Étude de cas client|banque d’affaires
Opter pour le SOC Managé d’ITrust
Une banque d’affaires de référence en France, spécialisée dans le financement du commerce extérieur. L’établissement a souhaité mettre en place une politique d’amélioration et de sécurisation de son système d’information, afin de faire face à des risques croissants et à un environnement normatif et réglementaire plus contraignant.


Les besoins
Un risque cyber croissant pour les banques
Par exemple, la banque Centrale du Bangladesh a été victime en 2016 d’une cyberattaque ayant permis aux cybercriminels de dérober 80 millions de dollars. Face à cette montée des risques, il était évident pour la banque d’augmenter la sécurisation de son SI.
Un environnement réglementaire et normatif plus exigeant
En effet, le programme CSP (Customer Security Program) de SWIFT regroupe les règles imposables à l’ensemble des établissements bancaires, afin qu’elles puissent utiliser leur infrastructure/plateforme. L’une des règles est de disposer d’un SOC.
Mise en place de la RGPD
La règlementation sur la protection des données personnelles (RGPD), impose de sécuriser son infrastructure pour éviter la fuite des données.
La solution ITrust
Une relation ancienne de confiance a été établie entre la banque qui avait commencé à travailler avec ITrust sur la gestion des vulnérabilités en utilisant
IKARE, puis avait ajouté la partie intelligence artificielle et analyse comportementale avec Reveelium pour ensuite compléter l’offre avec le SOC. C’est donc tout naturellement que la Banque a décider de continuer avec ITrust sur l’offre SOC Managé. Un autre élément ayant aidé le client à valider son choix : un rapport qualité/prix comparé à la concurrence beaucoup plus intéressant pour client.


Les résultats
- Mise en conformité règlementaire
- Meilleure visibilité du SI
- Capacité de détection plus rapide
- Réduction des risques
La banque travaille en 3 jalons :
1) Analyse et traitement quotidien des alertes remontées en fonction des scénarios pré-établis en amont par ITrust, en fonction du besoin du client.
2) Réunion technique mensuelle sur le SOC (afin d’assurer un suivi technique de la prestation et d’identifier les axes d’amélioration à même de garantir un niveau de sécurité toujours plus performant).
3) Rapport trimestriel qui permet d’avoir une vision plus haute de la solution, des alertes et des KPI sous forme de synthèse d’activité. les résultats.
« Nous étions à la recherche d’un prestataire capable de comprendre les enjeux de notre marché et de nous garantir une amélioration de la sécurité de notre système d’information. Les solutions proposées par ITrust, la proximité de ses équipes, son expertise des technologies de détection des vulnérabilités et son savoir-faire dans la gestion d’un SOC ont su nous convaincre. Les outils que nous utilisons désormais nous permettent de travailler de manière beaucoup plus productive et efficace, notamment grâce aux remontées d’alertes du SOC qui nous permettent un gain de temps considérable et un contrôle en continu de notre infrastructure »

Responsable Sécurité
Anonyme
Nous contacter
Un premier échange avec notre équipe nous permettra de bien comprendre vos objectifs et de vous réaliser un devis sur mesure.