Le monde de la finance devenant de plus en plus numérique, les sociétés de gestion de patrimoine ont dû mettre en place des mesures de cybersécurité pour protéger les données qu'elles recueillent quotidiennement auprès de leurs clients. Pour beaucoup de ces entreprises, la sécurisation du processus d'accueil des clients a été leur premier contact avec la cybersécurité en général.
Une violation de données dans le secteur financier peut être particulièrement dévastatrice, car elle entraîne non seulement des pertes financières, mais aussi une perte de confiance souvent irrémédiable avec les clients. C'est pourquoi Mako a mis en place des mesures de cybersécurité rigoureuses au sein de sa plateforme, mais les sociétés de gestion de patrimoine ont encore un rôle à jouer pour rester protégées.
Cet article présente le contexte de la cybersécurité dans le secteur de la gestion de patrimoine, des conseils pour rester protégé et explique le processus de cybersécurité de Mako Fintech.
Le secteur financier a toujours été une cible privilégiée pour les cybercriminels en raison de son lien direct avec les comptes bancaires et les informations personnelles sensibles. Cependant, les violations de données ne sont que l'une des cybermenaces auxquelles le secteur financier est confronté.
Comme les bureaux de gestion de patrimoine dépendent de l'accès à leurs données pour mener leurs activités, les cybercriminels lancent souvent des attaques par ransomware contre ce type d'entreprises. Comme son nom l'indique, ce type d'attaque verrouille un système et demande à l'entreprise une rançon pour débloquer les données.
Ces statistiques soulignent le besoin urgent de mesures de cybersécurité robustes pour toutes les sociétés de gestion de patrimoine, quelle que soit leur taille.
Si les bureaux de gestion de patrimoine doivent absolument investir dans des mesures de sécurité telles que les pare-feu, les cybercriminels tentent rarement de pénétrer dans les systèmes de cette manière. Les violations de données et les ransomwares sont le plus souvent le résultat d'une erreur humaine.
Des attaques telles que le phishing et l'ingénierie sociale tentent d'inciter les employés d'une entreprise à fournir des informations de connexion ou à accéder à des données par le biais de courriels frauduleux ou d'autres canaux de communication. C'est pourquoi il est important d'équiper correctement votre personnel pour lutter contre ces menaces en instaurant une culture de la cybersécurité au sein de votre organisation.
Voici quelques pistes pour atteindre cet objectif :
Ce type de formation doit être fréquent et, dans l'idéal, le contenu doit être adapté aux besoins spécifiques de votre entreprise. Il existe une pléthore de solutions logicielles abordables sur le marché, mais il est judicieux de prévoir également une formation en personne pour permettre à votre personnel de poser des questions dans un environnement sûr.
Ces initiatives doivent être utilisées avec prudence et parcimonie, car elles peuvent donner l'impression aux employés qui n'y parviennent pas d'être montrés du doigt. Cependant, l'envoi de ces faux courriels d'hameçonnage est essentiel pour obtenir un contexte pertinent et identifier le type de formation à dispenser à votre personnel.
Alors que les sociétés de gestion de patrimoine introduisent de plus en plus d'outils technologiques dans leurs flux de travail, il est essentiel de réaliser des audits de cybersécurité auprès des fournisseurs et des partenaires. Bien que la plupart des éditeurs de logiciels modernes conçoivent leurs produits en tenant compte de la sécurité, vous devez vous assurer qu'ils répondent aux exigences rigoureuses du secteur financier.
Le produit de Mako a été soigneusement conçu et entretenu pour que toutes les entreprises de gestion de patrimoine puissent l'utiliser sans se soucier de la sécurité de leurs données.
L'intégration numérique peut être extrêmement pratique et évolutive, mais c'est aussi un moment du parcours client où les informations les plus personnelles transitent par le Web. C'est pourquoi Mako a mis en place un certain nombre de mesures de cybersécurité afin d'éviter toute fuite d'informations personnelles.
Cette certification volontaire de cybersécurité délivrée par l'American Institute of Certified Public Accountants (AICPA) démontre que les destinataires stockent et traitent les données de leurs clients de manière sécurisée.
Elle est considérée comme la principale certification en matière de sécurité des données dans le monde et est souvent exigée par les institutions financières pour approuver l'utilisation d'un produit. Mako est fière d'avoir obtenu ce statut et s'engage à le respecter.
Mako offre une variété de méthodes d'authentification et supporte le SSO via SAML 2.0. En outre, notre produit dispose d'un système robuste de permissions pour les utilisateurs qui vous permet de limiter les fichiers accessibles en fonction du niveau d'autorité d'un employé.
Cette fonction crée un environnement opérationnel plus sûr et garantit que les employés ou ex-employés mécontents ne peuvent pas causer de violations de données.
Notre produit s'appuie sur une technologie de cryptage forte déployée de la manière suivante :
La mise en place de protocoles de cybersécurité solides dans le secteur financier est un exercice d'équilibre délicat entre le choix des bons partenaires et l'intégration de l'importance de la cybersécurité dans la culture de l'entreprise.
L'intégration numérique offre commodité et évolutivité, mais doit être effectuée correctement pour garantir la sécurité des données. Avec un partenaire comme Mako, vous serez toujours tranquille.
Si vous souhaitez une démonstration plus détaillée de nos fonctionnalités, n'hésitez pas à nous contacter ici.
Image par Fakhruddin Memon de Pixabay
À mon avis, un portefeuille correctement diversifié doit donc être suffisamment exposé à différentes catégories d'actifs pour pouvoir résister à un large éventail de perturbations du marché. En général, il s'agit d'un événement négatif ou positif... qui affecte différemment les différentes classes d'actifs. En plaçant vos œufs dans différents paniers, vous serez donc bien protégé contre les risques majeurs. Par exemple, s'il y a un changement sur le marché du logement... en étant exposé à ce marché, vous ne manquerez pas l'occasion de gagner de l'argent. Mais s'il s'agit de quelque chose de négatif, vous n'allez pas non plus perdre tout votre argent s'il était entièrement investi dans le marché du logement, par exemple. Ainsi, à un niveau élevé, un portefeuille correctement diversifié devrait croître dans un marché en croissance et ne pas risquer de subir des pertes importantes dans un marché en déclin.
Vous avez également posé la question d'un portefeuille efficacement diversifié, et je dirais qu'il s'agit d'un portefeuille qui permet d'atteindre ces objectifs avec un minimum de positions différentes. Il y a beaucoup de bonnes raisons d'avoir moins de positions dans votre portefeuille. Un portefeuille moins complexe est plus facile à rééquilibrer et à administrer. Chaque fois qu'une partie de votre portefeuille augmente ou diminue, vous devrez le rééquilibrer légèrement pour vous assurer qu'il conserve la bonne répartition.
Il y a un compromis entre une diversification complète et une diversification efficace. Si vous étiez complètement diversifié, vous auriez un segment proportionnel d'absolument tout ce dans quoi vous pourriez investir, comme des actions de contrats à terme sur l'huile de palme ou quelque chose comme ça. Je ne pense pas que tout le monde devrait avoir des contrats à terme sur l'huile de palme dans son portefeuille, mais je ne suis pas un gestionnaire de patrimoine. Je pense que cela dépend de votre portefeuille et de sa taille (le Régime de pensions du Canada contient probablement une proportion de contrats à terme sur l'huile de palme). Vous devrez parler à votre conseiller et choisir le degré de complexité qui convient à votre portefeuille.
CN : Prenons un peu de recul - à quoi ressemble un portefeuille type et est-ce que cela a changé avec le temps ?
RB: Oui, je ne suis pas tout à fait sûr de ce à quoi ressemble un portefeuille type de nos jours parce qu'il a en fait beaucoup changé avec le temps. Je pense que la sagesse populaire voulait que le portefeuille équilibré classique soit composé de 60 % d'actions publiques et de 40 % d'obligations. Aujourd'hui, c'est de l'histoire ancienne. La plupart des gens diraient que la part des obligations devrait être beaucoup plus faible à l'heure où les taux d'intérêt n'ont jamais été aussi bas. Aujourd'hui, c'est le portefeuille d'actions qui est à l'origine de la majeure partie de la croissance. Je pense qu'un portefeuille bien diversifié à l'ère moderne devrait absolument inclure une exposition à toutes sortes d'actifs alternatifs (qui ne sont même pas vraiment alternatifs mais qui sortent quand même du cadre traditionnel). Vous savez que j'ai mentionné l'immobilier, les sociétés privées, peut-être par exemple les matières premières ou d'autres types d'investissements. Je pense donc qu'il y a beaucoup de choses dans lesquelles vous pouvez investir et votre conseiller peut vous guider sur ce qui est approprié pour vous.
CN : Oui, c'est tout à fait logique. En parlant d'investissements alternatifs, nous avons beaucoup entendu parler cette année des GSE, des investissements à impact, des investissements alternatifs... pensez-vous qu'il y a plus d'appétit aujourd'hui pour ces types d'investissements qu'au cours des dix dernières années ?
RB: Oui, c'est un sujet qui me tient à cœur, car j'ai déjà lancé une société d'investissement à impact. Il y a eu une augmentation considérable de l'intérêt. Je pense que lorsque j'ai créé ma précédente société, nous nous adressions à de grands gestionnaires de patrimoine qui nous disaient : "Nous avons du mal à saisir les premières idées". Par exemple, nous n'incluions pas les fabricants d'armes à feu ou les fabricants de tabac. Aujourd'hui, ces mêmes entreprises lancent des portefeuilles à impact et les commercialisent de manière agressive. Il s'agit d'une véritable industrie, et de nombreuses études et données montrent que l'investissement ESG ou d'impact peut égaler ou surpasser les investissements non liés à l'impact. Je pense donc qu'il s'agit d'une part importante du marché aujourd'hui. Cela dit, l'un des moteurs de cette évolution est l'intérêt qu'elle suscite chez les gens. Je pense que l'une des histoires du secteur de l'investissement a été la personnalisation. Les portefeuilles des gens sont adaptés à leurs besoins et à leur situation. L'investissement d'impact en fait partie. Les gens sont des écologistes, mais une institution n'est pas un écologiste. Elle ne vit pas et ne respire pas l'impact sur l'environnement comme le fait un individu. La personne qui est active au sein de la Fondation David Suzuki, par exemple, sera active en tant qu'investisseur d'impact, et c'est tout à fait approprié.
C'est une excellente question. Je pense qu'il y a beaucoup d'avantages et que l'on gagne beaucoup avec une plateforme automatisée. Pour moi, c'est beaucoup plus facile à gérer. J'ai une partie de mon argent dans l'une de ces plateformes et je n'y pense presque pas. Il est rééquilibré en permanence. Les coûts sont beaucoup plus faibles en termes de ratio de dépenses pour le même type de rééquilibrage. Encore une fois, il vous manque beaucoup de choses, mais pour un simple rééquilibrage mécanique du portefeuille, vous bénéficiez d'un avantage considérable. Je dirais que les deux autres avantages sont les rapports à la minute près, de sorte que vous avez toujours cette connexion où vous pouvez voir votre position, voir comment votre portefeuille s'est comporté historiquement. Et enfin, c'est un avantage pour moi et pour tous ceux qui n'aiment pas faire les impôts, mais en général, ils s'occupent de vos formulaires d'impôts pour vous, et vous obtenez des formulaires d'impôts beaucoup plus simples.
CN : Parlons donc de l'autre côté de la médaille... quels sont les risques de ne pas avoir un professionnel expérimenté pour gérer votre argent ?
RB: Je ne formulerais pas exactement la question de cette façon. Il s'agit plutôt de savoir quels sont les avantages d'avoir un vrai gestionnaire de patrimoine. Certains des clients des sociétés de robo-conseil ne sont peut-être même pas conscients de ce qu'ils perdent. Un gestionnaire de patrimoine ne se contente pas d'équilibrer vos actions et vos obligations, c'est en quelque sorte le niveau mécanique le plus bas de ce que vous obtenez d'un gestionnaire de patrimoine. En réalité, il est le conseiller de votre vie. Il est intimement lié à vous parce que vous pensez à la planification de votre retraite, à la planification des études de vos enfants, au moment opportun pour acheter une maison et à la souscription d'une assurance-vie, par exemple. Un conseiller peut vous aider à prendre toutes ces décisions et vous mettre en contact avec des prestataires de services tels qu'un courtier en hypothèques lorsque vous en avez besoin. Je pense donc qu'il est très utile d'avoir un de ces conseillers, en particulier lorsque vous arrivez à un stade de votre vie où ce type de services est davantage axé sur le long terme et où vos circonstances de vie sont beaucoup plus critiques.
CN : Il y a clairement des avantages et des inconvénients et deux versions de l'histoire selon la personne à qui l'on s'adresse. Mais pensez-vous que les plateformes que nous voyons émerger comme Qtrade, Wealthsimple et toutes les autres deviendront un jour un statu quo ?
RB: Oui, je le pense. Je pense que, de la même manière que nous utilisons des plateformes en ligne pour tout automatiser (je ne me souviens pas de la dernière fois où j'ai voyagé, par exemple), tout ce que vous allez essayer de faire avec votre argent va être automatisé, et il sera approprié de le confier à l'une de ces plateformes. En particulier, pour la plupart des personnes au début de leur vie qui ont peu d'actifs à gérer, pas beaucoup de complexité, pas de circonstances familiales personnelles très étendues, il sera très judicieux de laisser un robot à faible coût s'en occuper. Mais à un moment donné, les circonstances de la vie vont devenir plus complexes et vous allez vous marier, ou peut-être pas, ou vous pouvez avoir d'autres objectifs pour lesquels vous pourriez avoir besoin de conseils et à ce moment-là, il peut être judicieux soit de compléter la partie robo-conseil de votre portefeuille, soit de passer à une vision plus holistique de la gestion de patrimoine.
CN : Merci beaucoup Raph, ces réponses étaient excellentes. C'est toujours très instructif de discuter avec vous, alors merci d'avoir partagé ces réponses avec nous aujourd'hui.
RB: C'est un plaisir.