« La cybersécurité doit être traitée par les dirigeants »
La parole à François Charbonnier, chef adjoint de la coordination sectorielle à l’Agence nationale de la sécurité des systèmes d’information (Anssi)
Publié le
Fabrice Anselmi
François Charbonnier, chef adjoint de la coordination sectorielle à l’Agence nationale de la sécurité des systèmes d’information (Anssi)
Quels sont les risques spécifiques pour la gestion d’actifs ?
Dans le secteur financier, la gestion d’actifs est, au même titre que l’assurance-vie, beaucoup moins préparée à ces sujets que la banque. Des attaques non ciblées peuvent détruire tout un réseau, et des attaques ciblées déstabiliser une société de gestion. Le fait que celle-ci ne détienne pas les avoirs ne réduit pas les risques, ils sont juste différents. Idem pour la nécessité d’avoir de bonnes connaissances financières – les pirates en avaient démontré dans le cas de la Bangladesh Bank, qui avait nécessité une modification des processus Swift en 2016, d’autant que l’attaque peut aussi venir d’un salarié. Les sociétés doivent être très attentives à l’attribution des droits.
Comment améliorer la prévention ?
Mener à une réflexion de place profiterait à tout le secteur d’activité, car c’est à ce niveau que se mesure la confiance des clients. Des attaques à craindre porteraient d’ailleurs sur la modification de données bancaires afin de détourner les versements à destination des clients. La sensibilisation des salariés reste un sujet majeur avec 10 % d’e-mails ouverts sans méfiance... De même pour la gouvernance : la cybersécurité doit être traitée par les dirigeants. Un exercice de simulation de crise peut leur ouvrir les yeux : avoir une liste des actions et communications à mener dans l’urgence, une idée des différentes responsabilités et des actions que d’autres mèneront... Il faut vérifier en amont ce que prévoient les contrats avec les prestataires, passer en revue les règles de réactivité et de réversibilité afin de garder la main si nécessaire. Anticiper peut aussi amener à avoir un système et des postes non connectés et indépendants, en plus des postes de secours. Enfin, il faut déculpabiliser les utilisateurs du système afin qu’ils signalent tout élément anormal sans se croire à l’origine des dysfonctionnements.
La banque privée a enregistré 3 milliards de francs suisses d'afflux nets de nouveaux capitaux sur les quatre premiers mois de l'année, bien en deçà des attentes, et prévient que le niveau d'activité exceptionnel du premier trimestre ne devrait pas se reproduire dans les prochains mois.
François Villeroy de Galhau, gouverneur sortant de la Banque de France, a profité du traditionnel rapport annuel de l’Autorité de contrôle pour dresser le bilan d’une décennie de régulation et surtout formuler ses vœux pour l’avenir de la supervision bancaire et assurantielle.
L’ Autorité européenne des marchés financiers propose une Danoise et un Italien pour la présider. C'est le Conseil de l'Europe qui tranchera pour remplacer Verena Ross d'ici novembre prochain.
Une raison de cette sous-performance très relative réside dans une dynamique de l’offre moins favorable, également soutenue par les émissions accrues pour répondre aux risques sur la notation des dettes senior liés au nouveau cadre de résolution. Mais tout cela offre des opportunités.
S’exposer aux marchés américains ou spéculer contre l’économie tout en bénéficiant d’un avantage fiscal. Voilà la promesse faite depuis quelques années par les principaux fournisseurs d’ETF.
Gabriel Attal et Edouard Philippe se rejoignent sur un point : il faut dénicher des figures neuves pour tourner la page d'une décennie de macronisme. Même s'ils ne parient pas sur la même méthode
Candidat potentiel mais pas candidat déclaré, le Garde des Sceaux avance ses positions sur l'immigration pour peser dans le débat de l'élection présidentielle
Electeurs et candidats sont suspendus à ce paradoxe inédit : la qualification du RN au second tour tient de la quasi-certitude alors que l'identité de son candidat reste inconnue