





In Webfleet siamo costantemente impegnati a garantire la sicurezza delle informazioni e la privacy delle informazioni.
Il nostro recente risultato, la certificazione ISO/IEC 27001:2022, riflette la nostra dedizione a mantenere i più elevati standard nella sicurezza delle informazioni.
Investiamo costantemente in progettazione, processi, persone e tecnologie testate per essere certi di poter sempre offrire i servizi telematici più affidabili sul mercato. In qualità di uno dei maggiori fornitori al mondo di soluzioni telematiche, il miglioramento continuo è essenziale.
Ci evolviamo costantemente per rimanere il miglior partner possibile per i nostri clienti, oggi e in futuro.
Motivi per utilizzare Webfleet
Certificazione di sicurezza delle informazioni ISO/IEC 27001:2022
Ulteriori informazioniDisponibilità di servizio del 99,95%
Assistenza locale
Jan-Maarten De Vries, Presidente di WebfleetDa oltre 25 anni, Webfleet dà priorità alla privacy dei dati e alla sicurezza delle informazioni. Il conseguimento della certificazione ISO/IEC 27001:2022 dimostra il nostro impegno verso un solido Sistema di gestione della sicurezza delle informazioni (ISMS), garantendo che i rischi siano gestiti in modo efficace e che i dati dei clienti rimangano riservati, integri e disponibili. Questa certificazione riflette la nostra dedizione al miglioramento continuo e alla tutela delle risorse informative.
Sistema di gestione della sicurezza delle informazioni
Il fulcro dell'impegno di Webfleet nel campo della sicurezza delle informazioni è rappresentato dalla nostra serie di politiche e programmi di sicurezza, supportati dalla direzione e integrati in tutta l'organizzazione. Sulla base di un rigoroso programma di gestione dei rischi, le nostre politiche allineano la sicurezza a operazioni in diverse aree chiave di sicurezza delle informazioni. Tali politiche vengono regolarmente riviste, comunicate e supportate da formazione e documentazione. Monitoriamo e miglioriamo continuamente il nostro approccio alla sicurezza attraverso valutazioni delle prestazioni e meccanismi di feedback, garantendo l'allineamento ai requisiti ISO/IEC 27001:2022.
Criteri di sicurezza delle informazioni
Webfleet mantiene una serie completa di politiche di sicurezza delle informazioni che forniscono una direzione di gestione chiara e un supporto operativo per la piattaforma di servizi telematici di Webfleet. Queste politiche sono allineate al nostro quadro di gestione dei rischi e sono concepite per raggiungere gli obiettivi del nostro ISMS. Vengono approvate dai dirigenti senior, rivisti regolarmente e comunicati in tutta l'organizzazione per garantire consapevolezza e conformità. Le politiche sono accessibili alle parti interessate interne ed esterne pertinenti, a sostegno della trasparenza e della responsabilità nelle nostre pratiche di sicurezza.


Organizzazione della sicurezza delle informazioni
In Webfleet, la sicurezza delle informazioni è una responsabilità condivisa in tutta l'organizzazione. Ci avvaliamo di un team dedicato e a tempo pieno per la sicurezza delle informazioni, responsabile della governance e della conformità del nostro ISMS, in linea con ISO/IEC 27001:2022, GDPR e altre normative applicabili. Tutti i dipendenti e i partner esterni sono attivamente impegnati nel supporto dell'ISMS attraverso ruoli e responsabilità chiaramente definiti. Garantiamo la separazione dei compiti per ridurre al minimo il rischio, mantenere i contatti con le autorità competenti e partecipare a gruppi di settore per non perdere le novità sulle minacce emergenti e sulle best practice. La sicurezza delle informazioni è integrata nei nostri processi di gestione dei progetti per garantire lo sviluppo e l'implementazione sicuri dei servizi.
Risorse umane
Webfleet riconosce che la sicurezza durante l'intero ciclo di vita del lavoro è essenziale. Prima dell'assunzione, implementiamo misure di sicurezza, incluso lo screening basato sui ruoli, e garantiamo che i contratti di lavoro includano chiare responsabilità in materia di sicurezza delle informazioni. Durante il lavoro, tutto il personale e i partner esterni ricevono sessioni di formazione e sensibilizzazione regolari per rafforzare i nostri principi di sicurezza delle informazioni. Al momento della risoluzione, i diritti di accesso vengono immediatamente revocati e gli obblighi di riservatezza continuano a rimanere in vigore. Queste pratiche contribuiscono a mantenere un ambiente di lavoro sicuro.


Gestione di asset
Webfleet gestisce un processo di gestione delle risorse completo per garantire che tutte le informazioni e le risorse associate siano inserite in inventario, classificate e assegnate ai titolari responsabili. Ciò include risorse che contengono proprietà intellettuale dell'azienda e dati dei clienti. Ogni risorsa viene gestita per tutto il suo ciclo di vita (dall'acquisizione allo smaltimento) con adeguate etichette, classificazioni e proprietà del rischio. Applichiamo politiche di utilizzo accettabili e garantiamo che gli asset vengano restituii o smaltiti in modo sicuro quando non più necessari.
Controllo degli accessi
Webfleet applica rigide politiche di controllo degli accessi basate sul principio del privilegio minimo. L'accesso a sistemi e dati è concesso solo in base alle necessità, tramite solidi meccanismi di autenticazione e autorizzazione, supportati da una gestione completa delle identità. Le credenziali vengono gestite in modo sicuro e i diritti di accesso vengono rivisti regolarmente per garantire l'allineamento con i requisiti del ruolo. Per evitare accessi non autorizzati, implementiamo la registrazione del sistema e il monitoraggio in tempo reale lungo il perimetro di sicurezza, consentendo un rapido rilevamento e una risposta a potenziali minacce.


Crittografia
Webfleet utilizza soluzioni hardware e software all'avanguardia, tra cui tecnologie di crittografia comprovate, per proteggere la riservatezza, l'integrità e la disponibilità dei dati dei clienti e dei sistemi operativi. I controlli crittografici vengono applicati per proteggere i dati sia in fase di riposo che di transito, in conformità alla nostra procedura di crittografia. Manteniamo solide pratiche di gestione delle chiavi per garantire la generazione, la distribuzione, l'archiviazione, la rotazione e lo smaltimento sicuri delle chiavi crittografiche.
Sicurezza fisica e ambientale
Webfleet attribuisce grande importanza al mantenimento della separazione fisica e logica all'interno della piattaforma di servizi telematici. Le nostre posizioni fisiche sono protette contro l'accesso non autorizzato attraverso sistemi di accesso controllato e perimetri monitorati. L'apparecchiatura è protetta da minacce ambientali quali temperatura, umidità e fluttuazioni di alimentazione per garantire la continuità del servizio. Le aree sicure sono governate da rigorose procedure di accesso e le zone di consegna vengono gestite per impedire la gestione non autorizzata degli asset.


Sicurezza delle comunicazioni
Webfleet garantisce la protezione delle risorse fisiche e virtuali come parte della sua soluzione telematica sicura. Manteniamo una rete di comunicazione e un'infrastruttura di hosting sicure per supportare il trasferimento sicuro dei dati tra i veicoli e il backend della piattaforma di servizi telematici di Webfleet. La nostra architettura di rete integra separazione fisica e logica, protocolli sicuri e monitoraggio per prevenire accessi non autorizzati e garantire l'integrità dei dati. Tutti i trasferimenti di dati sono disciplinati da procedure e linee guida formali.
Sicurezza operativa
I servizi di Webfleet vengono implementati in modo ridondante in tre aree di disponibilità AWS a Francoforte, in Germania, garantendo la conformità agli standard UE sulla protezione dei dati. Ogni zona di disponibilità è costituita da almeno un data center indipendente con infrastruttura ridondante di alimentazione, rete e connettività. Le zone sono geograficamente separate per ridurre al minimo il rischio di un singolo disastro locale che colpisce più zone. La nostra configurazione garantisce un'elevata disponibilità e supporta funzionalità complete di ripristino di emergenza.
Per mantenere un ambiente operativo sicuro e resiliente, Webfleet implementa i seguenti controlli di sicurezza:
- Prevenzione del malware
- Monitoraggio
- Gestione delle vulnerabilità e delle patch
- Test di penetrazione
- Gestione degli incidenti
- Sicurezza delle reti
- Rafforzamento dei sistemi

Acquisizione, sviluppo e manutenzione dei sistemi
Come azienda software, tutti i nostri prodotti si basano su processi e principi di codifica sicura per assicurare un ciclo di vita del prodotto agile.
1. Progettazione
Analisi del design del software
2. Sviluppo completato
Ispezione statica del codice
3. Quality Assurance
Analisi dinamica dell'applicazione
4. Distribuzione
Implementazione e stabilizzazione dell'applicazione
Rapporti con i fornitori
Webfleet mantiene rigorosi controlli sulle relazioni con i fornitori per garantire che servizi e prodotti di terze parti soddisfino i nostri standard di sicurezza delle informazioni. Tutti i fornitori sono soggetti a requisiti di sicurezza contrattuali conformi a ISO/IEC 27001:2022, compresi gli obblighi di protezione dei dati, il controllo degli accessi e la segnalazione degli incidenti. Valutiamo i rischi dei fornitori durante il processo di onboarding ed effettuiamo revisioni periodiche per garantire la conformità. Ove applicabile, richiediamo ai fornitori di implementare controlli di sicurezza equivalenti a quelli utilizzati internamente, in particolare quando si gestiscono dati dei clienti o si supportano infrastrutture critiche.


Gestione degli attentati alla sicurezza delle informazioni
Webfleet gestisce un processo di gestione degli incidenti strutturato e reattivo per garantire il rilevamento tempestivo, la segnalazione e la risoluzione degli eventi di sicurezza. Tutti gli incidenti (sospetti o confermati) vengono registrati e valutati dai nostri team di sicurezza. Seguiamo un flusso di lavoro definito per il contenimento, l'indagine, l'analisi delle cause di fondo e la risoluzione. Sono in atto protocolli di comunicazione per informare le parti interessate, compresi i clienti e le autorità, quando necessario. Le revisioni post-incidente vengono condotte per identificare gli insegnamenti appresi e migliorare le capacità di risposta future. Questo approccio garantisce la resilienza della nostra piattaforma di servizi telematici.
Aspetti della sicurezza delle informazioni per la gestione della continuità aziendale
Webfleet garantisce la resilienza e la disponibilità dei nostri servizi attraverso una solida struttura di continuità aziendale. La nostra infrastruttura è progettata per resistere alle interruzioni, con servizi distribuiti in tre zone di disponibilità AWS a Francoforte, in Germania. Questa configurazione supporta la disponibilità elevata e il ripristino di emergenza completo, riducendo al minimo il rischio di interruzioni del servizio.
La pianificazione della continuità aziendale include:
Queste misure garantiscono che Webfleet possa gestire le operazioni e la protezione dei dati dei clienti anche in caso di interruzioni impreviste.

Conformità e privacy dei dati
Webfleet supervisiona la conformità al GDPR e ad altre normative locali sulla privacy.
Il nostro team ISMS Security effettua verifiche periodiche dei requisiti relativi alla sicurezza o alle informazioni legali che possono avere un impatto sulla piattaforma di servizi Webfleet o sul nostro sistema di gestione della sicurezza delle informazioni.
Massima sicurezza e integrità
I dati sono in buone mani con il nostro sistema certificato ISO/IEC 27001:2022.
Eliminazione dei dati
In caso di eliminazione dei dati, questi ultimi vengono contrassegnati come dereferenziati e sovrascritti per impedire che siano accessibili da terze parti.
Scegli l'integrità. Proteggi l'ambiente
Facciamo del nostro meglio per offrire una piattaforma sicura, che permetta di risparmiare sui costi e rispettare l'ambiente.
Protezione della privacy del conducente
Concentrandoci sulla protezione dei dati, Webfleet ha collaborato con associazioni specifiche e comitati di impresa per dimostrare il suo impegno per la privacy.
Conservazione dei dati
Per impostazione predefinita, Webfleet conserva tutti i dati dettagliati, comprese le tracce dati accurate, per massimo novanta (90) giorni, e l'anno corrente più due (2) anni precedenti per i nostri logbook, dashboard e report. Questa condizione può variare a seconda delle normative vigenti nel paese specifico.