OneSpan : confiance et conformité

Certifications et mesures de sécurité des centres de données

Les solutions OneSpan sont hébergées dans plusieurs centres de données à travers le monde afin d'assurer une haute disponibilité. Nous avons établi des partenariats avec des leaders du marché des services d'infrastructure cloud qui assurent l'exploitation, la gestion et le contrôle de l'ensemble de nos composants d'hébergement. Cela va du système d'exploitation hôte et de la couche de virtualisation jusqu'à la sécurité physique des installations dans lesquelles les services sont exploités.

Localisation des données OneSpan

Les secteurs soumis à une réglementation stricte et axés sur la conformité, tels que la banque, l'assurance, la santé et l'administration publique, exigent souvent une transparence et un contrôle sur la localisation des données transactionnelles. Les solutions OneSpan sont hébergées dans des centres de données répartis géographiquement. Nous vous aidons à respecter les exigences en matière de localisation des données tout en garantissant leur sécurité et leur conformité à tout moment. La reprise après sinistre et la redondance contribuent à assurer des performances élevées, une disponibilité optimale et la continuité des activités.

Nous avons conclu des partenariats avec des fournisseurs de services cloud de premier plan, tels qu'Amazon Web Services (AWS) et Microsoft Azure, afin de proposer la localisation des données dans les régions suivantes :
 

  • OneSpan Sign : États-Unis (commercial et FedRAMP), Canada, Australie et Europe
  • OneSpan Identity Verification : États-Unis et Europe
  • OneSpan Intelligent Adaptive Authentication : États-Unis et Europe
  • OneSpan Cloud Authentication : États-Unis et Europe
  • OneSpan Risk Analytics : États-Unis et Europe


Lorsqu’OneSpan crée le compte d’un client, celui-ci est affecté à l’une de ces régions (les clients peuvent choisir leur région).

Principales certifications de solutions

Contrats numériques

SOC 2 Type II

SOC 2 Type II

ISO/IEC 27001 seal

ISO/IEC 27001:2022

ISO/IEC 27017

ISO/IEC 27017:2015

ISO/IEC 27018

ISO/IEC 27018:2019

HIPAA

Loi de 1996 sur la portabilité et la responsabilité en matière d'assurance maladie (HIPAA)

SkyHigh Enterprise Ready 200px gray circle

Skyhigh : une solution adaptée aux entreprises

The word "Esign" laid over a light green checkmark

Loi ESIGN (loi sur les signatures électroniques dans le commerce mondial et national)

The letters UETA laid over a green checkmark

Loi UETA (loi uniforme sur les transactions électroniques)

The word eIDAS against a navy blue background encircled by yellow stars, evoking the EU flag

eIDAS (Règlement sur l'identification électronique et les services de confiance)

Indecopi logo

Agrée par l'Indecopi

Solutions SaaS de cybersécurité

SOC 2 Type II

SOC 2 Type II

Seau de la norme ISO/IEC 27001

ISO/IEC 27001:2022

ISO/IEC 27017

ISO/IEC 27017:2015

ISO/IEC 27018

ISO/IEC 27018:2019

FIPS 140-2

Cryptographie FIPS 140-2™

FIDO 2

Certifié FIDO 2

FIDO UAF

Certifié FIDO UAF

FIPS 140-2™ : marque de certification du NIST, qui n'implique aucunement que le NIST, le gouvernement américain ou le gouvernement canadien approuvent ce produit.

None