Search
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Comment évaluer la fiabilité d’une plateforme télématique : le rôle de la cybersécurité

Partager
Marta Rampone
Chief Information Security Officer
Dans cet article:
  • Formation continue et sécurité de la chaîne d’approvisionnement
  • Certifications obtenues par Targa Telematics
  • La valeur des certifications : une garantie d’engagement continu
  • Comment mesurer concrètement le niveau de cybersécurité
Centre d’opérations de sécurité assurant la surveillance de la cybersécurité et de la protection des données pour les plateformes télématiques

La qualité d’une plateforme télématique basée sur le cloud ne dépend pas uniquement des fonctionnalités qu’elle offre. Elle se mesure également à l’aune de la sécurité de ses processus, de la résilience de son infrastructure, de la préparation de son personnel et de la capacité du fournisseur à maintenir des normes vérifiables au fil du temps.

 

Dans le domaine de la cybersécurité automobile, les certifications, les audits, les formations et les investissements ne sont pas de simples caractéristiques techniques. Ils aident les entreprises à évaluer si un fournisseur est réellement en mesure de protéger les données, de prévenir les risques et de garantir la fiabilité du service. Ce même besoin de normes structurées et vérifiables s’applique à des domaines tels que la cybersécurité des véhicules électriques et celle des véhicules autonomes, y compris l’analyse des attaques et des stratégies de défense.

 

Targa Telematics suit un programme structuré impliquant des personnes, des processus et des technologies, soutenu par des évaluations régulières menées par des tiers indépendants.

Formation continue et sécurité de la chaîne d’approvisionnement

“Second-generation insurance telematics offerings combine additional data, hosting and integration to support a new range of behavior- and usage-based products and a growing focus on safety and prevention services. Insurance telematics 2.0 provides a new way for insurers to engage with policyholders to promote safer driving, accelerate accident response and save lives in the event of an auto accident, as well as build stronger relationships and loyalty.”

Même la technologie la plus avancée ne suffit pas si les personnes qui l’utilisent ne sont pas conscientes des risques. Le facteur humain reste l’un des maillons les plus faibles de la cybersécurité, en particulier face aux campagnes de phishing, aux tentatives d’ingénierie sociale et aux actions ciblées visant à voler les identifiants d’entreprise.

 

C’est pourquoi Targa Telematics a intégré la formation continue en cybersécurité comme un élément structurel de son programme de sécurité. Elle n’est pas considérée comme une simple formation annuelle de mise en conformité, mais comme un parcours continu impliquant à la fois les collaborateurs techniques et non techniques.

 

Pour les équipes techniques, la formation porte sur les pratiques de codage sécurisé et les référentiels tels que le Top 10 de l’OWASP, dans le but de renforcer la sécurité tout au long du développement et de la gestion des systèmes. Tous les collaborateurs participent à des campagnes de sensibilisation, à des simulations de hameçonnage et à des activités visant à améliorer leur compréhension des techniques d’ingénierie sociale.

 

La sécurité s’étend également à la chaîne d’approvisionnement. La gestion de la chaîne d’approvisionnement est conçue pour garantir que les fournisseurs soient soigneusement évalués lors du processus de sélection et suivis dans le temps, en particulier lorsqu’ils fournissent des services critiques. Cela inclut des évaluations approfondies de l’ ité et des audits périodiques conformes à des réglementations exigeantes en matière de cybersécurité, telles que la directive NIS2.

 

Pour une entreprise qui s’appuie sur une plateforme télématique, cela est essentiel : la sécurité du service dépend non seulement du prestataire principal, mais aussi de la fiabilité de l’écosystème technologique au sens large impliqué dans la fourniture du service.

La valeur des certifications : une garantie d’engagement continu

Les certifications constituent un élément clé pour évaluer la fiabilité d’une plateforme. Il ne s’agit pas simplement de labels à afficher, mais d’engagements vérifiés par des tiers indépendants au moyen d’audits rigoureux et de processus continus.

 

L’un des aspects les plus importants à prendre en compte est le caractère continu de la sécurité. La certification n’est pas une fin en soi : elle nécessite des évaluations périodiques, des mises à jour régulières et une amélioration continue. Des audits de surveillance annuels et des cycles de recertification triennaux permettent de vérifier que les contrôles restent efficaces, que les politiques sont à jour et que les améliorations sont réelles. Cela garantit que les processus continuent de répondre aux exigences à mesure que la technologie et la réglementation évoluent.

 

Pour les entreprises qui choisissent un prestataire certifié, cela signifie s’appuyer sur une organisation soumise à un cadre de responsabilité axé non seulement sur les performances passées, mais aussi sur la conformité et l’amélioration futures.

Programme de formation à la cybersécurité et contrôles de sécurité des fournisseurs pour les plateformes télématiques

Certifications obtenues par Targa Telematics

Pour illustrer cette approche, Targa Telematics a obtenu et maintient des certifications internationales attestant de la mise en place de processus structurés en matière de gestion de la sécurité de l’information, de protection des données dans le cloud et de conformité aux normes requises par la chaîne d’approvisionnement automobile. Pour les entreprises qui évaluent les normes ISO relatives à la cybersécurité automobile, ces certifications constituent des preuves concrètes et vérifiées de manière indépendante.

Balise Alt Infographie expliquant la sécurité de l’information, la sécurité dans le cloud, la protection des données et les certifications de la chaîne d’approvisionnement automobile

La norme ISO/IEC 27001 est la norme internationale relative aux systèmes de gestion de la sécurité de l’information. Elle exige une approche systématique et documentée de la gestion des risques liés à l’information, impliquant les personnes, les processus et les technologies. L’obtention de cette certification implique de démontrer que les processus reposent sur une évaluation des risques formelle, documentée et à jour ; que des contrôles appropriés sont en place pour atténuer les risques identifiés ; que l’ , est responsable de la sécurité ; qu’un processus structuré de gestion des incidents de sécurité existe ; et que la sécurité fait l’objet d’une amélioration continue plutôt que d’être traitée comme un projet ponctuel.

 

La norme ISO/IEC 27017 étend la norme ISO/IEC 27001 grâce à des contrôles supplémentaires spécialement conçus pour la fourniture de services cloud. Elle est particulièrement pertinente pour les plateformes SaaS telles que Targa Telematics, car elle couvre des domaines tels que la gestion sécurisée des environnements virtuels, la séparation entre les locataires, la surveillance de l’infrastructure et les contrôles spécifiques au cloud, c’est-à-dire la protection des ressources cloud partagées, l’isolation des données et des environnements des différents clients, ainsi que la supervision continue des systèmes afin de détecter et de prévenir les menaces potentielles. La plupart des services B2B étant désormais fournis via le cloud, cette certification permet de distinguer les prestataires ayant mis en place une gouvernance dédiée à la sécurité du cloud de ceux qui se contentent d’héberger des applications sur une infrastructure tierce.

 

La norme ISO/IEC 27018 met l’accent sur la protection des données à caractère personnel traitées dans des environnements cloud, en établissant un lien entre la gestion de la cybersécurité et la conformité au RGPD. Elle exige des fournisseurs de services cloud qu’ils traitent les données à caractère personnel uniquement conformément aux instructions des clients, qu’ils garantissent la transparence concernant les sous-traitants et les pays dans lesquels les données sont traitées, qu’ils répondent rapidement aux demandes de suppression ou de portabilité des données, et qu’ils appliquent le principe de « privacy by design » (respect de la vie privée dès la conception).

 

Ces certifications sont complétées par TISAX, la norme de cybersécurité développée par l’association VDA pour la chaîne d’approvisionnement automobile. Dans le paysage des certifications de cybersécurité automobile, TISAX est spécifiquement conçue pour répondre aux besoins des équipementiers (OEM), des fournisseurs de premier rang (Tier 1) et des prestataires de services numériques opérant dans le secteur automobile.

Contrairement aux normes ISO, qui s’appliquent à de nombreux secteurs d’activité, TISAX évalue la capacité d’une organisation à protéger les informations confidentielles appartenant à ses partenaires automobiles selon des critères définis par le secteur lui-même. Pour Targa Telematics, cela constitue une reconnaissance officielle du fait que sa gestion de la sécurité répond aux attentes de certains des clients les plus exigeants de l’industrie automobile.

Comment mesurer concrètement l’engagement en matière de cybersécurité

La solidité d’une approche en matière de cybersécurité peut également se mesurer à l’aune des investissements qui y sont consacrés. Targa Telematics consacre chaque année un peu moins de 10 % de son chiffre d’affaires à la cybersécurité. Cet engagement s’inscrit dans le cadre d’une stratégie d’innovation plus large, domaine dans lequel l’entreprise investit 15 % de son chiffre d’affaires.

 

Ces chiffres confirment que la sécurité n’est pas considérée comme une simple exigence formelle, mais comme une composante structurelle de la plateforme et des services fournis aux clients.

 

Des tests continus permettent également de mesurer la résilience du système. Cela inclut des tests d’intrusion périodiques menés par des sociétés tierces qui simulent les actions d’un attaquant afin d’identifier les vulnérabilités potentielles. Ces activités sont essentielles pour tester la plateforme d’ , identifier les zones d’exposition potentielle et renforcer progressivement les mesures de protection.

 

Cette approche est particulièrement importante pour les entreprises opérant dans des secteurs où une interruption de service peut avoir un impact opérationnel immédiat. Dans ces environnements, les entreprises ont besoin d’une plateforme fiable, capable de garantir la disponibilité des données et des fonctionnalités même dans des conditions complexes.

Des normes élevées qui se traduisent par de la valeur ajoutée pour le client

Certifications, audits, investissements, formations et contrôles de la chaîne d’approvisionnement transforment un principe abstrait tel que la sécurité en éléments concrets et vérifiables.


Pour les entreprises qui choisissent une plateforme télématique, cela implique d’évaluer un fournisseur non seulement sur les fonctionnalités qu’il propose, mais aussi sur sa capacité à gérer les risques de manière structurée, à maintenir ses processus à jour et à démontrer la qualité de ses contrôles au fil du temps. Les plateformes télématiques prenant en charge des activités opérationnelles de plus en plus importantes, le respect de normes élevées en matière de cybersécurité contribue à la protection des données, à la continuité des services et à la fiabilité de l’ensemble de l’écosystème de la mobilité.


La qualité de la solution Targa Telematics repose donc sur une approche qui ne considère pas la sécurité comme une activité isolée ou ponctuelle. Il s’agit d’un engagement continu, étayé par une vérification indépendante, des investissements, une expertise et des processus structurés.

Autres actualités