Skip to main content

Surmonter les défis AppSec dans les services financiers : comment CIBC concilie rapidité, sécurité et conformité

Écrit par
Headshot of Snyk Team

Snyk Team

feature snyk appsec blue

20 mars 2025

0 minutes de lecture

Les institutions financières doivent trouver un équilibre délicat : innover rapidement tout en respectant des règles de conformité strictes, dans un environnement où la sécurité est primordiale. Récemment, Steven Schmidt, Field CTO de Snyk, s’est entretenu avec Mihai Saveschi, directeur principal de la gestion des services de sécurité chez CIBC, lors d’une discussion au coin du feu consacrée à ces enjeux majeurs. 

Nous avons extrait les principaux enseignements de leur conversation sur certains des défis AppSec les plus urgents auxquels sont confrontées aujourd’hui les organisations du secteur des services financiers. Découvrez directement auprès de Mihai comment elles relèvent ces défis et renforcent leur posture de sécurité en privilégiant les développeurs. 

Quelles sont les principales préoccupations AppSec propres au secteur des services financiers ?

Les institutions financières font face à un ensemble de risques particulier, notamment la cybercriminalité, les obligations de conformité et les enjeux de confidentialité des données. Le recours croissant à l’infrastructure cloud et aux services tiers élargit encore leur surface d’exposition. Ces organisations doivent également trouver comment gérer les enjeux de sécurité des systèmes hérités comme des applications modernes.

Comment les institutions financières peuvent-elles respecter les exigences de conformité sans ralentir le développement ?

L’un des principaux défis des institutions financières consiste à respecter les exigences de conformité, telles que PCI DSS et SOC 2, sans ralentir le développement. L’automatisation est essentielle pour rationaliser les efforts de conformité. Il est également indispensable d’intégrer des tests et une surveillance continus de la sécurité au pipeline DevSecOps. Les outils de sécurité conçus pour les développeurs jouent un rôle clé : ils permettent aux équipes de traiter efficacement les problèmes de sécurité sans freiner le développement.  

Avec l’essor des outils et de l’automatisation basés sur l’IA, comment les équipes de sécurité doivent-elles aborder la gestion des vulnérabilités ?

Les outils et l’automatisation basés sur l’IA jouent un rôle de plus en plus important dans la gestion des vulnérabilités. Ils peuvent accélérer la détection des menaces, la gestion des vulnérabilités et leur correction. Il est toutefois important de reconnaître les défis liés à l’IA, par exemple la nécessité de veiller à ce que ces outils soient correctement entraînés et capables d’interpréter la complexité des applications financières. Les organisations ont également besoin d’une approche équilibrée, qui associe outils automatisés et supervision humaine afin de gérer efficacement les nouvelles vulnérabilités et celles présentant un risque élevé.  

Comment les organisations du secteur financier peuvent-elles s’assurer que les développeurs disposent des bonnes connaissances en sécurité ?

Donner aux développeurs les bonnes connaissances en sécurité contribue à renforcer la posture de sécurité. Investir dans la formation des développeurs permet d’intégrer la sécurité à chaque étape du cycle de développement. Des outils intuitifs et adaptés aux développeurs, comme les outils de sécurité de Snyk conçus pour les développeurs, peuvent contribuer à combler les lacunes en matière de connaissances. Les équipes de sécurité et de développement doivent également collaborer pour intégrer la sécurité à chaque étape du processus de développement.  

À quoi ressemble une stratégie AppSec efficace dans le secteur des services financiers ?

Une stratégie AppSec efficace dans le secteur des services financiers repose sur plusieurs éléments clés :

En s’attaquant à ces enjeux clés, les institutions financières peuvent évoluer efficacement dans un paysage complexe de la sécurité des applications et protéger leurs actifs critiques.

Découvrez l’intégralité de la conversation et des stratégies concrètes pour surmonter les défis AppSec dans le secteur des services financiers. Regardez le webinaire à la demande dès maintenant.

Découvrez comment renforcer votre programme de sécurité des applications

Découvrez un entretien exclusif avec CIBC sur l’évolution de la sécurité des applications dans les services financiers.