|

Conformité


Sécurité de l'information

1. Sécurité de l'information chez METZ CONNECT GmbH

La protection des informations est notre priorité absolue. Si vous constatez un incident de sécurité de l'information ou si vous soupçonnez une atteinte à la sécurité, veuillez le signaler immédiatement.

2. Qu'est-ce qu'un incident de sécurité de l'information ?

Un incident peut être tout ce qui indique une menace potentielle pour la sécurité de l'information de METZ CONNECT GmbH. Cela comprend des événements manifestement critiques pour la sécurité, mais aussi des soupçons ou des événements inhabituels que vous remarquez. Veuillez signaler toutes les observations qui pourraient indiquer un abus potentiel ou une vulnérabilité, afin que nous puissions évaluer rapidement la situation et prendre des mesures si nécessaire.

Exemples possibles d'incidents (liste non exhaustive) :

  • Accès non autorisé à des systèmes ou des données
  • Soupçon de phishing ou d'autres tentatives d'attaque
  • Perte ou vol d'appareils / d'informations de METZ CONNECT GmbH
  • Pannes techniques ayant des répercussions critiques pour la sécurité des données de METZ CONNECT GmbH

3. Moyens de contact

METZ CONNECT GmbH
Im Tal 2
78176 Blumberg

Téléphone : +49 (0) 7702 533-0
E-mail : datasec@metz-connect.com


Exigences relatives au respect de la sécurité de l'information dans le cadre de la collaboration avec les fournisseurs

1. Généralités

Ce document décrit la gestion de base de la sécurité de l'information chez les fournisseurs, la gestion des sous-traitants ainsi que les règles de sécurité informatique à respecter par les fournisseurs de METZ CONNECT GmbH lors de l'utilisation d'informations et d'appareils informatiques (p. ex. ordinateurs de bureau, ordinateurs portables, smartphones, tablettes).

Les exigences s'adressent à la direction de nos fournisseurs, à leurs employés ainsi qu'à leurs auxiliaires d'exécution (ci-après dénommés prestataires).

La direction est tenue de transmettre de manière autonome ce document à ses employés, auxiliaires d'exécution et, le cas échéant, à d'éventuels sous-traitants.

2. Échange d'informations

Lors de toutes les discussions portant sur des informations confidentielles ou secrètes de METZ CONNECT GmbH, y compris les conversations téléphoniques, il convient de veiller à ce que des personnes non autorisées ne puissent pas les écouter.

Toutes les précautions nécessaires et appropriées doivent être prises (p. ex. chiffrement) pour protéger les informations contre la consultation, la modification et la suppression par des personnes non autorisées (y compris les membres de la famille et les amis) lors du transport.

3. Transport physique de supports

En règle générale, les supports contenant des informations de METZ CONNECT GmbH doivent être protégés contre tout accès non autorisé, tout abus ou toute falsification lors du transport, y compris au-delà des limites organisationnelles.

Toutes les précautions nécessaires et appropriées doivent être prises (p. ex. chiffrement) pour protéger les informations contre la consultation, la modification et la suppression par des personnes non autorisées (y compris les membres de la famille et les amis) lors du transport. Les supports de données doivent être transportés de manière dissimulée. Les supports de données contenant des informations secrètes sont en principe transportés sous escorte d'un employé du fournisseur / prestataire. Les documents doivent être transportés à l'abri des regards, par exemple dans une pochette opaque.

4. Transport physique d'ordinateurs portables

Les ordinateurs portables sur lesquels des informations de METZ CONNECT GmbH sont enregistrées doivent être transportés de manière à ne pas être visibles de l'extérieur. De plus, lors de leur utilisation en public, il convient de veiller à ce que d'autres personnes ne puissent pas lire les informations à l'écran et/ou espionner la saisie d'informations d'authentification secrètes.

5. Gestion des incidents de sécurité de l'information et communication

Les événements graves en matière de sécurité de l'information (p. ex. pannes, perte de données, actes illicites, attaques de cybercriminalité) doivent être signalés immédiatement au responsable de la sécurité de l'information à l'adresse datasec@metz-connect.com ou par téléphone au +49 (0) 7702 533-0. En cas de soupçon de perte d'informations confidentielles ou secrètes, cela doit également être signalé au responsable de la sécurité de l'information.

6. Droits d'audit en matière de sécurité de l'information

Le fournisseur / prestataire accorde à METZ CONNECT GmbH le droit, exercisable à tout moment après notification préalable, de consulter et de vérifier toutes les données relatives aux opérations commerciales concernant la sécurité de l'information entre le fournisseur / prestataire et METZ CONNECT GmbH, ainsi que de vérifier les mesures de sécurité informatique et des données.

Les employés de METZ CONNECT GmbH ou les tiers mandatés par METZ CONNECT GmbH peuvent pénétrer dans les locaux du fournisseur / prestataire pendant les heures de bureau habituelles à cet effet. Les coûts de la vérification sont à la charge du fournisseur / prestataire si des violations de la sécurité de l'information et/ou des accords de la mission concernée sont constatées, sauf si ces violations ne sont pas imputables à une faute du prestataire.

7. Accord de confidentialité entre le fournisseur / prestataire et ses employés

Le fournisseur / prestataire de METZ CONNECT GmbH s'engage à conclure un accord de confidentialité (séparément ou dans le cadre du contrat de travail) avec tous ses employés qui, dans le cadre de la collaboration, reçoivent des informations de METZ CONNECT GmbH ou peuvent y accéder. La preuve du respect de cet engagement incombe au fournisseur / prestataire et doit être fournie à tout moment à la demande de METZ CONNECT GmbH.

8. Sous-traitants

Si le fournisseur / prestataire fait appel à d'autres sous-traitants, il assume l'entière responsabilité de la transmission et de la mise en œuvre de toutes les exigences relatives à la sécurité de l'information. Le fournisseur est tenu de s'assurer que les exigences sont respectées par le sous-traitant.

À la demande de METZ CONNECT GmbH, le fournisseur doit prouver le respect des exigences.

En cas de manquements graves avérés ou de comportement fautif substantiel du sous-traitant ou de ses auxiliaires d'exécution, METZ CONNECT GmbH se réserve le droit de refuser le sous-traitant.

En outre, METZ CONNECT GmbH peut prononcer une résiliation extraordinaire pour motif grave et/ou faire valoir des demandes de dommages et intérêts.

9. Respect de la sécurité de l'information (chaîne d'approvisionnement)

Lors de la sous-traitance, le fournisseur / prestataire doit s'assurer que les exigences de METZ CONNECT GmbH en matière de respect de la sécurité de l'information sont également respectées par le sous-traitant. Cela inclut également la conclusion d'accords de confidentialité avec les sous-fournisseurs. La preuve du respect de cet engagement incombe au fournisseur / prestataire et doit être fournie à tout moment à la demande de METZ CONNECT GmbH.

Si le fournisseur / prestataire est autorisé à passer des sous-contrats, il en est pleinement responsable, indépendamment de toute limitation ou exclusion contractuelle ou légale de responsabilité à cet égard.


Loi sur la protection des lanceurs d'alerte

1. Signalement d'alertes au titre de la loi sur la protection des lanceurs d'alerte

Avez-vous connaissance de violations possibles ou d'activités douteuses au sein de METZ CONNECT GmbH ? Êtes-vous employé, stagiaire, indépendant, prestataire, partenaire commercial ou fournisseur ? Nous vous encourageons à signaler votre alerte.

Votre voix compte pour nous.

2. Sûr et confidentiel

Nous garantissons que votre identité sera protégée et que vos informations seront traitées de manière confidentielle. Conformément à la loi sur la protection des lanceurs d'alerte, nous vous assurons qu'aucune mesure de représailles ne sera prise à votre encontre. Nous vous encourageons à indiquer votre nom afin de pouvoir vous faire un retour sur les alertes signalées.

3. Signalement de violations

Vous pouvez signaler une alerte ici :
E-mail : datasec@metz-connect.com


Quelles violations pouvez-vous signaler ?

La loi sur la protection des lanceurs d'alerte est là pour vous protéger lorsque vous signalez certaines irrégularités au sein de METZ CONNECT GmbH. Voici les types de violations que vous pouvez signaler :

  • Irrégularités financières : Fraude, corruption, détournement de fonds, manipulation financière.
  • Violations passibles d'une amende : Il s'agit de violations de règles particulièrement importantes pour la sécurité et le bien-être des employés. En voici des exemples :
  • Violations des règles de protection du travail et de la santé.
  • Non-respect de la loi sur le salaire minimum.
  • Violations du droit pénal : Si vous constatez que des lois sont enfreintes au sein de l'entreprise, vous pouvez et devez le signaler. Cela concerne tous les types d'infractions pénales au regard du droit allemand.

Important à savoir : Si le problème concerne des questions qui ne constituent ni une infraction pénale ni une violation passible d'une amende, cela ne relève généralement pas de la loi sur la protection des lanceurs d'alerte. Dans ces cas, la loi n'offre aucune protection particulière pour le signalement.


Que se passe-t-il après votre signalement ?

Confirmation : Dès que le signalement a été envoyé sans message d'erreur, la réception est assurée.

Enquête : Chaque alerte est prise au sérieux. Si nécessaire, une enquête interne sera lancée.

Retour d'information : Dans un délai raisonnable de 3 mois maximum, vous serez informé de l'avancement et du résultat de l'enquête. Cela n'est possible que si vous nous avez communiqué vos coordonnées lors du signalement.


× Avez-vous des questions?