Commvault: i tuoi dati al sicuro
Di fronte a innumerevoli minacce, la protezione dei dati richiede un approccio a più livelli, collaudato e sicuro fin dalla progettazione. In qualità di partner di fiducia, i protocolli rafforzati e zero-trust di Commvault proteggono i dati aziendali alla radice, soddisfacendo al contempo gli standard di sicurezza più rigorosi sia per le agenzie governative che per le aziende.
Sicurezza dei dati su cui puoi contare
Dal data center al cloud, Commvault garantisce sicurezza, conformità e resilienza affidabili attraverso i nostri servizi pluripremiati.
Conformità
Rispettiamo rigorosi standard normativi affinché la nostra organizzazione, così come la vostra, rimanga conforme.
Sicurezza
Adottiamo le migliori pratiche di sicurezza, rigorose e all’avanguardia, dando sempre la priorità alla riservatezza, all’integrità e alla disponibilità dei vostri dati.
Privacy
Rispettiamo la vostra privacy e ci impegniamo a garantire la trasparenza delle nostre pratiche di gestione dei dati.
Certificazioni e conformità
Ottieni le certificazioni e la conformità
Autorizzato da GovRAMP
I più rigorosi standard di riservatezza, accessibilità e disponibilità previsti per gli appaltatori e le agenzie del governo degli Stati Uniti.
Conforme allo standard FIPS 140-3
Convalida i moduli crittografici per la crittografia e l’elaborazione dei documenti finalizzata alla gestione dei dati sensibili.
Certificato ISO/IEC 27001:2022
Stabilisce standard internazionali per la gestione dei rischi relativi alla sicurezza delle informazioni.
Applicabile ai clienti Commvault Cloud SaaS e alla piattaforma Remote Managed Services (RMS).
Conforme alle norme NIST 800-53 CP9 e CP10
Stabilisce standard per la pianificazione delle emergenze e la gestione della configurazione al fine di mantenere la sicurezza dei sistemi informativi e proteggere i dati sensibili da accessi o modifiche non autorizzati.
VPAT 2.5 — Conforme alle WCAG e alla Sezione 508
Descrive l’accessibilità delle soluzioni Commvault in conformità con la Sezione 508 del Rehabilitation Act del 1973.
Certificazione SOC 2 Tipo II
Fornisce standard e criteri di sicurezza per l’accettazione, l’elaborazione, l’archiviazione e la trasmissione dei dati delle carte di credito.
Applicabile ai clienti Commvault Cloud SaaS.
Certificazione FedRAMP Classe D (Alta)
Gli standard più rigorosi in materia di riservatezza, accessibilità e disponibilità stabiliti per gli appaltatori e le agenzie del governo degli Stati Uniti. Per ulteriori informazioni, consultare la sezione “Government Cloud”.
Applicabile ai clienti Commvault Cloud SaaS.
Linee guida del Center for Internet Security
Stabilisce standard per la configurazione e la protezione di sistemi IT, software e reti.
Certificazione PCI
Fornisce standard e criteri di sicurezza per l’accettazione, l’elaborazione, l’archiviazione e la trasmissione dei dati delle carte di credito.
Applicabile ai clienti Commvault Cloud SaaS.
CJIS
Fornisce standard di sicurezza dei dati per le organizzazioni che gestiscono dati relativi alla giustizia penale e alle forze dell’ordine.
Applicabile ai clienti Commvault Cloud SaaS.
IRAP
Il programma australiano Infosec Registered Assessor Program (IRAP) offre un solido quadro di riferimento per la valutazione della sicurezza di sistemi, servizi e applicazioni.
Applicabile ai clienti Commvault Cloud SaaS.
Sicurezza affidabile
In un mondo basato sui dati, la sicurezza è fondamentale
La sicurezza è ben più di un semplice requisito minimo; è il cuore della vostra attività — e della nostra. Il Programma di sicurezza delle informazioni di Commvault fornisce le informazioni necessarie al nostro management e al nostro consiglio di amministrazione per prendere decisioni ben informate sulla nostra strategia complessiva di sicurezza delle informazioni, al fine di proteggere i nostri dati — e i vostri.
Come garantiamo la sicurezza dei vostri dati
Seguiamo le migliori pratiche del settore per monitorare costantemente le minacce alla sicurezza e mitigare i rischi legati ai dati in un’unica esperienza basata sul cloud, sfruttando al contempo l’intelligenza integrata per anticipare le minacce. Inoltre, aiutiamo i clienti a integrare la sicurezza nei prodotti sin dalla fase di pianificazione, passando per la progettazione, lo sviluppo, il collaudo e l’implementazione.
Un approccio proattivo alla sicurezza e alla conformità
Il nostro quadro di governance della sicurezza delle informazioni ci consente di: classificare, dare priorità e mitigare i rischi e le minacce
; identificare, risolvere e ripristinare la situazione a seguito di incidenti
; comprendere il nostro profilo di rischio e i nostri livelli
di maturità; adottare un approccio basato sul rischio per la nostra impronta di sicurezza
I pilastri del nostro quadro di riferimento per la governance della sicurezza delle informazioni
Strategia
Allineiamo le strategie aziendali e IT agli obiettivi organizzativi per rimanere fedeli alla nostra missione: aiutare i clienti a proteggere i propri dati in un mondo difficile.
Attuazione
Trasformiamo la strategia in azione promuovendo una cultura della sicurezza in tutta l’organizzazione e integrando la sicurezza in tutti i processi aziendali.
Operatività
Attuiamo il nostro programma con una mentalità orientata alla crescita e investiamo nelle nostre persone, nei sistemi e nella tecnologia per evolverci e innovare continuamente.
Monitoraggio
Monitoriamo costantemente l’efficacia del nostro programma per migliorare il nostro livello di sicurezza e stare al passo con l’evoluzione delle minacce.
Sicurezza e privacy
Protezione comprovata. Nessun compromesso.
Commvault si impegna a supportare i propri clienti nel rispetto delle leggi sulla protezione dei dati e attribuisce la massima priorità alla privacy e alla sicurezza dei dati che proteggiamo con la nostra intera suite di prodotti.
Informativa
sulla privacy
Politica
sull’IA responsabile
Accordo
sul trattamento dei dati
Elenco dei sub-responsabili
Politica
sull’accesso da parte delle autorità
Modello di responsabilità condivisa
Sovranità dei dati
Per aiutare le aziende globali a soddisfare i requisiti di residenza dei dati e di conformità, i clienti di Commvault Cloud hanno il pieno controllo sulla posizione in cui risiedono i propri dati.
Per ulteriori informazioni, si prega di consultare i nostri accordi sui dati.
Da “zero trust” a “zero loss”
Una protezione a prova di futuro inizia con la sicurezza zero-trust per proteggere endpoint, applicazioni SaaS e ambienti cloud ibridi dalle perdite.
Readiness & response
Raggiungi la resilienza informatica con un Recovery prevedibile, rapido e scalabile, al miglior TCO.
Per saperne di piùGovernance del rischio
Migliora il tuo livello di sicurezza dei dati individuando e risolvendo in modo proattivo i rischi su tutti i tuoi dati di produzione e di backup.
Per saperne di piùRecupero affidabile
Preparazione avanzata per la resilienza: la vostra strategia per un Recovery veloce e prevedibile
Per saperne di piùDomande frequenti (FAQ)
Di quali certificazioni di sicurezza disponete?
Commvault vanta solide certificazioni di sicurezza; potete trovare ulteriori informazioni al riguardo sul nostro sito di documentazione qui. Si prega di notare che variano da prodotto a prodotto.
Come posso richiedere una copia dei vostri rapporti di audit?
Siamo lieti di condividere i nostri rapporti di audit o attestati/certificati nell’ambito di un Accordo di Riservatezza Reciproco (MNDA). È possibile scaricare il rapporto direttamente dal nostro portale online qui.
Commvault ha accesso ai dati dei clienti?
Non abbiamo accesso ai vostri dati quando utilizzate i prodotti Commvault installati in locale. Potremmo trattare dati personali in misura limitata (se del caso) qualora forniamo servizi gestiti in remoto, servizi professionali o assistenza tecnica. Ad esempio, potremmo trattare dati personali quali i recapiti aziendali della persona che presenta una richiesta di assistenza clienti (ad es. indirizzo e-mail, numero di telefono). I nostri Termini e condizioni generali, che incorporano il nostro Accordo sul trattamento dei dati, includono clausole che disciplinano tale trattamento limitato.
Se il cliente ha sottoscritto una delle offerte SaaS di Commvault in cui forniamo anche l’archiviazione dei dati (utilizzando l’infrastruttura AWS o Azure), Commvault agirà in qualità di responsabile del trattamento dei dati per conto del cliente qualora i dati archiviati includano dati personali. A tal fine, i nostri Termini e Condizioni delle Soluzioni SaaS, che fanno parte dei nostri Termini e Condizioni Generali, incorporano un Accordo sul Trattamento dei Dati (DPA).
Commvault vende o condivide i dati dei clienti con terze parti?
Non vendiamo mai i dati dei clienti, né concediamo a terzi (comprese le forze dell’ordine, altri enti governativi o parti in causa in procedimenti civili) l’accesso diretto o illimitato ai dati dei clienti, salvo su vostra indicazione, come richiesto dalla legge (in base alla nostra Politica di accesso governativo) o in conformità con la nostra Informativa sulla privacy.
Le soluzioni di Commvault mi aiuteranno a garantire la conformità al GDPR?
Visitate la pagina Conformità al GDPR per saperne di più su come le nostre soluzioni possono aiutarvi a raggiungere e mantenere la conformità al GDPR.
Come posso ricevere aggiornamenti sui responsabili del trattamento secondari relativi al mio prodotto?
Per ricevere aggiornamenti sui sub-responsabili del trattamento via e-mail, iscriviti qui. Per saperne di più su come soddisfiamo i requisiti del GDPR relativi ai sub-responsabili del trattamento e altri requisiti applicabili in materia di privacy, consulta il nostro Accordo sul trattamento dei dati disponibile qui.
Come posso inviare una richiesta relativa ai miei dati personali?
Contatta privacy@commvault.com per qualsiasi richiesta, domanda o reclamo riguardante i tuoi dati personali.
Ho altre domande su sicurezza, privacy e conformità. Come posso contattarvi?
Per domande, commenti o feedback relativi alle pratiche di privacy di Commvault, contattaci all’indirizzo privacy@commvault.com.
Per segnalare una vulnerabilità di sicurezza nel prodotto o ricevere assistenza su come utilizzare una funzionalità di sicurezza del prodotto, contatta il team di assistenza di Commvault qui. Per tutte le altre domande, visita la nostra pagina Contattaci.
Come posso segnalare una vulnerabilità di sicurezza?
La segnalazione delle vulnerabilità di sicurezza consiste nel processo di identificazione di potenziali rischi e vulnerabilità nei prodotti e nei servizi, seguita dalla comunicazione di tali rischi e vulnerabilità alle autorità competenti. Questo processo contribuisce a garantire che i prodotti e i servizi rimangano sicuri e conformi agli standard di sicurezza.
I clienti Commvault esistenti devono contattare direttamente l’assistenza Commvault per segnalare una vulnerabilità di sicurezza; non è necessario compilare il modulo riportato qui sotto.
Tutti gli altri visitatori possono segnalare le vulnerabilità di sicurezza tramite un modulo online disponibile qui.
Per segnalare eventuali vulnerabilità, compila il modulo disponibile qui.
Fai il primo passo
Scopri cosa può fare una vera piattaforma per la protezione dei dati