Cybersécurité pour l'industrie financière

Cybersécurité pour l'industrie financière

La finance est une cible lucrative pour les cyber-attaques

Seulement sept pourcent des participants à l'étude ont déclaré ne pas avoir été victime d'une cyber-attaque lors des douze derniers mois. A 76 pourcent, la majorité des participants ont enregistré entre une et 20 attaques réussies. Une institution financière sur 10 (11 pourcent) a dû faire face à entre 21 et 50 attaques, et environ quatre pourcent en ont même subi plus de 50. Le vol de justificatifs d'identité est rapporté par 51 pourcent des participants ‒ en particulier par le biais d'attaques d'ingénierie sociale telle que l'hameçonnage. En troisième place parmi les scénarios d'attaque les plus fréquentes on retrouve les rançongiciels avec environ 39 pourcent, suivi par les menaces internes avec 38 pourcent et les attaques sur bases de données (par exemple, via des attaques de force brute) avec 37 pourcent.

Aucune autre cible n'est plus lucrative pour les cyber-criminels que les banques et les compagnies d'assurance. La raison est évidente : Il y a une grande quantité de données et d'argent à capturer ‒ en d'autres mots, exactement ce que les attaquants recherchent le plus. Le rapport de situation BKA "Cybercrime" confirme également ce développement : les infrastructures sensibles, par exemple les banques et les compagnies d'assurance, ont particulièrement été ciblées par les attaquants l'année dernière.

Que peuvent faire les industries financières et d'assurance pour contrer cette menace croissante ?

Le fait est, cependant, que les banques ne sont pas suffisamment préparée aux cyber-attaques. Malgré les normes élevées, le secteur financier ont un retard massif en sécurité informatique. La cause la plus fréquente des attaques est l'erreur humaine : sept entreprises financières sur dix ont été victimes de cyber-crimes du fait d'une mauvaise manipulation de pièces jointes aux courriels. Impressionnant par rapport aux autres secteurs d'infrastructures sensibles : de nombreuses entreprises dans le secteur financier ne mettent pas en œuvre de mesures techniques ou organisationnelles pour se protéger contre les menaces basées sur courriel.

Sécurité de terminal : un navigateur virtuel comme protection contre les attaques provenant d'internet

Le navigateur est la première passerelle pour les rançongiciels et autres logiciels malveillants. La meilleure protection contre de telles attaques issues d'internet est un navigateur virtuel. Cela permet aux utilisateurs de surfer sur internet sans que les pirates informatiques ne puissent accéder aux réseaux gouvernementaux ou d'entreprise. Le R&S® Browser in the Box de Rohde & Schwarz Cybersecurity, par exemple, comble la faille de sécurité "internet" en permettant une quarantaine "numérique" pour les attaques des pirates informatiques. Au niveau de l'ordinateur, un isolement complet est effectué afin que le logiciel malveillant soient tenus à l'écart du reste du PC de l'utilisateur. De plus, au niveau du réseau, l'accès à internet est séparé de l'intranet. Le réseau d'entreprise interne (intranet) est donc complètement séparé d'internet. Ce mécanisme protège également contre les attaques via les pièces jointes de courriels ou au cours de conférences web avec un micro et une webcam.

De plus, d'autres mesures de protection devraient être prise, par exemple, le cryptage des appareils terminaux, une connexion VPN hautement sécurisée et la sécurisation du WLAN.

Sécurité mobile : la solution R&S®ComSec utilisant Apple indigo pour les smartphones et les tablettes

Combine un travail pratique et sécurisé avec les données sensibles

La solution R&S®ComSec utilisant Apple indigo combine un travail pratique et sécurisé avec des données sensibles sur les smartphones et les tablettes en conformité avec la norme VS-NfD, rendant le travail quotidien plus simple pour les utilisateurs dans des environnements gouvernementaux et à sécurité sensible.

Le BSI a examiné les fonctionnalités de sécurité générales et confirmé l'efficacité des fonctionnalités de sécurité embarquées

Le BSI a examiné les fonctionnalités de sécurité générales et les possibilités pour une utilisation sécurisée des appareils pour les systèmes d'exploitation iOS et iPadOS. Les tests ont confirmé l'efficacité des fonctionnalités de sécurité embarquées et ont conclu que les applications Calendrier, Contacts et Mail intégrées dans les appareils iPhone et iPad complètent également la gamme existante de solutions mobiles sécurisées lors du traitement des informations au niveau de classification “Verschlusssache - nur für den Dienstgebrauch (VS-NfD).”

L'évaluation a été effectuée par un laboratoire indépendant et le BSI, sur la base des normes et la méthodologie de critères communs reconnus internationalement. La solution est connue comme Apple indigo.

Solution R&S®ComSec utilisant des appareils natifs iOS dans les opérations gouvernementales

Apple indigo qui signifie “iOS Native Devices in Government Operation”, est une solution pratique et sécurisée développée par Apple pour les iPhones et iPads dans l'utilisation gouvernementale. Cette plateforme permet l'utilisation d'appareils terminaux jusqu'au niveau de classification VS-NfD et propose des avantages tels que l'utilisation de matériel et logiciel Apple standard ainsi que des applications natives.

Si vous avez d'autres questions, veuillez nous contacter.

R&S Cybersecurity et agilimo Consulting

Spécialistes de la sécurité R&S Cybersecurity et agilimo Consulting

Une équipe compétente et spécialisée dans la protection des données sensibles ‒ Sécurité informatique Made in Germany

agilimo Consulting exploite un centre d'opérations de sécurité allemand et met en œuvre des solutions pour la cybersécurité, la cyber-défense et le travail mobile hautement sécurisé en conformité avec la norme VS-NfD. Plus de deux décennies d'expérience dans des projets d'organisations nationales et internationales assurent une coopération haute performance, sécurisée et durable. Avec Rohde & Schwarz Cybersecurity, la solution R&S®ComSec a été réalisée.

Votre mise à jour mensuelle en termes de cybersécurité

Votre mise à jour mensuelle en termes de cybersécurité

Nous contacter

Vous avez des questions ou désirez des renseignements supplémentaires ? Veuillez simplement remplir ce formulaire et nous vous rappelons aussi tôt que possible.

Marketing de permission

Je souhaite recevoir des informations de Rohde & Schwarz via

Je souhaite recevoir des informations marketing ou publicitaires (par exemple sur des offres spéciales et des remises promotionnelles) de la part de Rohde & Schwarz GmbH & Co. KG et des entités ou filiales de Rohde & Schwarz mentionnées dans le Imprint de ce site internet via courriel ou voie postale. D'autres détails sur l'utilisation des données personnelles et sur la procédure de rétractation sont fournies dans la Déclaration de confidentialité et L'autorisation Marketing.

Votre demande a bien été envoyée ! Nous vous contacterons dans les plus brefs délais.
Une erreur est survenue. Veuillez essayer à nouveau ultérieurement.