Skip to main content

Cybersécurité pour les établissements financiers, résilience opérationnelle et OT

La finance est aussi une infrastructure critique. Pourquoi les régulateurs exigent désormais des établissements financiers une résilience opérationnelle démontrée, et où la pensée de type OT entre dans la sécurité bancaire.

19 mai 2026

Cybersécurité pour les établissements financiers, résilience opérationnelle et OT

La finance comme infrastructure critique

Les systèmes de paiement, les bourses et les banques d'une nation sont une infrastructure au sens plein : quand ils s'arrêtent, le commerce s'arrête. Les régulateurs du monde entier en ont tiré la conséquence, passant de la question de savoir si les établissements peuvent prévenir les incidents à l'exigence de prouver qu'ils peuvent fonctionner à travers eux, la continuité des services d'entreprise critiques sous attaque est le nouveau test.

Le tableau des menaces pour les établissements financiers

Les institutions financières affrontent l'extrémité la plus professionnalisée du spectre des menaces : groupes criminels organisés menant des opérations de rançongiciel et de fraude à l'échelle industrielle, acteurs liés à des États intéressés par la perturbation et le renseignement, et exposition systémique via des tiers, les fournisseurs, processeurs et infrastructures de marché dont chaque établissement dépend silencieusement et à travers lesquels les incidents se propagent à l'échelle du secteur.

Ce que la pensée OT apporte à la banque

Le programme de résilience opérationnelle importe l'état d'esprit OT dans la finance : identifier les services critiques dont l'interruption nuit à l'économie réelle, cartographier chaque système et tiers qu'ils traversent, fixer des tolérances sur l'ampleur de perturbation supportable, et répéter des scénarios graves mais plausibles jusqu'à ce que la continuité soit démontrée plutôt qu'affirmée. C'est une sécurité privilégiant la disponibilité, la discipline dont les exploitants industriels ont toujours vécu.

Où les disciplines se rencontrent physiquement

La convergence est aussi littérale : centres de données, salles de marché et sites de traitement d'espèces fonctionnent sur des systèmes de gestion du bâtiment, d'énergie et de refroidissement qui sont eux-mêmes de l'OT, et une banque incapable de refroidir son centre de données est hors ligne aussi sûrement qu'une banque piratée. Les programmes de résilience sérieux couvrent désormais la couche de contrôle physique, ses fournisseurs et ses voies d'accès distant aux côtés du patrimoine numérique.

L'essentiel pour les établissements financiers

Pour les institutions financières, une infrastructure au sens plein, l'avantage réside désormais dans la démonstration de la continuité plutôt que dans la promesse de la prévention. Le programme de résilience opérationnelle importe l'état d'esprit OT que les régulateurs attendent de plus en plus : identifier les services critiques dont l'interruption nuit à l'économie réelle, cartographier chaque système et tiers qu'ils traversent, fixer des tolérances sur l'ampleur de perturbation supportable, et répéter des scénarios graves mais plausibles jusqu'à ce que la continuité soit démontrée, et non simplement affirmée. La conclusion souvent négligée est que la couche de contrôle physique appartient à ce périmètre, car centres de données, salles de marché et sites de traitement d'espèces dépendent de systèmes de gestion du bâtiment, d'énergie et de refroidissement qui sont eux-mêmes de l'OT, et un établissement incapable de refroidir son centre de données est hors ligne aussi sûrement qu'un établissement piraté. Les établissements qui protègent ensemble le patrimoine numérique et la couche de contrôle, et affrontent honnêtement leur concentration de tiers, maintiennent leurs services critiques en fonctionnement quand cela compte.

Questions fréquentes

Qu'est-ce que la résilience opérationnelle dans les services financiers ?

La capacité démontrée d'un établissement à continuer d'assurer ses services d'entreprise critiques à travers une perturbation grave, y compris une cyberattaque, dans des tolérances fixées à l'avance, comme l'exigent de plus en plus les régulateurs.

Comment la sécurité OT se rapporte-t-elle aux établissements financiers ?

À la fois par l'état d'esprit, privilégier la disponibilité, penser la continuité à travers l'incident, et physiquement : centres de données et installations financières dépendent d'OT de gestion du bâtiment et d'énergie qui relèvent du périmètre de sécurité.

Quel est le plus grand risque cyber systémique en finance ?

La concentration des tiers : fournisseurs, processeurs et infrastructures de marché partagés à travers lesquels un incident unique peut se propager à de nombreuses institutions à la fois.

Contactez-nous

Dites-nous le besoin. Les spécifications et la position au regard du contrôle des exportations sont confirmées en briefing, elles ne sont pas publiées ici.