En 2024, une banque européenne sur deux a subi une cyberattaque réussie (source : Autorité bancaire européenne). Un constat alarmant qui souligne un enjeu majeur pour tout acteur du secteur : la digitalisation des parcours s’accompagne d’une augmentation des risques cyber.
Chez QuickSign, nous accompagnons les établissements financiers depuis plus de 15 ans. Et une chose est claire : plus les systèmes d’information s’ouvrent à des services tiers via des API, plus les surfaces d’attaque se multiplient.
Alors, comment garantir la sécurité des services financiers dans ce contexte ?
Réponse avec Ahmed Boussadia, RSSI chez QuickSign.
Finie l’époque des murs. Place aux forteresses digitales.
Autrefois, les banques fonctionnaient en silos, avec des SI fermés et cloisonnés. Mais l’ère de la banque digitale, de l’onboarding électronique et de la signature à distance impose une toute nouvelle posture.
Aujourd’hui, les parcours clients fluides nécessitent des solutions interconnectées, souvent opérées par des prestataires externes. Résultat : des gains d’agilité, mais aussi de nouveaux risques cybersécurité à gérer.
QuickSign : un partenaire sous surveillance (et c’est normal)
Ahmed le souligne :
“En tant que prestataire SaaS, nous sommes un facteur de risque potentiel pour nos clients. C’est pourquoi nous avons structuré notre gouvernance cybersécurité autour de trois piliers.”
1. Une contractualisation rigoureuse des engagements
- Annexes sécurité systématiques
- Plans d’assurance sécurité (PAS)
- Droit d’audit pour chaque client
- Plus de 20 audits de sécurité menés chaque année
2. Des comités cyber & indicateurs partagés
- Comités de pilotage sécurité réguliers
- Suivi des KPIs de sécurité
- Conformité avec les régulations européennes (DORA, NIS2)
3. Une démarche industrialisée et certifiée
- Démarche ISO 27001 en cours de certification
- Preuve de rigueur : déploiement en data center bancaire, selon les standards sécurité d’un des plus grands groupes européens
La sécurité, ce n’est plus seulement de la conformité. C’est de l’anticipation des risques.
Pour être au niveau des attentes croissantes des services financiers, il ne suffit plus de cocher des cases réglementaires.
Il faut :
- Une gouvernance claire de la cybersécurité
- Des standards reconnus (comme ISO 27001)
- Une capacité d’anticipation, face à l’évolution constante des menaces
Chez QuickSign, la sécurité est une condition sine qua non de la confiance. C’est ce qui nous permet d’opérer aux côtés des plus grands acteurs financiers européens, sur des parcours critiques, conformes, scalables… et sécurisés.
Visionnez la vidéo Parole d’Experts de Ahmed Boussadia pour en savoir plus :
Une question ? Un projet ? Contactez-nous !
Rédigé par Nicolas G.