Les institutions financières adoptent les centres de cyberfusion pour une approche unifiée face à l'évolution des risques

  • Les institutions financières adoptent les centres de cyberfusion pour une approche unifiée face à l'évolution des risques
  • Les Cyber Fusion Centers (CFC) offrent une visibilité améliorée sur les menaces, des stratégies de sécurité personnalisées et des fonctionnalités telles que l'opérationnalisation des renseignements sur les menaces et la collaboration interfonctionnelle.
  • Les CFC aident à répondre à divers cas d'utilisation tels que la corrélation des menaces, le partage d'informations, la réponse aux incidents cybernétiques/physiques et la lutte contre la fraude financière grâce à l'automatisation et à la chasse aux menaces.

Les institutions financières sont confrontées à un paysage de menaces en évolution qui nécessite une visibilité améliorée sur tous les actifs, quel que soit leur emplacement ou leur infrastructure. Cela présente une série de défis considérables qui évoluent rapidement et, par conséquent, les organisations doivent évaluer en permanence la manière dont toutes les parties mobiles de leurs opérations de sécurité sont organisées et comment elles peuvent tirer le meilleur parti de leur infrastructure et de leur équipe.

Pour rassembler tous les éléments mobiles d'une stratégie de cybersécurité moderne dans une approche unifiée et coordonnée, les responsables de la sécurité se tournent de plus en plus vers le concept de Cyber ​​Fusion Center (CFC) – une approche qui permet aux organisations d'intégrer leurs différentes fonctions de sécurité de manière beaucoup plus efficace. manière plus efficace que les stratégies traditionnelles.

Cela peut aider à répondre à plusieurs priorités de sécurité pertinentes pour les institutions financières, la première étant la visibilité. En centralisant les renseignements sur les menaces et les analyses de sécurité sous un modèle CFC, les institutions financières bénéficient d'une visibilité complète sur le paysage des menaces et s'efforcent ensuite de réduire considérablement les temps de réponse aux menaces.

Les institutions financières adoptent les centres de cyberfusion pour une approche unifiée face à l'évolution des risques

Vient ensuite la disponibilité de stratégies de sécurité personnalisées. Grâce aux flux de travail compatibles CFC, les équipes de sécurité peuvent continuellement adapter et façonner leurs plans de réponse pour répondre à l'évolution des politiques réglementaires, des exigences de conformité et de l'évolutivité.

Cas d'utilisation de la cyberfusion

Dans le secteur financier, la mise en œuvre de Cyber ​​Fusion Centers (CFC) constitue un élément clé du renforcement des mécanismes de défense et de la rationalisation de l’efficacité opérationnelle. Ce faisant, ils répondent à un large éventail de cas d’utilisation importants  :

  • Opérationnalisation des renseignements sur les menaces  : les CFC s'appuient sur des renseignements sur les menaces externes (intelligence sur les menaces commerciales, avis ISAC, sources OSINT, etc.) et internes (SIEM, EDR, IDS/IPS, etc.) pour orienter les processus de sécurité afin de vaincre de manière proactive les menaces potentielles.

  • Corrélation et analyse des menaces  : en rassemblant des données provenant de diverses sources, les CFC facilitent une évaluation complète de l'impact des incidents et des enquêtes approfondies.

  • Partage d'informations  : ils facilitent l'échange d'informations en temps réel au sein d'une organisation, encourageant la collaboration interfonctionnelle.

  • Signalement des incidents cybernétiques/physiques  : les CFC permettent de signaler les incidents 24 heures sur 24 via le Web ou le mobile, permettant ainsi la diffusion de renseignements enrichis et anonymisés sur les menaces parmi les parties prenantes situées dans des endroits disparates.

  • Collaboration Intel  : ils favorisent la collaboration en permettant aux membres de l'équipe des opérations de sécurité de demander des informations sur des menaces spécifiques et de collecter des renseignements sur la base de ces RFI, améliorant ainsi la coopération entre les équipes de sécurité.

  • Automatisation de la réponse aux menaces  : les CFC utilisent SOAR pour accélérer la réponse aux menaces, en déployant des flux de travail automatisés et interfonctionnels sur l'ensemble des infrastructures.

  • Chasse aux menaces  : les CFC permettent une recherche proactive des menaces, en particulier dans les systèmes existants, en utilisant des indicateurs de vulnérabilité connus pour lancer des actions de réponse.

  • Réponse à la fraude financière  : ils automatisent la détection et la réponse à la fraude financière conduisant à des cyber-événements, en tirant parti des renseignements provenant de diverses sources pour corréler et analyser les activités malveillantes.

La liste ne s'arrête pas là, mais le point important est qu'étant donné la diversité des exigences qui occupent le temps et les ressources d'une équipe de sécurité typique, rassembler ces éléments est une considération cruciale. Sans une approche intégrée, les responsables de la sécurité de l’ensemble de l’écosystème financier auront du mal à suivre le rythme de la nature dynamique des cybermenaces.