Passer au contenu principal

Accord sur le traitement des données - Managed Solutions

Le présent accord de traitement des données (" ATD ") complète et fait partie de l'accord entre le client et Equinix (" Accord ") qui régit la fourniture des Managed Solutions au client (" Services "), dans la mesure où les lois sur la protection des données s'appliquent au traitement par Equinix des données à caractère personnel du client.

En conséquence, les parties ont convenu et conclu le présent DPA pour régir cette activité de traitement.

Définitions. Tout terme avec une majuscule non défini ci-dessous aura la signification qui lui est donnée dans le Contrat.

"CCPA" : la loi californienne de 2018 sur la protection de la vie privée des consommateurs (California Consumer Privacy Act), section 1798.100 et suivantes du code civil (Civil Code section 1798.100 et seq).

Le "contrôleur" est l'entité qui détermine les finalités et les moyens du traitement des données à caractère personnel.

La "publicité comportementale cross-contextuelle" a la signification qui lui est donnée par la CCPA.

Les "données du client" comprennent toutes les données chargées, stockées, reçues, récupérées, transmises par l'intermédiaire des services ou traitées d'une autre manière par le client dans le cadre de son utilisation des services.

"Données personnelles du client" : toutes les données personnelles qui font partie des données du client.

« Accord SCC du client » désigne l'accord entre le client et Equinix, incorporant les clauses contractuelles standard, qui fait partie du présent APD, qui prend effet au début de tout transfert restreint et qui est énoncé dans Equinix – Accord SCC du client .

"Lois sur la protection des données " : toutes les lois régissant le traitement des données personnelles qui sont applicables au traitement des données des clients par Equinix dans le cadre des services.

La "personne concernée" est la personne vivante identifiée ou identifiable à laquelle se rapportent les données à caractère personnel.

"GDPR" désigne le règlement général sur la protection des données, le règlement (UE) 2016/679.

"Données à caractère personnel" : toute information concernant une personne physique identifiée ou identifiable et dont la collecte, l'utilisation, la divulgation, le stockage ou tout autre traitement est régi par les lois sur la protection des données.

"violation de données à caractère personnel" : une violation de la sécurité entraînant accidentellement ou illégalement la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, stockées ou traitées d'une autre manière, ou l'accès à ces données.

Le terme "sous-traitant" désigne l'entité qui traite les données à caractère personnel pour le compte du contrôleur.

Le terme "traitement" (y compris "traité" et "processus") désigne toute opération ou ensemble d'opérations effectuées sur des données à caractère personnel, telles que l'accès, la collecte, l'enregistrement, l'organisation, le stockage, l'extraction, la consultation, l'utilisation, et tel que ce terme peut être défini ultérieurement en vertu des lois sur la protection des données.

"Transfert restreint" : tout transfert international ou transfrontalier de données à caractère personnel du client qui, en l'absence de Clauses contractuelles types ou de tout autre mécanisme juridique applicable, serait illégal en vertu des lois sur la protection des données.

"Incident de sécurité" Événement susceptible d'enfreindre les politiques d'Equinix en matière de sécurité ou de confidentialité ou de menacer d'une autre manière la capacité d'Equinix à maintenir une sécurité, une confidentialité ou une disponibilité adéquates des données, du personnel ou d'autres ressources d'Equinix.

Le terme "vendre" a la signification qui lui est donnée par l'ACCP.

"Clauses contractuelles types" ou "CCS" désigne, selon qu'elles s'appliquent à un transfert restreint entre les parties, les clauses contractuelles types pertinentes pour le transfert international de données à caractère personnel (i) énoncées dans la décision d'exécution européenne (UE) 2021/914 ("CCS UE") ; (ii) énoncées dans l'addendum britannique ; ou (iii) émises par une autorité compétente en vertu de toute autre loi applicable en matière de protection des données.

La "publicité ciblée" a la signification qui lui est donnée par la CCPA.

"Addendum britannique" : l'addendum sur le transfert international de données aux clauses contractuelles types publié par le commissaire à l'information du Royaume-Uni en vertu de l'article 119A(1) de la loi sur la protection des données (Data Protection Act) de 2018.

1. EXÉCUTION DU TRAITEMENT

1,1 si Equinix traite des données personnelles du Client à la suite de la fourniture des services, le Client agit en tant que responsable du traitement et Equinix agit en tant que sous-traitant, et les dispositions du présent DPA s'appliqueront et seront lues conformément aux conditions des politiques de produit pour les services et du modèle de responsabilité partagée qui décrivent les responsabilités des Parties et peuvent être trouvées ici : Modèle de responsabilité partagée

1.2 Chaque partie se conformera à ses obligations respectives en vertu des lois sur la protection des données et fournira au moins le niveau de protection des données personnelles du client requis par les lois sur la protection des données.

1.3 La portée et la nature du traitement par Equinix des données personnelles des clients sont définies dans l'annexe 1 de la présente DPA.

1,4 le Client déterminera les finalités et les moyens du traitement des données personnelles du Client. Le Client, sans préjudice des obligations de Equinix en vertu du Contrat et du présent DPA, et sans limitation de ses obligations en vertu des lois sur la protection des données, prendra toutes les mesures nécessaires pour s'assurer que les données personnelles du Client peuvent être légalement mises à la disposition de et traitées par Equinix aux fins indiquées par le Client en vertu du Contrat et du présent DPA.

1,5 Equinix ne traitera les données personnelles des clients qu'aux fins commerciales spécifiques de l'exécution de ses obligations en vertu du Contrat et du présent DPA. Le Contrat et le présent APD forment les instructions écrites complètes du Client à Equinix concernant le traitement des données personnelles du Client. Nonobstant ce qui précède, Equinix peut traiter les données personnelles des clients pour se conformer aux lois applicables en matière de protection des données, mais informera le client de cette exigence légale avant le traitement, à moins que cette loi n'interdise de telles informations. Le Client a le droit, sur préavis, de prendre des mesures raisonnables et appropriées pour arrêter et corriger l'utilisation non autorisée par Equinix des données personnelles du Client.

1.6 Sauf autorisation expresse des lois sur la protection des données, Equinix ne vendra pas, ne conservera pas, n'utilisera pas, ne partagera pas, ne divulguera pas ou ne traitera pas d'une autre manière les données personnelles des clients, que ce soit sous forme agrégée ou individuelle :

  • 1.6.1 à des fins commerciales ou à toute autre fin, y compris la gestion d'une activité différente de l'objectif spécifique décrit à la section 1.5

  • 1.6.2 en dehors de la relation commerciale directe entre Equinix et le client ; ou

  • 1.6.3 pour la publicité comportementale cross-contextuelle ou la publicité ciblée.

1,7 Equinix accepte que toute donnée à caractère personnel agrégée, anonyme, anonymisée ou pseudonyme du Client qu’elle reçoit du Client ou au nom du Client ou qu’elle génère en fournissant les services ne puisse pas être réassociée ou ré-identifiée avec une personne. Equinix s’engagera publiquement à ne pas tenter de réidentifier ces informations. Equinix ne combinera pas les données personnelles des clients avec les données personnelles qu’elle reçoit de, ou pour le compte d’une ou plusieurs autres personnes, ou qui collectent lors de ses propres interactions avec les personnes concernées, sauf dans les cas autorisés par les lois sur la protection des données.

1,8 en tant que responsable du traitement, le Client est responsable d'informer les personnes concernées du traitement des données personnelles du Client et de répondre aux demandes d'exercice des droits des personnes concernées en vertu des lois sur la protection des données. Le Client reconnaît que Equinix a configuré les services et mis en œuvre des mesures techniques et organisationnelles appropriées conçues pour permettre au Client d’accéder, de modifier et de supprimer les données personnelles du Client sans autre assistance de Equinix. Compte tenu de la nature du traitement et de l'étendue limitée de l'accès de Equinix aux données personnelles du Client, Equinix fournira au Client, sur demande, toute assistance supplémentaire raisonnablement nécessaire pour lui permettre de se conformer aux droits des personnes concernées.

1.9 Le client autorise Equinix à engager toute société affiliée ou tout tiers en tant que sous-traitant supplémentaire (" sous-traitant secondaire "), sous réserve qu'Equinix :

  • 1.9.1 conclure avec le client un accord sur le traitement des données qui soit conforme aux lois sur la protection des données ;

  • 1.9.2 notifier à l'avance au client toute modification de son utilisation des sous-traitants secondaires, en lui donnant ainsi la possibilité de s'y opposer ; et

  • 1.9.3 rester responsable vis-à-vis du Client de tout manquement d'un Sous-Traitant à ses obligations relatives au Traitement des Données Personnelles du Client.

Les sous-traitants secondaires engagés par Equinix à la date de l'accord sont ceux qui figurent à l'annexe 2 de la présente DPA.

2. SÉCURITÉ

2,1 en sa qualité de responsable du traitement des données personnelles des clients, et compte tenu de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que du risque de probabilité et de gravité variables pour les droits et libertés des personnes physiques, Equinix prendra les mesures de sécurité techniques et organisationnelles appropriées qu’elle jugera raisonnablement nécessaires pour protéger les données personnelles des clients, et aidera le Client, dans la mesure où cela est raisonnablement possible, à remplir ses obligations de sécurité en vertu des lois sur la protection des données. Les Parties reconnaissent que, dans certains cas, Equinix peut proposer des mesures de sécurité techniques et organisationnelles supplémentaires en tant que produits et services commerciaux distincts, dont le choix appartient entièrement au Client. Les contrôles de sécurité de Equinix, qui, avec l'engagement donné dans la présente section 2,1, constituent la seule responsabilité de Equinix en ce qui concerne la sécurité des données du Client. Les contrôles de sécurité Equinix sont décrits à l'annexe 3. En outre, ces mesures sont également conformes aux exigences énoncées dans la norme ISO 27001. Une description des contrôles de sécurité pour ces exigences est à la disposition du Client, sur demande.

2,2 Equinix informera le Client sans retard injustifié dès qu'il aura connaissance d'une violation de données personnelles. Dans la mesure où les informations sont à la disposition de Equinix, il fournira au Client des informations sur la nature et la conséquence probable de la violation des données personnelles et sur les mesures qui ont été ou seront prises pour remédier à la violation des données personnelles, ainsi que toute autre information à laquelle le Client a droit en vertu des lois sur la protection des données.

2.3 Equinix veille à ce que les personnes autorisées à traiter les données personnelles des clients se soient engagées à respecter la confidentialité ou soient soumises à une obligation légale de confidentialité.

3. AUDITS

3,1 Programme de vérification du Equinix. Equinix engage des auditeurs externes pour évaluer l’adéquation de ses mesures de sécurité en ce qui concerne son traitement des données personnelles des clients. Ces audits sont effectués au moins une fois par an aux frais de Equinix. Les audits sont effectués par des professionnels de la sécurité tiers qualifiés et indépendants au choix de Equinix et donnent lieu à la génération d'un résumé d'audit confidentiel (« rapport d'audit »). Equinix fournira au Client, à la demande écrite du Client et à intervalles raisonnables, une copie de son rapport d'audit le plus récent. Tous ces rapports d'audit sont des informations confidentielles de Equinix et sont fournis à l'usage exclusif du Client.

3,2 audit client. Le Client accepte que tous les droits d'audit accordés par les lois sur la protection des données soient satisfaits par la production de ce rapport d'audit. Dans la mesure où le Client peut démontrer que le rapport d'audit ne fournit pas suffisamment d'informations pour vérifier la conformité de Equinix au présent DPA, ou lorsque le Client est tenu d'organiser un audit supplémentaire par une autorité de supervision, les Parties conviendront mutuellement de la portée du plan d'audit du Client qui : (A) garantit le recours à un tiers indépendant ; (b) fournit à Equinix un préavis écrit raisonnable du début de l'audit ; (c) exige l'accès au personnel et à l'infrastructure de Equinix uniquement pendant les heures normales de bureau ; (d) accepte la facturation au Client aux tarifs alors en vigueur de Equinix pour le temps passé par le personnel de Equinix sur l'audit ; (e) ne se produit pas plus d'une fois par an ; (f) limite ses conclusions aux données pertinentes pour le Client ; et (g) oblige le Client et son auditeur tiers, dans la mesure permise par la loi ou la réglementation, à préserver la confidentialité de toute information divulguée ou autrement recueillie au cours de l'audit du Client.

4. RETOUR OU SUPPRESSION DE CONTENU CLIENT

4.1 Equinix fournira au client, sur demande écrite de celui-ci, toute assistance supplémentaire raisonnablement nécessaire pour lui permettre de supprimer ou de restituer ses données personnelles, aux frais du client.

4,2 conservation requise par la loi. Nonobstant toute disposition contraire dans la présente section 4, Equinix peut conserver les données personnelles des clients, ou toute partie de celles-ci, si la loi ou la réglementation applicable, y compris la loi sur la protection des données, à condition que ces données personnelles des clients restent protégées conformément aux termes de l'Accord, du présent APD et de la loi sur la protection des données.

5. TRANSFERTS INTERNATIONAUX

5,1 en cas de transfert restreint entre les parties, les parties conviennent de conclure les clauses contractuelles types sous la forme définie dans l'Accord SCC Client de Equinix, disponible à l'adresse suivante : Equinix – Accord SCC du client ou autre mécanisme juridique applicable. Le Contrat SCC du Client est incorporé au présent DPA et en fait partie intégrante et prend effet au début d'un transfert restreint entre les parties.

6. DEMANDES D'INFORMATION

6.1 Equinix, sur demande et compte tenu de la nature du traitement et des informations dont dispose Equinix, aidera raisonnablement le client à s'acquitter de ses obligations en matière de protection des données ou d'évaluation de l'impact sur la vie privée exigée par les lois sur la protection des données.

7. DIVERS

7.1 Le client reconnaît et accepte qu'Equinix peut, à sa seule discrétion, modifier la présente DPA de temps à autre, ce qui, à son avis raisonnable, est nécessaire pour assurer la conformité continue des parties avec les lois sur la protection des données, et que les conditions modifiées de la DPA entreront en vigueur dès leur publication.

7,2 les dispositions du présent DPA font partie intégrante des termes de l'Accord et s'y ajoutent. En cas d'ambiguïté, de conflit ou d'incohérence entre les termes du présent DPA et les termes de l'Accord, les termes du DPA prévaudront. Le présent DPA remplace tout autre accord conclu par Equinix en sa qualité de sous-traitant des données personnelles des clients en ce qui concerne les services.

Annexe 1 à l'accord sur le traitement des données

Conformément à la clause 1.3, il s'agit de la portée et de la nature du traitement d'Equinix.

Nom du niveauExemples de produitsFinalité du traitementRôle EquinixRôle du clientCatégories de données à caractère personnel
Infrastructure en tant que serviceCloud privé géré(A) sauvegarde, assistance, planification et facilitation de la migration, du déploiement, et développement de services ; chiffrement (activé par défaut pour les données inactives dans MPC Storage) (b) gestion de l'infrastructure (prévention, détection, investigation, atténuation et réparation des problèmes, y compris les incidents de sécurité et les problèmes identifiés dans les services ; et (c) améliorer la prestation, l'efficacité, la qualité et la sécurité de nos services, y compris maintenir les services à jour, et améliorer la fiabilité, l'efficacité, la qualité et la sécurité et corriger les défauts.Responsable du traitement des donnéesContrôleur des donnéesTel que déterminé par le client
Plate-forme améliorée en tant que serviceSauvegarde privée géréeComme ci-dessusResponsable du traitement des donnéesContrôleur des donnéesTel que déterminé par le client
Infrastructure en tant que serviceStockage privé géréComme ci-dessusResponsable du traitement des donnéesContrôleur des donnéesTel que déterminé par le client

Annexe 2 à l'accord sur le traitement des données

Conformément à la clause 1.9, il s'agit de la liste des sous-traitants :

À l'échelle mondiale : Equinix services Inc

Equinix (États-Unis) Enterprises Inc

Equinix (Royaume-Uni) Enterprises Ltd

Equinix (Allemagne) Enterprises GmbH

Equinix (pays-Bas) Enterprises BV

Virtu Secure Webservices BV

Equinix (Italie) Enterprises SRL

Equinix (Japon) Enterprises KK

Equinix (Japon) services technologiques KK

Equinix do Brasil Solucoes de tecnologia en Informatica Ltda

Equinix do Brasil Telecommunicacoes Ltda

Equinix MX services sa de cv

Equinix (Canada) Enterprises Ltd

Equinix (Suède) Enterprises AB

Equinix (France) Enterprises SAS

Equinix (Espagne) entreprises SAU

Equinix (Finlande) Enterprises Oy

Equinix (Irlande) Enterprises Ltd

Annexe 3 - MESURES TECHNIQUES ET ORGANISATIONNELLES

Le tableau ci-dessous illustre les mesures techniques et organisationnelles mises en œuvre par Equinix pour la fourniture de services :

DomainePratiques
Organisation de la sécurité de l'information contexte organisationnel Stratégie de gestion des risques rôles, responsabilités et autorités supervision des politiquesEquinix a organisé la gouvernance de la sécurité des informations autour des équipes et des programmes suivants qui examinent, évaluent et améliorent les pratiques de sécurité Equinix : Audit et conformité – Equinix se conforme formellement à diverses normes de l’industrie, telles que ISO 27001. Les attestations et certificats d'audit sont fournis par des vérificateurs tiers qualifiés. Ces auditeurs coordonnent les activités avec diverses équipes commerciales et technologiques, comme les services d'assurance commerciale, la vérification interne et les opérations. Équipe chargée de la sécurité de l'information - Travaillant en étroite collaboration avec l'organisation juridique, cette équipe est chargée de suivre les directives mondiales et celles de l'unité opérationnelle afin d'assurer la conformité avec les lois et réglementations locales et fédérales. Gestion des risques liés à la sécurité des informations : travailler en étroite collaboration avec les représentants de l'entreprise pour établir les priorités, les contraintes, la tolérance au risque et les déclarations d'appétence de Equinix, et s'assurer que les hypothèses sont établies, communiquées et utilisées pour étayer les décisions relatives aux risques opérationnels. Politiques de sécurité des informations – L'équipe de sécurité des informations de Equinix administre et applique un ensemble complet de politiques de sécurité des informations confidentielles qui sont examinées et approuvées par la haute direction. Cette équipe s'assure que les politiques internes ont une portée mondiale, couvrant les lois, réglementations et exigences commerciales spécifiques à chaque pays et région. Les domaines couverts par ces politiques de sécurité internes comprennent, sans s'y limiter : l'utilisation acceptable de la technologie, les antivirus et les programmes malveillants, la sauvegarde et la conservation des données, la classification, l'étiquetage et la manipulation des données, l'accès logique, les mots de passe, gestion des correctifs, appareils mobiles, ordinateurs personnels, accès à distance et VPN, et médias sociaux.
Protection des renseignements sécurité des ressources humainesEquinix a mis en place et maintient des programmes de formation sur la sécurité des employés concernant les risques et les exigences en matière de sécurité des informations. Les programmes de formation de sensibilisation à la sécurité sont revus et mis à jour au moins une fois par an. Lorsque la loi le permet et dans la mesure où les autorités gouvernementales compétentes le permettent, Equinix exige que chaque employé se soumette à une vérification de ses antécédents.
Gestion des actifsInventaire des actifs - Equinix a mis en œuvre des processus qui se concentrent sur l'identification et le catalogage de tous les actifs utilisés pour fournir des services. Ce processus inclut les actifs physiques, les actifs virtuels et les actifs incorporels tels que les licences logicielles. En maintenant un inventaire précis et à jour, Equinix peut suivre efficacement ses actifs, surveiller leur utilisation et planifier la maintenance. Gestion des biens - cela implique la mise en œuvre de mesures techniques et organisationnelles pour protéger les biens contre les dommages, le vol ou l'accès non autorisé. Les mesures techniques peuvent inclure la mise en œuvre de systèmes de sécurité pour protéger les biens matériels, tels que des caméras de surveillance et des systèmes de contrôle d'accès. Equinix peut utiliser des protocoles de cryptage et d'authentification pour protéger les données des clients stockées sur des actifs numériques. Les mesures organisationnelles impliquent l'établissement de politiques et de procédures pour la manipulation des biens, y compris des directives pour la maintenance, l'utilisation et l'élimination des biens.
Sécurité physique et environnementaleLa protection de la sécurité physique de chaque centre IBX où les systèmes d'information traitent et stockent les données des clients est une priorité opérationnelle élevée. Chaque centre IBX utilise un ensemble d'équipements, de techniques et de procédures de sécurité pour surveiller l'installation et pour contrôler et enregistrer l'accès. Accès – le sous-système de contrôle d'accès permet aux utilisateurs autorisés à l'intérieur du bâtiment et à l'intérieur de l'installation. Des dispositifs de sécurité biométriques, des cartes de proximité et d'autres technologies identifient les utilisateurs au système de contrôle d'accès et, lors de l'authentification, permettent aux contacts de naviguer sur IBX comme cela est autorisé. Surveillance des alarmes et détection des intrusions – le sous-système de surveillance des alarmes et de détection des intrusions surveille l'état des divers dispositifs associés au système de sécurité. Les dispositifs de surveillance comprennent des interrupteurs de position de porte, des détecteurs de bris de vitre, des détecteurs de mouvement et des contacteurs d'autosurveillance. Si l'état d'un appareil change de son état sécurisé, une alarme est activée, l'événement est enregistré et les mesures appropriées sont prises. CCTV – le sous-système de télévision en circuit fermé permet l'affichage, le contrôle, l'enregistrement et la lecture de vidéos en direct à partir de caméras dans l'ensemble de l'établissement, ainsi qu'à l'extérieur de l'établissement lorsque la loi l'autorise. Ce système est intégré au sous-système de surveillance des alarmes et de détection des intrusions, de sorte qu'en cas d'alarme, les caméras s'affichent automatiquement pour visualiser l'événement en temps réel.
Communication et gestion des opérationsÉvaluations des vulnérabilités - Equinix effectue régulièrement des évaluations des vulnérabilités internes et externes et des tests de pénétration des systèmes d'information du SGE Equinix. Il examinera les problèmes identifiés et les suivra jusqu'à leur résolution en temps opportun. Logiciels malveillants : Equinix dispose de contrôles anti-programmes malveillants pour aider à éviter que les logiciels malveillants n'accèdent non autorisé aux données des clients, y compris les logiciels malveillants provenant de réseaux publics. Gestion des changements : Equinix maintient des contrôles conçus pour consigner, autoriser, tester, approuver et documenter les changements apportés aux ressources existantes et documente les détails des changements dans ses outils de gestion des changements ou de déploiement. Equinix testera les modifications conformément à ses normes de gestion des modifications avant la migration vers la production. Equinix maintiendra des processus conçus pour détecter les modifications non autorisées apportées aux systèmes d'information Equinix et suivre les problèmes identifiés jusqu'à leur résolution. Intégrité des données - Equinix maintient des contrôles conçus pour assurer l'intégrité des données pendant la transmission, le stockage et le traitement au sein des systèmes d'information Equinix services. Consignation des événements : Equinix consigne ou permet au client de consigner, d'accéder et d'utiliser des systèmes d'information contenant des données client spécifiques à ce client, en enregistrant l'ID d'accès, l'heure, l'autorisation accordée ou refusée et l'activité pertinente. Sauvegarde/restauration : les données du client sont sauvegardées, le cas échéant, via un outil de sauvegarde. Les employés de Equinix qui gèrent ces sauvegardes n'ont pas accès aux données client. Si une restauration est nécessaire, le client peut demander cette restauration.
Contrôle d'accèsEquinix rend les données du Client accessibles uniquement au personnel autorisé, et uniquement dans la mesure nécessaire pour maintenir et fournir les services Equinix. Equinix maintient des politiques et des contrôles d'accès pour gérer les autorisations d'accès aux données des clients à partir de chaque connexion réseau et utilisateur via l'utilisation de pare-feu, d'une connectivité à accès contrôlé ou de technologies fonctionnellement équivalentes et de contrôles d'authentification. Séparation des données : Equinix maintient des contrôles d'accès conçus pour restreindre l'accès non autorisé aux données clients et séparer les données de chaque client des données des autres clients. Contrôles d'accès des utilisateurs - concerne l'accès aux informations Equinix, notamment : - Principes de moindre privilège basés sur les fonctions du personnel - révision et approbation avant l'attribution de l'accès - révision au moins trimestrielle des privilèges d'accès - si nécessaire, révoquer les privilèges d'accès en temps opportun - authentification à deux facteurs pour l'accès aux données du client - surveillance par Equinix (ou les clients activés) des anomalies dans l'activité d'accès telles que, par exemple (mais sans s'y limiter) tentatives répétées d'accès au système d'information à l'aide d'un mot de mot de passe non valide.
Sécurité de l'informationGestion des incidents processus de réponse aux incidents : Equinix gère des plans de réponse aux incidents (runbooks) pour répondre aux menaces de sécurité potentielles pour les services de solutions gérées. Les runbooks Equinix auront des processus définis pour détecter, atténuer, enquêter et signaler les incidents de sécurité. Les runbooks Equinix incluent la vérification des incidents, l'analyse des attaques, le confinement, la collecte des données et la résolution des problèmes. Pour chaque faille de sécurité qui constitue un incident de sécurité, une notification appropriée par le SGE de Equinix sera effectuée conformément aux réglementations locales. Surveillance des services : Equinix surveille en continu ou permet au Client de surveiller les anomalies liées aux événements de sécurité (par exemple, mais sans s'y limiter, les tentatives répétées d'accès au système d'information à l'aide d'un mot de passe non valide).
Gestion de la continuité des activitésPlans d'urgence et d'urgence - Equinix gère des plans d'urgence et d'urgence pour les sites dans lesquels sont situés les systèmes d'information Equinix qui traitent les données clients. Ces plans seront testés annuellement. Récupération des données : le stockage redondant Equinix et ses procédures de récupération des données sont conçus pour tenter de reconstruire les données client dans leur état d'origine ou dans leur état de dernière réplication.
Cette page vous a-t-elle été utile ?