Contactez-nous
Logo ETI Quitter la lecture facile

Cybersécurité : bonnet d’âne pour les banquiers !

Posté le par Philippe RICHARD dans Entreprises et marchés

Divers tests non intrusifs de sécurité, de respect de la vie privée et de conformité ont été effectués par la Communauté ImmuniWeb : test de sécurité SSL, test de sécurité du site Web, test de sécurité de l'application mobile, test de conformité PCI DSS… Résultat : de gros progrès restent à faire !

L’étude « State of Application Security at S&P Global World’s 100 Largest Banks » que vient de publier ImmuniWeb montre à quel point il y a un gouffre entre les annonces et la réalité

Alors que le cabinet Gartner affirme que le secteur bancaire est en tête des dépenses mondiales en matière de cybersécurité, cette étude donne des résultats édifiants :

  • 7 % applications web e-banking contiennent des vulnérabilités connues et exploitables. La plus ancienne vulnérabilité non corrigée connue et rendue publique date de 2011 (CVE-2011-4969 impactant jQuery 1.6.1) ;
  • 92 % des applications de services bancaires mobiles contiennent au moins une vulnérabilité de sécurité à risque moyen ;
  • 100 % des banques ont des vulnérabilités de sécurité ou des problèmes liés à des sous-domaines oubliés.

Quant à la conformité, ce n’est pas mieux :

  • 85 % des applications e-banking a échoué au test de conformité du RGPD ;
  • La moitié (49 %) applications web e-banking a échoué au test de conformité PCI DSS.

Seuls trois sites principaux sur 100 ont décroché les notes les plus élevées « A+ » à la fois pour le cryptage SSL et la sécurité du site Web : www.credit-suisse.com(Suisse), www.danskebank.com (Danemark) et www.handelsbanken.se (Suède).

ImmuniWeb  a aussi testé 55 applications bancaires en se référant au Top 10 des problèmes de sécurité et de confidentialité de Mobile OWASP. Là aussi, cela laisse à désirer :

  • 100 % des applications contiennent au moins une vulnérabilité de sécurité à faible risque ;
  • 92 % des applications contiennent au moins une vulnérabilité de sécurité à risque moyen ;
  • Pire, 20 % des applications contiennent au moins une vulnérabilité de sécurité à haut risque.

On peut se demander si les banques prennent vraiment au sérieux la sécurité informatique. En 2015, au Black Hat Asia, un expert Français avait démontré les failles des applications bancaires ! Des vulnérabilités qui avaient également été présentées un an plus tôt à la Chaos Computer Conference…


https://www.techniques-ingenieur.fr/actualite/thematique/entreprises-et-marches/

Réagissez à cet article

Commentaire sans connexion

Pour déposer un commentaire en mode invité (sans créer de compte ou sans vous connecter), c’est ici.

Captcha

Connectez-vous

Vous avez déjà un compte ? Connectez-vous et retrouvez plus tard tous vos commentaires dans votre espace personnel.

Inscrivez vous aux newsletters !

Recevez chaque semaine les newsletters du Magazine d’Actualité.

Actualités et veille technologique

L'espace actualité c'est quoi ?

De la découverte en laboratoire à l'innovation industrielle, scrutez les tendances et prenez part aux grands débats scientifiques qui construisent le monde de demain.

Contacter la rédaction
Sécurité des systèmes d'information
Sécurité des systèmes d'information

Votre atout sécurité pour garantir l'intégrité de vos systèmes

Obtenir

Livre blanc Comment les ingénieurs s'emparent-ils de l'IA ?
24 Sep 2026
Comment les ingénieurs s'emparent-ils de l'IA ?

L'impact de l'IA sur le métier d'ingénieur implique des besoins de formations.

Livre blanc Economie circulaire : une pratique industrielle nécessairement disruptive
3 Sep 2026
Economie circulaire : une pratique industrielle nécessairement...

L'économie circulaire doit aujourd'hui devenir rentable.

Inscrivez-vous gratuitement à la veille personnalisée !

S'inscrire
Veille personnalisée

Inscrivez-vous aux newsletters !

Recevez chaque semaine les newsletters du Magazine d’Actualité