Monétique : BT Net2S au service des banques marocaines



Monétique : BT Net2S au service des banques marocaines
Initiative commune de Visa et Mastercard, la norme PCI DSS garantissant le traitement, la transmission et le stockage des données des titulaires de cartes de manière sécurisée, peut, désormais, être implémentée au Maroc par la société BT Net2S.

Acteur majeur du marché de la sécurité de l'information, cet opérateur marocain a été mandaté par sa maison mère, British Telecom (BT), elle-même habilitée par le consortium Visa/Mastercard à implémenter cette norme dans le monde entier. Appliquée aux États-Unis et en Europe depuis 2005, elle deviendra, dans un futur proche, une obligation préalable à satisfaire par chaque opérateur monétique marocain, les banques notamment, souhaitant réaliser des transactions à travers les moyens de paiement Visa et Mastercard.

A cet effet, une équipe de BT Net2S, certifiée QSA (statut de certificateur PCI DSS), est opérationnelle depuis début septembre 2008 et peut satisfaire, à la demande, les opérateurs marocains notamment les banques. Et même si le marché paraît limité par rapport à des économies numériques avérées, le développement du paiement par carte bancaire (4,5 millions de porteurs de cartes bancaires Visa et Mastercard au Maroc) et la montée en puissance du commerce électronique, grâce à la nouvelle loi 53-05 sur la confiance numérique, imposent d'observer la plus grande rigueur dans la réalisation des transactions monétiques.

Pour les clients qui exploitent les ressources de Visa et de Mastercard, BT Net2S proposera une offre qui va de la mise en conformité, en passant par l'audit, la certification, et la formation des équipes clients.

Il s'agit-là de prestations maîtrisées par BT Net2S qui assure, depuis 2 années, le même service d'accompagnement à la certification ISO 27001, laquelle permet d'attester la fiabilité du dispositif de management de sécurité du système d'information de l'entreprise. A côté du déploiement de normes spécifiques, en 2007, la société a mis en place le SOC (Security Operating Center), plate-forme unique basée à Casablanca mais qui supervise à plein temps l'intégrité et la fiabilité des systèmes d'informations de clients marocains et étrangers.

BT Net2S, société marocaine créée en 1996, est également à l'origine du premier Laboratoire d'Ehtical Hacking au Maroc, qui comme son nom l'indique permet de tester la sécurité des systèmes d'information en simulant des intrusions positives.
Organisée autour de quatre pôles métier, en l'occurrence, Infrastructure, Développement, Sécurité et IT Gouvernance, la société, dont le chiffre d'affaires dépasse les 30 millions de dirhams, emploie plus de cinquante ingénieurs tous spécialisés dans leurs domaines de compétence.
-------------------------------------------------

Protection des données

La norme PCI-DSS (Payment Card Industry Data Security Standard) est encadrée par le PCI Security Standards Council, une organisation fondée en 2005 par les principaux acteurs du secteur des cartes bancaires: MasterCard, Visa, American Express, Discover Financial Services et JCB. Partant d'un bilan assez négatif, avec des fuites d'informations multiples, ce consortium s'est fixé pour objectif d'établir des bonnes pratiques en matière de protection des données stockées sur les cartes bancaires.

PCI-DSS s'applique donc aux clients de ces sociétés de cartes bancaires, c'est-à-dire à la fois les commerçants gérant des transactions, et notamment les acteurs du e-commerce, mais aussi les hébergeurs des systèmes de paiement, dont les banques.

Les exigences définies par la norme varient proportionnellement à la taille et au nombre des transactions à traiter.
A l'heure actuelle, en France comme en Europe, des interrogations se posent sur les pratiques des organismes certifiés habilités à effectuer les audits PCI-DSS. Figure en effet parmi ces derniers des fournisseurs de solutions pour qui la tentation pourrait être grande de fournir en plus de l'audit, leurs produits.


le matin


         
 
                         
  Actualité   Investir au Maroc   Création d'entreprise   Vie d'entreprise   Services   Pratique  
 
  Investissement   Portrait du Maroc     Etapes de création     Gestion     Newsletter     Téléchargements
 
  Economie   Raisons d'investissement     Guide des formalités     Finance     Forum     Vidéo
 
 
  Bourse & Finances   Climat des affaires     Formes juridiques     Marketing     Guichets moukawalati     Galerie
 
    Société & Culture     Opportunités d'investissement     Aide aux PME     Ressources humaines     Liste des CRIs     Liens
 
 
  Entreprise     Fiche d'entreprise     Droits des affaires     Nouvelles technologies         Blogs
 
  Sport       Fiscalité     Emploi & Carrière