Voici comment la Société Générale renforce ses mesures de sécurité sur AWS : découvrez les nouvelles stratégies

La Société Générale, une banque de renom, a décidé de renforcer ses mesures de sécurité en déployant des contrôles systémiques sur le cloud public d'AWS.

Introduction à la stratégie de contrôle de la Société Générale sur AWS #

Ces contrôles permettent de sécuriser les entités, ressources et réseaux de la banque.

En plus des autres mesures de sécurité, la banque prévoit de couvrir une quarantaine de services AWS avec les contrôles du prestataire d’ici fin 2024.

Amélioration de la sécurisation des services AWS #

La sécurisation des services déployés dans le cloud public demeure une préoccupation majeure pour les utilisateurs. Les erreurs de configuration sont souvent à l’origine de failles de sécurité. C’est pourquoi la Société Générale a décidé de renforcer ses mesures de sécurité sur AWS.

À lire Des astuces de grand-mère pour éliminer la moisissure et protéger votre santé

La banque déploie une surcouche de sécurité basée sur le service data perimeter du fournisseur américain pour sécuriser ses environnements en cloud privé virtuel.

Système de contrôles by design #

Le système de contrôles by design permet de tracer une ligne entre les entités et données d’une organisation et l’extérieur. Il empêche la construction d’accès illégitimes et l’exfiltration de données et s’applique à l’ensemble des entités, données et réseaux.

En plus de la vérification de la configuration des environnements cloud, la Société Générale a décidé de mettre en place ce système pour aller plus loin dans la sécurisation de ses services.

Déploiement des contrôles périmétriques d’AWS sur S3 #

En 2023, la direction informatique de la Société Générale prévoit de déployer les contrôles périmétriques d’AWS sur S3. Le choix de S3 s’explique par le volume important de flux qu’il concentre.

À lire Léa Salamé, elles se laissent faire : critiquée pour ses propos sur les victimes de violences sexistes

Le déploiement de ces contrôles sur S3 permettra d’appliquer un contrôle des ressources à l’ensemble des ressources stockées dans S3.

  • Début 2023 : déploiement des contrôles périmétriques d’AWS sur S3
  • Fin 2023 : 15 services AWS couverts
  • Fin 2024 : quarantaine de services AWS couverts

Contrôles immuables et centralisés: une garantie pour les régulateurs #

Les contrôles by design imposent une connaissance approfondie des services AWS. Toutefois, ils constituent une garantie pour les régulateurs dans le contexte bancaire.

La Société Générale a créé un processus de gestion des demandes d’exception pour répondre aux besoins spécifiques des partenaires et s’adapter aux contraintes du marché.

La Société Générale continue à chercher des moyens innovants pour renforcer la sécurité de ses services. L’utilisation des services AWS et l’application des contrôles by design démontrent l’engagement de la banque à assurer la sécurité des données de ses clients. En déployant les contrôles systémiques sur le cloud public d’AWS, la Société Générale montre qu’elle est prête à investir dans des solutions de sécurité robustes pour protéger les données et les ressources de ses clients. Dans un monde de plus en plus numérique, ces mesures de sécurité sont essentielles pour gagner et maintenir la confiance des clients.

À lire Vous vous frottez les yeux quand la fatigue vous envahit : des réponses pour mieux comprendre