Identités machine et secrets (non-human identities) : l’angle mort des SI bancaires et assurantiels

Forum des Compétences Cybersécurité forum

Une population d’identités souvent invisible Lorsqu’on parle de gestion des identités et des accès (IAM), on pense d’abord aux utilisateurs : collaborateurs, administrateurs, clients. Pourtant, dans un système d’information bancaire ou assurantiel, une autre population d’identités opère en permanence, souvent plus nombreuse et moins maîtrisée : les identités machine, ou identités non humaines (non-human identities, […]

AI Act et systèmes d’IA à haut risque dans la finance : ce que change la simplification de 2026 et comment utiliser le délai accordé

Forum des Compétences Cybersécurité forum

Un calendrier bouleversé à quelques semaines de l’échéance Pendant près de deux ans, une date a structuré la préparation des organisations à l’AI Act : le 2 août 2026, échéance à laquelle devaient s’appliquer les obligations relatives aux systèmes d’IA à haut risque. Pour le secteur financier, l’enjeu était direct, puisque cette catégorie inclut notamment […]

Plans de sortie cloud et risque de concentration : au-delà de la continuité, une exigence de crédibilité opérationnelle

Forum des Compétences Cybersécurité forum

De la disponibilité à la réversibilité Les établissements financiers ont largement intégré le cloud et les solutions SaaS dans leurs systèmes d’information. Ces environnements soutiennent désormais des fonctions critiques : authentification, relation client, analyse de données, conformité, détection fraude, supervision sécurité, messagerie, collaboration ou encore opérations métiers. Pendant longtemps, la résilience cloud a surtout été […]

Prestataires TIC critiques sous DORA : ce que change réellement l’oversight européen pour les établissements financiers

Forum des Compétences Cybersécurité forum

Depuis l’entrée en application de DORA en janvier 2025, la gestion des risques liés aux prestataires TIC n’est plus seulement un sujet de contractualisation ou d’audit fournisseur. Elle devient un enjeu de supervision européenne, en particulier lorsque certains fournisseurs sont considérés comme critiques pour le fonctionnement du secteur financier. Les Autorités européennes de supervision — […]

Authentification résistante au phishing : passkeys, FIDO et nouveaux standards pour les parcours financiers

Forum des Compétences Cybersécurité forum

Une évolution nécessaire des mécanismes d’authentification La montée des campagnes de phishing ciblées, des fraudes BEC et des attaques assistées par IA générative met sous pression les mécanismes d’authentification utilisés dans les services financiers. Les mots de passe, les codes OTP transmis par SMS ou les validations par notification peuvent être contournés dans certains scénarios […]

Assistants IA internes, prompt injection et shadow AI : nouveaux risques pour les banques et assurances

Forum des Compétences Cybersécurité forum

L’adoption des assistants IA internes s’accélère dans les banques et les assurances. Copilotes bureautiques, assistants documentaires, outils de synthèse d’incidents, moteurs de recherche augmentés ou agents métiers connectés à des bases internes : ces solutions deviennent progressivement des composants du poste de travail et des processus opérationnels. Le sujet n’est donc plus uniquement l’usage de […]