Conformité SWIFT : Costumer security program Sécuriser les flux bancaires : pro
Conformité SWIFT : Costumer security program Sécuriser les flux bancaires : protéger vos infrastructures SWIFT Les enjeux de la mise en conformité Notre accompagnement Fort de nombreuses expériences auprès de banques, institutions financières ou de groupe du CAC40, Orange Cyberdefense pro pose une expertise en cybersécurité. Notre accompagnement sur les thématiques du CSP peut se faire à plusieurs niveaux : • • Evaluation et audit de conformité : Evaluation et audit de conformité : afin d’évaluer le niveau de conformité des mesures en place vis-à-vis des exigences du CSP, Orange Cyberdefense mandate des auditeurs qui identifieront vos lacunes et vous définiront un plan d’action concret et pragmatique. Au travers de ces éléments, vos équipes pourront sereinement valider le questionnaire et entreprendre les chantiers nécessaires à l’amélioration de la sécurité de vos infrastructures ; • Accompagnement à la mise en conformité : expert dans le déploiement et la gestion des infrastructures sensibles, Orange Cyberdefense accompagne ses partenaires dans le déploiement des mesures techniques et organisationnelles imposées par le CSP ; La nette augmentation des attaques informatiques visant les infrastructures de gestion des flux monétaires (réseau SWIFT) a motivé le comité SWIFT a publier un référentiel de sécurité à destination de ses membres. Ce programme dénommé Cus tomer Security Program (CSP) impose à tous les membres du réseau SWIFT des règles de sécurité strictes en matière de protection de leurs systèmes définies dans le Customer Security Controls Framework (CSCF). Le déploiement des exigences ainsi que leur maintien peut être un enjeu de taille pour une entreprise ou un institut financier. Les mesures de sécurité se renforceront encore ses préconisations dans les années à venir. La déclaration de conformité, basée sur une autodéclaration, est un point d’étape obligatoire qui engage la responsabilité de la Direction et doit être abordée avec prudence. Quelques chiffres • Détournement de 101 Millions de US dollars lors de la cyberattaque de la banque du Bangla desh • Plus de 10 attaques ciblées observées depuis 2016 ciblant les infrastructures SWIFT • 37,9 millions de messages FIN sont envoyés par jour en juin 2020 La démarche Pour en savoir plus, contactez communication.ocd@orange.com Nous suivre : https://orangecyberdefense.com/fr • Identification de l’équipe projet. • Prise de connaissance de l’existant. • Présentation de la méthodologie d’Orange Cyberdefense. Cadrage et lancement Initialisation et cadrage Ateliers techniques et organisationnels Pilotage de la conformité Restitution • Ateliers avec les opérationnels et les administrateurs pour faire un état de lieux. • Identification des actions de mises en conformité et rédaction d’un plan d’action. • Accompagnement à la mise en œuvre des mesures techniques et organisationnelles. Accompagnement / Audit • Accompagnement à la rédaction du questionnaire d’auto déclaration. • Présentation des résultats de l’étude. Bilan et capitalisation Définition du périmètre soumis au CSP et du type d’architecture SWIFT Identification des contraintes, mesures mises en place, organisations et processus Identification des lacunes et définition d’un plan d’action Ou Accompagnement à la mise en place des exigences Bilan de la mission et capitalisation Vos bénéfices : Rationaliser • Créez une infrastructure répondant aux exigences du CSP, en cohérence avec vos pratiques et systèmes déjà en place • Identifiez les chantiers devant être menés et établissez un planning pragmatique Sécuriser • Profitez d’une expertise dans le domaine de la sécurité et bancaire afin de protéger vos flux bancaires • Via un accompagnement spécifique, déployez les mesures nécessaires et suffisantes pour faire face à vos risques Tranquilliser • Mettez vous en ordre de marche pour faire face aux exigences croissantes de SWIFT • Présentez sereinement votre questionnaire autodéclaratif uploads/Ingenierie_Lourd/ leaflet-conseil-offre-swift-ocd-fr-2020.pdf
Documents similaires










-
39
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Jan 09, 2021
- Catégorie Heavy Engineering/...
- Langue French
- Taille du fichier 0.1596MB