Un SOC unifié et propulsé par l’IA améliore la détection des menaces, la visibilité et la réponse à l’échelle du groupe
Credicorp exploite un portefeuille diversifié d’activités en Amérique latine, incluant la banque, la banque numérique, l’assurance, la microfinance, la gestion de patrimoine et les services de santé, chacune ayant sa propre structure opérationnelle, son profil de risque et son paysage technologique.
Si ce modèle favorise la flexibilité et la réactivité locale, il introduit également une complexité dans la gestion de la cybersécurité à l’échelle du groupe. La diversité des outils, des processus et des niveaux de maturité peut compliquer l’obtention d’une visibilité et d’un alignement cohérents entre les différents environnements. Les équipes de sécurité doivent souvent rassembler des informations provenant de multiples sources pour comprendre les incidents, ce qui allonge le temps nécessaire pour évaluer les risques et coordonner les réponses.
À mesure que les menaces se sophistiquent et que le volume de données continue de croître, maintenir une vue unifiée de l’exposition tout en équilibrant supervision centralisée et flexibilité opérationnelle requise par chaque activité est devenu un enjeu essentiel pour l’entreprise.
Afin de renforcer la gestion des risques au sein de ses diverses opérations, Credicorp met en place un centre de cyberdéfense centralisé conçu pour assurer la sécurité en tant que capacité partagée à l'échelle du groupe. En collaboration avec IBM Security Services, l’organisation définit et met en œuvre un modèle opérationnel unifié de cybersécurité qui aligne détection, enquête et réponse tout en préservant la flexibilité requise par chaque entreprise.
IBM Security Services accompagne la conception et l’orchestration de ce modèle sur les plans humain, procédural et technologique, contribuant à standardiser les pratiques et à faire évoluer les capacités de manière cohérente à l’échelle du groupe. Au cœur du dispositif, une plateforme de sécurité multi-locataires combine Google SecOps avec les services propulsés par l’IA et l’expertise opérationnelle d’IBM, réunissant détection avancée des menaces, investigation automatisée et orchestration de la réponse. En intégrant les capacités d’analytique de sécurité et d’IA de Google à l’expérience d’IBM en matière d’opérations de cybersécurité, le modèle contribue à accélérer la détection des menaces, à améliorer la visibilité et à rationaliser la résolution à l’échelle de l’organisation.
Cette transformation est déployée selon un parcours par étapes à l’échelle du groupe, la première vague d’entreprises opérant déjà sous le nouveau modèle. Les alertes sont enrichies, triées et, dans de nombreux cas, traitées via des protocoles automatisés, permettant aux équipes de se consacrer à des analyses à plus forte valeur ajoutée. D’autres entités continuent d’être intégrées à mesure que le modèle s’étend à l’ensemble de l’organisation, environ 25 % des entreprises concernées fonctionnant déjà sous le nouveau modèle, conformément à la feuille de route de déploiement initiale.
Avec ce modèle unifié en place, Credicorp constate déjà des gains mesurables au sein des premières entreprises intégrées. L’automatisation propulsée par l’IA a réduit d’environ 85 % les alertes non exploitables, permettant aux équipes de sécurité de se concentrer sur les menaces prioritaires et d’améliorer la précision globale de la détection.
Ce changement permet aux équipes d’analyser les incidents et d’y répondre plus rapidement et de manière plus cohérente, le tout depuis une vue plus intégrée des différents environnements. En réduisant le temps consacré à rassembler du contexte à partir de systèmes et de processus fragmentés, les équipes de sécurité peuvent se dédier plus efficacement à l’investigation et la réponse. L’approche standardisée simplifie également les opérations, réduisant la duplication des efforts tout en préservant la flexibilité requise par chaque activité.
À mesure que le déploiement se poursuit, Credicorp établit une base de référence d’indicateurs opérationnels au sein des entreprises participantes afin de mesurer les gains d’efficacité et les améliorations dans le temps. Les initiatives d’optimisation et les améliorations de l’automatisation continues devraient encore renforcer la visibilité, la cohérence opérationnelle et l’efficacité de la réponse à mesure que de nouvelles entités seront intégrées, contribuant à généraliser les bénéfices du modèle à l’ensemble de l’entreprise.
Credicorp (NYSE : BAP), dont le siège se situe à Lima, au Pérou, est la principale holding de services financiers du pays. Fondée en 1995, elle exerce ses activités dans les domaines de la banque universelle, de la microfinance, de l’assurance et des fonds de pension, du conseil en investissement et de la gestion d’actifs en Amérique latine et aux États-Unis, servant des millions de clients par l’intermédiaire de filiales telles que BCP, Mibanco, Pacífico, Prima AFP, Credicorp Capital, Krealo et Yape.
Google SecOps est une plateforme cloud native qui détecte, étudie et répond aux menaces en analysant de grands volumes de données de sécurité, en appliquant le renseignement sur les menaces et en automatisant les actions de réponse.
© Copyright IBM Corporation, juillet 2026.
IBM et le logo IBM sont des marques déposées d’IBM Corp., déposées dans de nombreuses
juridictions dans le monde entier.
Exemples donnés à titre indicatif uniquement. Les résultats réels varient en fonction
des configurations et des conditions du client et, par conséquent, les résultats
généralement attendus ne peuvent pas être fournis.