{"id":12769,"date":"2026-03-25T09:00:27","date_gmt":"2026-03-25T08:00:27","guid":{"rendered":"https:\/\/jimber.io\/blog\/sase-pour-les-services-financiers-comment-les-banques-et-les-gestionnaires-de-patrimoine-securisent-les-equipes-hybrides-dans-le-cadre-de-dora\/"},"modified":"2026-03-25T09:00:27","modified_gmt":"2026-03-25T08:00:27","slug":"sase-pour-les-services-financiers-comment-les-banques-et-les-gestionnaires-de-patrimoine-securisent-les-equipes-hybrides-dans-le-cadre-de-dora","status":"publish","type":"post","link":"https:\/\/jimber.io\/fr\/blog\/sase-pour-les-services-financiers-comment-les-banques-et-les-gestionnaires-de-patrimoine-securisent-les-equipes-hybrides-dans-le-cadre-de-dora\/","title":{"rendered":"SASE pour les services financiers : comment les banques et les gestionnaires de patrimoine s\u00e9curisent les \u00e9quipes hybrides dans le cadre de DORA"},"content":{"rendered":"<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Le r\u00e8glement DORA est entr\u00e9 en vigueur le 17 janvier 2025, sans p\u00e9riode de transition. Pour les banques, les assureurs et les gestionnaires de patrimoine europ\u00e9ens, le r\u00e8glement impose la segmentation du r\u00e9seau, l&rsquo;acc\u00e8s au moindre privil\u00e8ge, l&rsquo;authentification forte et la surveillance continue de tous les syst\u00e8mes TIC. Il ne s&rsquo;agit pas d&rsquo;objectifs ambitieux. Il s&rsquo;agit d&rsquo;exigences v\u00e9rifiables, assorties d&rsquo;amendes pouvant aller jusqu&rsquo;\u00e0 1 % du chiffre d&rsquo;affaires journalier moyen mondial.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La plupart des institutions financi\u00e8res de taille moyenne utilisent encore des piles de s\u00e9curit\u00e9 fragment\u00e9es : concentrateurs VPN s\u00e9par\u00e9s, pare-feu autonomes dans chaque succursale, filtrage web d&rsquo;un fournisseur, protection des points d&rsquo;extr\u00e9mit\u00e9 d&rsquo;un autre. Cette approche fonctionnait lorsque les employ\u00e9s \u00e9taient assis au bureau et que les applications se trouvaient dans le centre de donn\u00e9es. Elle ne fonctionne plus lorsque les conseillers se connectent depuis leur domicile, que les outils de conformit\u00e9 fonctionnent dans le nuage et que les autorit\u00e9s de r\u00e9glementation exigent une piste d&rsquo;audit unifi\u00e9e qui retrace chaque d\u00e9cision d&rsquo;acc\u00e8s jusqu&rsquo;\u00e0 une identit\u00e9 v\u00e9rifi\u00e9e.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Une plateforme Secure Access Service Edge (SASE) consolide ces contr\u00f4les en un seul service g\u00e9r\u00e9 dans le nuage. Ce guide explique comment chaque composant SASE correspond \u00e0 des obligations DORA sp\u00e9cifiques, \u00e0 quoi ressemble actuellement le paysage des menaces pour les services financiers europ\u00e9ens et comment les institutions du march\u00e9 interm\u00e9diaire peuvent mettre en \u0153uvre SASE sans la complexit\u00e9 des projets d&rsquo;entreprise des m\u00e9ga-fournisseurs. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Pourquoi DORA change l&rsquo;\u00e9quation de la s\u00e9curit\u00e9 pour les services financiers<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les pr\u00e9c\u00e9dents r\u00e8glements financiers de l&rsquo;UE ont abord\u00e9 la cybers\u00e9curit\u00e9 de mani\u00e8re indirecte. DORA est diff\u00e9rent. Il s&rsquo;agit du premier cadre harmonis\u00e9 qui prescrit des contr\u00f4les techniques des TIC \u00e0 plus de 22 000 entit\u00e9s financi\u00e8res et \u00e0 leurs fournisseurs de services TIC dans toute l&rsquo;UE.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Le r\u00e8glement repose sur cinq piliers : la gestion des risques li\u00e9s aux TIC, la notification des incidents, les tests de r\u00e9silience op\u00e9rationnelle num\u00e9rique, la gestion des risques li\u00e9s aux TIC pour les tiers et le partage d&rsquo;informations. Chaque pilier correspond \u00e0 des capacit\u00e9s qu&rsquo;une plateforme SASE unifi\u00e9e fournit de mani\u00e8re native. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">L&rsquo;article 9 est le plus pertinent pour la s\u00e9curit\u00e9 des r\u00e9seaux. Il exige des entit\u00e9s financi\u00e8res qu&rsquo;elles con\u00e7oivent une infrastructure de r\u00e9seau qui puisse \u00eatre \u00ab\u00a0instantan\u00e9ment coup\u00e9e ou segment\u00e9e\u00a0\u00bb afin d&rsquo;\u00e9viter la contagion en cas d&rsquo;incident. Le m\u00eame article exige que l&rsquo;acc\u00e8s aux actifs TIC soit limit\u00e9 \u00e0 \u00ab\u00a0ce qui est n\u00e9cessaire pour des fonctions l\u00e9gitimes et approuv\u00e9es uniquement\u00a0\u00bb et que les entit\u00e9s d\u00e9ploient des \u00ab\u00a0m\u00e9canismes d&rsquo;authentification forte\u00a0\u00bb avec des contr\u00f4les cryptographiques. L&rsquo;article 10 exige des m\u00e9canismes de d\u00e9tection avec \u00ab\u00a0plusieurs niveaux de contr\u00f4le\u00a0\u00bb et la surveillance de \u00ab\u00a0l&rsquo;activit\u00e9 des utilisateurs, des anomalies des TIC et des incidents li\u00e9s aux TIC\u00a0\u00bb.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les obligations en mati\u00e8re de rapports d&rsquo;incidents sont strictes. Les entit\u00e9s financi\u00e8res doivent soumettre une notification initiale dans les quatre heures suivant la classification d&rsquo;un incident TIC majeur, un rapport interm\u00e9diaire dans les 72 heures et un rapport final une fois l&rsquo;analyse des causes profondes termin\u00e9e. En l&rsquo;absence d&rsquo;un enregistrement centralis\u00e9 permettant de corr\u00e9ler les \u00e9v\u00e9nements d&rsquo;acc\u00e8s pour tous les utilisateurs, appareils et applications, il n&rsquo;est pas possible de respecter ces d\u00e9lais.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La gestion des risques li\u00e9s aux TIC pour les tiers (articles 28 \u00e0 44) ajoute une couche suppl\u00e9mentaire. Les entit\u00e9s financi\u00e8res doivent tenir un registre d&rsquo;informations documentant tous les contrats de TIC avec des tiers. L&rsquo;article 30 exige des dispositions contractuelles concernant la localisation des donn\u00e9es, les accords de niveau de service, les conditions de r\u00e9siliation et les droits d&rsquo;audit illimit\u00e9s. Pour les institutions qui utilisent des fournisseurs de s\u00e9curit\u00e9 dont le si\u00e8ge est aux \u00c9tats-Unis, cela soul\u00e8ve des questions g\u00eanantes quant \u00e0 l&rsquo;exposition juridictionnelle en vertu du CLOUD Act.   <\/p>\n<div class=\"overflow-x-auto w-full px-2 mb-6\">\n<table class=\"min-w-full border-collapse text-sm leading-[1.7] whitespace-normal\">\n<thead class=\"text-left\">\n<tr>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Exigence DORA<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Article pertinent<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Composant SASE<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Acc\u00e8s au moindre privil\u00e8ge avec authentification forte<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Art. 9(4)(c), 9(4)(d)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">ZTNA avec MFA et posture de l&rsquo;appareil<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Segmentation du r\u00e9seau et isolation automatis\u00e9e<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Art. 9(4)(b)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">FWaaS avec micro-segmentation<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Protection des donn\u00e9es en transit et au repos<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Art. 9(2), 9(3)(a)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">GTS avec inspection TLS et DLP<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">D\u00e9tection multicouche et surveillance de l&rsquo;activit\u00e9 des utilisateurs<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Art. 10(1), 10(3)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Enregistrement et analyse centralis\u00e9s des SASE<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Continuit\u00e9 des activit\u00e9s avec possibilit\u00e9 de basculement<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Art. 11(6)(a)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">SD-WAN avec basculement de liaison<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Contr\u00f4le de l&rsquo;acc\u00e8s des tiers et audit<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Art. 28, 30<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">ZTNA avec enregistrement des sessions et acc\u00e8s limit\u00e9 dans le temps<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">classification et notification des incidents dans les 4 heures<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Art. 19<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Journalisation unifi\u00e9e avec int\u00e9gration SIEM<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Le paysage des menaces exige de l&rsquo;action et non de la planification<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les chiffres parlent d&rsquo;eux-m\u00eames. Le rapport Finance Sector Threat Landscape de l&rsquo;ENISA, publi\u00e9 en f\u00e9vrier 2025, fait \u00e9tat de 488 incidents signal\u00e9s publiquement qui ont affect\u00e9 les services financiers europ\u00e9ens entre janvier 2023 et juin 2024. Les banques ont absorb\u00e9 46 % de toutes les attaques. Le DDoS \u00e9tait le type de menace le plus r\u00e9pandu, avec des attaques atteignant 1 Tbps contre des cibles comprenant des banques et des associations financi\u00e8res europ\u00e9ennes.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Le vecteur de risque tiers sp\u00e9cifiquement cibl\u00e9 par DORA est d\u00e9j\u00e0 la voie d&rsquo;attaque dominante. Banco Santander a r\u00e9v\u00e9l\u00e9 en mai 2024 qu&rsquo;une base de donn\u00e9es h\u00e9berg\u00e9e par un tiers avait expos\u00e9 les donn\u00e9es de clients de trois pays. Le m\u00eame mois, ABN Amro a \u00e9t\u00e9 victime d&rsquo;une attaque par ransomware de la cha\u00eene d&rsquo;approvisionnement par l&rsquo;interm\u00e9diaire du fournisseur AddComm. La panne de CrowdStrike en juillet 2024 a touch\u00e9 des banques comme UBS et Deutsche Bank, exposant le risque de concentration des TIC \u00e0 grande \u00e9chelle.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les institutions belges sont confront\u00e9es aux m\u00eames pressions. La banque Crelan a perdu environ 70 millions d&rsquo;euros dans une fraude BEC qui reste l&rsquo;une des plus importantes d&rsquo;Europe. Degroof Petercam a connu une fuite de donn\u00e9es d&rsquo;initi\u00e9s en 2022 lorsqu&rsquo;un ancien employ\u00e9 a exfiltr\u00e9 des informations sur ses clients. Le Centre belge de cybers\u00e9curit\u00e9 a enregistr\u00e9 120 cas uniques de ransomware en 2024, soit une hausse de 24 % d&rsquo;une ann\u00e9e sur l&rsquo;autre.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">L&rsquo;impact financier renforce l&rsquo;urgence. Le rapport d&rsquo;IBM sur le co\u00fbt des violations de donn\u00e9es estime que les violations dans les services financiers co\u00fbtent en moyenne 6,08 millions de dollars, soit 22 % de plus que la moyenne mondiale. Selon Sophos, les ransomwares toucheront 65 % des entreprises financi\u00e8res en 2024, avec des co\u00fbts de r\u00e9cup\u00e9ration moyens de 1,53 million de dollars, sans compter les paiements de ran\u00e7on.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Il ne s&rsquo;agit pas de sc\u00e9narios de risque abstraits. Il s&rsquo;agit de la r\u00e9alit\u00e9 op\u00e9rationnelle pour laquelle le DORA a \u00e9t\u00e9 con\u00e7u. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Comment chaque composante de SASE r\u00e9sout un probl\u00e8me de services financiers<\/h2>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">ZTNA remplace le VPN pour l&rsquo;acc\u00e8s r\u00e9glement\u00e9<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les VPN traditionnels offrent un large acc\u00e8s au niveau du r\u00e9seau. Une fois connect\u00e9, un utilisateur ou un pirate peut se d\u00e9placer lat\u00e9ralement dans les syst\u00e8mes de n\u00e9gociation, les bases de donn\u00e9es bancaires centrales et les dossiers des clients. ZTNA fournit un acc\u00e8s au niveau de l&rsquo;application : chaque session est authentifi\u00e9e individuellement avec MFA et la v\u00e9rification de la position de l&rsquo;appareil, puis l&rsquo;acc\u00e8s n&rsquo;est accord\u00e9 qu&rsquo;\u00e0 l&rsquo;application sp\u00e9cifique demand\u00e9e.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Pour une soci\u00e9t\u00e9 de gestion de patrimoine, cela signifie que les conseillers se connectent directement \u00e0 leur syst\u00e8me de gestion de portefeuille et \u00e0 leur CRM sans jamais rejoindre le r\u00e9seau de l&rsquo;entreprise. Les syst\u00e8mes bancaires de base deviennent invisibles aux scanners de ports. L&rsquo;acc\u00e8s des administrateurs \u00e0 l&rsquo;infrastructure du r\u00e9seau n\u00e9cessite des r\u00f4les distincts avec une authentification progressive et des sessions limit\u00e9es dans le temps. Un <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/how-a-belgian-wealth-manager-cut-security-costs-58-with-sase\/\">gestionnaire de patrimoine belge a r\u00e9duit la latence de l&rsquo;acc\u00e8s \u00e0 distance de 85 ms \u00e0 12 ms<\/a> apr\u00e8s avoir migr\u00e9 du VPN au SASE.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">L&rsquo;acc\u00e8s des tiers est particuli\u00e8rement important dans le cadre de DORA. Les auditeurs externes et les r\u00e9gulateurs peuvent acc\u00e9der \u00e0 des applications sp\u00e9cifiques par le biais de portails bas\u00e9s sur un navigateur. Aucun client VPN, aucune installation d&rsquo;agent, aucun appareil d&rsquo;entreprise n&rsquo;est n\u00e9cessaire. Les sessions sont enregistr\u00e9es et limit\u00e9es dans le temps. \u00c0 la fin de la mission, l&rsquo;acc\u00e8s est automatiquement r\u00e9voqu\u00e9.    <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">SWG prot\u00e8ge contre l&rsquo;exfiltration de donn\u00e9es et le phishing<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les campagnes d&rsquo;hame\u00e7onnage dans le secteur des services financiers sont tr\u00e8s cibl\u00e9es. Les attaquants se font passer pour des flux de travail internes d&rsquo;approbation de virements, des portails bancaires et des organismes de r\u00e9glementation. Une passerelle Web s\u00e9curis\u00e9e inspecte l&rsquo;ensemble du trafic Web, bloque les domaines malveillants connus et utilise l&rsquo;analyse ML pour identifier les pages de collecte d&rsquo;informations d&rsquo;identification de type \u00ab\u00a0zero-day\u00a0\u00bb.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les fonctionnalit\u00e9s DLP int\u00e9gr\u00e9es d\u00e9tectent les mod\u00e8les de donn\u00e9es financi\u00e8res en transit : num\u00e9ros de compte, informations confidentielles, mod\u00e8les de n\u00e9gociation exclusifs et correspondance avec les clients. Les contr\u00f4les tenant compte de l&rsquo;instance font la distinction entre l&rsquo;instance SharePoint de l&rsquo;entreprise et un compte Dropbox personnel, bloquant ainsi le mouvement de donn\u00e9es sensibles vers des destinations non approuv\u00e9es. Cela s&rsquo;attaque directement \u00e0 l&rsquo;informatique parall\u00e8le, un probl\u00e8me dans lequel les entreprises utilisent en moyenne plus de 2 000 applications, dont plus de 60 % n&rsquo;ont pas \u00e9t\u00e9 approuv\u00e9es par le service informatique.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Le SD-WAN transforme la connectivit\u00e9 des succursales<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les institutions financi\u00e8res qui disposent de plusieurs bureaux de conseil, d&rsquo;agences bancaires ou de si\u00e8ges r\u00e9gionaux s&rsquo;appuient g\u00e9n\u00e9ralement sur des circuits MPLS co\u00fbteux. Le SD-WAN offre une diversit\u00e9 de transport en augmentant ou en rempla\u00e7ant le MPLS par des connexions \u00e0 large bande et 4G\/5G. Les institutions financi\u00e8res font \u00e9tat d&rsquo;une r\u00e9duction de 30 \u00e0 50 % des co\u00fbts de connectivit\u00e9. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Le routage adapt\u00e9 aux applications garantit la qualit\u00e9 de service pour les applications de trading avec des exigences strictes en mati\u00e8re de latence, la vid\u00e9oconf\u00e9rence pour les r\u00e9unions avec les clients et la VoIP pour les op\u00e9rations des centres d&rsquo;appels. Pour la plupart des entreprises financi\u00e8res de taille moyenne, l&rsquo;approche recommand\u00e9e consiste \u00e0 conserver le MPLS pour les flux critiques tels que la messagerie SWIFT, tandis que le SD-WAN g\u00e8re le trafic quotidien. <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Le positionnement de l&rsquo;appareil cr\u00e9e un acc\u00e8s diff\u00e9renci\u00e9<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La DORA exige un acc\u00e8s limit\u00e9 aux fonctions l\u00e9gitimes et approuv\u00e9es. L&rsquo;application de la posture de l&rsquo;appareil traduit cela dans la pratique avec un mod\u00e8le \u00e0 plusieurs niveaux. Les appareils conformes et enti\u00e8rement g\u00e9r\u00e9s b\u00e9n\u00e9ficient d&rsquo;un acc\u00e8s total aux applications autoris\u00e9es. Les appareils g\u00e9r\u00e9s mais non conformes re\u00e7oivent un acc\u00e8s limit\u00e9 avec des invites de rem\u00e9diation. Les appareils BYOD non g\u00e9r\u00e9s, fr\u00e9quents lors de la visite d&rsquo;auditeurs ou de r\u00e9gulateurs, se connectent via des portails bas\u00e9s sur un navigateur, sans t\u00e9l\u00e9chargement de donn\u00e9es et avec un enregistrement complet de la session. Les appareils non conformes sont totalement interdits d&rsquo;acc\u00e8s.     <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">La question de la souverainet\u00e9 des donn\u00e9es que les services financiers ne peuvent ignorer<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">L&rsquo;article 30 de la loi DORA exige une transparence contractuelle sur la localisation des donn\u00e9es et les juridictions de traitement. Pour les institutions qui utilisent des fournisseurs de SASE bas\u00e9s aux \u00c9tats-Unis, cela cr\u00e9e une tension structurelle. Le US CLOUD Act oblige les entreprises am\u00e9ricaines \u00e0 produire des donn\u00e9es stock\u00e9es n&rsquo;importe o\u00f9 dans le monde lorsqu&rsquo;elles font l&rsquo;objet d&rsquo;une demande valide de la part des autorit\u00e9s am\u00e9ricaines charg\u00e9es de l&rsquo;application de la loi.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La distinction entre \u00ab\u00a0h\u00e9berg\u00e9 dans l&rsquo;UE\u00a0\u00bb et \u00ab\u00a0contr\u00f4l\u00e9 par l&rsquo;UE\u00a0\u00bb devient une exigence d&rsquo;approvisionnement dans les services financiers europ\u00e9ens. Les donn\u00e9es trait\u00e9es sur des serveurs europ\u00e9ens exploit\u00e9s par une soci\u00e9t\u00e9 m\u00e8re am\u00e9ricaine rel\u00e8vent toujours de la juridiction am\u00e9ricaine. Un <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/european-sase-alternatives-why-network-security-needs-the-same-sovereignty-shift\/\">fournisseur de SASE ayant son si\u00e8ge en Europe<\/a> \u00e9limine totalement ce risque. Il ne s&rsquo;agit pas d&rsquo;une d\u00e9claration politique. Il s&rsquo;agit d&rsquo;une simple gestion des risques dans le cadre des dispositions de la loi DORA relatives aux tiers.    <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La tendance r\u00e9glementaire europ\u00e9enne renforce cette orientation. La d\u00e9claration de novembre 2025 de l&rsquo;UE sur la souverainet\u00e9 num\u00e9rique europ\u00e9enne, l&rsquo;examen minutieux des fournisseurs am\u00e9ricains de services d&rsquo;informatique en nuage en vertu de la loi sur les march\u00e9s num\u00e9riques (Digital Markets Act) et la r\u00e9alit\u00e9 op\u00e9rationnelle des audits par des tiers (DORA) vont tous dans le m\u00eame sens. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Mise en \u0153uvre progressive de SASE pour les services financiers de taille moyenne<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Le d\u00e9ploiement de SASE ne n\u00e9cessite pas de tout remplacer en m\u00eame temps. Une approche progressive permet d&rsquo;am\u00e9liorer la conformit\u00e9 \u00e0 chaque \u00e9tape tout en maintenant les op\u00e9rations en contact avec les clients. Pour les institutions de taille moyenne comptant de 50 \u00e0 400 utilisateurs, le calendrier s&rsquo;\u00e9tend g\u00e9n\u00e9ralement sur six \u00e0 douze mois.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Phase 1 : \u00e9valuation et int\u00e9gration de l&rsquo;identit\u00e9 (4 \u00e0 6 semaines)<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Cartographier l&rsquo;architecture r\u00e9seau existante, les outils de s\u00e9curit\u00e9 et les sch\u00e9mas d&rsquo;acc\u00e8s des utilisateurs. Inventorier toutes les applications financi\u00e8res : banque centrale, trading, SWIFT, CRM, conformit\u00e9 et syst\u00e8mes de reporting. Int\u00e9grez votre fournisseur d&rsquo;identit\u00e9 et synchronisez les groupes d&rsquo;utilisateurs avec les r\u00f4les de l&rsquo;entreprise. D\u00e9finissez des lignes de base pour la posture des appareils g\u00e9r\u00e9s.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Phase 2 : Essai pilote avec acc\u00e8s \u00e0 distance (4 \u00e0 8 semaines)<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Publier deux ou trois applications \u00e0 forte utilisation par l&rsquo;interm\u00e9diaire de ZTNA pour les conseillers et les employ\u00e9s \u00e0 distance. Ex\u00e9cutez VPN et ZTNA en parall\u00e8le pendant le projet pilote. Activez une politique de base pour <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/fr\/quest-ce-que-le-sase\/\">la passerelle Web s\u00e9curis\u00e9e<\/a> qui bloque les domaines malveillants connus. Mesurez la latence, le taux de r\u00e9ussite de l&rsquo;authentification et le volume des tickets d&rsquo;assistance.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Phase 3 : Extension aux branches et \u00e0 la s\u00e9curit\u00e9 web (8 \u00e0 16 semaines)<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">D\u00e9ployez le SD-WAN dans les succursales, en commen\u00e7ant par les sites non critiques. \u00c9tendez le ZTNA \u00e0 toutes les applications professionnelles. Activez le SWG complet avec l&rsquo;inspection TLS lorsque cela est l\u00e9gal et appropri\u00e9, ainsi que les politiques DLP pour les donn\u00e9es financi\u00e8res sensibles. D\u00e9ployez l&rsquo;isolation en ligne pour les appareils sans agent : imprimantes, scanners et \u00e9quipements de salle de r\u00e9union dans les espaces de bureaux partag\u00e9s.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Phase 4 : D\u00e9classement de l&rsquo;h\u00e9ritage et rapports de conformit\u00e9 (4 \u00e0 8 semaines)<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Retirer les concentrateurs VPN une fois la couverture ZTNA achev\u00e9e. Supprimer progressivement les circuits MPLS \u00e0 mesure que le SD-WAN s&rsquo;av\u00e8re stable, en conservant des circuits d\u00e9di\u00e9s \u00e0 SWIFT si n\u00e9cessaire. Mettre hors service les dispositifs de pare-feu sur site. Configurer l&rsquo;int\u00e9gration SIEM et les rapports de conformit\u00e9 automatis\u00e9s align\u00e9s sur les d\u00e9lais de signalement des incidents du DORA.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Une <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/how-a-belgian-wealth-manager-cut-security-costs-58-with-sase\/\">soci\u00e9t\u00e9 belge de gestion de patrimoine<\/a> a r\u00e9alis\u00e9 cette migration en huit semaines, ce qui a permis de r\u00e9duire de 58 % les co\u00fbts totaux de s\u00e9curit\u00e9 tout en simplifiant la conformit\u00e9 aux normes DORA et NIS2.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Preuve de conformit\u00e9 DORA que SASE g\u00e9n\u00e8re automatiquement<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les auditeurs attendent des preuves, pas des promesses. Une plateforme SASE unifi\u00e9e g\u00e9n\u00e8re la documentation exig\u00e9e par la DORA sans corr\u00e9lation manuelle des journaux entre plusieurs syst\u00e8mes. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>la gestion des risques li\u00e9s aux TIC (articles 5 \u00e0 16).<\/strong>  La plateforme fournit un cadre document\u00e9 couvrant l&rsquo;identification, la protection, la d\u00e9tection, la r\u00e9ponse et la r\u00e9cup\u00e9ration. Les politiques de contr\u00f4le d&rsquo;acc\u00e8s, les r\u00e8gles de posture des appareils et les configurations de s\u00e9curit\u00e9 web sont contr\u00f4l\u00e9es par version avec des horodatages et des identit\u00e9s d&rsquo;approbateurs. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Rapports d&rsquo;incidents (articles 17 \u00e0 23).<\/strong>  L&rsquo;enregistrement centralis\u00e9 avec alerte en temps r\u00e9el permet une classification rapide des incidents. Lorsque quelque chose se produit, l&rsquo;\u00e9quipe \u00e9tablit une chronologie unique des \u00e9v\u00e9nements indiquant quel utilisateur, \u00e0 partir de quel appareil, a acc\u00e9d\u00e9 \u00e0 quelle application, \u00e0 quelle heure et \u00e0 partir de quel endroit. Cela permet de r\u00e9pondre \u00e0 l&rsquo;exigence de notification initiale dans les quatre heures.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Test de r\u00e9silience (articles 24 \u00e0 27).<\/strong>  La s\u00e9curit\u00e9 g\u00e9r\u00e9e dans le nuage avec des mises \u00e0 jour continues r\u00e9duit la surface d&rsquo;attaque qui doit \u00eatre test\u00e9e. La visibilit\u00e9 centralis\u00e9e simplifie le processus de d\u00e9limitation du champ d&rsquo;application et d&rsquo;\u00e9tablissement de rapports pour les \u00e9valuations annuelles des vuln\u00e9rabilit\u00e9s et, pour les institutions d&rsquo;importance syst\u00e9mique, les tests de p\u00e9n\u00e9tration bas\u00e9s sur les menaces dans le cadre de TIBER-EU. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Gestion des risques pour les tiers (articles 28 \u00e0 44).<\/strong>  Le registre d&rsquo;information, dont la premi\u00e8re \u00e9ch\u00e9ance est le 30 avril 2025, exige de documenter tous les contrats de TIC avec des tiers. Une plateforme SASE \u00e0 fournisseur unique simplifie cette t\u00e2che en consolidant plusieurs contrats de produits ponctuels en un seul. L&rsquo;enregistrement des sessions et les pistes d&rsquo;audit pour l&rsquo;acc\u00e8s des tiers soutiennent les exigences de surveillance du DORA.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Partage d&rsquo;informations (article 45).<\/strong>  L&rsquo;int\u00e9gration du SIEM permet de participer \u00e0 l&rsquo;\u00e9change de renseignements sur les menaces sp\u00e9cifiques au secteur sans exposer les donn\u00e9es brutes des clients.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Le contexte belge des services financiers<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Le mod\u00e8le belge \u00ab\u00a0Twin Peaks\u00a0\u00bb r\u00e9partit la surveillance financi\u00e8re entre la BNB et la FSMA. Cinq institutions importantes sont directement supervis\u00e9es par la BCE, tandis que 17 institutions moins importantes rel\u00e8vent de la surveillance de la BNB. Outre les grandes banques, il existe un march\u00e9 interm\u00e9diaire important : des banques priv\u00e9es comme Delen, J. Van Breda et Degroof Petercam ; des banques coop\u00e9ratives comme Crelan ; et une s\u00e9rie d&rsquo;assureurs et d&rsquo;interm\u00e9diaires financiers.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La Belgique a \u00e9t\u00e9 le premier \u00c9tat membre de l&rsquo;UE \u00e0 transposer le NIS2 en droit national. Le projet de loi d&rsquo;application de la loi DORA a \u00e9t\u00e9 adopt\u00e9 le 30 janvier 2025 et pr\u00e9voit des amendes pouvant aller jusqu&rsquo;\u00e0 10 % du chiffre d&rsquo;affaires de l&rsquo;entreprise ou 5 millions d&rsquo;euros. La BNB a publi\u00e9 en f\u00e9vrier 2025 des circulaires relatives \u00e0 la d\u00e9claration d&rsquo;incidents et \u00e0 l&rsquo;inscription au registre des informations.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les enqu\u00eates de la FSMA ont r\u00e9v\u00e9l\u00e9 des progr\u00e8s dans l&rsquo;\u00e9valuation des risques li\u00e9s aux TIC, mais des lacunes persistantes dans la r\u00e9ponse aux incidents, les tests et la gestion des risques par des tiers. Ce sont pr\u00e9cis\u00e9ment ces capacit\u00e9s qu&rsquo;offre une plateforme SASE unifi\u00e9e. Pour les institutions financi\u00e8res belges qui se pr\u00e9parent \u00e0 leur premi\u00e8re \u00e9valuation de conformit\u00e9 DORA, la <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/nis2-compliance-checklist-for-it-managers-what-your-audit-expects\/\">liste de contr\u00f4le de conformit\u00e9 NIS2<\/a> fournit un cadre de d\u00e9part pratique, \u00e9tant donn\u00e9 que de nombreux contr\u00f4les NIS2 se chevauchent avec les exigences DORA.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les actifs financiers des m\u00e9nages belges d\u00e9passent 1 500 milliards d&rsquo;euros, ce qui fait de la gestion de patrimoine un segment important. Les banques priv\u00e9es et les gestionnaires de patrimoine ind\u00e9pendants qui g\u00e8rent des actifs de 100 millions \u00e0 1 milliard d&rsquo;euros repr\u00e9sentent le profil classique du march\u00e9 interm\u00e9diaire : ils sont r\u00e9glement\u00e9s, g\u00e8rent des donn\u00e9es sensibles, exploitent des effectifs hybrides r\u00e9partis dans plusieurs bureaux de conseil et sont de plus en plus cibl\u00e9s par des acteurs de menaces sophistiqu\u00e9es. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Comment Jimber rend SASE utilisable pour les services financiers<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Jimber propose Real SASE dans une plateforme unique g\u00e9r\u00e9e dans le nuage, con\u00e7ue pour les organisations europ\u00e9ennes du march\u00e9 interm\u00e9diaire et les <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/how-msps-deliver-managed-sase-without-tool-sprawl\/\">partenaires de services<\/a> qui les soutiennent.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Zero Trust Network Access fournit un acc\u00e8s granulaire par application avec une v\u00e9rification de l&rsquo;identit\u00e9 et de la <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/device-posture-checks-for-nis2-the-complete-guide-for-2026\/\">position de l&rsquo;appareil<\/a>. Les conseillers acc\u00e8dent \u00e0 leur syst\u00e8me de portefeuille. Les responsables de la conformit\u00e9 acc\u00e8dent \u00e0 leurs outils de reporting. Personne n&rsquo;acc\u00e8de au r\u00e9seau.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Secure Web Gateway et Firewall-as-a-Service appliquent des contr\u00f4les web coh\u00e9rents avec blocage des menaces, inspection TLS et DLP. Les politiques suivent les utilisateurs, qu&rsquo;ils se connectent depuis le si\u00e8ge, une succursale ou leur domicile. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Le SD-WAN offre une connectivit\u00e9 r\u00e9siliente et performante entre les bureaux de conseil et les succursales, sans le co\u00fbt d&rsquo;un r\u00e9seau MPLS d\u00e9di\u00e9 \u00e0 chaque site.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Le mat\u00e9riel NIAC fournit une isolation en ligne pour les appareils sans agent. Les imprimantes, les scanners et les syst\u00e8mes de salles de r\u00e9union dans les bureaux de services financiers partag\u00e9s sont des points aveugles courants. Sans isolation, ils se trouvent sur le m\u00eame r\u00e9seau que les stations de travail qui traitent les donn\u00e9es des clients. Jimber comble cette lacune sans n\u00e9cessiter d&rsquo;agents sur des appareils qui ne peuvent pas les ex\u00e9cuter.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La plateforme a son si\u00e8ge en Belgique et le traitement des donn\u00e9es se fait au sein de l&rsquo;Union europ\u00e9enne. Pas de soci\u00e9t\u00e9 m\u00e8re am\u00e9ricaine. Pas d&rsquo;exposition juridictionnelle au CLOUD Act. Pour les institutions financi\u00e8res o\u00f9 les dispositions de la loi DORA relatives aux tiers font de la souverainet\u00e9 des donn\u00e9es une exigence en mati\u00e8re de passation de march\u00e9s, ce point est important.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La tarification transparente par utilisateur facilite les projections de co\u00fbt total de possession sur trois ans. Pas de suppl\u00e9ment de bande passante, pas d&rsquo;ajouts cach\u00e9s. Les partenaires de service peuvent cr\u00e9er des packages de s\u00e9curit\u00e9 g\u00e9r\u00e9s avec des marges claires et des \u00e9conomies pr\u00e9visibles.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Vous \u00eates pr\u00eat \u00e0 voir comment Jimber r\u00e9pond \u00e0 vos exigences de conformit\u00e9 DORA ? <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/fr\/obtenir-une-demonstration\/\">R\u00e9servez une d\u00e9monstration<\/a> et d\u00e9couvrez un plan de d\u00e9ploiement pour votre environnement de services financiers.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">FAQ<\/h2>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">SASE est-il adapt\u00e9 aux banques et aux gestionnaires de patrimoine du march\u00e9 interm\u00e9diaire ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Oui. Les institutions financi\u00e8res du march\u00e9 interm\u00e9diaire sont souvent mieux positionn\u00e9es pour le SASE que les grandes banques, car elles ont moins de complexit\u00e9 \u00e0 d\u00e9m\u00ealer. Une plateforme unifi\u00e9e remplace les piles fragment\u00e9es que les petites \u00e9quipes informatiques ont du mal \u00e0 g\u00e9rer. Le d\u00e9ploiement prend g\u00e9n\u00e9ralement de six \u00e0 douze mois, avec une approche progressive.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Comment SASE contribue-t-il \u00e0 la mise en conformit\u00e9 avec la loi DORA ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">SASE r\u00e9pond aux cinq piliers de DORA. La ZTNA et l&rsquo;application de la posture des appareils satisfont aux exigences de l&rsquo;article 9 en mati\u00e8re de contr\u00f4le d&rsquo;acc\u00e8s. Le FWaaS assure la segmentation du r\u00e9seau exig\u00e9e par l&rsquo;article 9. La journalisation centralis\u00e9e permet de respecter le d\u00e9lai de quatre heures pour la notification d&rsquo;un incident. Enfin, une plateforme europ\u00e9enne \u00e0 fournisseur unique simplifie le registre des informations et les obligations de gestion des risques des tiers, conform\u00e9ment aux articles 28 \u00e0 44.    <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">SASE remplace-t-il nos pare-feux existants ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Pas n\u00e9cessairement d\u00e8s le premier jour. La plupart des institutions financi\u00e8res utilisent SASE parall\u00e8lement aux pare-feu existants pendant la transition. Le FWaaS fourni dans le nuage prend progressivement en charge l&rsquo;application des politiques \u00e0 mesure que le ZTNA supprime le besoin d&rsquo;acc\u00e8s au niveau du r\u00e9seau. Les pare-feu des succursales sont g\u00e9n\u00e9ralement les premiers \u00e0 \u00eatre mis hors service, car le SD-WAN fournit une connectivit\u00e9 s\u00e9curis\u00e9e.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Qu&rsquo;en est-il de SWIFT et de l&rsquo;int\u00e9gration des syst\u00e8mes de n\u00e9gociation ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">L&rsquo;approche recommand\u00e9e conserve des circuits d\u00e9di\u00e9s pour le transport de la messagerie SWIFT, tandis que SASE g\u00e8re le contr\u00f4le d&rsquo;acc\u00e8s des utilisateurs et l&rsquo;application des politiques. ZTNA fournit un acc\u00e8s \u00e0 moindre privil\u00e8ge aux interfaces SWIFT (Alliance Access, Alliance Lite2) avec une authentification progressive et l&rsquo;enregistrement de la session, prenant en charge les contr\u00f4les du CSP 2025 de SWIFT. <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Comment la souverainet\u00e9 europ\u00e9enne en mati\u00e8re de donn\u00e9es affecte-t-elle la s\u00e9lection des fournisseurs de SASE dans le cadre de DORA ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">L&rsquo;article 30 de la loi DORA exige la transparence contractuelle sur les lieux de traitement des donn\u00e9es et impose des strat\u00e9gies de sortie. Les fournisseurs de SASE ayant leur si\u00e8ge aux \u00c9tats-Unis sont soumis \u00e0 la loi CLOUD, qui peut contraindre \u00e0 la production de donn\u00e9es ind\u00e9pendamment de l&rsquo;endroit o\u00f9 elles sont stock\u00e9es. Un fournisseur ayant son si\u00e8ge en Europe \u00e9limine ce conflit juridictionnel, ce qui simplifie l&rsquo;\u00e9valuation des risques pour les tiers et la documentation du registre d&rsquo;information.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Notre MSP peut-il g\u00e9rer SASE pour nous ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Oui. Une plateforme SASE multi-locataires permet aux partenaires de services de g\u00e9rer la s\u00e9curit\u00e9 de plusieurs clients de services financiers \u00e0 partir d&rsquo;une console unique. Ce mod\u00e8le est courant sur le march\u00e9 interm\u00e9diaire, o\u00f9 environ 63 % des organisations font appel \u00e0 un MSP pour le d\u00e9ploiement de SASE. Le mod\u00e8le de tarification transparent et l&rsquo;architecture API-first permettent d&rsquo;offrir des services g\u00e9r\u00e9s \u00e9volutifs.   <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comment les banques et les gestionnaires de patrimoine utilisent SASE pour r\u00e9pondre aux exigences de DORA. Guide pratique couvrant ZTNA, SWG, SD-WAN et la cartographie de la conformit\u00e9 pour les services financiers europ\u00e9ens de taille moyenne. <\/p>\n","protected":false},"author":3,"featured_media":12665,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[9],"tags":[],"class_list":["post-12769","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-categorise"],"acf":[],"_links":{"self":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/posts\/12769","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/comments?post=12769"}],"version-history":[{"count":0,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/posts\/12769\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/media\/12665"}],"wp:attachment":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/media?parent=12769"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/categories?post=12769"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/tags?post=12769"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}