Interview de Sélim Houfani, Coach Cyber Sécurité & Gouvernance, Risques, Compliance Cyber chez BNP Paribas Personal Finance, réalisé lors de l'évènement Tech Show Paris
  1. Aperçu du projet : Le projet vise à implémenter des Champions de la Sécurité (S Champions) au sein de toutes les équipes informatiques de BNP Paribas, en intégrant et en planifiant les activités de sécurité pendant le développement des logiciels.

  2. Stratégie de mise en œuvre : L'approche implique des ressources humaines, une communication étendue et l'établissement d'un cadre pour guider ces S Champions dans le suivi des meilleures pratiques et l'accomplissement efficace de leurs rôles.

  3. Allocation de temps et objectifs : Du temps est alloué aux S Champions pour gérer les vulnérabilités des applications actuelles et futures, avec pour objectif de réduire la dette technique et de minimiser la surface d'attaque.

  4. Partenariats et plans futurs : Bien qu'il n'y ait pas de partenariats actuels, il est prévu de faire appel à des prestataires externes, en veillant à ce qu'ils disposent d'un Champion de la Sécurité pour faciliter les interactions en matière de sécurité.

  5. Résultats actuels et objectifs futurs : Les S Champions ont été mis en place, comprennent leur mission, mènent des activités de sécurité et gèrent les vulnérabilités. L'objectif est d'améliorer ces activités grâce à des formations, des pratiques de conception sécurisée et une modélisation stratégique pour une meilleure communication et une amélioration itérative.