En direct
Best of
Best-of: le meilleur de la semaine Atlantico
En direct
© Reuters
Les entreprises françaises s'inquiètent de voir les données présentes sur des "clouds" - service de stockage à distance - américains finir directement dans les mains des agences de renseignement.
Alors qu'on redoutait le hacking chinois
L'autre enjeu du scandale de la NSA: derrière la lutte contre le terrorisme, l’espionnage industriel américain à grande échelle
Publié le 13 juin 2013
Alors que le scandale de la surveillance mondiale de la NSA ne dégonfle pas, il pourrait cacher un enjeu jusque-là peu évoqué : l'espionnage industriel. En plus de la guerre contre le terrorisme, ce système pourrait avoir servi à la guerre économique.
Bernard Lamon est avocat spécialiste en droit de l’informatique et des télécommunications, animateur du cabinet Lamon & Associés, fondé en 2010. Il assiste ses clients (prestataires informatiques ou entreprises utilisatrices) dans le domaine du conseil...
Suivre
Vous devez être abonné pour suivre un auteur.
Abonnez-vous
«Vos abonnements garantissent notre indépendance»
Bernard Lamon
Suivre
Vous devez être abonné pour suivre un auteur.
Abonnez-vous
«Vos abonnements garantissent notre indépendance»
Bernard Lamon est avocat spécialiste en droit de l’informatique et des télécommunications, animateur du cabinet Lamon & Associés, fondé en 2010. Il assiste ses clients (prestataires informatiques ou entreprises utilisatrices) dans le domaine du conseil...
Voir la bio
Ajouter au classeur
Vous devez être abonné pour ajouter un article à votre classeur.
Abonnez-vous
«Vos abonnements garantissent notre indépendance»
Lecture Zen
Vous devez être abonné pour voir un article en lecture zen.
Abonnez-vous
«Vos abonnements garantissent notre indépendance»
Alors que le scandale de la surveillance mondiale de la NSA ne dégonfle pas, il pourrait cacher un enjeu jusque-là peu évoqué : l'espionnage industriel. En plus de la guerre contre le terrorisme, ce système pourrait avoir servi à la guerre économique.

Atlantico : Le scandale de la NSA révélé par le Guardian et le Washington Post a déclenché une levée de boucliers dans l'opinion, inquiète du sort peu louable réservé aux libertés individuelles. En parallèle, les entreprises françaises s'inquiètent de voir les données présentes sur des "clouds" - service de stockage à distance - américains finir directement dans les mains des agences de renseignement. Peut-on dire que nous assistons à la plus grande opération d'espionnage industriel jamais mise en place ?

Bernard Lamon : Dans tous les pays du monde, les données stockées par des opérateurs téléphonie et d'hébergement (dont les opérateurs de services Cloud) sont accessibles aux autorités judiciaires pouvoir identifier (on rêve même d'identifier à l'avance) les auteurs d'infractions de toute nature. On parle beaucoup de lutte contre le terrorisme, mais il y a aussi la lutte contre la pornographie, la lutte contre les propos racistes ou homophobes, la lutte contre la diffamation etc.

Le problème posé par le projet « PRISM » et qu'il est totalement opaque, ce qui signifie que les opérateurs n'ont même pas le droit de communiquer dessus (Google aurait demandé à l'administration, c'est-à-dire au gouvernement américain l'autorisation de communiquer sur sa coopération dans ce cadre. En effet, comme le projet prisme est protégé par le secret défense, Google n'a même pas le droit de dire s'il y participe et comment). L'autre incertitude est que cet outil de surveillance n'est soumis à aucun juge. On peut raisonnablement supposer que les données ne sont écoutées que pour lutter contre le terrorisme identifier des risques d'attentats etc. Mais par définition, comme il n'y a pas de contrôle public ce projet peut très bien servir à des fins de veille technologique (façon polie de dire de l'espionnage industriel). À partir du moment où on peut écouter des propos terroristes, rien ne dit que les outils ne sont pas utilisés dans la guerre économique entre les deux premiers industriels mondiaux de l'aviation…

De nombreuses entreprises utilisent ces systèmes de clouds sans même le savoir, notamment Gmail. Doit-on en déduire qu'elles sont aujourd'hui trop peu conscientes des enjeux portés par la sécurité numérique ?

Si ce scandale peut servir à quelque chose, c'est bien à porter la sensibilité à la sécurité numérique et au respect de la vie privée au-delà des directions des systèmes d'information. Aujourd'hui, classiquement, dans les entreprises, les directions des systèmes d'information ne parviennent pas à sensibiliser les directions générales à ces problématiques qui sont considérées comme totalement secondaires et sans intérêt direct. On a un mélange de : « ça n'arrive qu'aux autres » et de « de toute façon, ça n'a pas d'importance si ça arrive ». Pourtant, même dans les entreprises qui sont dotées d'une volonté de mettre en œuvre un minimum de sécurité numérique, tous les outils hébergés en cloud (vous citez Gmail qui est un excellent exemple) sont difficiles à contrôler. Jusqu'à récemment, l'informatique était centralisé et il était possible une direction unique de décider ce qui pouvait être utilisé ou pas. Aujourd'hui, dans les entreprises, de nombreux salariés utilisent leurs propres outils (tablette, Smartphone, portable personnel) ce qui implique aussi d'autres risques de fuite. Pourtant, par expérience, avec peu de moyens, utiliser à bon escient, on limite beaucoup les risques.

Deux projets de "cloud à la française" lancés par Cloudwatt et Numergy sont actuellement en phase d'élaboration. Ces deux systèmes peuvent-ils représenter une alternative plus sûre pour nos entreprises ?

Ces projets sont encore un peu virtuels : les offres ne sont pas disponibles et opérationnelles immédiatement pour les entreprises. Entre l'annonce d'un projet et sa mise à disposition efficace auprès des entreprises, il peut se dérouler plusieurs mois voire plusieurs années. L'intérêt de certains services de Cloud, c'est qu'avec une carte bancaire et quelques clics sur un site Internet, vous pouvez commander la mise à disposition de serveurs en quelques minutes. C'est très utile, par exemple pour les développeurs d'applications informatiques qui ont besoin de puissance de calcul. À côté de ces deux grands acteurs de Cloud, il existe de très nombreux opérateurs locaux qui disposent de salles blanches et de serveurs très bien équipés et qui présente les mêmes garanties que ces deux grands acteurs avec notamment la localisation des données sur le territoire européen. Par ailleurs, certains opérateurs américains se sont déjà adaptés aux exigences de grandes entreprises européennes et garantissent que leurs serveurs, et donc leur donner, sont disponibles sur le territoire européen. Une grande question qui n'est pas encore tranchée est la suivante : ces opérateurs américains sont-ils ou non obligés de communiquer des informations aux autorités américaines y compris quand les données sont stockées sur le territoire européen ?

A l'heure actuelle, quels sont les meilleures moyens de protection dont peuvent disposer ces entreprises ?

Un problème essentiel est que les entreprises vivent dans la vraie vie : on peut évidemment imaginer comme ce qui se pratique dans certaines entreprises travaillant pour la Défense nationale d'interdire un jeune ingénieur de 25 ans de venir avec son Smartphone et de travailler sur une tablette. Mais dans la majorité des entreprises, le phénomène est présent : utilisation massive des outils personnels, et des outils hébergés dans le cloud. Et il ne faut pas se leurrer, ces outils représentent des avantages considérables : économie pour l'entreprise, capacité d'adaptation et d'agilité etc. Il faut néanmoins éviter d'être naïf et mettre en place une véritable politique de valorisation des actifs immatériels de l'entreprise qui passe notamment par la définition d'une politique de sécurité raisonnable selon trois axes dont aucun ne doit être négligé : l'axe technique (qu'est-ce qu'on autorise ? y a-t-il du Wifi à tous les étages ? Comment peut-on identifier les salariés à l'entrée des locaux ?), l’axe pédagogique (la formation est absolument essentielle) et l’axe juridique (avec la mise en place de charte d'utilisation et la révision des contrats souscrits avec ces opérateurs cloud). Le droit n'est pas seulement une somme de contraintes, il peut être un outil essentiel de la stratégie de l'entreprise.

Propos recueillis par Théophile Sourdille 

Les commentaires de cet article sont à lire ci-après
Articles populaires
Période :
24 heures
7 jours
01.
L’étrange manque de recul d’Alain Juppé sur sa part de responsabilité dans l’état « délétère » du pays
02.
Ces éléments qui viennent perturber l'idée que le chômage serait revenu à son plus bas niveau depuis 10 ans
03.
Comment Donald Trump est en train de se sortir des soupçons qui pèsent sur lui d'une collusion entre la Russie et sa campagne électorale de 2016
04.
Et les pays qui participent le plus à l’extension des forêts sur la planète sont…
05.
Le coffre-fort d'Alexandre Benalla aurait été déplacé par Chokri Wakrim, le compagnon de l'ancienne cheffe de la sécurité du Premier ministre
06.
François Ruffin craint d’être visé après les perquisitions chez Mediapart et La France Insoumise
07.
Parent 1 / Parent 2 : derrière “l’ajustement administratif”, une lourde offensive idéologique
01.
Christine Lagarde, la directrice du FMI, prévient d’un risque grave de tempête mondiale mais personne ne semble l’entendre
02.
Il faut détruire Jean-Luc Mélenchon et le secret de l’instruction avec…
03.
Condamnations de Gilets jaunes : la curieuse approche quantitative de la justice mise en avant par Édouard Philippe
04.
Laeticia Hallyday s'ennuie à L.A; Johnny Depp craque pour la fille d'un vieux pote; Dany Boon veut que vous sachiez qu'il est amoureux (pour vous faire oublier ses impôts); Nicolas S. & Carla B. qu'ils étaient à Venise pour leur anniversaire de mariage
05.
Parent 1 / Parent 2 : derrière “l’ajustement administratif”, une lourde offensive idéologique
06.
55% des Français continuent à soutenir les Gilets jaunes : pourquoi s’imaginer que la fin de la crise est en vue est un fantasme dangereux
01.
Parent 1 / Parent 2 : derrière “l’ajustement administratif”, une lourde offensive idéologique
02.
Novethic et autres promoteurs forcenés de la transition écologique : en marche vers un nouveau fascisme vert ?
03.
L’étrange manque de recul d’Alain Juppé sur sa part de responsabilité dans l’état « délétère » du pays
04.
Derrière le complotisme, l’énorme échec de 50 ans d’égalitarisme et de progressisme à marche forcée impulsés par l’Education nationale comme par la culture dominante
05.
55% des Français continuent à soutenir les Gilets jaunes : pourquoi s’imaginer que la fin de la crise est en vue est un fantasme dangereux
06.
Condamnations de Gilets jaunes : la curieuse approche quantitative de la justice mise en avant par Édouard Philippe
Commentaires (3)
Ecrire un commentaire
Vous devez être abonné pour rédiger un commentaire.
Abonnez-vous
«Vos abonnements garantissent notre indépendance»
Nos articles sont ouverts aux commentaires sur une période de 7 jours.
Face à certains abus et dérives, nous vous rappelons que cet espace a vocation à partager vos avis sur nos contenus et à débattre mais en aucun cas à proférer des propos calomnieux, violents ou injurieux. Nous vous rappelons également que nous modérons ces commentaires et que nous pouvons être amenés à bloquer les comptes qui contreviendraient de façon récurrente à nos conditions d'utilisation.
jerem
- 14/06/2013 - 01:03
un enjeu jusque-là peu évoqué : l'espionnage industriel
ah c'est pas au temps du rideau de fer que l'on aurait mis une semaine pour mettre les pieds dans le plat ....

et on parle pas de la grande manip du clouding proposé par microsoft aux entreprises ....;

c'est so fun ... tous ses dossiers accessibles de partout

Et en plus on meme droit à la note d'humour supplementaire : la pub de microsoft protecteur des données privées ....;

Demarrer ! pardon arreter
Duffy
- 13/06/2013 - 12:39
Ouin-Ouin et Neu-Neu sont bien surpris
Les murs ont des oreilles.
"Il n'y a de nouveau que ce qui a été oublié" - Rose Bertin, modiste de la reine de France, Marie-Antoinette.
esurlo
- 13/06/2013 - 10:11
Inconscience des Européens ......
........bouche bée devant les U.S.A. , et incapables de leur demander , au minimum , une attitude amicale .................................................................