L’US Senate Federal Credit Union (USSFCU) révolutionne sa cybersécurité grâce à l’intelligence artificielle

Avec près de 150 employés et 1,6 milliard de dollars d’actifs sous gestion, l’US Senate Federal Credit Union est une coopérative financière qui dessert des entités gouvernementales américaines. Face à l’expansion de ses services, la cybercécurité est devenue une priorité absolue. Pourtant, deux défis majeurs freinaient ses progrès : un héritage technologique lourd et des failles dans sa défense.

Un constat alarmant : 100 vulnérabilités par jour

Mark Fournier, le directeur des systèmes d’information (DSI) de l’USFCU, explique : « Nous avons identifié des lacunes nécessitant de nouveaux systèmes, outils et compétences. Parfois, nos technologies existantes n’étaient pas utilisées efficacement. » La gestion des vulnérabilités s’est révélée particulièrement ardue, avec environ 100 nouvelles failles potentielles à traiter quotidiennement. « L’impact de ces vulnérabilités était bien plus important que prévu, non seulement à cause du volume, mais aussi en raison d’un manque de compréhension claire sur leur impact global », ajoute-t-il.

L’IA pour unifier les données et prioriser les risques

L’USFCU disposait déjà de nombreux outils de sécurité, mais ceux-ci fonctionnaient en silos, sans contexte global. Chaque nouvelle vulnérabilité nécessitait une enquête manuelle pouvant prendre des jours, tandis que de nouvelles alertes arrivaient en continu. L’organisation avait besoin d’une solution pour identifier ce qui comptait vraiment, comprendre pourquoi cela comptait, savoir qui en était responsable et évaluer si les correctifs réduisaient effectivement les risques.

En collaboration avec Tonic Security, l’USFCU a déployé une solution de gestion des expositions qui agrège les données de différents outils et sources pour offrir une vue claire des risques business. « La plateforme peut ingérer n’importe quelle donnée », précise Fournier. « Briser les silos entre systèmes disparates est essentiel pour libérer des informations contextuelles précieuses. »

Une approche transparente et personnalisée

L’USFCU a insisté sur la transparence et l’explicabilité. La solution utilise un tissu de données IA pour extraire du contexte à partir de données structurées et non structurées. Ce contexte permet de prioriser les actions, en fournissant aux responsables les preuves nécessaires plutôt que des tickets vagues. Une fois les correctifs appliqués, la solution vérifie si l’exposition a été réduite.

Des résultats concrets : 75 % de gain de temps

Grâce à cette solution, le temps nécessaire pour résoudre une vulnérabilité a été réduit de 75 %. Le nombre d’incidents nécessitant une intervention est passé de 100 par mois à seulement 10. Fournier partage ses enseignements : « Il faut garder l’esprit ouvert, car le problème que vous pensez avoir est souvent différent de celui que vous avez réellement. Ce projet a aussi été une révélation sur la manière dont les personnes peuvent collaborer et opérer à travers différents domaines de l’entreprise. »

Une leçon pour les institutions financières

L’expérience de l’USFCU montre comment l’IA peut transformer la gestion des risques en unifiant les données et en fournissant un contexte clair. En automatisant la priorisation des vulnérabilités, les équipes de sécurité peuvent se concentrer sur ce qui compte vraiment, réduisant ainsi le bruit et améliorant l’efficacité opérationnelle.