L’engagement de HBK en matière de sécurité s’étend à nos fournisseurs, prestataires et partenaires commerciaux. Nous appliquons un processus structuré de gestion des risques liés aux tiers (TPRM) conçu pour évaluer et surveiller le niveau de sécurité de toutes les entités externes qui traitent des données de HBK ou y accèdent.
Avant leur intégration, les fournisseurs font l’objet d’évaluations de diligence raisonnable portant notamment sur les contrôles de sécurité, la gestion des données et la conformité réglementaire. Notre questionnaire de sécurité destiné aux fournisseurs évalue des paramètres essentiels tels que les pratiques de chiffrement, la gestion des vulnérabilités, le contrôle des accès et les capacités de réponse aux incidents.
Tous les contrats conclus avec nos fournisseurs comprennent des clauses obligatoires relatives à la sécurité de l’information, à la confidentialité et à la protection des données, conformément aux obligations de conformité de HBK et du groupe Spectris. Les fournisseurs présentant un risque élevé ou critique font l’objet de réévaluations périodiques et d’examens des éléments justificatifs, afin de garantir qu’ils continuent à respecter l’évolution de nos normes.
Notre cadre de politiques — notamment la Politique de sécurité des tiers, le Code de conduite des fournisseurs et l’Addendum relatif à la protection des données — définit clairement les attentes applicables aux fournisseurs en matière de protection des informations tout au long du cycle de la relation.
Grâce à cette supervision structurée, HBK veille à ce que son écosystème étendu fonctionne de manière sécurisée et transparente, conformément aux attentes de ses clients et aux exigences réglementaires.
La sensibilisation à la sécurité constitue un pilier fondamental de la culture de sécurité de l’information de HBK. Nous reconnaissons que nos collaborateurs jouent un rôle essentiel dans la protection contre les cybermenaces et nous investissons en permanence afin de leur fournir les connaissances nécessaires pour y faire face.
Tous les employés et sous-traitants de HBK suivent une formation obligatoire sur la sécurité de l’information et la confidentialité lors de leur intégration, ainsi que des sessions de mise à jour annuelles.
Des programmes de formation spécialisés et adaptés aux fonctions sont proposés aux administrateurs informatiques, aux développeurs et aux autres collaborateurs disposant d’un accès privilégié ou exerçant des responsabilités sensibles. HBK organise également régulièrement des campagnes de simulation d’hameçonnage (phishing), des modules de micro-apprentissage et des ateliers interactifs destinés à améliorer la préparation face aux situations réelles. Les indicateurs de sensibilisation sont suivis, communiqués à la direction et utilisés afin d’identifier les domaines nécessitant des améliorations.
Le programme de sensibilisation est complété par des politiques internes claires — notamment la Politique d’utilisation acceptable, la Politique de classification des données et les Directives de sécurité relatives au travail à distance — afin de garantir que chaque employé comprend comment traiter les données de manière sécurisée, qu’il travaille sur site, sur le terrain ou à distance.
Grâce à une formation et à un renforcement continus, HBK favorise une culture proactive de la sécurité dans laquelle les employés constituent la première ligne de défense.
Chez HBK, la protection des données, des systèmes et de la propriété intellectuelle constitue un élément essentiel de notre mission visant à fournir des solutions de mesure de précision auxquelles nos clients peuvent faire confiance.
La sécurité est intégrée à tous les niveaux — du développement des produits et de l’infrastructure cloud à la chaîne d’approvisionnement et à la sensibilisation des employés.
Notre fondation en matière de sécurité repose sur le triptyque CIA :
Nous appliquons une stratégie de défense en profondeur, combinant des contrôles techniques, procéduraux et organisationnels qui évoluent avec le paysage des menaces.
Chez HBK, la sécurité n’est pas une fonction isolée : c’est une valeur organisationnelle.
Grâce à cette approche intégrée, HBK veille à ce que chaque employé, chaque système et chaque partenaire place la sécurité au premier plan, en préservant la confiance et la fiabilité que nos clients nous accordent chaque jour.
Le modèle de gouvernance de HBK garantit que la sécurité de l’information est gérée comme une fonction stratégique et essentielle à l’activité, et pas simplement comme une fonction technique.
La supervision de la cybersécurité relève de la direction exécutive, avec le soutien d’un cadre de gouvernance structuré qui couvre toutes les régions et fonctions de notre organisation.
Le bureau de la sécurité de l’information et de la conformité, dirigé par des responsables désignés et soutenu par les équipes IT, Juridique, RH et Ingénierie Produit, met en œuvre et supervise le système de gestion de la sécurité de HBK.
Les responsabilités sont clairement définies et documentées au moyen de :
Notre approche de gouvernance est harmonisée dans le cadre du Spectris Control Framework, qui s’aligne sur les réglementations et normes internationales telles que :
Cela garantit une approche unifiée de la sécurité au sein de toutes les sociétés de Spectris, tout en maintenant chez HBK une responsabilité locale pour ses activités.
La direction exécutive évalue chaque trimestre l’efficacité des contrôles de HBK et des mesures d’atténuation des risques, tandis que les audits internes et les activités d’assurance fournissent une validation indépendante.
Ce modèle permet un cycle continu de gouvernance, de surveillance et d’amélioration, garantissant ainsi que la cybersécurité demeure une priorité organisationnelle durable.
Le niveau de sécurité de HBK est validé par plusieurs certifications indépendantes et évaluations externes, démontrant notre engagement en faveur de l’amélioration continue et de la transparence.
Nous avons obtenu :
Par ailleurs, HBK a réalisé une analyse complète des écarts par rapport à la norme ISO/IEC 27001:2022.
Les résultats de cette évaluation ont été intégrés à notre feuille de route mondiale de mise en œuvre du SGSI, avec le soutien de la direction et d’un comité de pilotage transversal.
La certification ISO/IEC 27001 est actuellement en cours dans plusieurs unités opérationnelles clés.
Au-delà des certifications officielles, HBK fait régulièrement l’objet d’évaluations de sécurité réalisées par ses clients, d’audits menés par des tiers et d’activités d’assurance internes.
Ces validations continues renforcent la solidité de nos contrôles et reflètent notre approche transparente visant à maintenir la confiance de nos clients et partenaires dans le monde entier.
La gestion des risques est profondément intégrée aux processus opérationnels et aux activités de HBK.
Notre cadre de gestion des risques à l’échelle de l’entreprise garantit que les risques de sécurité sont systématiquement identifiés, évalués et traités en fonction de leur probabilité et de leur impact potentiel.
Les risques sont documentés dans un registre central des risques, régulièrement examiné par les équipes chargées de la sécurité, de la conformité et par la direction.
Les contrôles et les mesures d’atténuation sont hiérarchisés conformément à l’appétence au risque définie par HBK et font l’objet d’une validation au moyen de :
Nous utilisons une combinaison de :
Ces mécanismes permettent de maintenir une visibilité sur l’ensemble de notre environnement.
Les résultats de ces évaluations alimentent directement notre plan d’amélioration continue du SGSI et orientent les initiatives de remédiation ciblées.
Cette approche proactive permet à HBK de maintenir une connaissance constante de la situation, d’anticiper les menaces émergentes et de faire évoluer ses dispositifs de défense en fonction des évolutions technologiques et réglementaires.
L’intégration de la gestion des risques dans le modèle de gouvernance de l’entreprise garantit que la cybersécurité est considérée comme un élément essentiel de la stratégie globale de résilience de HBK.
Le système de management de la sécurité de l’information (SMSI) de HBK constitue le fondement de notre programme de sécurité. Il intègre les politiques, les contrôles et la gouvernance dans l’ensemble de nos unités opérationnelles et de nos sites.
Notre SMSI est aligné sur la norme ISO/IEC 27001:2022 et mis en correspondance avec le Spectris Control Framework, qui intègre des éléments issus de NIS2, du RGPD et des exigences du Cyber Resilience Act.
Nous intégrons les principes de sécurité dès la conception (security by design) et de protection des données dès la conception (privacy by design) à toutes les étapes de nos opérations et du cycle de vie de nos produits — de la conception et du développement au déploiement et à la maintenance.
Ces pratiques sont régies par un ensemble complet de politiques couvrant notamment les domaines suivants :
Ensemble, ces éléments constituent un cadre résilient conçu pour protéger l’intégrité des données, maintenir la conformité et assurer la résilience opérationnelle.