IT, cybersécurité et résilience opérationnelle pour la banque et l'assurance
Infrastructure surveillée, sécurité en couches et reprise testée pour les institutions financières.
Dans la banque et l'assurance, la disponibilité des systèmes et la protection des données clients font l'objet d'un contrôle permanent de la part des clients, des auditeurs et des superviseurs. Overwan gère l'infrastructure avec une surveillance SOC/NOC, renforce le contrôle des accès avec Zero Trust, assure le backup et la reprise avec des tests périodiques de restauration, et fournit un support 24x7x365.
Nos clients
- Banques et établissements de crédit
- Assureurs et courtiers en assurance
- Sociétés financières et établissements de paiement
- Sociétés de gestion d'actifs et fonds de pension
- Fintechs et insurtechs
Les défis IT du secteur
Résilience opérationnelle numérique
Le DORA exige que les entités financières identifient, protègent, détectent, répondent et se rétablissent des incidents TIC, avec des processus documentés et testés. L'infrastructure et l'exploitation IT doivent soutenir cette exigence.
Risque lié aux prestataires TIC
Les prestataires de services TIC sont désormais évalués et suivis par les entités financières, avec des exigences contractuelles, des plans de sortie et des informations sur la sous-traitance.
Attaques ciblées
Phishing, fraude et ransomware visent particulièrement le secteur financier. Une détection continue, une gestion des vulnérabilités et une réponse coordonnée aux incidents sont nécessaires.
Systèmes centraux et canaux numériques
Les applications centrales anciennes coexistent avec des canaux numériques et des services cloud, ce qui exige une intégration soignée et un contrôle des dépendances entre systèmes.
Réseau d'agences et de succursales
Les guichets, agences et courtiers dispersés ont besoin de connexions sécurisées, d'une gestion centralisée et d'un support sur site.
Preuves pour les audits
Auditeurs et superviseurs demandent des registres, des rapports et des preuves de tests. Une surveillance, un inventaire et des rapports organisés réduisent l'effort de chaque audit.
Comment nous aidons
- Support technique 24x7x365: Assistance, contrats mensuels/trimestriels et forfaits d'heures. Métriques exploitables et nos propres outils.
- Gestion de l'infrastructure: Nous exploitons les serveurs, les réseaux, la virtualisation, la sauvegarde et la reprise après sinistre grâce à une automatisation et une observabilité modernes.
- Sauvegarde et reprise après sinistre: Stratégies 3-2-1 avec Veeam, Nakivo et réplication cloud. Tests de récupération périodiques et audités.
- Externalisation IT: Nous gérons les fonctions de votre département IT en externalisation — remplacement total ou partiel.
- SOC/NOC as a Service: Opérations 24/7/365 avec SIEM, SOAR et EDR/XDR gérés. NOC et SOC intégrés, runbooks documentés et SLA unique.
- Zero Trust / ZTNA: Accès par identité et contexte, micro-segmentation et remplacement des VPN legacy. Posture continue des endpoints et audit complet.
- Network Security & Zero Trust: NGFW, NAC, segmentation Zero Trust, IDS/IPS et filtrage de contenu. Contrôle d'accès physique par carte et biométrie, CCTV et détection d'incendie.
- DRaaS: Disaster Recovery géré avec réplication continue, RTO < 15 min et RPO < 60 s. Tests trimestriels et conformité NIS2 / DORA.
- Sovereign Cloud: Cloud souverain européen : données dans l'UE, opéré par des entités européennes, BYOK/HYOK et immunisé contre le Cloud Act. Conformité NIS2, GDPR et DORA.
- Observability & AIOps: Observabilité end-to-end et AIOps : métriques, logs et traces corrélés, détection d'anomalies et remédiation automatisée 24/7.
Réglementation et conformité
DORA
Le Règlement (UE) 2022/2554 (DORA), applicable depuis le 17 janvier 2025, établit des exigences de gestion du risque TIC, de signalement des incidents majeurs, de tests de résilience opérationnelle numérique et de gestion du risque lié aux prestataires tiers de services TIC. Il s'applique à la généralité des entités financières, avec des règles proportionnelles à la taille et au profil de risque.
NIS2 / Régime juridique de la cybersécurité
Pour les entités financières couvertes par le DORA, celui-ci fait office de régime sectoriel spécifique en matière de cybersécurité. Le Régime juridique de la cybersécurité (Décret-loi n° 125/2025, transposant la Directive NIS2) peut être pertinent pour d'autres entités du secteur ou du groupe concerné, l'encadrement devant être évalué au cas par cas.
RGPD
Les données des clients, y compris les données financières et, dans l'assurance, les données de santé, exigent des mesures techniques et organisationnelles adaptées au risque, telles que le contrôle des accès, le chiffrement et la journalisation des activités.
Articles liés
- Gestion des clés cryptographiques dans le cloud hybride
- Rétention des logs : conserver ce qui est nécessaire pour enquêter
- Confidential computing en cloud hybride : cas d’usage
- Sovereign Cloud en Europe : une réponse aux nouvelles exigences réglementaires
Pourquoi Overwan
- Depuis 2011: Nous gérons l'IT d'entreprises au Portugal depuis plus de dix ans.
- Support 24x7x365: Nuits, week-ends et jours fériés, avec une supervision continue.
- Certifications: Équipe et processus certifiés.
- Partenaires technologiques: Partenariats avec les principaux fabricants IT.
Questions fréquentes
Aidez-vous à respecter la conformité DORA ?
Nous aidons sur la partie technique : monitoring, gestion des incidents, sauvegardes et tests de restauration, inventaire et rapports servant de preuves. La responsabilité de la conformité et l'évaluation juridique restent du ressort de l'entité financière.
Où sont hébergées les données ?
Cela dépend de la solution. Lorsque c'est un requis, nous proposons un hébergement au sein de l'Union Européenne, incluant des options de cloud souveraine, et nous documentons la localisation des données et des copies de sauvegarde.
Testez-vous la récupération des systèmes ?
Oui. Les plans de backup et de récupération incluent des tests périodiques de restauration, avec un rapport des résultats et des temps de récupération obtenus.
Travaillez-vous avec des réseaux d'agences ou de courtiers ?
Oui. Nous gérons les connexions et les équipements de manière centralisée, avec les mêmes règles de sécurité sur tous les sites, et nous nous déplaçons sur site lorsqu'une intervention physique est nécessaire.