EBICS: une norme sûre pour les données du trafic des paiements

Imprimer

EBICS est une norme de communication régissant le transfert de données du trafic des paiements via internet entre le client (entreprises) et la Banque. La sécurité joue un rôle essentiel dans cette norme, qui utilise le cryptage et un processus réduisant considérablement le risque de manipulations. C'est pourquoi, Raiffeisen PME eServices applique également EBICS.
 

Cryptage et transfert sécurisé

De plus en plus d'entreprises digitalisent leur trafic des paiements, par exemple pour rendre leurs processus plus efficaces ou pour avoir une meilleure vue d'ensemble des entrées et sorties de paiement. Une fonction d'autant plus importante lorsque les entreprises disposent de comptes auprès de différentes banques. Les nouveaux outils digitaux leur permettent de regrouper l'ensemble du trafic des paiements à un seul endroit pour plus de clarté. Toutefois, cette mise en réseau ne fonctionne que si les banques peuvent s'échanger entre elles les informations concernant les paiements et les comptes de manière sécurisée. C'est là qu'intervient EBICS (Electronic Banking Internet Communication Standard), la norme de communication internet pour le trafic des paiements. Raiffeisen PME eServices a également opté pour EBICS.

En appliquant cette norme, expéditeurs et destinataires s'échangent une «clé EBICS» afin que seuls les ayants droit puissent décrypter les données. Ce processus s'appelle «cryptage de bout en bout». Les données sont transférées bloc par bloc, chacun d'eux étant sécurisé par une signature électronique. De plus, l'ensemble des accès, opérations et données étant documentés, ils peuvent être tracés à tout instant.

 

Dissocier la validation de la saisie

La particularité d'EBICS réside dans le fait que des informations relatives à la validation du paiement sont également transférées. Raiffeisen PME eServices a recours à la signature électronique distribuée (SED), qui consiste à dissocier la saisie d'un paiement de sa validation. Une personne saisit le paiement et le communique à Raiffeisen PME eServices par voie électronique en apposant une «signature de transport». La signature est alors envoyée automatiquement aux personnes autorisées à procéder à la validation. Grâce à internet, l'accès à la validation est possible depuis n'importe où – y compris avec une tablette – et fonctionne même si plusieurs entreprises sont impliquées.

Les PME en retirent non seulement davantage de flexibilité et d'efficacité, mais également une sécurité renforcée. Lorsqu'une seule personne est habilitée à saisir, envoyer et valider des factures, elle devient la cible de tentatives de manipulation de cybercriminels. En revanche, si les paiements doivent être contrôlés et validés par une deuxième personne avant tout versement, le risque diminue de manière notable.