Société Général : il faut virer le Directeur Informatique
Par Olivier Martieaau le mardi 29 janvier 2008, 13:47 - s'organiser - Lien permanent
Question : Comment ce trader a t'il réussit à passer 50 milliards d'euros en bourse ?
Réponse : Il a caché ses positions en accédant directement au logiciel de contrôle, parce qu'il avait les mots de passe.
Conclusion : La sécurité du système informatique est défaillante, et le directeur informatique doit être licencié !
Il me semble que j'en ai déjà parlé sur ce blog, à propos de la sécurité des interfaces pour consulter ses relevés de compte : la sécurité des banques n'est pas adaptées au besoin.
Un mot de passe ... un simple mot de passe pour sécuriser un logiciel de contrôle bancaire. Pour les néophytes : le mot de passe est le premier niveau de sécurité informatique. Un mot de passe, c'est comme un digicode à l'entrée de la porte de votre immeuble : tout le monde fini par le connaitre.
Est ce que vous sécuriseriez la porte de votre domicile avec un digicode ? Probablement pas !
Alors on peux toujours faire reposer la responsabilité aux utilisateurs : "ils notent leurs mots de passe sur des post-it", "ils prêtent leurs mots de passe". Mais non, la faute revient au service informatique : pourquoi n'ont ils pas mis en place un solution plus sécurisé. Comme une clé, avec plusieurs verrous ... comme sur votre maison.
En informatique, ça s'appelle un token : un petit "bidule" électronique qu'il faut utiliser avec votre mot de passe pour montrer patte blanche. En fait, c'est comme votre carte bleue : pour payer, il faut la carte + le code.
Avec un tel système Jérome KERVIEL n'aurai jamaus pu disimuler 50 milliards de position, et n'aurai pas perdu 5 milliards d'euro.

Commentaires
Certaines banques utilisent d'ores et déjà ces "token" dans certaines banques, notamment Postfinance qui utilise ce boitier ressemblant à une calculatrice dans lequel il faut insérer la carte, taper son code secret et un numéro permettant de se connecter au site apparaît.
Désolé pour la répétition dans la première phrase, je m'étais mal relu...
Bonjour,
puis-je me permettre de te demander où tu as trouvé cette information ?
Merci.
Non, à mon avis ses supérieur lui ont fait confiance, il a joué avec les sous ( accord oral )
quand ca a mal tourné les supérieur ont préférer descendre un simple employé plutot que de perdre leur place.
voila, ca peut arriver n'importe ou et a n'importe qui.
Didier Bertin > Quel info ? L'histoire des mots de passe ? Dans un des interviews du PDG il me semble.