La fintech Vybe veut rassurer sur son dispositif de sécurité
Les banques font l’objet de multiples menaces en termes de sécurité, et les fintech n’y font pas exception. Nouvelle sur le marché français, la néobanque pour les adolescents Vybe a décidé de rassurer sur son dispositif de sécurité en procédant à deux recrutements. Maxence Cornet a rejoint la start-up en tant que chief technical officer (CTO) et responsable cybersécurité. Il est supervisé depuis le mois de juin par Sami Mezhoud, directeur conformité et risques.
Après avoir travaillé pour Travelex et la fintech Ditto Bank dans la conformité, Sami Mezhoud consacre une partie de son temps à l’identification client. «Nos utilisateurs sont des mineurs et le parent reste le responsable légal pour ouvrir le compte de son enfant. Nous avons tout mis en œuvre pour assurer une identification correcte du représentant légal et limiter la fraude, en faisant un partenariat avec Ubble», explique ce dernier. Malgré un lancement le 30 septembre, les chiffres sont déjà au rendez-vous : Vybe revendique 1.085.000 adolescents inscrits sur son site et plus de 300.000 téléchargements de l’application. La néobanque ne communique pas, en revanche, sur son nombre de clients actifs.
Seul au sein du département conformité, Sami Mezhoud forme les quinze employés de Vybe aux problématiques de fraude, de blanchiment d’argent et de gestion des données personnelles. «Les cinq personnes en charge du service client et de la validation des dossiers clients sont particulièrement exposées et font donc l’objet d’une sensibilisation et formation plus poussées», précise-t-il. L’équipe service clients devrait croître rapidement et le département conformité s’agrandir à trois ou quatre personnes d’ici mai 2021.
A ce jour, Vybe opère en tant qu’agent prestataire de services de paiement pour le compte de PPS EU (PrePay Solutions), un établissement de monnaie électronique. La fintech a vocation à devenir un établissement de paiement régulé par l’Autorité de contrôle prudentiel et de résolution (ACPR).
Trois audits
Ainsi, au même titre que ce type d'établissements, Vybe a déjà subi trois audits réalisés par Deloitte pour améliorer son système d’information. «Lors d’un de ces audits, une équipe de sécurité nous a attaqués sans nous donner la date ni le détail de l’attaque effectuée. Il n’ont pas réussi à faire quoi que ce soit sur le temps imparti», confie Maxence Cornet. «Ce n’est pas une défense active au moment d’une attaque, c’est de la prévention globale car nous respectons les bonnes pratiques de sécurité», ajoute-t-il.
La néobanqe devrait se faire auditer tous les six mois par une équipe externe pour renforcer son système. Pourtant, «en termes de sécurité, il n’y a pas de risque zéro. On peut prévenir un maximum, mais on ne pourra jamais prévenir l’intégralité des attaques possibles», reconnaît le responsable cybersécurité. Une récente note de Moody’s explique que le développement de la digitalisation dans les banques augmenterait leur exposition aux risques cyber. Les fintech seraient par ailleurs plus susceptibles de se faire hacker, leurs systèmes de sécurité étant moins sophistiqués que ceux du secteur traditionnel. Récemment, près de 2.000 comptes du courtier en ligne Robinhood Markets ont ainsi été piratés.
Vybe pense à mettre en place une Red Team d’ici huit à douze mois : concrètement, la fintech disposerait d’un département en interne de sécurité dont le but est d’essayer d’attaquer la plate-forme tous les jours.
Plus d'articles du même thème
-
Gift City fait une tournée auprès des financiers européens
BNP Paribas, Crédit Agricole CIB, Société Générale et Natixis. Quatre banques françaises sont déjà implantées dans cette place financière indienne, destinée à accueillir aussi assureurs et réassureurs, fonds et fintechs grâce à un cadre réglementaire et fiscal attractif. -
« Nous ne reprendrons pas d'exposition à la France vu le contexte »
Joëlle Harb, directrice de la gestion obligataire chez Amplegest -
L’Eurogroupe s’inquiète à nouveau pour la zone euro
L’Eurogroupe réuni vendredi à Dublin a débattu des inquiétudes actuelles autour du choc énergétique et de la hausse des taux. Ainsi que de l’urgence d’améliorer la compétitivité et la productivité, dont l’Union des marchés de capitaux. Son président a aussi appelé à relancer l’Union bancaire.
ETF à la Une
Les particuliers français propulsent la collecte des ETF européens vers un nouveau record
- Axa place la conquête au coeur de son nouveau plan stratégique
- La Société Générale mise sur une meilleure éducation financière des femmes
- La coûteuse ardoise de la frilosité des épargnants français
- Axa veut passer à l’échelle dans l’IA
- En plein défi réglementaire, Revolut fait face à une cyberattaque
Contenu de nos partenaires
-
France Inter : Charles Sapin renonce à y intervenir à la suite de la suppression de son édito par la direction
Directeur adjoint de la rédaction de « Valeurs actuelles », Charles Sapin a indiqué qu’une séquence de débat était envisagé suite à la suppression de son édito sur France Inter, sous pression des grévistes et syndicalistes. Il a refusé l’offre -
Arabie saoudite : des flammes et de la fumée noire visibles près de l'aéroport de Riyad
Des flammes et de la fumée noire s’élevaient dans les environs de l’aéroport international de Riyad, samedi 19 septembre. D’après Flightradar24, de nombreux vols sont annulés ou retardés. Deux fortes explosions ont eu lieu dans la nuit, après une alerte des autorités prévenant d’une « menace aérienne hostile » -
La stratégie du gouvernement pour faire avaler son budget
Montrer aux marchés que la France agit, aux Français que tout le monde doit faire des efforts, aux oppositions qu'elles n'ont pas intérêt à bloquer ce budget : le Premier ministre cherche à relever ce triple défi