Nos engagements en terme de cybersécurité

Face aux exigences de plus en plus fortes du marché, aux attaques croissantes et complexes concernant les infrastructures au sein des entreprises et des systèmes industriels, Etic Telecom a mis au cœur de sa stratégie une démarche d’amélioration continue en matière de cybersécurité.

Cet engagement conduit Etic Telecom à inscrire dans sa roadmap court terme l’obtention de différents labels :

Certification ISO 27001

La protection des actifs constituant le système d’information et les méthodes de développement des produits constitue le socle de base pour toute entreprise.

Certificat CSPN (ANSSI)

Dans un premier temps sur les routeurs (familles RAS & IPL) : ce label garantit un niveau de sécurité des produits conforme aux attentes du marché.

Politique Cybersécurité

La Cybersécurité dans le mix-produit

Depuis des années la société vise la réalisation de produits 4S devant être :

Simples (HMI intuitive),
Solides (garantie 5 ans),
Sobres (produits faible consommation)
et sûrs
(Cybersécurité).

Veille technologique

Etic Telecom effectue en interne et avec l’aide de partenaires référents du secteur une veille constante.

Publication des vulnérabilités

La société publie et suit les vulnérabilités identifiées (Cf. liste ci-dessous). Dans une démarche d’amélioration continue, nous vous invitons à nous remonter d’éventuelles failles à l’adresse suivante :

cyber@etictelecom.com

Pentests

La société réalise à l’occasion de chaque release de firmware des pentests.
N’hésitez pas à nous contacter pour en savoir plus.

ETIC TELECOM SECURITY ADVISORIES

ID

Produit

Description

Lien de téléchargement du pdf

V2301

RAS/IPL/SIG

Insecure default initialization of web portal

V2203

RAS/IPL/SIG

Privilege Escalation

V2202

RAS/IPL/SIG

Malicious File Upload

V2201

RAS/IPL/SIG

Directory Traversal

V2002

RAS/IPL/SIG

Stored XSS vulnerability

V2001

RAS/IPL/SIG

Packages with known vulnerabilities

Product

RAS/IPL/SIG

Description

Insecure default initialization of web portal

Product

RAS/IPL/SIG

Description

Privilege Escalation

Product

RAS/IPL/SIG

Description

Malicious File Upload

Product

RAS/IPL/SIG

Description

Directory Traversal

Product

RAS/IPL/SIG

Description

Stored XSS vulnerability

Product

RAS/IPL/SIG

Description

packages with know vulnerabilities