Aller au contenu principal Activer le contraste adaptéDésactiver le contraste adapté
Fermer

Cybersécurité : l’AMF constate la persistance de mauvaises pratiques chez les sociétés de gestion
information fournie par Agefi Asset Management  28/12/2023 à 08:15

Après deux premiers exercices dont les enseignements ont été dévoilés en 2019 et 2021, l’Autorité des marchés financiers (AMF) a analysé, à l’occasion d’une nouvelle série de contrôles thématiques courts (Spot), les pratiques de cinq sociétés de gestion de taille moyenne pour faire face au risque cyber.

Ce dernier se définit comme « découlant d’une atteinte malveillante potentielle à la disponibilité, l’intégrité, la confidentialité des données ou à la traçabilité des actions au sein des systèmes d’information des établissements du panel », précise le régulateur.

L’AMF constate la permanence de deux mauvaises pratiques pourtant déjà identifiées lors des deux premières campagnes de contrôles Spot cybersécurité. Elles concernent le processus de sélection et de contractualisation avec les prestataires informatiques et les autres partenaires, ainsi que le contrôle de premier niveau de ceux-ci.

Plus précisément, il s’agit de la prise en compte insuffisante des vulnérabilités potentielles des canaux d’échanges de données informatiques avec les autres partenaires dans la cartographie des systèmes d’informations (SI), et de la limitation de la surveillance automatisée du SI aux seules heures ouvrées. Sur ce même processus, le régulateur constate également que la prise en compte des critères relatifs à la cybersécurité dans la sélection formelle des prestataires informatiques et des autres partenaires, pourtant identifiée comme une bonne pratique lors de la campagne Spot 2020, n’est pas l’approche majoritaire des cinq sociétés de gestion composant le panel 2023. De plus, l’existence de plusieurs vulnérabilités standards au sein du dispositif des sociétés de gestion du panel, nécessitant des remédiations simples et peu coûteuses, est « préoccupante », selon l’AMF.

Le régulateur donne l’exemple d’une société de gestion qui cumule des vulnérabilités matérielles (postes de travail et courriels non chiffrés, ports USB non bloqués) et organisationnelles (absence de formation des collaborateurs aux risques d’origine cyber), un processus opaque (et insuffisamment contrôlé) de sélection et de suivi des prestataires informatiques et des autres partenaires à l’absence de tests réguliers de son PCA, malgré une cinquantaine d’attaques par phishing répertoriées au cours de la période sous contrôle.

L’AMF n’a pas, à ce stade, engagé de procédures répressives pour dispositif cyber défaillant auprès des sociétés de gestion. Mais « de telles carences, si elles devaient perdurer, pourraient être de nature à justifier à l’avenir une telle procédure », prévient-elle.

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Le défilé haute couture automne-hiver 2025-2026 d'Iris Van Herpen à Paris, le 7 juillet 2025 ( AFP / Thomas SAMSON )
    information fournie par AFP 07.07.2025 17:44 

    Entre le futur et les fonds marins, Schiaparelli et Iris van Herpen ont des envies d'ailleurs pour cette semaine de la haute couture, encore et toujours marquée par le chassé-croisé des directeurs artistiques. En ce premier jour, Schiaparelli a ouvert le bal avec ... Lire la suite

  • Actions : oui, il reste encore des opportunités d’investissement !
    information fournie par Boursorama 07.07.2025 17:39 

    Les marchés ont affiché des performances positives au premier semestre, avec un rebond très marqué depuis leur point bas de début avril. Des niveaux de valorisations qui n'intègrent pour l'heure pas des incertitudes et des risques qui persistent. La dispersion ... Lire la suite

  • bitcoin-1 (Crédits: Pixabay - madartzgraphics)
    information fournie par Café de la Bourse 07.07.2025 17:00 

    En 2025, le contexte macro-économique mondial reste marqué par une forte inflation persistante dans plusieurs régions, des tensions géopolitiques et une incertitude accrue sur les marchés financiers traditionnels. Dans ce cadre, les investisseurs particuliers s'intéressent ... Lire la suite

  • Va-t-on vers une grande phase de dépréciation du dollar ?
    information fournie par Boursorama 07.07.2025 16:46 

    Le billet vert connaît une année 2025 placée sous le signe de la baisse. Un début d'année noir avec 10% de baisse face à toutes les autres devises, qui traduit une reconfiguration du commerce mondiale voulu par l'administration américaine, après de nombreuses années ... Lire la suite

Mes listes

Cette liste ne contient aucune valeur.