Replay
Webinaire · 22 sept.
Skip to content
Retour aux ressources
Retour d’expérience22 septembre 2026

Oney : de la photo mensuelle au suivi quotidien

Retour d'expérience : le groupe bancaire Oney consolide ses outils IT et cyber dans OverView pour suivre sa posture et chiffrer ses zones d'ombre chaque jour.

La lecture charge le lecteur YouTube, qui dépose ses propres cookies. Disponible aussi sur YouTube.

Les défis

  • Une consolidation manuelle une fois par mois : une demi-journée de travail pour une photo obsolète dès le lendemain
  • Des sources de données difficilement intégrables, et donc une consolidation partielle du parc
  • Des zones d'ombre connues mais non chiffrées, impossibles à transformer en plan d'action

Les solutions

  • Consolidation et historisation quotidienne des données IT et cyber issues des outils existants
  • Démarrage sur un périmètre délimité : trois sources connectées, puis élargissement
  • Développement par OverSOC des connecteurs manquants pour les solutions hors catalogue

Les résultats

  • Un suivi quotidien plutôt qu'une photo qui date
  • Des zones d'ombre chiffrées et priorisées, déclinées en plan d'action
  • Des indicateurs fiables, historisés dès leur création

Oney, groupe bancaire européen présent dans une dizaine de pays, suivait sa posture de sécurité à la main : une demi-journée par mois pour recoller cinq sources, et une photo déjà datée le jour de sa publication. Deux mois après avoir connecté trois de ces sources dans OverView, l'équipe cyber voit ses écarts le jour où ils apparaissent, et sait chiffrer ses zones d'ombre au lieu de les deviner.

Ce retour d'expérience est tiré du webinaire du 22 septembre 2026 avec Julien Pflieger, Expert Tech Lead Cyber chez Oney. Le replay complet est en haut de la page ; le résumé ci-dessous.

Le contexte

Paiement, financement, paiement fractionné : Oney est un groupe bancaire européen, présent dans une dizaine de pays, au service de plusieurs millions de clients. Derrière chaque transaction, des services qui ne peuvent ni s'interrompre, ni échapper au contrôle, ni perdre la trace de ce qu'ils ont fait.

Julien Pflieger est Expert Tech Lead Cyber sur le périmètre France. Il porte la stratégie et les aspects techniques des squads cyber : gestion des vulnérabilités, gestion des accès, protection et détection, gouvernance cyber IT. Le parc, un peu moins de 3 000 actifs, mêle cloud, legacy et plusieurs générations d'infrastructure.

Le décor
≈ 3 000 actifsCloud et on-premise, plusieurs générations d'infrastructure
5 sources de donnéesScanners cloud et on-premise, supervision, hyperviseur, sécurité. Chacune avec son angle mort
½ journée par moisDe consolidation manuelle, pour une photo archivée une fois par mois

« Mon quotidien, c'est de répondre à une question simple en apparence : est-ce qu'on est protégés ? Sauf qu'Oney a 43 ans, avec un parc en constante évolution. »

Les défis

Le métier de l'équipe, c'est d'apporter une vision du risque cyber. Les rapports que produit Julien Pflieger répondent toujours aux deux mêmes questions : quel est mon niveau de protection, et quelles sont les actions prioritaires ? Pour y répondre, des outils leaders du marché, pour la détection des événements comme pour les vulnérabilités.

Sauf que même les meilleurs outils laissent une zone d'ombre. Scanner cloud, scanner on-premise, supervision, hyperviseur, outils de sécurité : les sources n'étaient pas en désaccord, elles regardaient juste des bouts différents du parc. Il fallait recoller les morceaux à la main pour identifier les points de non-conformité.

Ce recollage, c'était une demi-journée par mois, pour une consolidation globale de la posture dont Julien Pflieger archivait une photo. Deux limites en découlaient :

Une photo mensuelle. Entre deux consolidations, l'équipe naviguait à vue. Un écart apparu le 3 du mois n'était visible que trois semaines plus tard.

Une consolidation partielle. Julien Pflieger recollait ce qu'il savait recoller. Les sources qui n'entraient pas dans le format restaient dehors.

« La question difficile, ce n'est pas "qu'est-ce que je vois". C'est "qu'est-ce que je ne vois pas". »

Le choix d'OverView

Julien Pflieger découvre OverView à la suite d'un échange avec l'une de ses connaissances RSSI dans une grande entreprise GSS française. La plateforme répond au besoin : consolider les données IT et cyber issues des outils existants pour fournir un inventaire unifié et des indicateurs de sécurité. Le positionnement tarifaire facilite la décision de démarrer sur un premier périmètre.

Pas de grand soir : Oney préfère éprouver la démarche sur un périmètre délimité, connecter les sources prioritaires, vérifier que les données sont consolidées correctement, puis élargir. Trois attentes ont fait pencher la balance :

  1. Historiser tous les jours. Passer d'une photo mensuelle à un suivi quotidien, pour voir les écarts quand ils apparaissent, pas trois semaines plus tard.
  2. Chiffrer les zones d'ombre. Une vision globale du parc, et en décliner un plan d'action avec les bonnes priorités.
  3. Renforcer la piste d'audit. Dans une banque, il ne suffit pas d'être conforme : il faut pouvoir le prouver, avec une donnée datée.

La mise en œuvre

OverView arrive en même temps qu'une transformation de fond du dispositif cyber d'Oney, ce qui lui donne son utilité tout de suite. Deux mois après la signature, avec trois sources connectées, les premiers tableaux de bord sont fiabilisés et suivent cette transformation jour après jour.

Deux équipes sur le pont, cyber et infrastructure, pour le câblage des sources. La répartition des rôles : l'équipe cyber d'Oney pilote, cadre les indicateurs et construit les rapports ; l'équipe infrastructure câble les sources vers la plateforme ; OverSOC anime les ateliers, prend en charge les intégrations et développe les connecteurs manquants.

Un point a coincé : certaines solutions n'étaient pas au catalogue de connecteurs d'OverSOC. L'éditeur a fait les développements nécessaires, et la donnée remonte aujourd'hui.

Avant OverViewDésormaisCe que cela permet
Une photo mensuelle, archivéeHistorisation quotidienne de la postureVoir les écarts quand ils apparaissent
Des sources de données non intégréesToutes les sources consolidées au même endroitUne base qui couvre le parc réel, pas le parc pratique
On présentait la photo du mois précédentOn suit l'évolution dans le tempsSuivre une transformation de fond jour après jour

Les résultats

Qu'a révélé le croisement des sources ? Honnêtement, pas de surprise, répond Julien Pflieger. Et c'est déjà un résultat : l'équipe connaissait ses angles morts. Ce qu'elle n'avait pas, c'est le chiffre. Croiser les sources l'a fait passer de « on sait qu'il y a des zones d'ombre » à « voilà lesquelles, voilà combien, voilà dans quel ordre on les traite ». Les pistes d'audit en sortent considérablement renforcées.

« Une zone d'ombre qu'on sait nommer et chiffrer devient une ligne de plan d'action. Tant qu'elle n'est pas chiffrée, elle reste une inquiétude. »

La création d'un indicateur illustre bien le changement. Avant, il fallait contacter l'équipe qui détient la donnée, définir un format d'export ou un accès API, lancer un travail d'intégration — pour arriver à une représentation figée, peu modulaire, qui démarre à zéro le jour de sa création. Désormais, Julien Pflieger construit l'indicateur lui-même sur la base consolidée, sans repasser par un tiers. Et grâce à l'historisation, il se calcule aussi sur les données passées : « un nouvel indicateur ne démarre plus à zéro le jour où on le crée, il a déjà une courbe derrière lui ».

S'il ne devait en garder qu'un, ce serait le taux de non-conformité sans plan d'action. Un parc, ça vit : Julien Pflieger se méfie de ceux qui affichent 100% de conformité.

« Une non-conformité tracée, avec une échéance et un responsable, c'est du risque piloté. Une non-conformité sans plan d'action, c'est du risque subi. Les deux n'ont rien à voir, et c'est le second qui doit rester proche de zéro. »

L'IA utile commence par autre chose que l'IA

L'IA est le sujet du moment. Julien Pflieger met volontairement de côté la gouvernance de l'IA, un chantier cyber à part entière, pour s'en tenir à l'usage. Sa conviction tient en une phrase : une utilisation efficace de l'IA commence par une source de données fiable, des processus clairs, des livrables et des preuves définis.

Ce qu'il en attend : qu'elle s'appuie sur une base consolidée, contextualisée, historisée, pour produire des livrables cadrés à l'avance. Interroger le parc en langage naturel, oui, à condition que la réponse soit vérifiable.

Ce qu'il n'en attend pas : qu'elle rattrape une donnée de mauvaise qualité. « Elle ne la corrige pas : elle l'amplifie, et lui donne un ton assuré. »

Trois conditions pour faire confiance à une réponse : une source fiable et identifiée (savoir d'où vient chaque chiffre), tout le contexte (les spécificités de l'entreprise, ses processus), et un pré-cadrage des livrables (modèles, informations à communiquer, preuves attendues).

« OverView est pour moi un très bon candidat au rôle de source de données fiable. C'est à partir de là que l'IA deviendra intéressante. »

Si c'était à refaire

Un projet de consolidation de données ne se juge pas seulement à l'arrivée des connecteurs. Il se joue dans la manière de démarrer, de qualifier ce que l'on collecte et de travailler avec son éditeur. Julien Pflieger en retire quatre enseignements.

Commencer par le catalogue des tags. Formaliser vite quels tags on veut et ce qu'ils signifient, puis qualifier les sources au fil de l'eau plutôt que d'attendre de tout avoir. À l'époque de la souscription, l'exercice n'était pas simple. Le produit a évolué et l'équipe OverSOC a beaucoup travaillé ce point.

Commencer petit pour décider vite. Oney n'a pas attendu d'avoir tout cartographié. Trois sources, deux mois, un premier tableau de bord fiabilisé : la plateforme a été jugée sur de vraies données plutôt que sur une démonstration, et le périmètre s'est élargi ensuite.

S'appuyer sur l'existant plutôt que le remplacer. L'outil ne remplace aucun des scanners. Il fait ce qu'aucun d'eux ne fait tout seul : il les met d'accord, et il montre les zones que personne ne couvrait.

L'accompagnement fait partie du projet. Développer des connecteurs pour des solutions hors catalogue ne se fait pas seul. Les deux équipes ont avancé ensemble jusqu'à ce que la donnée remonte.

Pour situer votre propre parc : le simulateur d'indicateurs liste, à partir des outils que vous avez déjà, ce qu'OverView saurait calculer en les croisant.


Sources : entretien Oney x OverSOC avec Julien Pflieger, Expert Tech Lead Cyber chez Oney, 31 août 2026, complété par un questionnaire écrit en septembre 2026 et par le webinaire du 22 septembre 2026. Pour le contexte sectoriel, Verizon, Data Breach Investigations Report 2026 relève que 31 % des violations de données analysées commencent par l'exploitation de vulnérabilités logicielles — une statistique générale, tous secteurs confondus, qui ne porte pas sur Oney et ne mesure pas l'efficacité d'OverView.

Prêt à reprendre le contrôle ?

Branchez vos sources, voyez la valeur en 14 jours. Accès gratuit, aucun engagement, paramétrage en 45 minutes.

Démarrer gratuitement