Loading

Cyber-résilience pour le secteur des services financiers

Présentation

Pour une banque, les données constituent son cœur de métier et la confiance, son produit. Chaque transaction, paiement et enregistrement client dépendent de données disponibles, exactes et dont la protection est garantie. Cette dépendance est désormais la cible principale : les équipes de ransomwares s’attaquent d’abord aux sauvegardes, car une banque qui ne peut pas restaurer ses données est une banque qui paie.

Les chiffres le confirment. Nos recherches mondiales sur la cyber-résilience ont révélé que 77 % des entreprises de services financiers ont subi une cyberattaque importante, 87 % ont déclaré une perte de revenus et 93 % ont été confrontées à des retombées juridiques ou réglementaires. Et pourtant seules 5 % présentent une cyber-résilience mature. Plus de 80 % des incidents que Cohesity a traité l’année dernière concernaient un fournisseur d’identité piraté, et la violation moyenne dans les services financiers dépasse désormais 5,9 millions USD (IBM, 2024).

Si vous êtes chargé de recommander une plateforme de cyber-résilience, c’est l’écart que vous devez combler. Il ne s’agit pas seulement de sauvegarder les données, mais de vous garantir la possibilité de détecter une attaque au sein de vos données, isoler une copie intacte et remettre en ligne la version minimale viable de la banque suffisamment rapidement pour satisfaire les clients, les cadres et les contrôleurs.

Voici les problèmes que vous résolvez :

  • Ransomware ciblant les sauvegardes. Les attaquants s’en prennent d’abord aux données de restauration. Les sauvegardes traditionnelles et modifiables constituent un point de défaillance unique, et la prévention seule reste insuffisante. 
  • Durcissement de la réglementation. NYDFS Part 500, DORA, Sheltered Harbor, GLBA et PCI DSS exigent tous une capacité de restauration prouvable, l’AMF, le RBAC, le chiffrement des NPI et des preuves d’audit. 
  • Dispersion. La plupart des banques jonglent entre 3 et 5 solutions ponctuelles pour la sauvegarde, l’archivage, la reprise après sinistre, la mise en coffre-fort et la recherche, et le doublement des données tous les 18 mois signifie que les coûts et la surface d’attaque augmentent en même temps.
  • Une restauration que vous pouvez prouver. Les systèmes doivent revenir dans le bon ordre, selon un calendrier que vous pouvez démontrer, et non pas en espérant en plein incident. 

Principaux avantages

  • Résilience améliorée 
  • Restauration rapide 
  • Coût total de possession optimal 
  • Conformité éprouvée à la demande 
 

Nos clients

  • Banques de détail, commerciales et d’investissement 
  • Coopératives de crédit et sociétés de crédit immobilier 
  • Néobanques et nouveaux acteurs axés sur le numérique 
  • Marchés de capitaux, bourses et courtiers-négociants 
  • FinTechs et prestataires de services de paiement 
  • Assureurs et gestionnaires de resources 

Comment Cohesity Data Cloud renforce la cyber-résilience de votre banque 

Cohesity Data Cloud est une plateforme de sécurité des données alimentée par l’IA qui regroupe la sauvegarde, la restauration, la détection des menaces, la classification des données, la résilience des identités et l’isolation des données sur une base sécurisée. Au lieu d’assembler des produits spécialisés, votre équipe gère la résilience comme une discipline unique à partir d’une console de contrôle unifiée, en local, dans le cloud, en mode SaaS et en périphérie. Le portefeuille se compose de quatre résultats. 

1. Modernisez votre sauvegarde et restauration 

Cohesity Data Cloud accélère et simplifie la protection des systèmes bancaires centraux, des plateformes de trading et de paiement, des bases de données clients, de M365 et des sources natives du cloud, avec une déduplication globale, une automatisation basée sur des stratégies et une interface utilisateur unique. La consolidation des silos réduit à la fois les coûts et la surface d’attaque que vous devez défendre. 

2. Détectez les menaces et répondez rapidement 

  • La détection d’anomalies optimisée par l’IA analyse les données de chaque sauvegarde pour détecter les signes révélateurs d’un ransomware, afin de détecter une attaque dans les données elles-mêmes. 
  • La protection contre les menaces vous permet de détecter et d’examiner les menaces, pour réduire votre risque de cyberattaques destructrices. Cohesity Data Cloud inclut des analyses de pointe optimisées par Google Threat Intelligence et Sophos. 
  • La restauration en salle blanche et le digital jump bagTM vous aident à reconstruire votre réserve minimale viable, même dans le pire des cas. 
  • Cohesity Identity Resilience (Technologie Semperis) permet de restaurer Active Directory, le point de défaillance unique n° 1 dans les incidents du secteur financier. 
  • Cohesity CERT (Cyber Event Response Team) travaille aux côtés du partenaire de réponse aux incidents de votre choix lorsque la situation l’exige. 

 

« D’autres fournisseurs ont besoin de consoles de gestion séparées pour sauvegarder les données locales et dans le cloud, ce qui n’est pas plus avantageux que d’avoir des fournisseurs distincts. Cohesity nous permet de gérer de manière centralisée toutes les données (machines virtuelles, partages de fichiers, données Microsoft 365) depuis une interface unique. Avoir l’assurance que nous pouvons protéger toutes les futures charges de travail locales ou dans le cloud sans acheter une nouvelle solution est encore mieux ». 

— Luke Schwingler, Directeur de la technologie, First Bank & Trust 

3. Isoler une copie intacte et réduire les risques 

Cohesity FortKnox fournit une isolation des données en air-gapping : une dernière ligne de défense. Il s’appuie sur une architecture de défense multicouche (immuabilité, WORM, quorum, KMS géré par Cohesity, MFA et RBAC granulaire).  

4. Prouver la conformité aux contrôleurs 

  • NYDFS 23 NYCRR Part 500: MFA, RBAC configurable, chiffrement NPI au repos et en transit, intégration SIEM pour les anomalies de sauvegarde, inventaire automatisé des resources via le Centre de sécurité et analyse des vulnérabilités Cyberscan (avec Tenable). 
  • DORA (en vigueur le 17 janvier 2025) : soutient les résultats en état de préparation, de protection, de détection, de réponse et de restauration à travers les cinq piliers de DORA, avec un rétablissement testé et prouvé. 
  • Sheltered Harbor, GLBA, PCI DSS, RGPD : copies voûtées immuables, gouvernance des données, conservation automatisée et journaux d’audit qui accélèrent les audits indépendants. 

Établir la justification économique 

La consolidation sur Cohesity Data Cloud réduit les coûts de licence, l’espace en baie, l’alimentation et le refroidissement, et réduit les heures administratives consacrées à la préparation des audits. Elle réduit également l’exposition qui entraîne des augmentations de 20 à 40 % d’une année sur l’autre de l’assurance cyber pour les institutions non préparées. Nationwide a remplacé la protection des données héritée par Cohesity Data Cloud et a économisé 2 millions d’USD par an tout en augmentant la résilience. C’est le type de preuve qui étaye une analyse de rentabilité interne. 

Il est temps de renforcer votre cyber-résilience avec Cohesity Data Cloud  

Les outils de sauvegarde existants ont été conçus pour restaurer les fichiers, et non pour survivre à une attaque ciblée. Cohesity Data Cloud s’aligne sur les bonnes pratiques du secteur, détecte les menaces au sein des données de sauvegarde, restaure les charges de travail sensibles aux applications dans le bon ordre et conserve une copie placée dans une isolation des données pour le pire des cas, le tout au coût total de possession le plus bas du secteur.  

Passez à l’étape supérieure 

Élaborez votre recommandation en matière de cyber-résilience sur la base de preuves. Demandez un atelier sur la résilience des ransomwares avec les architectes de solutions Cohesity, ou profitez de l’évaluation de conformité gratuite alignée sur les cinq piliers de DORA et les contrôles techniques de la NYDFS. 

Pour en savoir plus, rendez-vous sur cohesity.com/fr-fr/solutions/finance.

Figure 1 : nos clients
Loading