En vérité, les banques sont peut être le pire exemple dans le domaine de la sécurité qu'on peut prendre.
Il faut être pragmatique sur un point, ce n'est pas rentable pour les banques d'investir dans la recherche et le développement pour sécuriser leurs infrastructures. La réalité est qu'il est plus rentable de fixer un problème de sécurité à chaud pour la banque que d'avoir des permanents qui travaillent sur ce sujet (après on peut discuter de la moralité de cette décision).
Pour ce qui est de la sécurité, il faut plutôt ce tourner vers des systèmes militaires et aéronautiques ou encore la recherche, les considérations y sont plus fortes (rien que le facteur vie humaine est à prendre en compte).
Hmmm ça me semble péremptoire comme remarque. Ou tout du moins ça ne s'applique pas forcément partout. J'ai bossé dans le milieu bancaire en Suisse il y'a quelques années et la FINMA (Autorité fédérale de surveillance des marchés financiers) faisait des audits réguliers et rigoureux au niveau de la sécurité et ces contrôles étaient pris très sérieusement par ladite banque. Une banque ne fait pas non plus ce qu'elle veut si elle ne veut pas perdre sa licence.
Après c'était une petite et jeune banque, pionnière du côté des services en ligne (sur 400 employés les 2/3 étaient des ingénieurs) avec aussi une petite infra qui tenait sur 2 datacenter donc relativement facile à contrôler en détail et je n'ai jamais travaillé dans une banque française donc c'est peut-être très différent suivant les pays et la taille de la boite.
[^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun
Posté par Psychofox (Mastodon) . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 4. Dernière modification le 21 mars 2017 à 09:02.
Hmmm ça me semble péremptoire comme remarque. Ou tout du moins ça ne s'applique pas forcément partout. J'ai bossé dans le milieu bancaire en Suisse il y'a quelques années et la FINMA (Autorité fédérale de surveillance des marchés financiers) faisait des audits réguliers et rigoureux au niveau de la sécurité et ces contrôles étaient pris très sérieusement par ladite banque. Une banque ne fait pas non plus ce qu'elle veut si elle ne veut pas perdre sa licence.
Après c'était une petite et jeune banque, pionnière du côté des services en ligne (sur 400 employés les 2/3 étaient des ingénieurs) avec aussi une petite infra qui tenait sur 2 datacenter donc relativement facile à contrôler en détail et je n'ai jamais travaillé dans une banque française donc c'est peut-être très différent suivant les pays et la taille de la boite.