Les systèmes d’information sont devenus les systèmes nerveux de nos sociétés, mais la perception du risque d’attaque informatique est très imparfaite, car il s’agit d’un domaine complexe, et que nous n’avons pas encore connu d’attaques aux conséquences majeures. Cet article transpose certaines causes de la crise financière au monde des réseaux informatiques sous l’angle des dangers des interconnexions toxiques, de la gestion des crises improbables et de la résilience des réseaux. Faudra-t-il attendre une crise sociétale due à une attaque sur les réseaux informatiques pour comprendre que les risques étaient réels ?
Crise financière et crise informatique
Finance and computer science-twin crises?
Information systems have become the nervous system of our societies, but the perception of the risk of computer attacks is very hazy, because this is a complex area and we have not yet experienced attacks with major consequences. This article transposes some key elements of the financial crisis to the world of information systems in terms of the dangers of toxic interconnections, the management of crises and unlikely events and network resilience. It asks whether we have to wait for a societal crisis due to an attack on networks to happen before we understand that the risks are very real.
La crise financière a mis en lumière des termes complètement nouveaux pour le grand public, comme : subprimes, échanges interbancaires, actifs toxiques, etc. On parle de Lehman Brothers au « café du commerce », sans avoir véritablement compris le sens de termes réservés aux initiés. Comment des organisations certifiées et sécurisées, des produits financiers complexes, ou le jeu des processus interbancaires, ont-ils pu entrer ainsi dans nos vies ? Comment les salles de marchés ont-elles fait irruption dans les ménages ? Les réponses sont dans la crise elle-même, dont les germes sont apparemment techniques et réservés à une élite, mais dont les fruits amers nous atteignent tous !
Les mêmes causes produisant les mêmes effets, il paraît intéressant de faire une analyse comparée des ingrédients de la crise financière actuelle et de ce qui pourrait engendrer une crise informatique. Crise informatique dont l’étincelle serait technique, mais dont les conséquences atteindraient la société dans son ensemble. Nous nous intéresserons donc à trois éléments-clés de la crise financière en tentant de les transposer dans le monde des systèmes d’information :
• Actifs toxiques et interconnexions des réseaux.
• Gestion de crise ? Gestion de cas non conformes ou improbables !
• Titrisation et résilience des réseaux.
Il reste 87 % de l'article à lire
Plan de l'article