
Infonuagique hybride et sur site dans les banques et les caisses populaires : rester connecté sans compromis
Une entrevue avec les experts de l'industrie Spencer Cayer, président, et Bob Cayer, cofondateur de Cayer Security. Rédigé par Nikki Williams, directrice du marketing chez ICT.
Le paysage de la sécurité financière évolue rapidement. Les succursales sont réparties sur des territoires plus vastes, gérées par des équipes plus restreintes. Les services informatiques migrent leurs serveurs vers le nuage. Et on demande aux gestionnaires des risques de prouver qu'ils contrôlent toujours leurs propres données, alors même qu'ils confient une plus grande part de leur infrastructure à des fournisseurs externes. Pour les banques et les caisses populaires, la sécurité physique n'est plus un système autonome. Elle fait partie de la même conversation que l'architecture réseau, les logiciels de ressources humaines et la politique de cybersécurité.
Cayer Security, une entreprise familiale fondée à Fairfield, dans le Maine, en 1997 par Bob et Cindy Cayer, participe à cette conversation depuis près de trois décennies. Aujourd'hui établie à Clinton, dans le Maine, et toujours gérée par la famille, Cayer conçoit, installe et entretient des systèmes de sécurité pour les banques et les caisses populaires, des grandes institutions à succursales multiples jusqu'aux commerces de la rue principale.
Pour comprendre à quoi ressemble réellement l'approche hybride en pratique, nous nous sommes entretenus avec Spencer et Bob Cayer afin d'obtenir leur point de vue du terrain.

Spencer Cayer, président (à gauche), et Bob Cayer, cofondateur (à droite), Cayer Security
Ce que signifie réellement l'approche hybride sur le terrain
L'ancien modèle, un serveur, un bâtiment, une personne des TI qui fait le tour des lieux, ne correspond plus au fonctionnement actuel des institutions financières. Bob Cayer le constate dans le territoire que son équipe couvre chaque jour. « La plupart des gestionnaires des risques qui gèrent ces systèmes sont dispersés un peu partout, surtout dans l'État du Maine », a-t-il déclaré. « Notre État est grand. Ce n'est pas comme s'il fallait vingt minutes pour se rendre sur le chantier. Parfois, il faut quatre heures pour s'y rendre. »
C'est en raison de cette distance que la gestion à distance est devenue incontournable. « La possibilité que le système réside sur le serveur de l'institution financière, sur site, tout en ayant la flexibilité de le gérer à distance, pour qu'ils aient en quelque sorte le meilleur des deux mondes », a expliqué Bob.
La décision ne reste pas non plus confinée au service de sécurité. Spencer Cayer souligne à quel point ces systèmes sont désormais intégrés au réseau global d'une banque. « Ce sont des systèmes intelligents qui convergent étroitement avec l'infrastructure informatique d'une banque ou d'une caisse populaire, avec son réseau d'entreprise », a-t-il déclaré. « En tant qu'intégrateurs de sécurité, nous devons vraiment être des partenaires non seulement des gestionnaires d'installations ou des gestionnaires de la sécurité, mais aussi de l'équipe réseau et cybersécurité. »
La sécurité a cessé d'être un achat autonome. Elle est devenue une décision de cybersécurité et une décision partagée entre les parties prenantes, ce qui fait de l'architecture hybride une conversation pour toute l'institution, et non seulement pour le directeur de la sécurité.
Les questions avant l'équipement
Ni Spencer ni Bob ne parlent de matériel avant de comprendre l'institution et les besoins qui se présentent à eux. « Il faut poser des questions comme : “Qu'avez-vous actuellement comme infrastructure de sécurité? Qu'utilisez-vous pour votre système d'intrusion, votre contrôle d'accès? Qu'avez-vous comme système de vidéosurveillance?” », a déclaré Spencer Cayer.
Ces questions font ressortir les systèmes disparates, la propriété floue et les lacunes que personne n'avait signalées avant le début d'un projet. Bob va plus loin : il veut comprendre l'institution avant de préciser la moindre pièce d'équipement. « Comprenez à qui vous parlez, assurez-vous de bien cerner tous leurs besoins et leurs objectifs à long terme », a-t-il déclaré. Il faut partir de là où l'institution veut aboutir, puis trouver la façon d'y arriver.
C'est exactement ainsi qu'un déploiement de Cayer a pris forme. Après avoir écouté le client et posé les bonnes questions, il est devenu clair que la résilience et la fiabilité, et pas seulement la connectivité, étaient la priorité. Cayer a conçu un système exécutant Protege GX sur l'infrastructure infonuagique Azure du client, jumelé à des contrôleurs et des lecteurs sur site pour que le système continue de fonctionner pendant les tempêtes et les pannes. « Il faut s'assurer que le système est résilient et qu'il continuera de fonctionner sans entrave, peu importe les pertes de connectivité réseau », a déclaré Spencer.
Là où ça se brise
Les parties prenantes oubliées et les questions de propriété restées sans réponse sont les signes d'alerte les plus clairs d'une stratégie hybride qui dérape. Bob le résume sans détour. « Il existe aujourd'hui beaucoup de systèmes dont vous n'êtes pas propriétaire des données. Si vous manquez un paiement, ces données disparaissent à leur discrétion », a-t-il déclaré.
C'est une question que tout gestionnaire bancaire devrait poser avant de signer avec un intégrateur, et trop nombreux sont ceux qui ne la posent qu'une fois la relation déjà compromise.
Ce qu'il faut retenir
L'approche hybride n'est pas une architecture unique. C'est un éventail d'options construites autour de ce que chaque institution possède déjà et de la direction qu'elle prend, et elle ne fonctionne que lorsque la propriété des données, les niveaux d'accès et les droits d'exportation sont réglés dès le départ, et non découverts après un paiement manqué ou la fin d'une relation avec un fournisseur.
Une approche progressive permet aux institutions de se moderniser sans un remplacement complet et perturbateur. Les banques et les caisses populaires ne choisissent pas entre le nuage et le sur site. Elles choisissent qui garde le contrôle.
Vous voulez approfondir l'architecture hybride ou discuter de vos projets? Communiquez avec Cayer Security au (207) 453-9177 ou à info@cayersecurity.com.








