content\/uploads\/Privacy-compliant2.jpg\" alt=\"GDPR compliant testing\" class=\"wp-image-10093\" title=\"\" srcset=\"https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2.jpg 1603w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-900x437.jpg 900w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-768x373.jpg 768w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-1536x746.jpg 1536w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-480x233.jpg 480w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-640x311.jpg 640w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-720x350.jpg 720w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-960x467.jpg 960w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-1168x568.jpg 1168w, https:\/\/tcm.be\/wp-content\/uploads\/Privacy-compliant2-1440x700.jpg 1440w\" sizes=\"auto, (max-width: 1603px) 100vw, 1603px\" \/><\/figure>\n<\/div>\n\n\n<p>Depuis le 25 mai 2018, le R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es (GDPR en anglais) est d\u2019application. Le but en est de mieux prot\u00e9ger les donn\u00e9es priv\u00e9es des citoyens europ\u00e9ens. Un aspect important concerne la gestion de ces donn\u00e9es qui doit \u00eatre s\u00e9curis\u00e9e de mani\u00e8re \u00e0 \u00e9viter les intrusions de personnes qui ne doivent pas avoir acc\u00e8s \u00e0 ces informations. TCM utilise des<a href=\"https:\/\/tcm.be\/fr\/services\/informatique\/\">syst\u00e8mes<\/a>et<a href=\"https:\/\/tcm.be\/fr\/acces-clients-ligne\/\">m\u00e9thodes<\/a>s\u00e9curis\u00e9s pour la gestion de ses dossiers de recouvrement. \u00a0<strong>\u2018Cloud Computing\u2019<\/strong>En 2014, TCM s\u2019est d\u00e9fait de la gestion de ses propres serveurs. Nous avons migr\u00e9 vers un syst\u00e8me de \u2018<strong>cloud based computing\u2019<\/strong>. Toutes les donn\u00e9es sont d\u00e9sormais enregistr\u00e9es en ligne dans une base de donn\u00e9es externalis\u00e9e. La gestion de ce syst\u00e8me est confi\u00e9e \u00e0<strong>AWS (Amazon Web Services)<\/strong>. Le grand avantage de cette solution est l\u2019accessibilit\u00e9, par n\u2019importe quel appareil connect\u00e9, \u00e0 n\u2019importe quel moment, depuis n\u2019importe o\u00f9. Un autre avantage est que la s\u00e9curisation par AWS est largement meilleure que ce que nous pouvions assurer \u2018in house\u2019.<strong>Tests d\u2019intrusion<\/strong>Pour contr\u00f4ler la s\u00e9curisation et v\u00e9rifier que notre syst\u00e8me est effectivement r\u00e9sistant aux tentatives de hacking (intrusion), nous avons demand\u00e9 \u00e0 la<strong>firme informatique<a href=\"https:\/\/www.easi.net\/\" target=\"_blank\" rel=\"noopener\">EASI<\/a><\/strong>de faire des tests. Ils ont une division sp\u00e9cialis\u00e9e dans les tests d\u2019intrusion (penetration testing). Ils tentent de diverses mani\u00e8res de prendre le syst\u00e8me en d\u00e9faut.\u00a0 Ces tests ont eu lieu entre le 7 et le 11 juin 2018.\u00a0 Le \u2018hackeur \u00e9thique\u2019 n\u2019avait re\u00e7u que les adresses IP de nos diff\u00e9rentes applications (ce qui facilite le travail par rapport \u00e0 un hackeur mal intentionn\u00e9). Les DB production, test et copie ont ainsi \u00e9t\u00e9 attaqu\u00e9es.<strong>Les tests effectu\u00e9s<\/strong>Les tests ont port\u00e9 sur 5 actions :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Un scan des faiblesses<\/li>\n\n\n<li>Tests d\u2019intrusion d\u2019infrastructure et validation des faiblesses rencontr\u00e9es<\/li>\n\n\n<li>Tests d\u2019application Web (SQL Injection, Fuzzing\u2026)<\/li>\n\n\n<li>Rapport avec recommandations<\/li>\n\n\n<li>Pr\u00e9sentation du rapport et debriefing.<\/li>\n\n<\/ul>\n\n\n\n<p><strong>R\u00e9sultats des tests<\/strong>Sur base des tests effectu\u00e9s, EASI nous a d\u00e9livr\u00e9 un certificat le 21 ao\u00fbt 2018. Notre syst\u00e8me a pass\u00e9 les tests avec brio. Il n\u2019a pas \u00e9t\u00e9 possible de s\u2019introduire dans notre syst\u00e8me et aucune donn\u00e9e \u00e0 caract\u00e8re personnel \u2013 ou autre donn\u00e9e \u2013 n\u2019a pu \u00eatre obtenue.\u00a0 Notre syst\u00e8me est donc consid\u00e9r\u00e9 comme s\u00fbr et bien prot\u00e9g\u00e9 contre les hackers. Nous pouvons donc affirmer \u00e0 nos clients que toute donn\u00e9e confidentielle est trait\u00e9e comme telle et sauvegard\u00e9 d\u2019une mani\u00e8re techniquement appropri\u00e9e pour ce qui concerne la s\u00e9curisation. \u00a0En conclusion, TCM utilise des outils et des processus conformes aux exigences du GDPR et prot\u00e8ge les donn\u00e9es des citoyens. Avez-vous des questions sur nos services ? \u00a0<a href=\"https:\/\/tcm.be\/fr\/contact\/\">Contactez-nous<\/a>! Nous sommes l\u00e0 pour vous assister.<\/p>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Depuis le 25 mai 2018, le R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es (GDPR en anglais) est d\u2019application. Le but en est de mieux prot\u00e9ger les donn\u00e9es priv\u00e9es des citoyens europ\u00e9ens. Un aspect important concerne la gestion de ces donn\u00e9es qui doit \u00eatre s\u00e9curis\u00e9e de mani\u00e8re \u00e0 \u00e9viter les intrusions de personnes qui ne doivent [&hellip;]<\/p>\n","protected":false},"author":11,"featured_media":10093,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[74],"tags":[],"class_list":["post-71130","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/posts\/71130","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/comments?post=71130"}],"version-history":[{"count":1,"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/posts\/71130\/revisions"}],"predecessor-version":[{"id":72181,"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/posts\/71130\/revisions\/72181"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/media\/10093"}],"wp:attachment":[{"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/media?parent=71130"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/categories?post=71130"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tcm.be\/fr\/wp-json\/wp\/v2\/tags?post=71130"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}