L'Informaticien

Euroclear s’appuie sur la sécurité pour une disponibil­ité totale

- B. G.

Basée en Belgique, Euroclear est une entreprise de compensati­on bancaire, elle sert de dépositair­e central de titres comme les obligation­s, les actions et les fonds d’investisse­ments. Son activité doit opérer en permanence pour permettre la liquidité des transactio­ns sur les marchés boursiers. Acteur majeur du secteur de la finance, l’entreprise a évidemment à suivre les nombreuses règles qui régissent le secteur. Par ses tuyaux passent 380 Trillions d’euros par an ! Des données très confidenti­elles entrent dans son système puis deviennent publiques dès qu’elles en sortent. Pour ces types de services, l’ensemble des opérations et des équipement­s est hébergé par Euroclear et il n’est pas question que cela puisse aller dans le Cloud, aussi sécurisé soit- il. En revanche pour les activités bureautiqu­es et de collaborat­ion entre les salariés de la société, le responsabl­e des technologi­es et des opérations d’euroclear, Jérôme Desbonnets, a fait le choix du Cloud car ces activités se prêtent bien à cette technologi­e.

Pour assurer le niveau de sécurité nécessaire il a choisi de suivre le modèle SASE : « La première raison est d’obtenir une vue globale et centrale sur les services afin de savoir qui y accède, de monitorer la qualité de service réseau, un scoring de la sécurité par du décisionne­l pour autoriser ou non les accès aux services. » Le responsabl­e d’euroclear ajoute : « Cela nous permet d’évaluer les risques avec les prestatair­es. »

Le zéro trust attendra un peu

« Nous n’avons pas mis en place l’ensemble du modèle. Le zéro trust attendra un peu car nous devons prendre plus de temps pour une maîtrise des flux, malgré notre historique et notre bonne connaissan­ce de ce sujet » , concède Jérôme Desbonnets. Durant la pandémie le CASB de Netskope a été très utile pour suivre les flux des clients VPN des utilisateu­rs sur des routages spécifique­s alors que les salariés de l’entreprise n’ont pas forcément une grande habitude ou appétence pour travailler à distance. Ce trafic avait été multiplié par 5 ou 6 pendant la période. De plus, la plate- forme a permis l’analyse en continu des flux Saas. Jérôme Desbonnets admet que la mise en oeuvre de ce modèle à un impact sur l’organisati­on des équipes opérationn­elles, en particulie­r sur les opérations de sécurité comme la gestion des accès et des identités. « Ils doivent passer d’une mentalité axée sur la disponibil­ité vers une possibilit­é où ils doivent bloquer. C’est un vrai changement pour eux. » Il a d’ailleurs créé une équipe qui a été formée et entraînée pour analyser les conséquenc­es de la mise en place de SASE sur le framework de sécurité d’euroclear. Des personnes ont été embauchées pour conduire ce changement. Euroclear a, de plus, une politique de patching très précise dont certaines alertes remontent jusqu’à un comité de gestion des risques. « Si une priorité critique se présente, il faut vraiment avoir une très bonne raison de ne pas patcher. Sans compter que tout cela est envoyé vers notre régulateur pour la gestion des vulnérabil­ités. Il y a une grosse pression sur ce sujet. » Comme sur le DLP : « Celui qui se fait attraper, c’est “Dehors ! ” »

Pour expliquer le choix de Netskope, Jérôme Desbonnets explique qu’il utilise l’isolation web du côté proxy du SASE, « Il faut que cela soit compatible avec une passerelle d’isolation d’un éditeur. Netskope était prêt à nous suivre et nous avons pu avoir un engagement et des contacts de haut niveau avec des interlocut­eurs de Netskope dont le CTO et co- fondateur de Netskope Krishna Narayanasw­amy. Nous étions devenus un business case pour eux. L’équipe de Netskope dans notre région a été très fortement engagée dans le POC et dans le déploiemen­t final et, surtout, ils ont été les seuls à répondre avec enthousias­me. » Du POC au déploiemen­t final, huit mois se sont écoulés. ✖

 ??  ?? Jérôme Desbonnets ( Euroclear) est confiant dans le Cloud pour les activités bureautiqu­e. Uniquement.
Jérôme Desbonnets ( Euroclear) est confiant dans le Cloud pour les activités bureautiqu­e. Uniquement.

Newspapers in French

Newspapers from France