Sicurezza e affidabilità in Criteo: una panoramica

nostro impegno a favore della sicurezza

La sicurezza è alla base di come Criteo progetta, costruisce e rende operativa la propria piattaforma. Proteggiamo sistemi e dati dei clienti per mezzo di un modello attivo su più livelli che si avvale del rispetto per gli standard del settore, di verifiche indipendenti e di una cultura aziendale solida basata sulla sicurezza.

  • La sicurezza è presente in ogni prodotto e nella nostra infrastruttura sin dalla progettazione.
  • Gestiamo eventuali vulnerabilità in modo proattivo e disponiamo di un attento programma di risposta agli incidenti.
  • Tutto il nostro staff effettua formazioni sulla sicurezza, ne è responsabile e consapevole.

Sicurezza e conformità in breve

AreaStatoNote
SOC 2 (Service Organization Control)Attestazione completataVerifica indipendente di convalida dei controlli di sicurezza e confidenzialità.
ISO/IEC 27001Siamo certificatiCertificati per il sistema di gestione della sicurezza delle informazioni, che dimostra la presenza di una gestione sistematica dei rischi.
Penetration testEffettuiamo valutazioni regolariVerifiche condotte da terzi, i cui risultati sono disponibili su richiesta nella documentazione del nostro Trust Center.
Programma di Bug BountyAttivoGestito attraverso un programma privato, invita alla segnalazione etica di vulnerabilità.
Formazione sulla sicurezza e attività di familiarizzazioneIn tutti i nostri dipartimentiDisponiamo di formazione obbligatoria sulla sicurezza e promuoviamo programmi di consapevolezza.

Security Trust Center – Hub centralizzato di documentazione relativa alla sicurezza

Cosa troverai

Nel nostro Security Trust Center troverai tutte le risorse relative alla sicurezza e i documenti di conformità, compresi:

  • Report di attestazione SOC 2
  • Certificato ISO/IEC 27001
  • Attestazioni dei Penetration test

Link al Security Trust Center: http://security.criteo.com (fornito tramite SafeBase)

Come accedere alla documentazione sulla sicurezza

Il Trust Center ti consente di:

  1. Visionare e scaricare report di attestazione pubblici
  2. Chiedere accesso a risorse private e confidenziali
  3. Porre domande direttamente al team responsabile della sicurezza

Nota: l’accesso e l’invio di report privati potrebbero richiedere la firma di un accordo di confidenzialità.

Governance e gestione dei rischi

Seguiamo una metodologia di gestione dei rischi ben strutturata, integrata nel ciclo di vita dei prodotti e delle operazioni.

Controlli tecnici di sicurezza

La nostra piattaforma è protetta da:

  • Sistemi di difesa interni ed esterni a più livelli
  • Crittografia dei dati a riposo e durante la trasmissione
  • Modelli di accesso basati sul principio del privilegio minimo
  • Monitoraggio e registrazione continui degli eventi

I risultati delle verifiche di tali controlli sono disponibili su richiesta tramite il Trust Center.

Pratiche di gestione di eventuali vulnerabilità e incidenti

Programma di Bug Bounty

Criteo ha implementato un programma di Bug Bounty privato che ricompensa qualsiasi contributo etico alla propria sicurezza. Si partecipa su invito. Contatta security@criteo.com.

Penetration test

Si eseguono valutazioni esterne regolari, di cui risultati e documentazione sono pubblicati dal Trust Center.

Cultura della sicurezza e della consapevolezza

Riteniamo che la sicurezza sia responsabilità di tutti:

  • La formazione in sicurezza informatica è obbligatoria per tutti i dipendenti
  • Promuoviamo campagne di consapevolezza su minacce emergenti e pratiche migliori
  • Disponiamo di politiche interne per garantire sicurezza nello sviluppo, nel controllo agli accessi e in tutte le operazioni

Segnalazioni

Se rilevi un problema di sicurezza o attività sospette:

security@criteo.com

Includi tutti i dettagli, eventuali passaggi da riprodurre (se del caso) e i tuoi recapiti.