Valiant personnalise ses solutions de sécurité pour accélérer le lancement de nouvelles fonctions d’e-banking. Elle y parvient grâce au nouveau modèle de collaboration avec les spécialistes Swisscom.
Web Application Security Services sur mesure pour la Banque Valiant SA 4 min
Pour s’imposer dans l’e-banking, il faut savoir devancer la concurrence en lançant de nouveaux produits conviviaux avant les autres. Mais comment concilier vitesse et sécurité? Les défis sont considérables chez Valiant, car la sécurité web inclut de nombreux éléments: des applis mobiles jusqu’au portail doté de nombreuses applications, notamment de messagerie et de prise de rendez-vous. «Ces applications sont gérées par différentes équipes, aux besoins divers, et cela ne facilite pas les choses», déclare Jan Mathieu, Senior IT Architect chez Valiant. «Il est compréhensible que chaque équipe veuille donner la priorité aux solutions qu’elle gère. On attend de nous transparence et prévisibilité, ce qui exige une grande flexibilité des Web Security Services.»
Valiant mise sur Web Application Security de Swisscom pour protéger ses applications de manière fiable. Au cœur de ce Managed Service, on trouve un Web Application Firewall situé en amont avec une API Security automatisée. S’y ajoutent des solutions pour le Customer Identity and Access Management (cIAM) ainsi qu’un Anomaly Shield qui détecte automatiquement les activités web potentiellement critiques. «Un client peut composer ce Full Service à partir du module de Swisscom», explique Jan Mathieu. «Swisscom soumet une offre, établit le calendrier et livre. Idéal pour de nombreux clients. Mais comme nous avons besoin de plus de flexibilité, nous avons opté pour la variante Customized.» Swisscom propose une large gamme de services dans le domaine Web Application Security et permet également des personnalisations selon les besoins spécifiques.
Il est bon de savoir que l’architecture de sécurité est à jour et solide.
Et si Swisscom adaptait le service aux besoins de Valiant pour offrir plus de flexibilité en termes d’équipe et de capacités? Les discussions avec les interlocuteurs Swisscom ont fait naître un nouveau modèle de collaboration, déclare Jan Mathieu: «Nous sommes passés d’une relation client–fournisseur classique à une équipe commune qui travaille sur un pied d’égalité. À ma connaissance, nous étions les premiers clients bancaires à participer activement aux sprint plannings, aux rétrospectives et aux reviews pour les Swisscom Web Security Services. Nous avons un calendrier hebdomadaire fixe et des cérémonies agiles toutes les trois semaines.»
La collaboration étroite avec Swisscom porte ses fruits pour Valiant, comme l’explique Jan Mathieu: «Nous gagnons en réactivité, car nous avons un impact direct sur la façon dont Swisscom mobilise ses ressources pour nous. Lorsqu’il faut reprioriser, replanifier, reporter ou avancer des projets, nous bénéficions d’une grande flexibilité. Les capacités sont adaptées à nos besoins actuels, ce qui accroît notre efficacité et réduit le time-to-market des nouvelles fonctions. Et pour moi, cela permet également de bien mieux cibler les moyens financiers. Enfin, nos partenaires internes apprécient la fiabilité et le respect des délais qui découlent d’un tel niveau de transparence, tout cela grâce à notre modèle avec Swisscom.»
Être une banque, c’est aussi proposer des fonctions bancaires faciles à utiliser.
Pour Jan Mathieu, le service personnalisé de Swisscom offre une vraie valeur ajoutée. «Au sein des équipes Swisscom, je travaille depuis des années avec les mêmes partenaires. Swisscom dispose d’un vaste pool d’Engineers et d’autres collaborateurs très compétents. Je n’ai que des expériences positives avec mes collègues – les bonnes personnes au bon endroit.»