IDB Bank sécurise les données des clients, permet la transformation numérique et optimise les efforts de conformité
Défi
- Protégez les données financières hautement sensibles dans un secteur à haut risque
L'industrie bancaire et financière reste une cible privilégiée pour les cybercriminels. Avec d'énormes quantités de données sensibles sur les clients et financières en jeu, tout compromis pose de sérieux risques pour la réputation de la marque, la position réglementaire et la confiance des clients. L'avènement des technologies numériques avancées n'a fait qu'augmenter la complexité de la sécurisation efficace de ces données. - Restez à jour avec un paysage de menaces en constante évolution et la pression réglementaire
David Smithers, CIO à IDB Bank, a souligné la pression sur les équipes informatiques :
« C'est un défi pour les professionnels de l'informatique de suivre le paysage des menaces en constante évolution, toutes les réglementations de conformité et les tendances technologiques comme l'informatique quantique, l'intelligence artificielle et l'apprentissage automatique – qui peuvent tous être utilisés pour le bien ou pour le mal. »
Assurer la protection continue et la disponibilité des données des clients était un impératif quotidien. - Soutenez une transformation numérique à grande échelle en toute sécurité
Lors de son arrivée à la banque IDB, Smithers a été chargé de piloter une transformation sur cinq ans pour construire la « banque du futur ». L'ampleur considérable de cette initiative a introduit d'importants risques en matière de gestion du changement et de sécurité qui devaient être pris en compte. - Renforcez les processus de contrôle des changements faibles
Au début de la transformation, Smithers a identifié des lacunes dans les pratiques opérationnelles et de sécurité — en particulier le processus de contrôle des changements de bout en bout de la banque.
« J'ai découvert assez tôt qu'il y avait des améliorations nécessaires dans la manière dont les opérations informatiques et la sécurité étaient gérées, car notre processus de contrôle des changements de bout en bout était assez faible, » a-t-il dit. Comme ServiceNow jouait un rôle central dans la transformation de la banque, Smithers exigeait un contrôle des changements en boucle fermée complet. C'est ce qui l'a conduit à Netwrix Change Tracker. « Je cherchais une solution robuste pour suivre ce qui aurait dû changer par rapport à ce qui avait réellement changé. » - Menez un examen rigoureux des solutions FIM et de contrôle des changements viables
Avec seulement un nombre limité de solutions réalisables dans le système, la surveillance de l'intégrité des fichiers et l'espace de contrôle des changements, Smithers et son équipe devaient réaliser une évaluation complète du marché et technique pour s'assurer que l'outil choisi répondait aux normes élevées de sécurité et opérationnelles de la banque.
Je dois prouver aux auditeurs que ce qui a changé dans notre système est correct et démontrer comment cela est lié à un ticket de changement. Présenter une vue unifiée et holistique des changements et les relier aux tickets de changement est de loin la caractéristique la plus bénéfique de Netwrix Change Tracker. Globalement, nous sommes très satisfaits de la manière dont cela soutient nos objectifs de transformation numérique tout en protégeant les données et les actifs de nos clients contre les dernières menaces cybernétiques.
David Smithers, CIO à IDB Bank
Solution Netwrix
- Renforcement des opérations informatiques avec une approche de gestion des changements axée sur la sécurité. La banque IDB a choisi Netwrix Change Tracker pour protéger les données sensibles des clients tout en améliorant la discipline opérationnelle. La stratégie SecureOps™ de la solution associe les contrôles de sécurité fondamentaux du CIS et du NIST à des pratiques rigoureuses de gestion des changements. « Change Tracker était parfaitement adapté à notre environnement », a déclaré Smithers, soulignant comment il soutient le modèle de défense en profondeur de la banque.
- Une distinction claire entre les bonnes et les mauvaises modifications. Avec jusqu'à 1 000 modifications survenant chaque semaine, la banque avait besoin d'une visibilité fiable pour identifier les modifications nuisibles ou non autorisées. Netwrix Change Tracker rend cela possible en suivant les normes de durcissement et en automatisant les contrôles de sécurité critiques CIS. Smithers a souligné cette valeur : « Détecter les mauvaises modifications est bien plus difficile que ce que les gens pensent. »
- Des référentiels CIS intégrés et une consolidation simplifiée des outils. Netwrix est l'un des rares fournisseurs officiellement certifiés par CIS, et Netwrix Change Tracker comprend une large gamme d'évaluations des référentiels CIS pour les principales plateformes. Cette étendue de couverture a permis à la banque IDB de consolider les outils et de réduire la complexité opérationnelle. « L'architecture du produit, l'ensemble de fonctionnalités riches et la capacité à mettre en œuvre le cycle de changement fermé ont été très efficaces pour sécuriser nos opérations informatiques », a expliqué Smithers. « Je ne veux pas gérer treize solutions différentes basées sur des agents quand cela fait tout pour nous. »
- Conformité continue avec des rapports automatisés. En automatisant les contrôles de conformité et les rapports, Change Tracker a aidé la banque à atteindre une adhérence continue à de multiples cadres réglementaires. Cela a considérablement réduit le temps et l'effort consacrés aux tâches manuelles de cybersécurité, de préparation d'audit et de gestion des changements. « Mon équipe gérait les tickets de changement manuellement auparavant, mais maintenant cela se fait automatiquement tous les jours. Le produit a considérablement amélioré et rationalisé notre manière de travailler et nous fait gagner beaucoup de temps », a déclaré Smithers.
- Sécurisez la transformation numérique grâce à l'intégration de ServiceNow. Avec l'intégration native de ServiceNow, les modifications approuvées sont automatiquement validées et réconciliées avec les demandes de changement. Cela garantit que chaque modification est suivie avec une auditabilité complète, soutenant une transformation numérique sûre et contrôlée.
Smithers a souligné cette étroite alignement : Change Tracker permet à la banque de gérer ses initiatives de transformation « de la manière la plus sécurisée possible. »
Nous avons décidé que Change Tracker est la meilleure solution polyvalente. Il est devenu évident que ses fonctionnalités surpassaient largement celles proposées par la concurrence. J'ai fait preuve de diligence raisonnable et j'étais confiant que Change Tracker pouvait fournir ce dont j'avais besoin – au final, c'était une décision facile à prendre.
David Smithers, DSI chez IDB Bank
Principaux avantages
- Support de la stratégie de “Defense In-depth” via l'analyse forensique
- Contrôle complet en circuit fermé des changements via l'intégration avec ServiceNow
- Réduction du nombre d'outils de sécurité informatique
- Surveillance et automatisation des contrôles de sécurité critiques CIS
- Soutien des objectifs de transformation numérique
- Sécurité des données améliorée contre les dernières menaces cybernétiques
IDB Bank® est une banque privée et commerciale basée à New York, agréée par l'État de New York et membre de la Federal Deposit Insurance Corporation. Depuis leur ouverture en 1949, IDB s'est développée à partir de son siège de Manhattan pour inclure des succursales dans tous les États-Unis, et compte aujourd'hui plus de 1000 employés et 9,229 milliards USD d'actifs totaux. Le succès de IDB Bank est porté par leur mission principale – aspirer à être la meilleure banque pour leurs clients en plaçant leurs besoins en premier, en offrant un service personnel inébranlable, des relations de confiance et l'expertise de leurs employés. Cette mission est soutenue par le désir de conduire continuellement le changement et la transformation pour mieux servir leurs clients.
Applications Netwrix
Partager sur