Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 27

FORUM

Conscient des enjeux majeurs de
la sécurité de son système dans

LOIC DUNAND
PARTNER
WAVESTONE

VINCENT JEUNET
PARTNER
WAVESTONE

la communauté bancaire, SWIFT
a décidé d'agir en renforçant le
niveau de sécurité requis dans
les banques en émettant un
programme de sécurité appelé

Comment réagir face à une telle menace sectorielle ?
Conscient des enjeux majeurs de la sécurité de son système
dans la communauté bancaire, SWIFT a décidé d'agir en
renforçant le niveau de sécurité requis dans les banques en
émettant un programme de sécurité appelé CSP (Customer
Security Program). Dans ce dernier, SWIFT imposera à l'ensemble de ses clients des contrôles de sécurité obligatoires
pour adresser trois grands objectifs : sécuriser l'environnement ou « l'éco-système », gérer et limiter les accès, détecter
et répondre. En complément, SWIFT conseillera un certain
nombre de contrôles de sécurité qui permettront aux clients
les plus matures en termes de niveau de sécurité de se rapprocher de l'état de l'art des bonnes pratiques.

Les gains financiers des attaques contre les systèmes bancaires à travers la plate-forme SWIFT pouvant s'avérer très
élevés (plusieurs millions d'euros), la motivation des cybercriminels ne pourra que croître et le système financier mondial
deviendra de plus en plus confronté à ces attaques.
Les prochaines étapes ? SWIFT publiera les détails des
contrôles de sécurité (« Security Controls Framework ») dès le
mois d'avril et accompagnera leurs déploiements auprès de
leurs clients via une campagne d'ateliers de travail qui durera
jusqu'à la fin de l'année. Ces mêmes clients peuvent d'ores et
déjà s'engager dans le processus d'évaluation de leur niveau
de conformité par rapport à ces contrôles de sécurité - sachant qu'ils devront reporter les résultats sous forme d'une
auto-évaluation à partir de juillet de cette année et jusqu'à la
fin décembre 2017 au plus tard.

- JULY
N°98

* Mettre en place la dernière mise à jour d'Alliance Access
et suivre les remontées d'incidents pour lancer des
recherches de présence d'IOC (indicateurs de compromission) sur les systèmes.
* Développer un esprit critique sur son propre système en
analysant son attractivité aux yeux des cybercriminels.
* Planifier et réaliser de manière régulière des exercices de
crise sur la base de scénarios de fraudes afin de pouvoir
mettre sous contrôle l'ensemble des éléments permettant
un maintien du système en conditions opérationnelles et
limitant fortement le champ d'action des cybercriminels.
* Pour finir, réaliser un audit des systèmes anti-fraude pour
évaluer leur degré d'efficacité et faire ressortir les faiblesses pour les corriger avec un plan de remédiation.

-

C'est en mai 2016 que l'on apprend qu'une deuxième banque
aurait été victime d'une attaque similaire à celle de la Bangladesh Bank.
SWIFT parle « d'une banque commerciale », BAE Systems
parlent eux « d'une banque commerciale vietnamienne »
tandis que TPBank, une banque justement originaire de
Hanoi, déclare en toute indépendance avoir été victime d'une
attaque sur leur système de transaction SWIFT.
Le mode opératoire suivi dans cette nouvelle attaque a été
très similaire à celui de la Bangladesh Bank. Cependant,
SWIFT a précisé une spécificité non-négligeable : le malware
aurait permis de remplacer le lecteur PDF utilisé par les opérateurs pour vérifier leurs transactions.
Fin mai, plusieurs autres cas similaires à Bangladesh Bank
et TPBank ont été dévoilés. La banque équatoriale Banco Del
Austro et une banque philippine dont on ignore encore le nom
semblent effectivement à leur tour avoir été victimes. De plus,
des références SWIFT d'au moins sept autres institutions
financières (Japon, Corée du Sud, Chine, Australie, etc.) ont
été découvertes dans le code du malware.

Compte tenu des faiblesses exploitées par les cyber-attaquants durant les dernières attaques ciblant les banques,
des mesures additionnelles peuvent être mises en place afin
de renforcer les systèmes bancaires, à savoir :

LE MAGAZINE DU TRESORIER / TREASURER MAGAZINE

Une deuxième affaire toujours plus pointue
(puis une troisième, une quatrième, ...)

/ AUG / SEP 2017

CSP

27



Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017

Table of Contents for the Digital Edition of Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017

COUVERTURE
SOMMAIRE
EDITORIAL
FINANCIAL HIGHLIGHTS Luxembourg Tax News
INTERVIEW with Sue Dean - Manager Director, Head of EMEA Treasury Services, J.P Morgan
FOCUS
How to attract and then retain talented young people to careers as treasurers?
Selecting your bank could be a challenge
Planning corporate reorganisations in credit agreements
FORUM
Repo markets and corporate practice
Cyber attaques en chaîne
Investir dans un contexte de remontée des taux d'intérêt?
Results and analysis of the EY Survey
THE FINANCIAL RISK OBSERVATORY
NEWS
LIFE BEYOND NUMBERS
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - COUVERTURE
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 2
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - SOMMAIRE
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 4
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - EDITORIAL
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - FINANCIAL HIGHLIGHTS Luxembourg Tax News
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 7
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - INTERVIEW with Sue Dean - Manager Director, Head of EMEA Treasury Services, J.P Morgan
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 9
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 10
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 11
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - How to attract and then retain talented young people to careers as treasurers?
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 13
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 14
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 15
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - Selecting your bank could be a challenge
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 17
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - Planning corporate reorganisations in credit agreements
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 19
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 20
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 21
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 22
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - Repo markets and corporate practice
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 24
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 25
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - Cyber attaques en chaîne
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 27
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - Investir dans un contexte de remontée des taux d'intérêt?
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 29
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - Results and analysis of the EY Survey
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 31
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 32
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 33
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 34
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - THE FINANCIAL RISK OBSERVATORY
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 36
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 37
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 38
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - NEWS
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 40
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 41
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 42
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 43
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 44
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 45
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 46
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 47
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 48
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - LIFE BEYOND NUMBERS
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 50
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 51
Trésorier/Treasurer magazine - N°98 - July/Aug/Sep 2017 - 52
https://www.nxtbook.fr/newpress/atel/99-4T2017
https://www.nxtbook.fr/newpress/atel/98-3T2017
https://www.nxtbook.fr/newpress/atel/97-2T2017
https://www.nxtbook.fr/newpress/atel/96-1T2017
https://www.nxtbook.fr/newpress/atel/95-4T2016
https://www.nxtbook.fr/newpress/atel/94-3T2016
https://www.nxtbook.fr/newpress/atel/93-2T2016
https://www.nxtbook.fr/newpress/atel/le-magazine-du-tresorier/92-1T2016
https://www.nxtbook.fr/newpress/atel/le-magazine-du-tresorier/91-4T2015
https://www.nxtbook.fr/newpress/atel/le-magazine-du-tresorier/90-3T2015
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/89-2T2015
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/88-1T2015
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/87-4T2014
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/86-3T2014
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/85-2T2014
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/84-1T2014
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/83-4T2013
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/82-3T2013
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/81-2T2013
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/80-1T2013
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/79-3T2012
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/78-2T2012
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/77-1T2012
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/76-4T2011
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/75-3T2011
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/74-2T2011
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/73-1T2011
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/72-4T2010
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/71-3T2010
https://www.nxtbook.com/newpress/atel/le-magazine-du-tresorier/70-2T2010
https://www.nxtbook.com/newpress/atel/le_magazine_du_tresorier-69-1T2010
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-68-4T2009
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-67-3T2009
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-66-2T2009
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-65-1T2009
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-63-3T2008
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-64-4T2008
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-62-2T2008
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-61-1T2008
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-60-4T2007
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-59-3T2007
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-58-2T2007
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-57-1T2007
https://www.nxtbook.com/newpress/atel/lemagazinedutresorier-56-4T2006
https://www.nxtbookmedia.com