Jacob Ammentorp LundSécurité des données garantie avec Minol Connect
Chez Brunata Minol, nous savons que vos données sont importantes et nécessitent une protection. Nous vous assurons qu'elles sont en sécurité chez nous et avons rassemblé ici les informations essentielles.
Voici comment fonctionne le Brunata Minol Cloud
Tous les paquets de données sont acheminés de la passerelle IoT au serveur réseau Brunata Minol Connect (intergiciel) via le réseau mobile. Les serveurs réseau identifient les appareils autorisés et suppriment les paquets de données en double s'ils proviennent de plusieurs passerelles IoT.

Les données sont ensuite transférées du serveur réseau vers le cloud Brunata Minol et y sont déchiffrées. Elles sont alors disponibles pour être utilisées dans les différentes applications Brunata Minol. Par exemple, le logiciel de facturation de Brunata Minol récupère également les données de consommation depuis le cloud Brunata Minol, tout comme le portail client Minol.

Centres de données
- Hébergement dans des centres de données certifiés ISO 27001. – L’ISO 27001 est une norme internationale pour la sécurité de l’information et est devenue une norme mondiale.
- Des audits de certification réguliers garantissent un niveau de sécurité élevé et constant.
- Les centres de données bénéficient d'un haut niveau de sécurité physique grâce à des systèmes d'alarme antivol, des systèmes de surveillance, etc.
- Ils disposent d'un système de gestion des risques établi pour identifier, analyser, évaluer, surveiller, gérer et contrôler les risques liés à la sécurité de l'information.
- Gestion des mises à jour et des correctifs, processus de changement et de publication, processus de sauvegarde et de récupération des données, surveillance et alertes.
Sécurité de la plateforme client en ligne (sécurité de l'application EMT)
- Mécanismes de connexion, d'authentification et d'autorisation sécurisés.
- Sécurité certifiée pour la gestion des utilisateurs et des droits.
- Stockage et traitement sécurisés des mots de passe (par exemple, en utilisant bcrypt comme algorithme de hachage).
Protection des données
- Respect des exigences en matière de protection des données conformément au RGPD et à la BDSG (Loi fédérale allemande sur la protection des données).
- Le stockage des données et l'hébergement des applications sont assurés exclusivement dans des centres de données européens.
sécurité des communications
- Communication cryptée et authentifiée conformément aux spécifications du BSI (Federal Office for Information Security) pour l'infrastructure à clés publiques (PKI) des compteurs intelligents (SM-PKI).
- La protection des données de mesure transmises par les ménages est assurée par une authentification mutuelle des partenaires de communication et par des canaux de communication cryptés et à intégrité protégée.
Environnement d'exploitation sécurisé et sécurité technique de l'environnement d'exploitation
- Renforcer le système d'exploitation en se basant sur les « meilleures pratiques » telles que les référentiels du Center for Internet Security (CIS).
- Séparation des segments de réseau et mise en œuvre de règles de pare-feu restrictives.
- Déploiement de systèmes de détection d'intrusion (IDS) et surveillance du paysage système et applicatif.
- Garantir la sauvegarde et la récupération des données.
- Des tests d'intrusion professionnels réguliers permettent de vérifier le niveau de sécurité technique.