FFIEC
Les auditeurs se penchent depuis des années sur la résilience opérationnelle et attendent que cette capacité soit démontrée.
Les autorités de régulation ne se contentent plus de vous interroger sur vos mécanismes de défense. Elles veulent la preuve que vous êtes en mesure de vous remettre d’un incident. Lorsque les paiements, les opérations de marché ou les activités de crédit s’arrêtent, les dommages se mesurent à la minute près et sont immédiatement constatés par les autorités de régulation, les contreparties et les clients. Fenix24 offre aux établissements financiers une solution de reprise d’activité testée en continu.
Les pirates s'attaquent en priorité aux infrastructures de sauvegarde et de gestion des identités, car ils savent qu'une entreprise du secteur des services financiers incapable de restaurer ses données finira par céder. D'après les opérations de restauration que nous avons menées, les institutions les plus durement touchées sont celles qui ont découvert leurs temps de restauration réels au cours même de l'incident, alors que les systèmes centraux, les canaux clients et les obligations de règlement étaient tous hors service simultanément, et que chaque heure qui passait creusait davantage l'écart entre les délais de restauration (RTO) théoriques et la réalité.
Quel que soit le cadre considéré, le fil conducteur reste la preuve. Un plan de reprise qui n'a pas été testé ne satisfait plus personne.
Les auditeurs se penchent depuis des années sur la résilience opérationnelle et attendent que cette capacité soit démontrée.
Le règlement modifié impose la mise en place de plans d'intervention en cas d'incident et de plans de continuité des activités et de reprise après sinistre (BCDR) qui doivent faire l'objet d'exercices réguliers.
Les événements significatifs sont communiqués aux investisseurs dans un délai de quatre jours ouvrés, ce qui rend public votre calendrier de redressement.
Les entités financières de l'UE doivent tester leur capacité à rétablir le fonctionnement de leurs systèmes informatiques, et non se contenter de la documenter.
Les tests annuels certifient ce qui a été fait par le passé. Le ROC valide chaque jour votre capacité de reprise après sinistre.
Argos99 vérifie en permanence la couverture des sauvegardes, l'ordre de restauration et la faisabilité des objectifs de restauration pour l'ensemble de vos services de traitement central et de vos services en contact avec la clientèle, fournissant ainsi la piste d'audit requise par les auditeurs.
L'évaluation de la résilience (RIA) définit votre « entreprise minimalement viable » (MVE) et teste votre niveau de préparation par rapport à des objectifs RPO et RTO réels dans un scénario d'attaque par ransomware.
Le Centre des opérations de résilience (ROC) met en œuvre les mesures correctives et surveille tout écart dans le processus de rétablissement avant que celui-ci ne fasse l'objet d'une constatation lors d'un audit.
Lorsqu'une institution est victime d'une cyberattaque, notre équipe se mobilise en moins d'une heure ; elle compte à son actif plus de cas de restauration après une attaque par ransomware que n'importe quelle autre entreprise du secteur.
La plupart des collaborations avec Fenix24 débutent par l'évaluation de la résilience (RIA), qui permet de définir et de tester les systèmes sans lesquels votre organisation ne pourrait pas se rétablir. Venez avec votre responsable de l'infrastructure et vos questions les plus épineuses. Nous vous apporterons les réponses issues de plus de 500 interventions de rétablissement.