Empêcher les fuites de données et autres vulnérabilités sur les systèmes de présentation sans fil des organisations financières

  • BenQ
  • 2022-12-19
How Financial Organisations Can Protect the Wireless Presentation Systems from Data Leaks and Other Vulnerabilities
How Financial Organisations Can Protect the Wireless Presentation Systems from Data Leaks and Other Vulnerabilities


D’un point de vue purement pratique, le secteur financier est l’un des plus sensibles lorsqu’une faille est détectée au niveau de la cybersécurité. Des pirates informatiques qui exposent les données des clients aux fuites sur les introductions en bourse imminentes, la moindre faille ou suspicion de faille de sécurité peut porter une atteinte fatale à la réputation de l’institution financière, et possiblement présenter un risque pour elle sur le plan juridique. En même temps, le secteur financier est aussi l’un des plus susceptibles de subir des violations de données : sur plus de 60 banques et entreprises de services financiers mondiales, environ deux tiers ont déjà subi au moins une cyberattaque en un an selon une récente étude. 




En clair, toute entreprise évoluant dans ce secteur doit assurer une vigilance constante concernant ses données, et veiller à ce que tous les équipements informatiques sur lesquels celles-ci sont susceptibles de transiter (y compris le matériel souvent négligé et pourtant fréquemment utilisé, comme les systèmes de présentation sans fil) sont protégés par des fonctions de sécurité à même de prévenir toute faille. De plus, afin d’anticiper toute menace pouvant se développer à l’avenir, ces mêmes organisations doivent aussi avoir recours à des équipements plus performants, intégrant des technologies novatrices, qui pourront faire face aux potentielles menaces lorsqu’elles se concrétiseront.

Les menaces les plus courantes en termes de sécurité des données du secteur financier

The Most Common Data Security Threats for the Financial Sector


Pour les banques et les entreprises offrant des services financiers, les menaces les plus courantes envers la sécurité de leurs données se divisent généralement en deux catégories : la violation de données et l’infiltration du réseau. S’agissant de systèmes de présentation sans fil, les violations de données se manifestent par une intrusion dans la connexion sans fil entre l’appareil qui transmet les informations au système et son récepteur, ce qui entraîne une fuite des données et leur vol. L’infiltration du réseau désigne quant à elle le fait de tirer parti de cette même connexion sans fil pour s’introduire dans le réseau de l’ensemble de l’entreprise. Sachant cela, il incombe au service informatique de chaque organisation de se procurer uniquement des systèmes de présentation sans fil capables de se protéger efficacement de ces types de menaces.

Comment un système de présentation sans fil peut répondre aux menaces pour la sécurité des données



Étant donné les menaces décrites ci-dessus, quelles fonctionnalités le personnel informatique doit-il rechercher dans un système de présentation sans fil qui sera utilisé par son entreprise ?

router-level chipset inside icon



Tout d'abord, certaines fonctions sont indispensables à la sécurité des données sans fil et doivent par conséquent obligatoirement être incluses sur les systèmes de présentation sans fil envisagés par le service informatique. Cela comprend une puce de routeur intégrée qui permet d'émettre un signal sans fil autonome entre l’émetteur et le récepteur, de façon complètement isolée du réseau de l’entreprise, ce qui empêche tout risque d’infiltration du réseau. Une solution de présentation sans fil ne nécessitant pas l’installation d'un logiciel ou pilote supplémentaire sur l’appareil de l’utilisateur est également un prérequis. En effet, cela écarterait les risques d’une violation de données opérée via un logiciel tiers.

EAL>6 icon



Au-delà de ces composants essentiels, le chiffrement des données joue également un rôle majeur dans leur protection sur un réseau sans fil. Suivant les niveaux de sécurité, la technologie de chiffrement des données présente des options pouvant aller de la protection d’un simple réseau Wi-Fi WPA à celle des équipements matériels. Si votre système de présentation sans fil servira à diffuser le type de données le plus sensible, la seconde option est à privilégier. Contrairement au chiffrement de données Wi-FI WPA standard, une solution de protection des équipements matériels conserve une clé cryptographique intégrée au récepteur du système de présentation sans fil. 



Mais comment s’assurer que la puce est sécurisée ? Il existe des normes de protection des données qui exposent les directives de sécurité pouvant vous aider à choisir quel système de présentation sans fil acheter. Aux États-Unis, le NIST (National Institute of Standards and Technology) a créé la norme FIPS 140, tandis que le Cybersecurity Act de l’Union européenne établit également un cadre de certification qui correspond aux niveaux d'évaluation Critères communs (cf. tableau ci-dessous). Par exemple, si vous utilisez un système de présentation sans fil qui nécessite le degré de sécurité le plus élevé, il est recommandé d’avoir une puce de sécurité de niveau EAL 4+/5+/6.

Le cadre européen de certification de cybersécurité par le Cybersecurity Act de l’Union européenne

CC Evaluation Level

Attack Potential

Security Level

CC Evaluation Level

EAL 2/3

Attack Potential

Basic

Security Level

-

CC Evaluation Level

EAL 2+ / 3+ / 4

Attack Potential

Enhanced Basic

Security Level

Low

CC Evaluation Level

EAL 3+ / 4+ / 5

Attack Potential

Moderate

Security Level

Substantial

CC Evaluation Level

EAL 4+ / 5+ / 6

Attack Potential

High

Security Level

High


Source: BSI Study 2017

Comment InstaShow WDC30 fournit une protection de niveau professionnel

How InstaShow WDC30 Provides the Enterprise-Level of Protection

Authentification bidirectionnelle émetteur-récepteur avec handshake mutuel (via l’échange de certificats) qui crée un tunnel chiffré une fois l’authentification réalisée

Sur la base des mesures de sécurité ci-dessus, le système de présentation sans fil InstaShow WDC30 de BenQ garantit un niveau de protection inégalé. L’offre de protection des données d’InstaShow WDC30 commence par l’indispensable présence d’une puce de routeur discrète qui permet d'émettre un signal indépendamment du réseau de l’entreprise, sans installer de logiciel, ainsi qu’une procédure d’authentification qui veille à ce que seuls les appareils autorisés puissent se connecter. Ensuite, une fois l’authentification validée, la connexion et les transferts de données qui suivent sont protégés par l’algorithme de chiffrement certifié FIPS 140-3 et EAL6+ d’InstaShow WDC30, avec la clé cryptographique stockée sur une puce de sécurité certifiée EAL6+. 


Bien qu’InstaShow WDC30 coche toutes les cases précitées en matière de sécurité des données, BenQ a également ajouté des fonctionnalités supplémentaires à l'appareil, afin de l’optimiser encore davantage. Le signal sans fil Wi-Fi 6, le plus récent et le plus rapide, est notamment utilisé (ce qui implique les fonctions de chiffrement avancées intégrées au Wi-Fi 6), ainsi qu’un interrupteur qui vous permet de déconnecter les appareils mobiles personnels, pour une protection accrue.



Pour mieux comprendre l’ampleur des fonctionnalités d’InstaShow WDC30, veuillez vous référer au tableau ci-dessous.

Trouvez le modèle InstaShow idéal pour vous

Model

WDC10 / WDC10C

WDC20 / WDC20C

WDC30

Model

Meeting Type

WDC10 / WDC10C

Huddle Room Meeting

WDC20 / WDC20C

Huddle Room Meeting

WDC30
Large-Size Room for confidentiality-sensitive meeting

Model

WiFi Standard

WDC10 / WDC10C

WiFi5

WDC20 / WDC20C

WiFi5

WDC30
WiFi6

Model

Distance

WDC10 / WDC10C

8m 

WDC20 / WDC20C

15m

WDC30
30m

Model

Output Resolution

WDC10 / WDC10C

1080p@60fps

WDC20 / WDC20C

4K@30fps

WDC30
4K@60fps

Model

B.Y.O.D

WDC10 / WDC10C

N/A

WDC20 / WDC20C

Airplay/ Google Cast/ BenQ InstaShare App

WDC30
Airplay/ Google Cast/ BenQ InstaShare App

Model

Max Connection

WDC10 / WDC10C

16

WDC20 / WDC20C

32

WDC30
64

Model

Button Interface

WDC10 / WDC10C

HDMI+USB Power or USB Type C

WDC20 / WDC20C

HDMI+USB Power or USB Type C

WDC30
HDMI+USB Power

Model

WiFi Encryption

WDC10 / WDC10C

WPA2

WDC20 / WDC20C

WPA2

WDC30
WPA3

Model

WiFi Security Certificate

WDC10 / WDC10C

N/A

WDC20 / WDC20C

N/A

WDC30
· CC EAL6+(ISO/IEC 15408)
· FIPS 140-3

Model

Others

WDC10 / WDC10C

N/A

WDC20 / WDC20C

HID Touchback Support

WDC30
· HID Touchback Support
· Certified Germ Resistance