MAIN MENU

Sécurité des fournisseurs et des tiers

L’engagement de HBK en matière de sécurité s’étend à nos fournisseurs, prestataires et partenaires commerciaux. Nous appliquons un processus structuré de gestion des risques liés aux tiers (TPRM) conçu pour évaluer et surveiller le niveau de sécurité de toutes les entités externes qui traitent des données de HBK ou y accèdent.

Avant leur intégration, les fournisseurs font l’objet d’évaluations de diligence raisonnable portant notamment sur les contrôles de sécurité, la gestion des données et la conformité réglementaire. Notre questionnaire de sécurité destiné aux fournisseurs évalue des paramètres essentiels tels que les pratiques de chiffrement, la gestion des vulnérabilités, le contrôle des accès et les capacités de réponse aux incidents.

Tous les contrats conclus avec nos fournisseurs comprennent des clauses obligatoires relatives à la sécurité de l’information, à la confidentialité et à la protection des données, conformément aux obligations de conformité de HBK et du groupe Spectris. Les fournisseurs présentant un risque élevé ou critique font l’objet de réévaluations périodiques et d’examens des éléments justificatifs, afin de garantir qu’ils continuent à respecter l’évolution de nos normes.

Notre cadre de politiques — notamment la Politique de sécurité des tiers, le Code de conduite des fournisseurs et l’Addendum relatif à la protection des données — définit clairement les attentes applicables aux fournisseurs en matière de protection des informations tout au long du cycle de la relation.

Grâce à cette supervision structurée, HBK veille à ce que son écosystème étendu fonctionne de manière sécurisée et transparente, conformément aux attentes de ses clients et aux exigences réglementaires.

Sensibilisation et formation à la cybersécurité

La sensibilisation à la sécurité constitue un pilier fondamental de la culture de sécurité de l’information de HBK. Nous reconnaissons que nos collaborateurs jouent un rôle essentiel dans la protection contre les cybermenaces et nous investissons en permanence afin de leur fournir les connaissances nécessaires pour y faire face.

Tous les employés et sous-traitants de HBK suivent une formation obligatoire sur la sécurité de l’information et la confidentialité lors de leur intégration, ainsi que des sessions de mise à jour annuelles.

Des programmes de formation spécialisés et adaptés aux fonctions sont proposés aux administrateurs informatiques, aux développeurs et aux autres collaborateurs disposant d’un accès privilégié ou exerçant des responsabilités sensibles. HBK organise également régulièrement des campagnes de simulation d’hameçonnage (phishing), des modules de micro-apprentissage et des ateliers interactifs destinés à améliorer la préparation face aux situations réelles. Les indicateurs de sensibilisation sont suivis, communiqués à la direction et utilisés afin d’identifier les domaines nécessitant des améliorations.

Le programme de sensibilisation est complété par des politiques internes claires — notamment la Politique d’utilisation acceptable, la Politique de classification des données et les Directives de sécurité relatives au travail à distance — afin de garantir que chaque employé comprend comment traiter les données de manière sécurisée, qu’il travaille sur site, sur le terrain ou à distance.

Grâce à une formation et à un renforcement continus, HBK favorise une culture proactive de la sécurité dans laquelle les employés constituent la première ligne de défense.

chevron_left
chevron_right

La sécurité chez HBK

Chez HBK, la protection des données, des systèmes et de la propriété intellectuelle constitue un élément essentiel de notre mission visant à fournir des solutions de mesure de précision auxquelles nos clients peuvent faire confiance.

La sécurité est intégrée à tous les niveaux — du développement des produits et de l’infrastructure cloud à la chaîne d’approvisionnement et à la sensibilisation des employés.

Nos principes fondamentaux

Notre fondation en matière de sécurité repose sur le triptyque CIA :

  • Confidentialité : les données sont protégées contre tout accès non autorisé.
  • Intégrité : les informations restent exactes et ne sont pas altérées.
  • Disponibilité : les systèmes et les services restent fiables et accessibles.

Nous appliquons une stratégie de défense en profondeur, combinant des contrôles techniques, procéduraux et organisationnels qui évoluent avec le paysage des menaces.

Cadre unifié des politiques de sécurité

Chez HBK, la sécurité n’est pas une fonction isolée : c’est une valeur organisationnelle.

  • Gouvernée par un ensemble mondial de politiques de sécurité de l’information
  • Couvre le contrôle des accès, le chiffrement, la réponse aux incidents, la gestion des actifs, la protection des données et l’utilisation acceptable
  • Régulièrement révisée et alignée sur les meilleures pratiques du secteur ainsi que sur la gouvernance du groupe Spectris.

Engagement en faveur d’une confiance continue

Grâce à cette approche intégrée, HBK veille à ce que chaque employé, chaque système et chaque partenaire place la sécurité au premier plan, en préservant la confiance et la fiabilité que nos clients nous accordent chaque jour.

Supervision stratégique

Le modèle de gouvernance de HBK garantit que la sécurité de l’information est gérée comme une fonction stratégique et essentielle à l’activité, et pas simplement comme une fonction technique.

La supervision de la cybersécurité relève de la direction exécutive, avec le soutien d’un cadre de gouvernance structuré qui couvre toutes les régions et fonctions de notre organisation.

Rôles et responsabilités définis

Le bureau de la sécurité de l’information et de la conformité, dirigé par des responsables désignés et soutenu par les équipes IT, Juridique, RH et Ingénierie Produit, met en œuvre et supervise le système de gestion de la sécurité de HBK.

Les responsabilités sont clairement définies et documentées au moyen de :

  • Matrices de responsabilité des contrôles
  • Cadres de responsabilisation

Alignement sur les normes internationales

Notre approche de gouvernance est harmonisée dans le cadre du Spectris Control Framework, qui s’aligne sur les réglementations et normes internationales telles que :

  • NIS2
  • Cyber Resilience Act (CRA)
  • RGPD

Cela garantit une approche unifiée de la sécurité au sein de toutes les sociétés de Spectris, tout en maintenant chez HBK une responsabilité locale pour ses activités.

Évaluation et assurance continues

La direction exécutive évalue chaque trimestre l’efficacité des contrôles de HBK et des mesures d’atténuation des risques, tandis que les audits internes et les activités d’assurance fournissent une validation indépendante.

Ce modèle permet un cycle continu de gouvernance, de surveillance et d’amélioration, garantissant ainsi que la cybersécurité demeure une priorité organisationnelle durable.

Engagement en faveur de l’amélioration continue

Le niveau de sécurité de HBK est validé par plusieurs certifications indépendantes et évaluations externes, démontrant notre engagement en faveur de l’amélioration continue et de la transparence.

Certifications actuelles

Nous avons obtenu :

  • La certification TISAX (AL3) pour nos activités en Allemagne, confirmant que nos pratiques de gestion de la sécurité de l’information répondent aux exigences de l’industrie automobile pour les environnements nécessitant un niveau élevé d’assurance.
  • Cyber Essentials Plus, confirmant que nos activités au Royaume-Uni disposent de mesures de protection techniques et procédurales efficaces contre les cybermenaces courantes.

En cours

Par ailleurs, HBK a réalisé une analyse complète des écarts par rapport à la norme ISO/IEC 27001:2022.

Les résultats de cette évaluation ont été intégrés à notre feuille de route mondiale de mise en œuvre du SGSI, avec le soutien de la direction et d’un comité de pilotage transversal.

La certification ISO/IEC 27001 est actuellement en cours dans plusieurs unités opérationnelles clés.

Validation continue

Au-delà des certifications officielles, HBK fait régulièrement l’objet d’évaluations de sécurité réalisées par ses clients, d’audits menés par des tiers et d’activités d’assurance internes.

Ces validations continues renforcent la solidité de nos contrôles et reflètent notre approche transparente visant à maintenir la confiance de nos clients et partenaires dans le monde entier.

Cadre intégré de gestion des risques

La gestion des risques est profondément intégrée aux processus opérationnels et aux activités de HBK.

Notre cadre de gestion des risques à l’échelle de l’entreprise garantit que les risques de sécurité sont systématiquement identifiés, évalués et traités en fonction de leur probabilité et de leur impact potentiel.

Identification et évaluation des risques

Les risques sont documentés dans un registre central des risques, régulièrement examiné par les équipes chargées de la sécurité, de la conformité et par la direction.

Les contrôles et les mesures d’atténuation sont hiérarchisés conformément à l’appétence au risque définie par HBK et font l’objet d’une validation au moyen de :

  • Évaluations internes
  • Tests techniques
  • Revues d’assurance

Surveillance et visibilité

Nous utilisons une combinaison de :

  • Outils de surveillance automatisés
  • Flux de renseignement sur les menaces
  • Revues manuelles des contrôles

Ces mécanismes permettent de maintenir une visibilité sur l’ensemble de notre environnement.

Les résultats de ces évaluations alimentent directement notre plan d’amélioration continue du SGSI et orientent les initiatives de remédiation ciblées.

Sécurité proactive et adaptative

Cette approche proactive permet à HBK de maintenir une connaissance constante de la situation, d’anticiper les menaces émergentes et de faire évoluer ses dispositifs de défense en fonction des évolutions technologiques et réglementaires.

L’intégration de la gestion des risques dans le modèle de gouvernance de l’entreprise garantit que la cybersécurité est considérée comme un élément essentiel de la stratégie globale de résilience de HBK.

Cadre et pratiques de sécurité

Le système de management de la sécurité de l’information (SMSI) de HBK constitue le fondement de notre programme de sécurité. Il intègre les politiques, les contrôles et la gouvernance dans l’ensemble de nos unités opérationnelles et de nos sites.

Notre SMSI est aligné sur la norme ISO/IEC 27001:2022 et mis en correspondance avec le Spectris Control Framework, qui intègre des éléments issus de NIS2, du RGPD et des exigences du Cyber Resilience Act.

Nous intégrons les principes de sécurité dès la conception (security by design) et de protection des données dès la conception (privacy by design) à toutes les étapes de nos opérations et du cycle de vie de nos produits — de la conception et du développement au déploiement et à la maintenance.

Principales mesures de protection

HBK World Default Thumbnail

Cycle de développement sécurisé (SDLC)

La sécurité est intégrée à nos processus d’ingénierie et de développement logiciel grâce à des pratiques de codage sécurisé, des revues de conception, des analyses de vulnérabilités et des tests d’intrusion.

HBK World Default Thumbnail

Chiffrement à tous les niveaux

Nous appliquons des normes de chiffrement robustes afin de protéger les données sensibles, aussi bien pendant leur transmission que lorsqu’elles sont stockées, parallèlement à des procédures structurées de gestion des clés.

HBK World Default Thumbnail

Contrôles d’accès selon le principe du moindre privilège

L’accès aux systèmes et aux données repose sur un modèle « Zero Trust », avec des contrôles d’accès fondés sur les rôles, une authentification multifacteur et une séparation des tâches.

HBK World Default Thumbnail

Surveillance continue et gestion des menaces

Nous utilisons des systèmes de surveillance, de journalisation et de gestion des vulnérabilités afin de détecter les anomalies et de garantir l’application et la correction des mises à jour de sécurité dans les meilleurs délais.

HBK World Default Thumbnail

Supervision des tiers et alignement des fournisseurs

Tous les tiers font l’objet d’une diligence raisonnable, d’exigences de sécurité contractuellement contraignantes et de réévaluations périodiques afin de garantir leur alignement sur les normes de HBK.

Ensemble complet de politiques

Ces pratiques sont régies par un ensemble complet de politiques couvrant notamment les domaines suivants :

  • Contrôle des accès
  • Cryptographie
  • Gestion des actifs informatiques
  • Gestion des changements
  • Continuité des activités
  • Classification des données
  • Réponse aux incidents

Ensemble, ces éléments constituent un cadre résilient conçu pour protéger l’intégrité des données, maintenir la conformité et assurer la résilience opérationnelle.

Database technology file access doc sharing

Faites confiance à HBK pour votre sécurité et votre confidentialité

Chez HBK, la sécurité, la confidentialité et la conformité sont intégrées à tout ce que nous faisons. Notre cadre unifié garantit la confiance, la transparence et la résilience dans l’ensemble de nos systèmes, processus et partenariats.

Si vous pensez avoir découvert une vulnérabilité de sécurité, veuillez nous la signaler afin que nous puissions l’examiner et prendre rapidement les mesures appropriées.