Risque de verglas dans les applications commerciales informatiques.
Attention de ne pas tout reposer sur les systèmes informatiques ou de laisser certaines sauvergardes ou manoeuvres critiques pour votre société à l'appréciation légère d'opérateurs sans prendre plus de précautions.

I. surfacturations astronomiques chez ORGANIC, qui gère les caisses de retraites des artisans et commerçants, entre autres,

« Vous nous devez deux milliards d'euros Cette somme vous sera prélevée le 12 janvier...

Plus de 100 personnes ont reçu un avis d'échéance de leurs cotisations retraite pour l'année 2006 de... plus de deux (2) milliards d'euros (2 000 000 000 €). Cet appel est dû à un bug informatique. Certains ont donc reçu samedi, la veille de Noël, une lettre de l'ORGANIC leur réclamant des sommes astronomiques et leur indiquant que cette somme leur serait prélevée vers le 12 janvier 2006. Le courrier, (presque) parfait, se terminait par de "meilleurs voeux pour la nouvelle année". »

Évidemment, le bug SEMBLE avoir été circonscit et les personnes concernées ont été averties par téléphone de la mise en place de mesures correctives par la caisse. Et pourtant... ?.

Morales de cette histoire :

  • commerçants, restez vigilants, ne vous reposez jamais bêtement sur la machine,
  • Fournisseurs soucieux de votre image de qualité : proscrire et éviter à tous prix tout envoi sujet à erreurs possibles sous forme de mauvaises nouvelles la veille d'un week end ou de périodes d'activité ralentie en cas de relation commerciale. Soit le client est parti et n'a pas le temps de réagir et vous courrez alors le risque de porter une très lourde responsabilité, soit la rumeur se répand plus vite du fait des fêtes, occasions de rassemblements familiaux ; et la frustration du client de ne pouvoir gérer son problème immédiatement et être rassuré amplifie sa réaction au centuple.
  • clients, comme vous vérifiez (n'est-ce-pas ?) toujours le montant exact affiché sur le terminal de paiement par carte ou recomptez la monnaie que vous rend le boulanger, vérifiez tout par vous-même !

II. 200 000 personnes portées disparues chez MARRIOTT, par erreur...

MARRIOT (Club de vacances international, concurrent de notre CLUB MÉDITERRANNÉE) a annoncé avoir perdu des bandes de sauvegarde du fait de maladresses de ses employés. 200 000 enregistrements d'informations concernant des clients et des employés se seraient ainsi volatilisés à jamais de leurs systèmes informatiques.

Évidemment, on ne sait pas où sont passées les bandes en question, et évidemment, elles contenaient des informations personnelles, des numéros de cartes bancaires et références bancaires, etc.

III. Et la liste est loin d'être complète :

En juin dernier, MASTERCARD avait dévoilé une faille de sécurité d'une application par un tiers qui gérait certaines transactions qui exposait 40 million de comptes de cartes de crédit. À la même époque, CITIGROUP avait signalé qu'elle avait égaré des bandes de sauvegarde concernant presque 4 million de ses clients.

Ce challenge concerne également les plus petites sociétés, parfois avec extorsion de données par des malfaiteurs. Certaines sociétés ont déclaré avoir été menacées par chantage de publication de données personnelles de clients (sociétés de vente d'accessoires holé holé ou de jeux) récupérées par des hackers ou par d'autres moyens inconnus.

Morales :

  • Il convient de prendre toutes les précautions et les vulnérabilités par attaques via le réseau ne sont qu'une (mineure) partie des risques encourus,
  • l'homme rattrape bien la machine pour faire des bêtises,
  • Tout ceci coûte très cher et valoriser la manière dont votre société gère ces aspects et qui impacte nécessairement ses prix de vente n'est pourtant pas toujours facile à faire comprendre aux clients...