La gestion d’une entreprise internationale dans plusieurs pays s’accompagne des défis importants. L’un de ces défis consiste à s’assurer que les employés stockent en toute sécurité les identifiants de connexion et autres données gérées par l’entreprise. Pour Anywr, la sécurisation d’informations aussi sensibles était essentielle pour préserver la confiance des clients et respecter les réglementations. Voici comment ils ont rationalisé la conformité et renforcé la cybersécurité grâce à NordPass.
Contenu:
Découvrez Anywr
Créé en 2012, Anywr est un fournisseur de services de ressources humaines spécialisé dans la mobilité internationale et les solutions de recrutement. Sa mission est d’aider les organisations à relever leurs défis de ressources humaines grâce à des solutions sur mesure, élaborées par des experts.
L'entreprise propose des services complets d’aide à l’immigration, à la relocalisation, aux politiques de mobilité internationale et aux solutions d’employeur officiel (EOR). En outre, Anywr propose d’autres services, notamment le recrutement direct, la recherche de cadres et le conseil, en se concentrant sur les secteurs des technologies de l’information, des sciences de la vie et de l’externalisation des processus de recrutement. Anywr associe l’excellence opérationnelle à un engagement profond de proximité avec le client pour assurer la réactivité, l’efficacité et l’adéquation de ses services avec les besoins de ses clients.
L’entreprise est présente dans 12 pays et sur 4 continents, avec des employés basés en France, en Espagne, en Belgique, au Luxembourg, aux Pays-Bas, en Suède, en Inde, au Vietnam, en Chine, au Maroc, en Côte d’Ivoire et au Canada.
Le défi de la conformité
En un mot, le terme conformité signifie le respect des lois et réglementations en vigueur. Il s’agit notamment des lois propres à chaque pays, des obligations des autorités réglementaires et des règles internes de l’entreprise.
Les entreprises utilisent divers outils qui facilitent la mise en conformité. L’un d’entre eux est un gestionnaire de mots de passe, car la plupart des normes de conformité réglementaire exigent que les organisations mettent en œuvre des mesures de sécurité pour limiter les possibilités d’accès non autorisé. Par exemple, le RGPD, le PCI DSS, le GLBA et les contrôles CIS ont défini des lignes directrices visant à garantir la sécurité du traitement et du stockage des données à caractère personnel.
Pour des entreprises comme Anywr, la cybersécurité est essentielle, car elles traitent de nombreux documents personnels, notamment dans le cadre des procédures d’immigration de leurs clients. C’est pourquoi l’entreprise doit veiller à la sécurité, au traitement et au stockage des documents de ce type, conformément aux exigences du RGPD. En outre, elle doit respecter de nombreuses réglementations de sécurité spécifiques à chaque pays.
Anywr a donc recherché un gestionnaire de mots de passe fiable qui permettrait à ses employés de stocker et de générer des mots de passe forts en toute sécurité et de protéger les comptes de l’entreprise.
Rationalisation de la conformité avec NordPass
Le chiffrement de bout en bout et l’architecture à divulgation nulle de connaissance de NordPass garantissent aux entreprises les normes les plus strictes en matière de confidentialité et de sécurité. Le service offre un moyen sûr de stocker et d’accéder aux mots de passe et autres informations sensibles, conformément aux réglementations.
Allant au-delà des besoins d’Anywr en matière de gestionnaire de mots de passe, le générateur de mots de passe NordPass permet aux employés de générer des mots de passe uniques et forts qui sont ensuite stockés en toute sécurité dans le coffre-fort chiffré à l’aide de l’algorithme de chiffrement XChaCha20. Les mots de passe sont générés conformément à la politique de mots de passe de l’entreprise. Ces règles sont définies à l’aide de la fonction Politique de mot de passe et établissent des normes pour la complexité des mots de passe : l’utilisation de lettres majuscules et minuscules, de symboles spéciaux, de chiffres et la limite minimale de caractères.
Ainsi, en mettant en œuvre la politique de mot de passe de NordPass à l’échelle de l’entreprise, Anywr a mis en place une norme de mots de passe uniforme et sécurisée dans tous ses bureaux partout dans le monde, ce qui est essentiel pour respecter les réglementations telles que le RGPD.
En outre, toutes les équipes peuvent partager en toute sécurité les identifiants de connexion en cas de besoin. Elles utilisent également les dossiers partagés, une fonction qui permet aux utilisateurs de partager plusieurs éléments simultanément. Ces dossiers sont dédiés à chaque service et à chaque pays dans lequel Anywr est situé, et contiennent l’accès des équipes informatiques spécifiques à ce pays. Ainsi, les différentes équipes peuvent les partager de manière transparente en cas de besoin, ce qui facilite la collaboration entre les pays et les équipes sans compromettre la sécurité.
Objectif : la meilleure sécurité possible
Selon Florian Laskowski, responsable des opérations informatiques et du PMO chez Anywr, l’entreprise prend la cybersécurité au sérieux et estime qu’il s’agit d’un processus d’amélioration continue.
Lors de l’arrivée d’un nouveau collaborateur, l’équipe de Florian s’assure que la personne se familiarise avec les systèmes de sécurité et lui explique le fonctionnement de chaque application. En outre, l’entreprise organise simultanément des formations approfondies à la cybersécurité pour ses employés. Dans ces formations, l’accent est mis sur la nécessité d’utiliser un gestionnaire de mots de passe : il ne suffit pas de se souvenir des mots de passe ou de les enregistrer automatiquement dans le navigateur.
Pour rendre la vie de ses employés encore plus facile (et plus sûre), l’équipe informatique implémente directement des solutions de sécurité telles que NordPass dans les navigateurs de leur choix via le portail de l’entreprise, afin qu’ils puissent commencer à les utiliser immédiatement.
Anywr utilise également le provisionnement des utilisateurs et des groupes via Microsoft Entra ID qui s’intègre de manière transparente à NordPass pour garantir que tout est synchronisé entre les différents systèmes et applications.
La cybersécurité en toute simplicité
Florian Laskowski estime que NordPass a rendu la gestion des mots de passe plus facile et plus sûre pour les employés de l’entreprise. Selon lui, le panneau d’administration de NordPass est tout aussi intuitif. Par exemple, lorsque l’équipe doit accompagner le départ d’un employé, l’administrateur peut facilement transférer les données à un autre employé afin que les accès importants ne soient pas perdus.
Cette facilité d’utilisation, associée à une sécurité de premier plan et à une conformité rationalisée grâce à des fonctionnalités telles que le générateur de mot de passe, la politique de mot de passe et les dossiers partagés, a amélioré la posture de cybersécurité d’Anywr et en a fait un outil que les employés utilisent réellement.
Ainsi, si votre entreprise est confrontée à des défis similaires tout en assurant la cybersécurité et la conformité, NordPass peut vous aider à améliorer la sécurité et à respecter les réglementations. Contactez nos experts dès aujourd’hui pour découvrir ce que NordPass peut apporter à votre entreprise.