SlideShare uma empresa Scribd logo
1 de 16
Cartes Afrique 2010 Tunis Fraude et sécurité Au-delà du PCI-DSS classique !
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Extrait de l’exposé de Monsieur Jean-Marc Bruneau, PDG de SPHERAGONE « Gestion des risques et de la sécurité : Les règles PCI-DSS » Cartes Afrique 2009 Rappel
Les acteurs à sécuriser ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Rappel Introduction Principes
La mise en œuvre d’une stratégie de sécurité globale demande l’application du PCI-DSS  à tous les niveaux, chez chacun des acteurs, notamment chez le personnalisateur Rappel Introduction Principes
Fraude et Sécurité Au niveau de la personnalisation Rappel Introduction Principes 3 niveaux
Il convient donc d’analyser la chaîne de circulation et de production afin de : C’est le niveau le mieux pris en compte Corps de carte, Clés secrètes, Données Client, Rapports de production, Etc. Le  1 er  niveau est lié à la concentration des données et des objets sécurisés dans un minimum de mains Rappel Introduction 1 er  Niveau Principes
Le transport des corps des cartes BUT QUI RESPONSABILITE ACTION Sécuriser l’accès Personne A Transporteur Utiliser camion blindé Partitionner Personne B Fournisseur carte Transporter la clé ou le code par un autre moyen Vérifier Pers A + Pers B Transporteur + Fournisseur Double signer un récépissé après avoir vérifier l’intégrité de l’emballage Tracer Pers A + Pers B Transporteur + Fournisseur Archiver le récépissé Auditer Personne C Auditeur Contrôler le procédé suivi Rappel Introduction 1 er  Niveau Exemple 1
Réceptionner des corps de cartes BUT QUI RESPONSABILITE ACTION Sécuriser l’accès Personne A Transporteur Placer le camion dans un sas Partitionner Personne B Centre de personnalisation Ne pas avoir accès au sas Vérifier Pers A + Pers B Transporteur + Centre de personnalisation Double signer un récépissé après avoir vérifier l’intégrité de l’emballage Tracer Pers A + Pers B Transporteur + Fournisseur Archiver le récépissé Auditer Personne C Auditeur Contrôler le procédé suivi Rappel Introduction 1 er  Niveau Exemple 2
La Direction de progrès …. Rappel Introduction 1 er  Niveau Direction de progrès
Le 2eme niveau de risque est lié à  la motivation des personnes Ce niveau de risque est souvent sous estimé car il ne fait pas intervenir des personnes directement au contact des objets ou de données à sécuriser  Finance  (blocage des commandes de réparation, choix des fournisseurs intervenants) Services généraux  (archivage sécurisé, introduction de personnes étrangères, court-circuitage des procédures pour des tâches courtes et répétitives) Ressources humaines  (choix des candidats, formations continues, motivation, primes à la sécurité, importance du gardiennage) Bâtiments  (entretien des accès et des sas, entretien des portiers de contrôle d'accès, entretien des caméras) Rappel Introduction 1 er  Niveau 2eme Niveau Principes
Une porte sous contrôle d’accès ne ferme plus : que faire ? BUT QUI ACTION Alerter Sécurité Transmettre l’information aux bonnes personnes Tracer Tous Remplir un formulaire de risque Protéger Ressources Humaines Placer un gardien devant la porte Approvisionner Finance Acheter une serrure Réparer Bâtiments Changer la serrure Rappel Introduction 1 er  Niveau 2eme Niveau Exemple
Une porte sous contrôle d’accès ne ferme plus Une personne doit passer d’une zone à une autre Une personne est présente de manière répétitive Sommaire Introduction 1 er  Niveau 2eme Niveau Bonnes pratiques
…… Sommaire Introduction 1 er  Niveau 2eme Niveau Direction de progrès
Ce niveau est lié à la volonté de nuire Ce niveau est rare mais dangereux car tout est fait pour que le risque n’apparaisse pas Rappel Introduction 1 er  Niveau 2eme Niveau 3eme Niveau Principes
Objectifs à atteindre Maintenir un bon climat social et être à l’écoute des problèmes du personnel Investiguer périodiquement l’environnement extérieur des employés Valoriser le risque judiciaire et la faible probabilité de réussite Rappel Introduction 1 er  Niveau 2eme Niveau 3eme Niveau Direction de progrès
Une offre technologique complète et intégrée pour vous accompagner ,[object Object],Fahd MEKOUAR [email_address] +212 661 159 923 www.finatech.com   Rappel Introduction 1 er  Niveau 2eme Niveau 3eme Niveau Débat

Mais conteúdo relacionado

Mais de Finatech Group S.A.

Finatech 204ème entreprise marocaine - Economie & Entreprises
Finatech 204ème entreprise marocaine - Economie & EntreprisesFinatech 204ème entreprise marocaine - Economie & Entreprises
Finatech 204ème entreprise marocaine - Economie & EntreprisesFinatech Group S.A.
 
العلم / فيناتيك - أطلقت شركة فيناتيك المالكة لعلامة فيناكارت أول مركز لإنتاج ...
العلم / فيناتيك - أطلقت شركة فيناتيك المالكة لعلامة فيناكارت أول مركز لإنتاج ...العلم / فيناتيك - أطلقت شركة فيناتيك المالكة لعلامة فيناكارت أول مركز لإنتاج ...
العلم / فيناتيك - أطلقت شركة فيناتيك المالكة لعلامة فيناكارت أول مركز لإنتاج ...Finatech Group S.A.
 
أخبار اليوم / فيناتيك - فيناكارد تفتتح أكبر مركز لإنتاج البطاقات البنكية المش...
أخبار اليوم / فيناتيك - فيناكارد تفتتح أكبر مركز لإنتاج البطاقات البنكية المش...أخبار اليوم / فيناتيك - فيناكارد تفتتح أكبر مركز لإنتاج البطاقات البنكية المش...
أخبار اليوم / فيناتيك - فيناكارد تفتتح أكبر مركز لإنتاج البطاقات البنكية المش...Finatech Group S.A.
 
المساء / فيناتيك - فيناتيك تفتتح أكبر مصنع لإنتاج البطائق الإئتمانية
المساء / فيناتيك - فيناتيك تفتتح أكبر مصنع لإنتاج البطائق الإئتمانيةالمساء / فيناتيك - فيناتيك تفتتح أكبر مصنع لإنتاج البطائق الإئتمانية
المساء / فيناتيك - فيناتيك تفتتح أكبر مصنع لإنتاج البطائق الإئتمانيةFinatech Group S.A.
 
La Nouvelle Tribune / Finatech - Finacard le master de la monétique by Zouhai...
La Nouvelle Tribune / Finatech - Finacard le master de la monétique by Zouhai...La Nouvelle Tribune / Finatech - Finacard le master de la monétique by Zouhai...
La Nouvelle Tribune / Finatech - Finacard le master de la monétique by Zouhai...Finatech Group S.A.
 
LES ECHOS QUOTIDIEN / Finatech - Carte blanche pour le nouveau site de Finatech
LES ECHOS QUOTIDIEN / Finatech - Carte blanche pour le nouveau site de FinatechLES ECHOS QUOTIDIEN / Finatech - Carte blanche pour le nouveau site de Finatech
LES ECHOS QUOTIDIEN / Finatech - Carte blanche pour le nouveau site de FinatechFinatech Group S.A.
 
L'Expert : Finatech Les exposants maghrébins à l'honneur de Cartes Afrique 2010
L'Expert : Finatech Les exposants maghrébins à l'honneur de Cartes Afrique 2010L'Expert : Finatech Les exposants maghrébins à l'honneur de Cartes Afrique 2010
L'Expert : Finatech Les exposants maghrébins à l'honneur de Cartes Afrique 2010Finatech Group S.A.
 
Finatech - Programme complet de la La 5 éme édition de Cartes Afrique 2010 à ...
Finatech - Programme complet de la La 5 éme édition de Cartes Afrique 2010 à ...Finatech - Programme complet de la La 5 éme édition de Cartes Afrique 2010 à ...
Finatech - Programme complet de la La 5 éme édition de Cartes Afrique 2010 à ...Finatech Group S.A.
 
Finatech - Agenda IDC's Transformation Technologies RoadShow: Government Inno...
Finatech - Agenda IDC's Transformation Technologies RoadShow: Government Inno...Finatech - Agenda IDC's Transformation Technologies RoadShow: Government Inno...
Finatech - Agenda IDC's Transformation Technologies RoadShow: Government Inno...Finatech Group S.A.
 
العلم - فيناتيك لتكنولوجيا المعلوميات تحصل على أول رتبة بالمغرب
العلم - فيناتيك لتكنولوجيا المعلوميات تحصل على أول رتبة  بالمغربالعلم - فيناتيك لتكنولوجيا المعلوميات تحصل على أول رتبة  بالمغرب
العلم - فيناتيك لتكنولوجيا المعلوميات تحصل على أول رتبة بالمغربFinatech Group S.A.
 
LE REPORTER : Entretien avec Rachid Sefrioui PDG du Group Finatech - Part 1
LE REPORTER : Entretien avec Rachid Sefrioui PDG du Group Finatech - Part 1LE REPORTER : Entretien avec Rachid Sefrioui PDG du Group Finatech - Part 1
LE REPORTER : Entretien avec Rachid Sefrioui PDG du Group Finatech - Part 1Finatech Group S.A.
 
الجريدة : رشيد الصفريوي : رجل أعمال ناجح و شريك مفضل لعثمان بن جلون
الجريدة : رشيد الصفريوي : رجل أعمال ناجح و شريك مفضل لعثمان بن جلونالجريدة : رشيد الصفريوي : رجل أعمال ناجح و شريك مفضل لعثمان بن جلون
الجريدة : رشيد الصفريوي : رجل أعمال ناجح و شريك مفضل لعثمان بن جلونFinatech Group S.A.
 
أخبار اليوم : إسم في الأخبار
أخبار اليوم : إسم في الأخبارأخبار اليوم : إسم في الأخبار
أخبار اليوم : إسم في الأخبارFinatech Group S.A.
 
Le Soir : Le groupe Finatech voit grand
Le Soir : Le groupe Finatech voit grandLe Soir : Le groupe Finatech voit grand
Le Soir : Le groupe Finatech voit grandFinatech Group S.A.
 
أخبار اليوم : إرتفاع أرباح فيناتيك إلى 79 مليون درهم خلال 2009
أخبار اليوم : إرتفاع أرباح فيناتيك إلى 79 مليون درهم خلال 2009أخبار اليوم : إرتفاع أرباح فيناتيك إلى 79 مليون درهم خلال 2009
أخبار اليوم : إرتفاع أرباح فيناتيك إلى 79 مليون درهم خلال 2009Finatech Group S.A.
 
Les Echos : De nouvelles acquisitions pour Finatech en 2010
Les Echos : De nouvelles acquisitions pour Finatech en 2010Les Echos : De nouvelles acquisitions pour Finatech en 2010
Les Echos : De nouvelles acquisitions pour Finatech en 2010Finatech Group S.A.
 
Le Matin : Un leader national des TIC est né
Le Matin : Un leader national des TIC est néLe Matin : Un leader national des TIC est né
Le Matin : Un leader national des TIC est néFinatech Group S.A.
 
L'économiste : Finatech, gourou de l'offshoring « captif »
L'économiste : Finatech, gourou de l'offshoring « captif »L'économiste : Finatech, gourou de l'offshoring « captif »
L'économiste : Finatech, gourou de l'offshoring « captif »Finatech Group S.A.
 
Webmarketing : Nouveau marketing en Vogue !
Webmarketing : Nouveau marketing en Vogue !Webmarketing : Nouveau marketing en Vogue !
Webmarketing : Nouveau marketing en Vogue !Finatech Group S.A.
 
Ces entreprises marocaines qui investissent à l'étranger
Ces entreprises marocaines qui investissent à l'étrangerCes entreprises marocaines qui investissent à l'étranger
Ces entreprises marocaines qui investissent à l'étrangerFinatech Group S.A.
 

Mais de Finatech Group S.A. (20)

Finatech 204ème entreprise marocaine - Economie & Entreprises
Finatech 204ème entreprise marocaine - Economie & EntreprisesFinatech 204ème entreprise marocaine - Economie & Entreprises
Finatech 204ème entreprise marocaine - Economie & Entreprises
 
العلم / فيناتيك - أطلقت شركة فيناتيك المالكة لعلامة فيناكارت أول مركز لإنتاج ...
العلم / فيناتيك - أطلقت شركة فيناتيك المالكة لعلامة فيناكارت أول مركز لإنتاج ...العلم / فيناتيك - أطلقت شركة فيناتيك المالكة لعلامة فيناكارت أول مركز لإنتاج ...
العلم / فيناتيك - أطلقت شركة فيناتيك المالكة لعلامة فيناكارت أول مركز لإنتاج ...
 
أخبار اليوم / فيناتيك - فيناكارد تفتتح أكبر مركز لإنتاج البطاقات البنكية المش...
أخبار اليوم / فيناتيك - فيناكارد تفتتح أكبر مركز لإنتاج البطاقات البنكية المش...أخبار اليوم / فيناتيك - فيناكارد تفتتح أكبر مركز لإنتاج البطاقات البنكية المش...
أخبار اليوم / فيناتيك - فيناكارد تفتتح أكبر مركز لإنتاج البطاقات البنكية المش...
 
المساء / فيناتيك - فيناتيك تفتتح أكبر مصنع لإنتاج البطائق الإئتمانية
المساء / فيناتيك - فيناتيك تفتتح أكبر مصنع لإنتاج البطائق الإئتمانيةالمساء / فيناتيك - فيناتيك تفتتح أكبر مصنع لإنتاج البطائق الإئتمانية
المساء / فيناتيك - فيناتيك تفتتح أكبر مصنع لإنتاج البطائق الإئتمانية
 
La Nouvelle Tribune / Finatech - Finacard le master de la monétique by Zouhai...
La Nouvelle Tribune / Finatech - Finacard le master de la monétique by Zouhai...La Nouvelle Tribune / Finatech - Finacard le master de la monétique by Zouhai...
La Nouvelle Tribune / Finatech - Finacard le master de la monétique by Zouhai...
 
LES ECHOS QUOTIDIEN / Finatech - Carte blanche pour le nouveau site de Finatech
LES ECHOS QUOTIDIEN / Finatech - Carte blanche pour le nouveau site de FinatechLES ECHOS QUOTIDIEN / Finatech - Carte blanche pour le nouveau site de Finatech
LES ECHOS QUOTIDIEN / Finatech - Carte blanche pour le nouveau site de Finatech
 
L'Expert : Finatech Les exposants maghrébins à l'honneur de Cartes Afrique 2010
L'Expert : Finatech Les exposants maghrébins à l'honneur de Cartes Afrique 2010L'Expert : Finatech Les exposants maghrébins à l'honneur de Cartes Afrique 2010
L'Expert : Finatech Les exposants maghrébins à l'honneur de Cartes Afrique 2010
 
Finatech - Programme complet de la La 5 éme édition de Cartes Afrique 2010 à ...
Finatech - Programme complet de la La 5 éme édition de Cartes Afrique 2010 à ...Finatech - Programme complet de la La 5 éme édition de Cartes Afrique 2010 à ...
Finatech - Programme complet de la La 5 éme édition de Cartes Afrique 2010 à ...
 
Finatech - Agenda IDC's Transformation Technologies RoadShow: Government Inno...
Finatech - Agenda IDC's Transformation Technologies RoadShow: Government Inno...Finatech - Agenda IDC's Transformation Technologies RoadShow: Government Inno...
Finatech - Agenda IDC's Transformation Technologies RoadShow: Government Inno...
 
العلم - فيناتيك لتكنولوجيا المعلوميات تحصل على أول رتبة بالمغرب
العلم - فيناتيك لتكنولوجيا المعلوميات تحصل على أول رتبة  بالمغربالعلم - فيناتيك لتكنولوجيا المعلوميات تحصل على أول رتبة  بالمغرب
العلم - فيناتيك لتكنولوجيا المعلوميات تحصل على أول رتبة بالمغرب
 
LE REPORTER : Entretien avec Rachid Sefrioui PDG du Group Finatech - Part 1
LE REPORTER : Entretien avec Rachid Sefrioui PDG du Group Finatech - Part 1LE REPORTER : Entretien avec Rachid Sefrioui PDG du Group Finatech - Part 1
LE REPORTER : Entretien avec Rachid Sefrioui PDG du Group Finatech - Part 1
 
الجريدة : رشيد الصفريوي : رجل أعمال ناجح و شريك مفضل لعثمان بن جلون
الجريدة : رشيد الصفريوي : رجل أعمال ناجح و شريك مفضل لعثمان بن جلونالجريدة : رشيد الصفريوي : رجل أعمال ناجح و شريك مفضل لعثمان بن جلون
الجريدة : رشيد الصفريوي : رجل أعمال ناجح و شريك مفضل لعثمان بن جلون
 
أخبار اليوم : إسم في الأخبار
أخبار اليوم : إسم في الأخبارأخبار اليوم : إسم في الأخبار
أخبار اليوم : إسم في الأخبار
 
Le Soir : Le groupe Finatech voit grand
Le Soir : Le groupe Finatech voit grandLe Soir : Le groupe Finatech voit grand
Le Soir : Le groupe Finatech voit grand
 
أخبار اليوم : إرتفاع أرباح فيناتيك إلى 79 مليون درهم خلال 2009
أخبار اليوم : إرتفاع أرباح فيناتيك إلى 79 مليون درهم خلال 2009أخبار اليوم : إرتفاع أرباح فيناتيك إلى 79 مليون درهم خلال 2009
أخبار اليوم : إرتفاع أرباح فيناتيك إلى 79 مليون درهم خلال 2009
 
Les Echos : De nouvelles acquisitions pour Finatech en 2010
Les Echos : De nouvelles acquisitions pour Finatech en 2010Les Echos : De nouvelles acquisitions pour Finatech en 2010
Les Echos : De nouvelles acquisitions pour Finatech en 2010
 
Le Matin : Un leader national des TIC est né
Le Matin : Un leader national des TIC est néLe Matin : Un leader national des TIC est né
Le Matin : Un leader national des TIC est né
 
L'économiste : Finatech, gourou de l'offshoring « captif »
L'économiste : Finatech, gourou de l'offshoring « captif »L'économiste : Finatech, gourou de l'offshoring « captif »
L'économiste : Finatech, gourou de l'offshoring « captif »
 
Webmarketing : Nouveau marketing en Vogue !
Webmarketing : Nouveau marketing en Vogue !Webmarketing : Nouveau marketing en Vogue !
Webmarketing : Nouveau marketing en Vogue !
 
Ces entreprises marocaines qui investissent à l'étranger
Ces entreprises marocaines qui investissent à l'étrangerCes entreprises marocaines qui investissent à l'étranger
Ces entreprises marocaines qui investissent à l'étranger
 

Finatech - Présentation Fahd Mekouar Cartes Afrique 2010 : Fraude & Sécurité

  • 1. Cartes Afrique 2010 Tunis Fraude et sécurité Au-delà du PCI-DSS classique !
  • 2.
  • 3.
  • 4. La mise en œuvre d’une stratégie de sécurité globale demande l’application du PCI-DSS à tous les niveaux, chez chacun des acteurs, notamment chez le personnalisateur Rappel Introduction Principes
  • 5. Fraude et Sécurité Au niveau de la personnalisation Rappel Introduction Principes 3 niveaux
  • 6. Il convient donc d’analyser la chaîne de circulation et de production afin de : C’est le niveau le mieux pris en compte Corps de carte, Clés secrètes, Données Client, Rapports de production, Etc. Le 1 er niveau est lié à la concentration des données et des objets sécurisés dans un minimum de mains Rappel Introduction 1 er Niveau Principes
  • 7. Le transport des corps des cartes BUT QUI RESPONSABILITE ACTION Sécuriser l’accès Personne A Transporteur Utiliser camion blindé Partitionner Personne B Fournisseur carte Transporter la clé ou le code par un autre moyen Vérifier Pers A + Pers B Transporteur + Fournisseur Double signer un récépissé après avoir vérifier l’intégrité de l’emballage Tracer Pers A + Pers B Transporteur + Fournisseur Archiver le récépissé Auditer Personne C Auditeur Contrôler le procédé suivi Rappel Introduction 1 er Niveau Exemple 1
  • 8. Réceptionner des corps de cartes BUT QUI RESPONSABILITE ACTION Sécuriser l’accès Personne A Transporteur Placer le camion dans un sas Partitionner Personne B Centre de personnalisation Ne pas avoir accès au sas Vérifier Pers A + Pers B Transporteur + Centre de personnalisation Double signer un récépissé après avoir vérifier l’intégrité de l’emballage Tracer Pers A + Pers B Transporteur + Fournisseur Archiver le récépissé Auditer Personne C Auditeur Contrôler le procédé suivi Rappel Introduction 1 er Niveau Exemple 2
  • 9. La Direction de progrès …. Rappel Introduction 1 er Niveau Direction de progrès
  • 10. Le 2eme niveau de risque est lié à la motivation des personnes Ce niveau de risque est souvent sous estimé car il ne fait pas intervenir des personnes directement au contact des objets ou de données à sécuriser Finance (blocage des commandes de réparation, choix des fournisseurs intervenants) Services généraux (archivage sécurisé, introduction de personnes étrangères, court-circuitage des procédures pour des tâches courtes et répétitives) Ressources humaines (choix des candidats, formations continues, motivation, primes à la sécurité, importance du gardiennage) Bâtiments (entretien des accès et des sas, entretien des portiers de contrôle d'accès, entretien des caméras) Rappel Introduction 1 er Niveau 2eme Niveau Principes
  • 11. Une porte sous contrôle d’accès ne ferme plus : que faire ? BUT QUI ACTION Alerter Sécurité Transmettre l’information aux bonnes personnes Tracer Tous Remplir un formulaire de risque Protéger Ressources Humaines Placer un gardien devant la porte Approvisionner Finance Acheter une serrure Réparer Bâtiments Changer la serrure Rappel Introduction 1 er Niveau 2eme Niveau Exemple
  • 12. Une porte sous contrôle d’accès ne ferme plus Une personne doit passer d’une zone à une autre Une personne est présente de manière répétitive Sommaire Introduction 1 er Niveau 2eme Niveau Bonnes pratiques
  • 13. …… Sommaire Introduction 1 er Niveau 2eme Niveau Direction de progrès
  • 14. Ce niveau est lié à la volonté de nuire Ce niveau est rare mais dangereux car tout est fait pour que le risque n’apparaisse pas Rappel Introduction 1 er Niveau 2eme Niveau 3eme Niveau Principes
  • 15. Objectifs à atteindre Maintenir un bon climat social et être à l’écoute des problèmes du personnel Investiguer périodiquement l’environnement extérieur des employés Valoriser le risque judiciaire et la faible probabilité de réussite Rappel Introduction 1 er Niveau 2eme Niveau 3eme Niveau Direction de progrès
  • 16.

Notas do Editor

  1. 1
  2. 1
  3. 1
  4. 1
  5. 1
  6. 1
  7. 1
  8. 1
  9. 1
  10. 1
  11. 1
  12. 1
  13. 1
  14. 1
  15. 1