Sécurité et fiabilité chez Criteo : une vue d’ensemble

Notre engagement envers la sécurité

Chez Criteo, la sécurité est un pilier fondamental du design, du développement et de l’exploitation de notre plateforme. Nous protégeons nos systèmes et les données de nos clients grâce à un modèle de défense multicouche combinant normes du secteur, audits indépendants et une culture de sécurité solide, ancrée dans toute l’organisation.

  • La sécurité est intégrée dès la conception de nos produits et de notre infrastructure.
  • Nous maintenons un programme proactif de gestion des vulnérabilités et de réponse aux incidents.
  • Chaque collaborateur est formé et responsable en matière de sensibilisation à la sécurité.

Sécurité et conformité en un coup d’œil

DomaineStatutNotes
SOC 2 (Service Organization Control)TerminéAudit indépendant validant les contrôles relatifs à la sécurité et à la confidentialité.
ISO/IEC 27001CertifiéSystème de management de la sécurité de l'information (SMSI) certifié, démontrant une gestion systématique des risques.
Tests d'intrusionÉvaluations régulièresRéalisés par des tiers ; résultats disponibles dans la documentation du Trust Center (sur demande).
Programme de Bug BountyActifGéré via un programme privé ; encourage le signalement éthique des vulnérabilités.
Sensibilisation et formation à la sécuritéÀ l'échelle de l'organisationProgrammes obligatoires et continus de formation à la sécurité et de sensibilisation aux menaces.

Security Trust Center – Hub central des documents de sécurité

Ce que vous y trouverez

Notre Security Trust Center est le référentiel central de la documentation relative à la sécurité et à la conformité, incluant :

  • Rapports d’assurance SOC 2
  • Certificat ISO/IEC 27001
  • Attestations de tests d’intrusion

Lien vers le Security Trust Center : http://security.criteo.com (hébergé via SafeBase)

Comment accéder à la documentation de sécurité

Le Trust Center vous permet de :

  1. Consulter et télécharger les rapports d’assurance publics
  2. Demander l’accès à des documents confidentiels privés
  3. Poser vos questions directement à notre équipe Sécurité

Remarque : L’accès peut nécessiter la signature d’un NDA avant la remise des rapports privés.

Gouvernance et gestion des risques

Nous suivons une méthodologie structurée de gestion des risques, intégrée au cycle de vie des produits et aux opérations de l’entreprise.

Contrôles techniques de sécurité

Notre plateforme est protégée grâce à :

  • Défenses périmétriques et internes multicouches
  • Chiffrement des données au repos et en transit
  • Modèles d’accès basés sur le principe du moindre privilège
  • Surveillance et journalisation continues

Les résultats d’audit relatifs à ces contrôles sont disponibles sur demande via le Trust Center.

Pratiques en matière de vulnérabilités et d’incidents

Programme de Bug Bounty

Criteo gère un programme privé de Bug Bounty récompensant les contributions éthiques à notre sécurité. La participation se fait sur invitation ; contactez security@criteo.com.

Tests d’intrusion

Des évaluations externes régulières sont réalisées, et les synthèses ou la documentation correspondante sont publiées via le Trust Center.

Culture et sensibilisation à la sécurité

Nous sommes convaincus que la sécurité est l’affaire de tous :

  • Formation obligatoire en cybersécurité pour tous les collaborateurs
  • Campagnes de sensibilisation aux menaces émergentes et aux bonnes pratiques
  • Politiques internes régissant le développement sécurisé, le contrôle d’accès et les opérations

Signaler un problème de sécurité

Si vous identifiez un problème de sécurité ou une activité suspecte :

security@criteo.com

— Indiquez les détails, les étapes de reproduction (le cas échéant), ainsi que vos coordonnées.