Assurez votre établissement financier contre les cyber-risques

Le secteur financier compte parmi les plus touchés par la cybercriminalité. C’est pourquoi les banques et institutions financières ne doivent en aucun cas laisser apparaitre une quelconque faiblesse dans leur système de sécurité.


Les établissements financiers sont des cibles convoitées pour les grandes quantités de données bancaires qu’ils stockent et les flux financiers conséquents qu’ils génèrent. La multiplication des « cyber-casses » contre les banques s’avère être une conséquence directe de leur transformation digitale et de la numérisation de la quasi-totalité des relations clients, lourde de risques en matière de piratage.

Les attaques dirigées contre les banques commerciales ou les institutions financières publiques se révèlent extrêmement sophistiquées. En effet, les cybercriminels mettent en œuvre des techniques très élaborées pour acquérir, au préalable, une connaissance approfondie de l’opérationnel des cibles visées.

Afin de mener cette lutte incessante contre des pirates informatiques toujours plus ingénieux, le secteur financier multiplie les innovations avec la mise en place de cryptogrammes dynamiques, de machines learning, de procédures d’authentification par biométrie vocale ou encore de Secure Access.

En dépit des progrès réalisés en la matière, les activités financières demeurent durablement impactées par la cybercriminalité. Pour illustrer cette tendance, les médias se font régulièrement l’écho de ces attaques et des sommes colossales détournées par ce nouveau banditisme high tech.



Cyber risques dans le secteur Financier

Les principaux risques touchant le secteur de la finance en matière de cybercriminalité :

Les attaques par phishing

Dans la majorité des attaques visant le secteur financier, les hackeurs s’infiltrent en amont dans les systèmes informatiques en utilisant la technique du phishing. Cela consiste à envoyer des mails hautement ciblés aux employés afin de les inciter à cliquer sur des pièces jointes infectées par un logiciel malveillant.

La plus sophistiquée des attaques empruntera également cette méthode capable de contourner les défenses de sécurité conventionnelles, en masquant l’identité du logiciel malveillant qui devient très difficilement détectable pour les solutions d’antivirus traditionnelles.

Cyber attaque financier fishing

La défaillance humaine est ainsi exploitée. Les délinquants en profitent pour accéder à l’ensemble des réseaux internes de la cible afin d’y extraire les informations sur ses systèmes et ses procédures internes de contrôle. Les transactions financières frauduleuses apparaissent de ce fait transparentes aux yeux des clients et légitimes pour les établissements financiers.

Cette dissimulation sournoise des transferts de fonds en retarde la détection par les établissements visés et engendre des conséquences financières et réputationnelles particulièrement lourdes.


Les détournements de fonds

Cyber assurance pour les attaques de détournements de fonds

Les cybercriminels font preuve d’ingéniosité et d’une grande technicité pour atteindre les données sensibles et rentables détenues par vos établissements financiers.

Pour preuve, des hackeurs sont parvenus à manipuler, à des fins frauduleuses, le réseau de messagerie international SWIFT par lequel les organismes financiers transmettent des instructions de paiements interbancaires.

Le piratage de cette messagerie financière sécurisé, véritable passerelle technologique parmi les plus sensibles au monde, s’est réalisé par une simple authentification d’un mot de passe dérobé à un salarié.

Plusieurs millions d’euros ont ainsi pu être détournés au détriment des établissements financiers visés.

Intrusion dans les systèmes, manipulation de messagerie, exploitation des vidéo-surveillances, détournement de distributeurs automatiques… Dans le secteur financier, les hackeurs guettent les moindres brèches en matière de sécurité et adaptent incessamment le degré de sophistication de leurs logiciels malveillants ou de leur mécanisme d’action pour mener à bien leur « cyber-braquage ».


Les chiffres des cyber-attaques dans le secteur financier


Cyber-attaques dans le secteur financier


Nos couvertures dans le secteur financier

L’interruption des services informatiques

La perte d'exploitation générée par une interruption du réseau informatique de la banque ou de la structure financière du fait d'une attaque par déni de service, d'une atteinte à la sécurité de ce réseau ou encore d'une interruption d'accès à des services de cloud-computing.

La cyber-extorsion

Les frais de négociations et les impacts financiers liés au chantage d’un hackeur menaçant de divulguer les informations personnelles et/ou confidentielles piratées ou de paralyser les systèmes d’informations financiers.

Les enquêtes administratives

Les frais liés à une enquête administrative ainsi que certaines sanctions pécuniaires prononcées par une autorité publique à la suite d’une violation de la règlementation relative à la protection des données personnelles.

La responsabilité liée aux données

Les frais de défense résultant d’une réclamation introduite contre la banque ou de la structure financière à la suite d’une altération ou d’un détournement de données confidentielles, dont elle avait la responsabilité.

La restauration des données informatiques

Les coûts générés par la récupération et/ou la reconstitution des données à la suite d’une fuite de données sensibles ou d’une atteinte à la sécurité de ces dernières.

La gestion de crise

Les frais d’experts informatiques pour sécuriser les réseaux, les frais de notification ou de surveillance associés à une atteinte à la protection des données informatiques ainsi que les frais de consultants en relations publiques pour restaurer l’image de la banque ou de la structure financière.