Tunisie-ATB  : La Certification ISO/IEC 27001, une garantie haute sécurité pour les transactions bancaires

Oser est un état d’esprit, et Ferid Ben Tanfous Ben Tanfous, DG de l’ATB, en est imprégné. Lui qui avait osé dire à l’ancien chef du gouvernement Habib Essid, «Monsieur, si vous voulez que votre administration avance, il faut la “forcer“» est un intrépide dans son domaine.

L’ATB crée l’événement grâce à l’obtention de la certification ISO/IEC 27001, une norme internationale de système de gestion de la sécurité de l’information «qui facilite le management de la sécurité des informations et en premier lieu financières, les documents soumis à la propriété intellectuelle, les informations relatives au personnel et aux clients et les données confiées par des tiers».

«L’ATB a démarré ses investissements dans le système d’information en 2003 et depuis elle ne les a jamais arrêtés. Les experts qui ont veillé à l’implantation de bout en bout du nouveau système ont été des Tunisiens. Nous avons depuis beaucoup travaillé sur la logistique pour améliorer la qualité de nos prestations», rappelle Ferid Ben Tanfous, lors de la présentation des nouveaux produits.

Il a fallu trois ans pour assurer la migration des données de la Banque en toute sécurité avec la mise en place du nouveau système d’information. En 2005, l’ATB a été la première banque à avoir lancé l’Internet banking, elle a été précurseur, aujourd’hui avec la certification IEC 27001. Même si le risque zéro n’existe pas, cette certification permet à la banque d’être parfaitement outillée pour parer à toute défaillance sécuritaire», a précisé le DG de l’ATB.

En fait, ISO/IEC 27001 couvre deux interfaces: un service E-banking (banque en ligne), «ATBNET», et une application Mobile Banking (smartphones et tablettes), «ATB Mobile». Grâce à ces nouveaux produits, les clients peuvent profiter d’un riche éventail de services bancaires et procéder à des transactions bancaires à distance, en toute sécurité et confidentialité. Ils peuvent également assurer les opérations de virement, d’approvisionnement de leurs comptes pendant tous les jours de la semaine sans avoir à passer par les agences bancaires. «Il s’agit de simplifier les procédures et d’être plus réactifs pour répondre aux besoins des PME/PMI en simplifiant au maximum les opérations bancaires. Nous voulons également rapprocher nos services de nos clients et assurer beaucoup plus de fluidité. Il est inadmissible pour ces entrepreneurs d’être bloqués par de longues files d’attente pour des opérations de retraits, de demandes de chéquier ou autres», explique Férid Ben Tanfous.

30 MDT ont été investis depuis le démarrage du chantier pour étoffer le système d’information et avoir la certification. «Ce n’est pas grand-chose. La plus grande partie de cet investissement a été consacré à la formation des ressources humaines qui sont un motif de fierté pour nous et à l’amélioration de la logistique. La certification a sacré les niveaux de technicité et de sophistication atteints par l’ATB d’autant plus que la qualité des prestations dépend essentiellement du degré de perfectionnement du système d’information. ISO/IEC 27001 a sacré un ensemble de réalisations et d’actions au niveau de ce système qui se sont étendues sur des années et qui ont atteint le niveau requis en matière de sécurité informatique et de fiabilité des transactions».

Les produits consacrés dans un premier temps aux PME/PMI toucheront prochainement les grands groupes. L’ATB, dont le réseau est aujourd’hui de 127 agences et qui atteindra très prochainement les 130, est bien décidée à enrichir ses produits, les diversifier et à adopter les meilleures politiques adaptées au financement de l’économie.