CybersĂ©curité : Swift joue la carte de lâautoritĂ©
Swift vient dâannoncer de nouvelles mesures pour rĂ©duire les risques de dĂ©tournement de son systĂšme de messagerie interbancaire Ă des fins frauduleuses. Et cela commence par un ensemble de rĂšgles de sĂ©curitĂ© articulĂ©es autour de trois axes « qui concernent les domaines dâattention principaux des environnements liĂ©s Ă Swift » des clients de son service.
Ce standard de sĂ©curitĂ© nâest pas encore dĂ©taillĂ©. Il faudra attendre pour la fin octobre pour connaĂźtre le dĂ©tail des 16 contrĂŽles de sĂ©curitĂ© obligatoire et des 11 autres facultatifs. Sâen suivra une phase dâĂ©valuation de deux mois. La version finale du standard est prĂ©vue pour mars 2017.
Les banques clientes de Swift devront commencer Ă Ă©valuer eux-mĂȘmes leur conformitĂ© avec ces rĂšgles dĂšs le second trimestre de lâan prochain. Mais lâorganisme prĂ©voit de procĂ©der Ă des inspections dĂšs le 1er janvier 2018, « lorsque lâĂ©tat de conformitĂ© des clients sera rendu accessible Ă leurs homologues, pour assurer la transparence et permettre aux entreprises dâĂ©valuer le risque » quâil peut y avoir Ă travailler avec certains tiers. Et Ă cette Ă©chĂ©ance, Swift prĂ©voit Ă©galement de signaler aux rĂ©gulateurs concernĂ©s les banques non conformes, ainsi que de « sĂ©lectionner alĂ©atoirement les clients qui devront fournir des assurances complĂ©mentaires par leurs auditeurs internes ou externes ».
Plusieurs dĂ©tournements de fonds ont Ă©tĂ© rĂ©cemment conduits via des systĂšmes connectĂ©s au rĂ©seau Swift. Mi-juillet, lâorganisme avait indiquĂ© avoir engagĂ© BAE Systems et Fox-IT pour lâaider Ă renforcer la sĂ©curitĂ© des systĂšmes connectĂ©s Ă son service chez ses clients. Et dâindiquer en outre avoir créé une Ă©quipe dĂ©diĂ©e au renseignement sur les menaces informatiques. Tout rĂ©cemment, Swift a en outre annoncĂ© la mise en place dâun outil visant Ă complĂ©ter les contrĂŽles anti-fraude de ses clients : une synthĂšse quotidienne des flux de messages devant donner « des moyens indĂ©pendants de vĂ©rifier lâactivitĂ© et de dĂ©tecter des motifs inhabituels ».
Ces initiatives sont Ă replacer dans le contexte du plan de renforcement la sĂ©curitĂ© du systĂšme en cinq points annoncĂ© fin mai. Gottfried Leibbrandt, Pdg de lâorganisme, avait alors indiquĂ© que « la cybersĂ©curitĂ© est un sujet sĂ©rieux. Câest une question critique pour le systĂšme financier, et câest un sujet critique pour Swift. En fait, depuis que jâai pris mes fonctions, le risque cyber est la principale chose qui mâempĂȘche de dormir ».
Avec ce nouveau standard imposĂ© Ă ses clients, Swift dĂ©passe son rĂŽle traditionnel de simple messager pour endosser un costume de gendarme. Ce quâentrevoyait cet Ă©tĂ© Avivah Litan, vice-prĂ©sidente de Gartner. Â
CybersĂ©curité : Swift joue la carte de lâautoritĂ© was originally published on JDCHASTA SAS