Accenture intègre la technologie blockchain au module de cybersécurité de Thales pour répondre aux enjeux de sécurité des services financiers, de l’administration, du secteur de la santé, etc.
Accenture (NYSE : ACN) vient de dévoiler une solution en instance de brevet censée simplifier l'intégration de la technologie blockchain aux systèmes de sécurité employés dans des secteurs tels que les services financiers, la santé et l'administration. La solution fournit une interface adaptée aux développeurs entre les plateformes blockchain émergentes et les technologies de sécurité matérielles déjà répandues. Accenture a coopéré avec Thales – dont les produits matériels sont utilisés par la majeure partie des grandes banques dans le monde pour protéger leurs enregistrements et ressources du cyber-vol – afin de développer cette solution.
Points clés
- Accenture simplifie l’intégration de la technologie blockchain aux systèmes de sécurité employés dans de nombreux secteurs tels que les services financiers, la santé ou encore dans l’administration.
- La solution en instance de brevet repose sur les modules matériels de sécurité de Thales pour satisfaire aux normes de sécurité élevées de ces infrastructures informatiques vitales.
- Cette coopération ouvre la voie à une utilisation commerciale à grande échelle de la technologie Blockchain.
Les modules matériels de sécurité (HSM) sont des crypto-processeurs qui génèrent, protègent et enregistrent de manière sécurisée des clés numériques, autrement dit du matériel cryptographique capable de sécuriser et de donner accès à des informations stockées au format numérique. Hormis en suivant un protocole extrêmement contrôlé, il n'existe aucun moyen d'extraire ou d'utiliser les clés enregistrées à l'intérieur des modules HSM de Thales. La nouvelle solution d'Accenture repose sur le module nShield très répandu développé par Thales.
Blockchain mûrit rapidement dans les différents secteurs et s'apprête à transformer en profondeur la façon de fonctionner des entreprises .
Mais les applications actuelles ne satisfont pas aux normes de sécurité élevées de la plupart des infrastructures informatiques vitales. En effet, les clés numériques utilisées pour sécuriser et valider les messages et transactions se sont révélées vulnérables aux attaques de réseau par le passé. Notre solution fournit la sécurité physique sur laquelle s'appuient les banques depuis des décennies pour protéger leurs fonds et les enregistrements de transactions contre les cybervoleurs. Elle va élargir la voie non seulement aux banques, mais aussi à l'administration, aux assureurs, aux établissements de santé, etc. en leur permettant de déployer la technologie blockchain dans les conditions du réel.
Simon Whitehouse, directeur général et responsable des technologies blockchain chez Accenture
Actuellement, les systèmes basés sur blockchain utilisent généralement des porte-monnaie électroniques pour enregistrer les clés numériques des chaînes de bloc. Mais comme ces clés résident généralement sur des serveurs logiciels, elles peuvent devenir vulnérables en cas de violations du réseau, à l'image de celles qui ont touché les échanges de crypto-monnaies ces dernières années. La solution de module HSM d'Accenture et Thales rend extrêmement difficile voire impossible de détourner les clés numériques puisque celles-ci sont conservées à l'écart des réseaux informatiques et leur architecture intègre des mécanismes de sécurité déterministes très sophistiqués. En outre, il suffit d'installer la plateforme une seule fois, ce qui permet aux entreprises de sécuriser toutes leurs applications blockchain avec la même solution – quel que soit le logiciel ou l'application blockchain utilisé(e) – et évite d'avoir à élaborer une interface de codage pour chaque solution.
La possibilité de profiter de la technologie blockchain dans des secteurs comme les services financiers et la santé dépend de la capacité à protéger les clés numériques en utilisant les normes de sécurité conventionnelles »,« Bien que des solutions blockchain sur mesure aient déjà été intégrées à des modules HSM auparavant, celle-ci propose une norme plus simple et flexible pour relier les plateformes blockchain aux principaux modules HSM. Nous sommes déterminés à fournir ce type d'innovations pratiques qui serviront de tremplin pour faire de la technologie blockchain une réalité pour les entreprises à grande échelle.
David Treat, directeur général et responsable blockchain pour les services financiers chez Accenture
Points forts de la solution
La solution d'Accenture et Thales est basée sur Fabric, une technologie d'Hyperledger. Ce dernier est un projet collaboratif open source mondial qui rassemble plus de 100 grandes entreprises cherchant à faire avancer les technologies blockchain dans un contexte intersectoriel. L'interface pourra être adaptée à d'autres plateformes blockchain connues si besoin
Les possibilités de la technologie blockchain sont infinies. Dans le secteur financier, tout ce qui va des transactions aux contrats et aux actes pourrait utiliser la blockchain pour légitimer et simplifier le processus de règlement, et des secteurs comme la santé et l'administration ont aussi beaucoup à gagner avec cette technologie.
Néanmoins, pour que la blockchain fonctionne, il faut y croire et établir de la confiance, ce qui signifie que tous les participants doivent accepter et anticiper leur rôle dans la chaîne. Malheureusement, innovation et vulnérabilité vont souvent de pair. Accenture a insufflé de la confiance et de la sécurité dans la technologie de la chaîne en choisissant les modules HSM de Thales afin de protéger la chaîne et prévenir toute activité malfaisante. Thales continue d'investir dans la blockchain pour établir la "racine de confiance" de cette technologie émergente
Jon Geater, Directeur de la technologie pour les activités e-Security de Thales
Bon nombre d'organisations soucieuses de leur sécurité recourent à des modules HSM pour sauvegarder et gérer leurs clés numériques et protéger des choses comme les distributeurs automatiques de billets (DAB), les opérations d'ordinateurs centraux, les machines de point de vente, ou encore pour vérifier et signer des messages SWIFT, à tel point qu'on les retrouve dans pratiquement toutes les applications qui nécessitent des signatures numériques sécurisées/vérifiées. Si la plupart des gens ignorent complètement le rôle des modules HSM dans la sécurisation des informations sensibles, il s'agit pourtant d'une technologie employée quotidiennement. Des modules HSM sont utilisés par exemple dans les centres de données des banques pour valider les codes PIN lorsqu'on retire de l'argent à un DAB ou bien pour valider le cryptogramme lorsqu'on fait un achat sur le terminal de paiement d'un commerçant – dans les deux cas, seuls les modules HSM appartenant à la banque ont accès aux clés adéquates pour procéder au traitement sécurisé de la transaction.
Voici quelques avantages des modules HSM :
- Domaine sécurisé : les clés ne quittent jamais le domaine sécurisé (certifié) du module, elles ne sont pas stockées dans un logiciel ou sur un disque dur où elles seraient vulnérables aux attaques.
- Matériel inviolable : les modules certifiés FIPS 140-2 niveaux 2 et 3 sont testés selon des normes strictes et sont quasiment impénétrables pour des utilisateurs non autorisés.
- Cryptographie sophistiquée : les modules utilisent un générateur aléatoire certifié et sécurisé par cryptographie pour produire des clés de qualité supérieure à celles des systèmes informatiques classiques.
Accenture, un des leaders mondiaux des services aux entreprises et administrations, propose une large gamme de services et solutions en stratégie, conseil, digital, technologie et gestion déléguée d’opérations. Combinant son expérience et son expertise dans plus de 40 secteurs d’activité et pour toutes les fonctions de l’entreprise - en s’appuyant sur le plus grand réseau international de centres de services - Accenture intervient à l’intersection de l’activité de ses clients et de la technologie pour les aider à renforcer leur performance et créer de la valeur sur le long terme pour leurs parties prenantes. Avec près de 394 000 employés intervenant dans plus de 120 pays, Accenture favorise l’innovation pour améliorer notre environnement de demain. Site Internet : www.accenture.com/fr