En direct
Best of
Best Of du 13 au 19 avril 2019
En direct
© Reuters
Les entreprises françaises s'inquiètent de voir les données présentes sur des "clouds" - service de stockage à distance - américains finir directement dans les mains des agences de renseignement.
Alors qu'on redoutait le hacking chinois
L'autre enjeu du scandale de la NSA: derrière la lutte contre le terrorisme, l’espionnage industriel américain à grande échelle
Publié le 13 juin 2013
Alors que le scandale de la surveillance mondiale de la NSA ne dégonfle pas, il pourrait cacher un enjeu jusque-là peu évoqué : l'espionnage industriel. En plus de la guerre contre le terrorisme, ce système pourrait avoir servi à la guerre économique.
Bernard Lamon est avocat spécialiste en droit de l’informatique et des télécommunications, animateur du cabinet Lamon & Associés, fondé en 2010. Il assiste ses clients (prestataires informatiques ou entreprises utilisatrices) dans le domaine du conseil...
Suivre
Vous devez être abonné pour suivre un auteur.
Abonnez-vous
«Vos abonnements garantissent notre indépendance»
Bernard Lamon
Suivre
Vous devez être abonné pour suivre un auteur.
Abonnez-vous
«Vos abonnements garantissent notre indépendance»
Bernard Lamon est avocat spécialiste en droit de l’informatique et des télécommunications, animateur du cabinet Lamon & Associés, fondé en 2010. Il assiste ses clients (prestataires informatiques ou entreprises utilisatrices) dans le domaine du conseil...
Voir la bio
Ajouter au classeur
Vous devez être abonné pour ajouter un article à votre classeur.
Abonnez-vous
«Vos abonnements garantissent notre indépendance»
Lecture Zen
Vous devez être abonné pour voir un article en lecture zen.
Abonnez-vous
«Vos abonnements garantissent notre indépendance»
Alors que le scandale de la surveillance mondiale de la NSA ne dégonfle pas, il pourrait cacher un enjeu jusque-là peu évoqué : l'espionnage industriel. En plus de la guerre contre le terrorisme, ce système pourrait avoir servi à la guerre économique.

Atlantico : Le scandale de la NSA révélé par le Guardian et le Washington Post a déclenché une levée de boucliers dans l'opinion, inquiète du sort peu louable réservé aux libertés individuelles. En parallèle, les entreprises françaises s'inquiètent de voir les données présentes sur des "clouds" - service de stockage à distance - américains finir directement dans les mains des agences de renseignement. Peut-on dire que nous assistons à la plus grande opération d'espionnage industriel jamais mise en place ?

Bernard Lamon : Dans tous les pays du monde, les données stockées par des opérateurs téléphonie et d'hébergement (dont les opérateurs de services Cloud) sont accessibles aux autorités judiciaires pouvoir identifier (on rêve même d'identifier à l'avance) les auteurs d'infractions de toute nature. On parle beaucoup de lutte contre le terrorisme, mais il y a aussi la lutte contre la pornographie, la lutte contre les propos racistes ou homophobes, la lutte contre la diffamation etc.

Le problème posé par le projet « PRISM » et qu'il est totalement opaque, ce qui signifie que les opérateurs n'ont même pas le droit de communiquer dessus (Google aurait demandé à l'administration, c'est-à-dire au gouvernement américain l'autorisation de communiquer sur sa coopération dans ce cadre. En effet, comme le projet prisme est protégé par le secret défense, Google n'a même pas le droit de dire s'il y participe et comment). L'autre incertitude est que cet outil de surveillance n'est soumis à aucun juge. On peut raisonnablement supposer que les données ne sont écoutées que pour lutter contre le terrorisme identifier des risques d'attentats etc. Mais par définition, comme il n'y a pas de contrôle public ce projet peut très bien servir à des fins de veille technologique (façon polie de dire de l'espionnage industriel). À partir du moment où on peut écouter des propos terroristes, rien ne dit que les outils ne sont pas utilisés dans la guerre économique entre les deux premiers industriels mondiaux de l'aviation…

De nombreuses entreprises utilisent ces systèmes de clouds sans même le savoir, notamment Gmail. Doit-on en déduire qu'elles sont aujourd'hui trop peu conscientes des enjeux portés par la sécurité numérique ?

Si ce scandale peut servir à quelque chose, c'est bien à porter la sensibilité à la sécurité numérique et au respect de la vie privée au-delà des directions des systèmes d'information. Aujourd'hui, classiquement, dans les entreprises, les directions des systèmes d'information ne parviennent pas à sensibiliser les directions générales à ces problématiques qui sont considérées comme totalement secondaires et sans intérêt direct. On a un mélange de : « ça n'arrive qu'aux autres » et de « de toute façon, ça n'a pas d'importance si ça arrive ». Pourtant, même dans les entreprises qui sont dotées d'une volonté de mettre en œuvre un minimum de sécurité numérique, tous les outils hébergés en cloud (vous citez Gmail qui est un excellent exemple) sont difficiles à contrôler. Jusqu'à récemment, l'informatique était centralisé et il était possible une direction unique de décider ce qui pouvait être utilisé ou pas. Aujourd'hui, dans les entreprises, de nombreux salariés utilisent leurs propres outils (tablette, Smartphone, portable personnel) ce qui implique aussi d'autres risques de fuite. Pourtant, par expérience, avec peu de moyens, utiliser à bon escient, on limite beaucoup les risques.

Deux projets de "cloud à la française" lancés par Cloudwatt et Numergy sont actuellement en phase d'élaboration. Ces deux systèmes peuvent-ils représenter une alternative plus sûre pour nos entreprises ?

Ces projets sont encore un peu virtuels : les offres ne sont pas disponibles et opérationnelles immédiatement pour les entreprises. Entre l'annonce d'un projet et sa mise à disposition efficace auprès des entreprises, il peut se dérouler plusieurs mois voire plusieurs années. L'intérêt de certains services de Cloud, c'est qu'avec une carte bancaire et quelques clics sur un site Internet, vous pouvez commander la mise à disposition de serveurs en quelques minutes. C'est très utile, par exemple pour les développeurs d'applications informatiques qui ont besoin de puissance de calcul. À côté de ces deux grands acteurs de Cloud, il existe de très nombreux opérateurs locaux qui disposent de salles blanches et de serveurs très bien équipés et qui présente les mêmes garanties que ces deux grands acteurs avec notamment la localisation des données sur le territoire européen. Par ailleurs, certains opérateurs américains se sont déjà adaptés aux exigences de grandes entreprises européennes et garantissent que leurs serveurs, et donc leur donner, sont disponibles sur le territoire européen. Une grande question qui n'est pas encore tranchée est la suivante : ces opérateurs américains sont-ils ou non obligés de communiquer des informations aux autorités américaines y compris quand les données sont stockées sur le territoire européen ?

A l'heure actuelle, quels sont les meilleures moyens de protection dont peuvent disposer ces entreprises ?

Un problème essentiel est que les entreprises vivent dans la vraie vie : on peut évidemment imaginer comme ce qui se pratique dans certaines entreprises travaillant pour la Défense nationale d'interdire un jeune ingénieur de 25 ans de venir avec son Smartphone et de travailler sur une tablette. Mais dans la majorité des entreprises, le phénomène est présent : utilisation massive des outils personnels, et des outils hébergés dans le cloud. Et il ne faut pas se leurrer, ces outils représentent des avantages considérables : économie pour l'entreprise, capacité d'adaptation et d'agilité etc. Il faut néanmoins éviter d'être naïf et mettre en place une véritable politique de valorisation des actifs immatériels de l'entreprise qui passe notamment par la définition d'une politique de sécurité raisonnable selon trois axes dont aucun ne doit être négligé : l'axe technique (qu'est-ce qu'on autorise ? y a-t-il du Wifi à tous les étages ? Comment peut-on identifier les salariés à l'entrée des locaux ?), l’axe pédagogique (la formation est absolument essentielle) et l’axe juridique (avec la mise en place de charte d'utilisation et la révision des contrats souscrits avec ces opérateurs cloud). Le droit n'est pas seulement une somme de contraintes, il peut être un outil essentiel de la stratégie de l'entreprise.

Propos recueillis par Théophile Sourdille 

Les commentaires de cet article sont à lire ci-après
Articles populaires
Période :
24 heures
7 jours
01.
Et rien ne se passa comme prévu (par les progressistes)... : 2019 ou l’effondrement des promesses du monde de 1968
02.
La Belle au bois dormant est un "conte sexiste" : supprimé dans certaines écoles!
03.
Sauver la France en travaillant plus, pourquoi pas… Pourquoi le diagnostic initial ne correspond que de loin à la réalité vécue par les Français
04.
La guerre du pétrole n’aura pas lieu. Mais avec Donald Trump qui veut asphyxier l’Iran, on joue avec le feu
05.
Travaux à Paris : « Je creuse donc je suis ! »
06.
Une série d’erreurs serait à l'origine de l’incendie de Notre-Dame de Paris
07.
Pourquoi la France est malade de son immobilier
01.
Pourquoi les 50 morts musulmans de Christchurch pèsent-ils tellement plus lourd que les 200 morts chrétiens du Sri Lanka ?
02.
Manon Aubry découvrira-t-elle que la FI est une secte stalinienne avant ou après les élections ?
03.
La Belle au bois dormant est un "conte sexiste" : supprimé dans certaines écoles!
04.
Le coupable dans l’incendie de Notre-Dame : le progressisme
05.
Et rien ne se passa comme prévu (par les progressistes)... : 2019 ou l’effondrement des promesses du monde de 1968
06.
De #GaspardGlanz au passé de Nathalie Loiseau, ces clashs qui soulignent la mentalité de guerre civile qui gagne les esprits français
01.
Le coupable dans l’incendie de Notre-Dame : le progressisme
02.
Pourquoi les 50 morts musulmans de Christchurch pèsent-ils tellement plus lourd que les 200 morts chrétiens du Sri Lanka ?
03.
Pourquoi les erreurs européennes dans le traitement de la crise financière de 2008 sont les racines de la guerre commerciale entre les Etats-Unis et l’UE
04.
Brûler l’ENA ? Pour la reconstruire plus belle encore?
05.
Névroses nationales : et la France de demain, vous la voulez à l’identique ou conscientisée ?
06.
De #GaspardGlanz au passé de Nathalie Loiseau, ces clashs qui soulignent la mentalité de guerre civile qui gagne les esprits français
Commentaires (3)
Ecrire un commentaire
Vous devez être abonné pour rédiger un commentaire.
Abonnez-vous
«Vos abonnements garantissent notre indépendance»
Nos articles sont ouverts aux commentaires sur une période de 7 jours.
Face à certains abus et dérives, nous vous rappelons que cet espace a vocation à partager vos avis sur nos contenus et à débattre mais en aucun cas à proférer des propos calomnieux, violents ou injurieux. Nous vous rappelons également que nous modérons ces commentaires et que nous pouvons être amenés à bloquer les comptes qui contreviendraient de façon récurrente à nos conditions d'utilisation.
jerem
- 14/06/2013 - 01:03
un enjeu jusque-là peu évoqué : l'espionnage industriel
ah c'est pas au temps du rideau de fer que l'on aurait mis une semaine pour mettre les pieds dans le plat ....

et on parle pas de la grande manip du clouding proposé par microsoft aux entreprises ....;

c'est so fun ... tous ses dossiers accessibles de partout

Et en plus on meme droit à la note d'humour supplementaire : la pub de microsoft protecteur des données privées ....;

Demarrer ! pardon arreter
Duffy
- 13/06/2013 - 12:39
Ouin-Ouin et Neu-Neu sont bien surpris
Les murs ont des oreilles.
"Il n'y a de nouveau que ce qui a été oublié" - Rose Bertin, modiste de la reine de France, Marie-Antoinette.
esurlo
- 13/06/2013 - 10:11
Inconscience des Européens ......
........bouche bée devant les U.S.A. , et incapables de leur demander , au minimum , une attitude amicale .................................................................