Page 10 - Cadre de garantie de la sécurité des services financiers numériques
P. 10
fournisseur de DFS, les applications de DFS, les
services, les opérations réseau et les fournisseurs
tiers impliqués dans l'écosystème pour la presta-
tion de DFS.
c) Des stratégies d'atténuation fondées sur le résul-
tat de l'étape b) ci-dessus. Les mesures d'atté-
nuation définissent 117 mesures de sécurité pour
les menaces de sécurité décrites à la section 8 du
présent rapport.
La section 9 du rapport fournit un modèle de
bonnes pratiques de sécurité pour les applications
d'argent mobile pour smartphones qui pourraient
être incluses dans une politique relative à la sécurité
applicative par les fournisseurs de DFS. Le modèle
porte strictement sur l'application mobile installée sur
l'appareil, sauf indication contraire, et les sous-sec-
tions décrivant les recommandations traitent de
divers aspects de l'exploitation ou de la politique
sous-jacente relative à l'application mobile. L'accent
est principalement mis sur les applications Android
étant donné leur part de marché importante, bien
que de nombreuses recommandations s'appliquent
à l'ensemble des systèmes d'exploitation mobiles. La
section 10 du rapport fournit un cadre de gestion des
incidents de sécurité liés aux DFS.
Ce rapport se veut comme un document évo-
lutif et doit être mis à jour périodiquement afin de
prendre en compte les nouvelles plates-formes et les
nouveaux services d'application, ainsi que l'évolution
des menaces et l'émergence de nouvelles vulnérabi-
lités au fil du temps.
8 Cadre de garantie de la sécurité des services financiers numériques