Priorité CISO : Mises à jour critiques du programme de sécurité des clients de SWIFT

Le secteur financier est l'une des principales cibles des cyberattaques. Le réseau SWIFT (Society for Worldwide Interbank Financial Telecommunications) et ses clients ont été victimes de telles attaques au cours des dernières années, entraînant d'importantes pertes financières.

CISO priority SWIFT WP thumbnail

Le cas le plus notable est celui de la banque du Bangladesh, où 81 millions de dollars ont été dérobés sur des comptes à lasuite d'une infection par un logiciel malveillant . En réponse, SWIFT a introduit le programme de sécurité des clients (CSP) en 2016. En juillet 2019, SWIFT a publié le cadre d'évaluation indépendant (IAF ) indiquant que, tous les membres de SWIFT doivent effectuer une évaluation indépendante basée sur les évaluations des normes communautaires pour améliorer le niveau d'assurance et de vérification de la mise en œuvre des contrôles de sécurité. D'ici 2021, tous les utilisateurs de SWIFT devront demander à une partie externe d'effectuer une évaluation indépendante afin de professionnaliser la conformité avec les contrôles obligatoires du cadre des contrôles de sécurité des clients (CSCF v2021).

Cette évaluation doit être mise en place au cours du second semestre 2021 : êtes-vous prêt pour le nouveau contrôle et la vérification externe ? Et do vous répondez aux exigences d'assessment du CSCF SWIFT ? Pour en savoir plus, consultez notre dernier livre blanc "CISO Priority :Mises à jour critiques du programme de sécurité des clients de SWIFT".

Adobe Stock 2687879841

Bureau Veritas Cybersecurity peut vous aider à vous mettre en conformité avec le CSCF

Bureau Veritas Cybersecurity peut vous aider à atteindre la conformité CSCF étape par étape en fournissant les services suivants :

  • Audit SWIFT CSP : Validation de la conformité de l'alignement des contrôles avec les lignes directrices SWIFT CSP résultant en un rapport de contrôle selon des normes reconnues (par exemple ISAE3000).
  • Évaluation de la DSP SWIFT : Une évaluation détaillée, du point de vue de l'audit, des contrôles de la DSP de SWIFT. Cette évaluation peut être combinée avec un audit du CSP.
  • Test d'intrusion (VAPT) : les experts en sécurité de Bureau Veritas Cybersecurity peuvent réaliser une assessment approfondi de l'infrastructure SWIFT.
  • Adaptation à vos besoins : Bureau Veritas Cybersecurity s'appuiera sur sa grande expertise SWIFT CSP pour s'assurer que vos besoins sont satisfaits avant l'évaluation indépendante requise par SWIFT prévue pour fin 2021.

Téléchargez notre livre blanc dès maintenant et découvrez comment Bureau Veritas Cybersecurity peut vous aider à répondre aux exigences de l'assessment SWIFT et plus encore.

Fact sheets