nostro impegno a favore della sicurezza
La sicurezza è alla base di come Criteo progetta, costruisce e rende operativa la propria piattaforma. Proteggiamo sistemi e dati dei clienti per mezzo di un modello attivo su più livelli che si avvale del rispetto per gli standard del settore, di verifiche indipendenti e di una cultura aziendale solida basata sulla sicurezza.
- La sicurezza è presente in ogni prodotto e nella nostra infrastruttura sin dalla progettazione.
- Gestiamo eventuali vulnerabilità in modo proattivo e disponiamo di un attento programma di risposta agli incidenti.
- Tutto il nostro staff effettua formazioni sulla sicurezza, ne è responsabile e consapevole.
Sicurezza e conformità in breve
| Area | Stato | Note |
| SOC 2 (Service Organization Control) | Attestazione completata | Verifica indipendente di convalida dei controlli di sicurezza e confidenzialità. |
| ISO/IEC 27001 | Siamo certificati | Certificati per il sistema di gestione della sicurezza delle informazioni, che dimostra la presenza di una gestione sistematica dei rischi. |
| Penetration test | Effettuiamo valutazioni regolari | Verifiche condotte da terzi, i cui risultati sono disponibili su richiesta nella documentazione del nostro Trust Center. |
| Programma di Bug Bounty | Attivo | Gestito attraverso un programma privato, invita alla segnalazione etica di vulnerabilità. |
| Formazione sulla sicurezza e attività di familiarizzazione | In tutti i nostri dipartimenti | Disponiamo di formazione obbligatoria sulla sicurezza e promuoviamo programmi di consapevolezza. |
Security Trust Center – Hub centralizzato di documentazione relativa alla sicurezza
Cosa troverai
Nel nostro Security Trust Center troverai tutte le risorse relative alla sicurezza e i documenti di conformità, compresi:
- Report di attestazione SOC 2
- Certificato ISO/IEC 27001
- Attestazioni dei Penetration test
Link al Security Trust Center: http://security.criteo.com (fornito tramite SafeBase)
Come accedere alla documentazione sulla sicurezza
Il Trust Center ti consente di:
- Visionare e scaricare report di attestazione pubblici
- Chiedere accesso a risorse private e confidenziali
- Porre domande direttamente al team responsabile della sicurezza
Nota: l’accesso e l’invio di report privati potrebbero richiedere la firma di un accordo di confidenzialità.
Governance e gestione dei rischi
Seguiamo una metodologia di gestione dei rischi ben strutturata, integrata nel ciclo di vita dei prodotti e delle operazioni.
Controlli tecnici di sicurezza
La nostra piattaforma è protetta da:
- Sistemi di difesa interni ed esterni a più livelli
- Crittografia dei dati a riposo e durante la trasmissione
- Modelli di accesso basati sul principio del privilegio minimo
- Monitoraggio e registrazione continui degli eventi
I risultati delle verifiche di tali controlli sono disponibili su richiesta tramite il Trust Center.
Pratiche di gestione di eventuali vulnerabilità e incidenti
Programma di Bug Bounty
Criteo ha implementato un programma di Bug Bounty privato che ricompensa qualsiasi contributo etico alla propria sicurezza. Si partecipa su invito. Contatta security@criteo.com.
Penetration test
Si eseguono valutazioni esterne regolari, di cui risultati e documentazione sono pubblicati dal Trust Center.
Cultura della sicurezza e della consapevolezza
Riteniamo che la sicurezza sia responsabilità di tutti:
- La formazione in sicurezza informatica è obbligatoria per tutti i dipendenti
- Promuoviamo campagne di consapevolezza su minacce emergenti e pratiche migliori
- Disponiamo di politiche interne per garantire sicurezza nello sviluppo, nel controllo agli accessi e in tutte le operazioni
Segnalazioni
Se rilevi un problema di sicurezza o attività sospette:
security@criteo.com
Includi tutti i dettagli, eventuali passaggi da riprodurre (se del caso) e i tuoi recapiti.