Finance et assurance
Banques, PSF, fonds, assureurs, gestionnaires
Sources raccordées
- Tenants Microsoft 365 ou Google Workspace et comptes des collaborateurs
- Applications métier : banque en ligne, gestion de portefeuille, plateformes KYC, outils de reporting
- Bastions et comptes d’administration, accès des prestataires TIC
- Pare-feu, VPN, postes de travail et EDR, bases de données
- Code des applications développées en interne, via LuxGap DevOps
Ce que le SOC détecte
- Connexions anormales et contournements de MFA sur les comptes sensibles
- Compromission de messagerie et tentatives de fraude au virement
- Accès de prestataires en dehors des fenêtres convenues
- Exfiltration de données clients, consultations massives
- Vulnérabilités exposées sur Internet et écarts de configuration
Cadre réglementaire
DORA (notification initiale des incidents majeurs à la CSSF sous 4 h après classification), circulaires CSSF, RGPD, obligations anti-blanchiment pour les plateformes KYC.