Alerte à l’intention des investisseurs :
L’OCRI met en garde les investisseurs contre de multiples escroqueries.
Le présent avis décrit certains contrôles de la technologie et de la cybersécurité liés à l’utilisation des services infonuagiques et des interfaces de programmation d’applications.
Les services infonuagiques et les interfaces de programmation d’applications sont de plus en plus ciblés, et leurs vulnérabilités, exploitées par les pirates informatiques. Le présent avis précise certaines pratiques recommandées que les sociétés peuvent adopter pour gérer ces risques. Vous devriez veiller à ce que votre fournisseur de services informatiques ou de services gérés examine et mette en œuvre des contrôles de la cybersécurité adaptés à votre société et à son environnement.
Services infonuagiques
Le recours aux services infonuagiques est en hausse. Ces derniers peuvent servir à accélérer les mises en œuvre, à faciliter l’accès à distance et à fournir des modèles sur demande pour les services informatiques. Selon sa mise en œuvre, la gestion d’un service infonuagique peut différer du déploiement traditionnel (dans les locaux) des serveurs, des applications et des services, et peut miser sur les contrôles d’accès au réseau et aux serveurs existants. Si vous êtes appelé à déployer et à gérer des environnements infonuagiques, envisagez de mettre en place les contrôles suivants :
Interfaces de programmation d’applications (interfaces API)
Les sociétés peuvent rendre des données et des applications disponibles à l’externe au moyen de services et de protocoles d’application comme les interfaces API. Comme dans le cas des services infonuagiques, la sécurité des interfaces API assure la confidentialité de vos données et atténue le risque de mauvais usage des services d’application. Voici certains contrôles que votre société devrait envisager de mettre en place :
Autres ressources
Vous trouverez de l’information supplémentaire sur la gestion des cybermenaces ainsi que des ressources telles que des guides et des webinaires sur le site Web de l’OCRCVM, à la page Cybersécurité.
Bienvenue sur le site OCRI.ca!