Zerosploit MEA et Comforte AG ont annoncé un partenariat stratégique destiné aux organisations qui traitent des données clients sensibles en Égypte et dans la région du Moyen-Orient et de l’Afrique du Nord, avec un accent particulier sur les banques, les processeurs de paiement, les opérateurs de télécommunications, les entreprises de technologie financière et les entités soumises à une réglementation.
Aux termes de l’accord, Zerosploit MEA devient un partenaire régional de Comforte afin de proposer la TAMUNIO Data Security Platform. Le partenariat réunit l’expertise de Zerosploit en cybersécurité et son travail avec les banques, les opérateurs de télécommunications, les entreprises de technologie financière et les organismes publics, ainsi que la spécialisation de Comforte dans la protection des données au moyen de contrôles qui restent liés aux données lors de leur circulation entre différents environnements technologiques.
Protéger les données au-delà des limites du réseau
L’idée centrale est que les données des titulaires de cartes, des clients et des abonnés ne restent pas au sein d’un seul système. Elles peuvent circuler entre les systèmes bancaires centraux, les systèmes de traitement des paiements, les réseaux de distributeurs automatiques, les passerelles de paiement, les canaux numériques, les infrastructures cloud, les plateformes d’analyse et les applications d’intelligence artificielle.
Selon l’article, la plateforme TAMUNIO utilise notamment des technologies de tokenisation et de chiffrement avec conservation du format, afin de réduire l’exposition des valeurs originales des données tout en les maintenant utilisables pour les opérations, les analyses, la détection des fraudes et les initiatives d’intelligence artificielle. La plateforme s’intègre également directement aux systèmes bancaires centraux Temenos afin de protéger dès la source les informations permettant d’identifier une personne et les données des comptes.
Qu’est-ce qui change concrètement pour les organisations ?
- Appliquer des contrôles cohérents pour protéger les données des clients et des titulaires de cartes à travers les systèmes bancaires, les réseaux de distributeurs automatiques, les passerelles de paiement, les canaux numériques et les environnements cloud.
- Réduire le périmètre des systèmes soumis aux exigences de conformité à la norme PCI DSS, en tokenisant les données sensibles lors de leur saisie ou de leur capture, selon les deux entreprises.
- Permettre l’utilisation des données de paiement et des données clients dans les analyses, les modèles de détection des fraudes et les applications d’intelligence artificielle sans exposer les valeurs originales.
- Prendre en charge la détection, la classification et la protection des données sensibles, afin d’aider les organisations à appliquer la loi égyptienne sur la protection des données personnelles ainsi que d’autres exigences réglementaires régionales.
Pourquoi cette annonce est-elle importante ?
Le partenariat intervient à un moment où les données sensibles sont réparties entre un nombre croissant de systèmes et de services, ce qui rend insuffisante la seule protection du périmètre du réseau, selon la présentation faite par les deux parties. La valeur pratique annoncée ne réside pas uniquement dans l’ajout d’un nouvel outil de surveillance, mais dans la volonté de maintenir la protection attachée aux données lorsqu’elles circulent entre l’infrastructure bancaire traditionnelle, les services cloud, les outils d’analyse et les applications d’intelligence artificielle.
Toutefois, l’article ne précise ni les détails contractuels, ni les prix, ni les produits effectivement disponibles sur chaque marché, et ne fournit pas non plus de résultats indépendants concernant les déploiements de la plateforme auprès de clients de la région. Les chiffres de Comforte, qui affirme que ses technologies protègent 64 % des transactions mondiales par carte et sont utilisées par plus de 300 grandes organisations, restent donc des informations attribuées à l’entreprise et nécessitent des éléments indépendants pour être évaluées.
Ayman Hammouda, directeur du bureau commercial de Zerosploit MEA, a déclaré que la protection des données devait l’accompagner partout où elle se déplace. Bart Parren, directeur des revenus de Comforte AG, a pour sa part déclaré que l’objectif était de protéger les données sensibles sans ralentir la transformation numérique ni les capacités opérationnelles des organisations.