Objectifs : Mise en conformité RGPD d’un groupe de 10 filiales
Réalisations : Audit des principaux flux de données, rédaction registre de traitement des données et d’impacts
Environnements : CNIL, RGPD et sécurité des données personnelles
Pour le compte d’un Groupe Bancaire Français janvier à mai 2018
Objectifs : Audit GIE CB de conformité aux applications utilisatrices d’un groupe bancaire. Audit et Politique
sécurité physique et logique, Audit de sécurité du Centre de gestion des clés, des applications HSM et Politique de
risques et continuité de services suivant exigences GIE CB.
Réalisations : Audit suivant questionnaire GIE CB et plan de recommandations
Objectifs : Ecriture de spécifications pour accessibilité des moyens de paiements pour les déficients visuels
Réalisations : Audit et état de l’art pour améliorer l’ergonomie pour accessibilité aux moyens de paiements
Objectifs : Cartographie et Analyse d’impacts de traitements de données personnelles pour la protection de sites
d’importance vitale (OIV, sites Seveso) Recommandations pour la mise en place privacy by design / security by
default pour les objets nomades, Registre de traitements et gouvernance des données
Réalisations : Etude d’impacts PIA, traitements automatisés et sécurité by design des IoT nomades
Objectifs : Impacts de l’utilisation de la Block Chain pour la dématérialisation de titres privatifs
Réalisations : Etude de de faisabilité du modèle Block Chain pour émission de titres prépayées (risques, business
model, avantages et inconvénients)
Objectifs : définition d’une architecture client-serveur pour mise en conformité d’un terminal de paiements mPOS
pour le marché français
Réalisations : Audit et Gap Analysis en vue de la certification CB 5.2
Objectifs : Impacts sur la sécurité et la fraude de la dématérialisation de titres privatifs (rapport ACPR)
Réalisations : Audit et Gap Analysis des nouveaux émetteurs de titres privatifs
Objectifs : Architecture Carte Bancaire une alternative aux form factors actuels pour les territoires numériques
Réalisations : Etude de faisabilité d’une architecture bancaire pour applications multiservices
Objectifs : Remplacer chèques cadeaux par des cartes bancaires
Réalisations : Etude de faisabilité en vue de création d’un établissement de paiements (EME) pour émission d’une
carte bancaire à autorisation systématique
• Livre blanc sur paiement Instantané DSP2
• Sécurité d’accès et paiements sur Internet via la carte bancaire (CAP, FIDO alliance 2014)
• Application de lutte contrefaçon à partir de Tags bancaires (2011)
• Display Card pour paiements sur Internet (2012)
• EMV payPass pour application de transports (2007)
• CAP secure code authentification sur PDA (2003, 2013)
• EMV Multi applications and multi services (Data storage, 2008)
• Paiements Mobiles (EMV payPass, fidélité et transports) (2009)
Principales réalisations matérielles:
• Antenne NFC pour montres
• Module NFC (add-on) pour terminaux mobiles GSM (paiements bancaires EMV et Services en modes
tiers de confiance TSM)
• Terminal léger mPOS pour applications de paiements sur Internet
• Outils de tests pour application de génération OTP Visa DPA (2006).
Environnements techniques : EMV Mastercard et Visa et, Billettique (carte Navigo), Emetteur de cartes (EMV,
payPass) et DSP2 pour nouveaux établissements de paiements, e-ou m-wallet.
Principaux clients : GIE CB, Azzana, Cepheid Consulting, Mastercard International (Bruxelles) Lemonway, Groupe
BPCE, Société Générale, CD78, Qeopa, Chèque Déjeuner (Group Up), Solucom, Vocalcom, Simulity, Ionosys,
Association EESTEL, C2A, Plug-up Int, Telcos (Bouygues, SFR), SNCF, Groupe HP: Effitic, Audiosmartcard, ST
Microélectronics, et Gemalto (ex Xiring).
Mercury Technologies développe une activité de conseils, d’expertises et de développements logiciels dans le
domaine des applications de transaction électronique sous IP, de paiements mobiles et des IOT.
Principales Etudes et assistance à maîtrise d’ouvrage:
• Audit et traitement de données personnelles dans le cadre de sites sensibles type Seveso /OIV
• Co-auteur livre Wearables, textiles et vêtements intelligents Editions ISTE
• Mise en conformité RGPD pour le compte d’un Assureur
• Audit de mise en conformité Applications Utilisatrices GIE CB pour le compte Groupe Bancaire
• Etude d’opportunité établissement de monnaie électronique pour un émetteur de titres privatifs
• Terminal Internet mPOS (architecture client léger) pour les pays émergents
• Paiement Instantané SEPA et Authentification forte SCA, traitements des données sensibles et
personnelles
• Audit et renforcement sécuritaire de systèmes embarqués pour le véhicule connecté
• Mise aux normes et agrément PCI DSS d’un centre appels qui traitent des données sensibles,
• Etude de création établissement de paiements pour un émetteur à base de clés USB,
• Les applications et architectures pour les territoires numériques NFC,
• Montage et présentation à l’agrément ACPR d’un établissement de paiement (carte de paiement
Internationale EMV Mastercard prépayée pour chauffeurs routiers),
• Définition architecture de cartes à puce EMV multiservices (One SMART) contact/ sans contact
Paypass pour Mastercard sur base Mchip 4 et Advance,
• Définition outils de tests application d’authentification forte DPA pour Visa
• Impact du NFC sur les applications de transports,
• Paiements sur Internet mobile GSM & NFC, recommandations GSMA et NFC forum
• Billettique sur terminaux mobiles (achats de titres),
• Paiements sur Internet : signature électronique via carte bancaire EMV application authentification CAP,
• Kiosques Internet (octroi de crédit en temps réel).