Témoignage client

Comment Cyera a aidé un organisme de crédit immobilier à sécuriser et gérer des données sensibles

Industrie:
Financier
Région:
NOUS
Fournisseur de cloud :
AWS
Télécharger le PDF

Défis

Cette entreprise américaine de premier plan dans le secteur des services financiers se consacre à aider les Américains à réaliser leur rêve d'accéder à la propriété. Elle s'engage à bâtir des relations durables avec ses emprunteurs, ses partenaires et ses autres parties prenantes. Cyera a permis à ce fournisseur et gestionnaire de prêts hypothécaires d'améliorer la visibilité de ses données dans le cloud, d'identifier les autorisations excessives d'accès aux données sensibles des clients et de se conformer aux exigences de la loi Gramm-Leach-Bliley (GLBA).

Cette société de services financiers cotée en bourse est un acteur majeur du crédit immobilier et des services associés, attachée à une gouvernance d'entreprise rigoureuse et au respect de la loi GLBA. Elle utilise une plateforme de crédit immobilier hautement évolutive pour gérer les données de millions de propriétaires ; son équipe dirigeante est donc pleinement engagée en matière de gouvernance d'entreprise, de conformité et de gestion des risques. Pour traiter et gérer les demandes de crédit immobilier et les comptes clients, elle doit gérer d'importants volumes de données clients, notamment les numéros de sécurité sociale, les numéros de compte bancaire, les informations relatives aux prêts, l'historique de crédit et d'autres données sensibles.

En tant qu'organisme de services financiers, l'entreprise est tenue de se conformer à la loi GLBA, qui impose à la Federal Trade Commission (FTC) et aux autres agences gouvernementales de réglementation des institutions financières de mettre en œuvre des réglementations afin d'appliquer les dispositions de la loi relatives à la protection des données financières. La loi exige des institutions financières (telles que les entreprises proposant des produits ou services financiers aux consommateurs, notamment des prêts, des conseils financiers ou d'investissement, ou des assurances) qu'elles expliquent leurs pratiques de partage d'informations à leurs clients et qu'elles protègent les données sensibles.

La collecte de données sensibles est essentielle à la prise de décisions en matière de prêts, ce qui explique en partie pourquoi l'organisation recueille et stocke des volumes croissants de données clients. La gestion des prêts, qui implique de maintenir une visibilité et un contrôle sur les données générées par des millions d'emprunts, complexifie encore davantage ces données. Malheureusement, les outils existants de l'entreprise nécessitent une recherche manuelle fastidieuse, imprécise et incomplète. Face à l'immense quantité de données financières clients à protéger, l'équipe de sécurité doit avoir une visibilité continue sur les bases de données sensibles en constante évolution et appliquer des règles de classification robustes. Ceci engendre de nouveaux défis pour les équipes de sécurité de l'établissement financier, qui doivent gérer l'accès aux données et minimiser les risques de fuite de données et d'amendes réglementaires.

Solution

L'organisme de crédit immobilier a fait appel à Cyera comme élément essentiel de sa stratégie de gestion des risques et de conformité à la loi GLBA. Déployée en quelques minutes, la solution Cyera a instantanément identifié plus de 3 000 bases de données diverses contenant des informations sensibles, telles que des numéros de sécurité sociale, des numéros de compte bancaire, des informations sur les prêts, des historiques de crédit, etc. Grâce à ces informations, l'organisation a pu déceler et résoudre rapidement et efficacement des problèmes critiques liés à des autorisations excessives, à l'exposition de données sensibles et à la dérive des données.

L'équipe de sécurité joue un rôle de conseil et de collaboration auprès des autres équipes de l'organisation, ce qu'elle peut désormais accomplir plus facilement grâce aux informations fournies par Cyera. Elle peut définir des politiques de sécurité des données et mettre en œuvre des contrôles qui aident l'entreprise à gérer les risques liés aux données sensibles et à se conformer aux exigences de la loi GLBA.

Aujourd'hui, l'organisation s'intègre à Informatica et à d'autres solutions pour créer un dispositif de gestion, de gouvernance et de sécurité des données de référence afin de répondre aux besoins de confidentialité des clients et d'assurer la conformité avec la loi GLBA.

« Cyera a immédiatement généré de la valeur ajoutée pour l'entreprise. En accélérant considérablement nos efforts de mise en conformité avec la loi GLBA et en nous aidant à cibler des problèmes tels que les données de production dans des environnements de test, elle nous a permis de remédier rapidement à ces risques. »

Responsable de la sécurité des systèmes d'information‍

Premier prêteur et gestionnaire de prêts hypothécaires

Résultats

Grâce à Cyera, le RSSI a pu rapidement identifier et résoudre les problèmes critiques et permettre à son équipe de sécurité de garantir que :

  • Les données sensibles dans l'environnement cloud sont identifiées rapidement et en continu afin de garantir une visibilité permanente.
  • Les données sensibles sont classifiées afin de contextualiser le risque qu'elles représentent pour l'entreprise et ses responsabilités en vertu de la GLBA.
  • L'entreprise identifie et élimine les accès trop permissifs
  • L'entreprise dispose désormais des informations nécessaires pour gérer, gouverner et sécuriser les données.

Découverte et classification des données

La première étape de tout programme de sécurité consiste à recenser les données disponibles. Cyera permet au RSSI de disposer d'un inventaire complet de toutes les données sensibles stockées dans le cloud. L'organisation FinServ utilise Cyera pour créer une source unique de vérité pour son programme de sécurité des données. Cela lui fournit les informations nécessaires non seulement pour se conformer aux exigences de la loi GLBA en matière de protection des données clients, mais aussi pour défendre pleinement sa mission de faciliter l'accès à la propriété et de placer le client au cœur de ses priorités.

Protection des données‍

Avec une quantité considérable de données sensibles stockées dans des environnements cloud, il est essentiel de garantir leur protection sur Internet. L'organisation doit également appliquer le chiffrement et la tokenisation aux données sensibles afin de se conformer aux réglementations en matière de protection de la vie privée. Grâce à Cyera, ce processus est désormais plus simple, plus rapide et plus fiable. L'organisation a également pu réduire les risques dans les environnements de test et de développement en éliminant la dérive des données de la production vers d'autres environnements. L'exhaustivité de l'inventaire des données permet au RSSI de mieux comprendre et de limiter l'impact d'une violation de données en fonction des données susceptibles d'être divulguées ou exfiltrées dans chaque environnement.

démocratisation des données

La démocratisation des données permet à tous les employés de l'entreprise d'accéder aux ressources de données. Ils peuvent ainsi les utiliser pour prendre de meilleures décisions, se conformer aux réglementations, accroître leur efficacité opérationnelle, améliorer la satisfaction client et générer des revenus, autant d'éléments qui peuvent conférer un avantage concurrentiel à l'entreprise. Pour concrétiser ces avantages, l'organisation utilise Cyera afin de soutenir un projet de gestion des données de référence (incluant la modélisation et la gouvernance des données). L'intégration avec Informatica garantit la normalisation des données et réduit ainsi le travail de mappage nécessaire pour les échanges entre différents groupes.