Voici comment la Société Générale renforce ses mesures de sécurité avec AWS : une transformation digitale nécessaire pour une sécurité optimale

La Société Générale, une banque renommée, a décidé d'augmenter la sécurité de son système en mettant en place des contrôles systémiques sur le cloud public d'AWS.

Une implémentation de sécurité sur AWS par la Société Générale #

Cette nouvelle politique de sécurité est conçue pour s’appliquer aux entités, aux ressources et aux réseaux.

Le but de cette implémentation est de protéger les environnements du cloud privé virtuel sur AWS. Pour ce faire, la Société Générale utilise une surcouche de sécurité basée sur le service data perimeter offert par AWS.

Amélioration de la sécurité grâce à de nouveaux contrôles #

En addition aux mesures de sécurité existantes, de nouveaux contrôles ont été mis en place. Ces derniers créent une barrière entre les données et les entités d’une organisation et l’extérieur, empêchant ainsi tout accès illégitime et toute exfiltration de données.

À lire Les Pellissard face à la justice : découvrez leur combat intense contre le propriétaire de leur villa de rêve

Au sein de la Société Générale, ces contrôles viennent compléter le système déjà en place qui permet de vérifier la configuration des environnements cloud.

Déploiement des contrôles périmétriques d’AWS sur S3 #

A partir de 2023, la Société Générale prévoit de déployer les contrôles périmétriques d’AWS sur S3. Cette plateforme a été choisie car elle est celle qui génère le plus de flux.

L’objectif est d’obtenir rapidement des bénéfices en appliquant un contrôle des ressources à toutes les données stockées dans S3.

Plan d’extension des contrôles à d’autres services AWS #

D’ici fin 2023, 15 services AWS seront couverts par les contrôles, avec l’ambition d’en couvrir une quarantaine d’ici fin 2024. Ce déploiement progressif permettra de couvrir une grande partie des besoins de sécurité.

À lire Perte de poids : cet aliment pour diminuer les ballonnements et avoir un ventre plat avant l’été

Le processus d’implémentation des data perimeter repose sur des scripts qui peuvent être déclinés à partir de modèles génériques fournis par AWS.

  • Implementation des contrôles systémiques sur le cloud public d’AWS
  • Ajout de contrôles supplémentaires pour renforcer la sécurité
  • Déploiement des contrôles périmétriques d’AWS sur S3
  • Extension des contrôles à d’autres services AWS

En bref, la Société Générale a pris des mesures proactives pour renforcer sa sécurité en ligne. En utilisant les services d’AWS, la banque a été en mesure d’implémenter des contrôles systémiques sur son cloud public. Ce faisant, elle a créé une barrière de sécurité entre ses données et le monde extérieur. De plus, elle prévoit de déployer des contrôles périmétriques sur S3, ce qui devrait lui permettre d’obtenir rapidement des bénéfices en termes de sécurité. Enfin, elle prévoit d’étendre ces contrôles à d’autres services AWS d’ici la fin de l’année 2024. Ces mesures montrent l’engagement de la Société Générale à assurer la sécurité de ses données et de ses clients.