• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
ÉconomieUnion européenneLégislatives 2017FranceLe Monde d'aprèsGrippe ACrédit impôt recherche : nos conseils avec SubventiumPrésidentielle 2022Industrie dans nos territoiresLégislatives 2024InternationalLe G20 en six leçonsPrésidentielle américaine 2024PolitiquePrésidentielle 2017

Le point sur l'affaire SG. 3 QUESTIONS à Victor Lebreton, chef de projet IT chez BNP Paribas BFI

La Tribune

Publié le 31 janvier 2008 à 06:20 - Mis à jour le 24 octobre 2008 à 18:45

L'essentiel de l'actualité

vendredi 5 juin

  • L'économie de la zone euro s'est repliée au premier trimestre
  • Sophie Binet réélue à la tête de la CGT
  • Des signes distinctifs pour les nouveaux arrivants en entreprise
  • Amiel veut alerter sur le coût des frais médicaux
  • Le pétrole orienté à la baisse
Voir plus

Le Quotidien Numérique

05 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Le business des Miles, moteur insoupçonné de la rentabilité d’Air France-KLM

  • 2

    « Nous pensions être face à une crise conjoncturelle. Elle est devenue structurelle » : Lavazza pris dans la tempête du marché du café

  • 3

    Engie va supprimer environ 1 000 postes dans ses fonctions support d’ici à 2028

  • 4

    Sabah Abouessalam-Morin : « À Edgar Morin, l’homme de ma vie »

  • 5

    Fer guinéen : 6 mois après ses premières expéditions vers la Chine, Simandou monte en puissance

  • 6

    « 2026 pourrait être la pire année depuis 2013 » : le pouvoir d'achat des Français va souffrir

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Consultant, chef de projet IT chez BNP Paribas BFI, Victor Lebreton fait le point sur l'affaire SG. Pour lui, les failles sont plus humaines que techniques.

Comment les professionnels des systèmes d'information (SI) des BFI ont-ils réagi à l'annonce de l'affaire Jérôme Kerviel ?

C'était un peu la panique... D'importantes pertes peuvent se produire surtout quand le marché est très volatil. Il n'est pas rare que plusieurs traders sur la place de Paris perdent chacun plusieurs dizaines de millions d'euros en une journée. Mais là nous avons été surpris par l'ampleur de la perte.
Nous avons essayé de comprendre ce qu'il avait pu se passer. Nous avons émis l'hypothèse d'une séparation trop perméable entre les fonctions de front et de middle-office. Tous les responsables des SI des banques ont probablement ce jour-là vérifié que les accès aux applications du middle-office par les traders étaient bien verrouillés de façon à s'assurer que ces derniers ne puissent pas valider leurs propres ordres.
Toutefois, il est impossible de contrôler toutes les opérations. Les nouveaux marchés électroniques, par exemple, représentent des centaines de milliers d'opérations à la minute ! Quant aux opérations des traders, les banques contrôlent en priorité les grands montants et les opérations spéciales.

Jugez-vous la sécurité des systèmes informatiques des banques suffisante ?

Le risque d'une "faillite technique" est quasi impossible. De manière générale, les systèmes ne sont pas en cause. Ils sont efficaces et conformes aux réglementations internationales. Celles-ci ont été encore renforcées l'an passé avec la mise en place de Bâle II, qui oblige notamment les banques à des contrôles systématiques.
C'est la politique de sécurité qui est souvent mal appliquée. L'organisation, la répartition des pouvoirs au sein des banques et les relations humaines constituent la principale faille. Les traders sont certes très surveillés. Leurs appels téléphoniques sont, par exemple, enregistrés pour prévenir les délits d'initiés et il est difficile d'aller plus loin dans la surveillance car la réglementation de la CNIL en la matière est très stricte. Toutefois, ces professionnels, dotés de très grandes compétences techniques et qui font gagner beaucoup d'argent aux banques, se comportent quelquefois comme des enfants gâtés. Et il existe un certain laisser-faire à leur égard lorsqu'ils prennent des libertés avec les règles.
Par ailleurs, les règles de sécurité sont très nombreuses (cf. norme ISO 17799) et il est difficile de les faire appliquer tout le temps par tout le monde. Prenons l'exemple de la clé USB : elle n'est pas autorisée et pourtant couramment utilisée par ceux qui ne disposent pas de portable et qui sont en déplacement par exemple.
Enfin, le risque zéro n'existe pas. L'erreur est humaine. D'autre part, aucun système, aussi sophistiqué soit-il, ne pourra empêcher une fraude en interne ou un hacker d'attaquer les systèmes. Rappelons que la principale menace pour les banques est aujourd'hui la fraude sur les cartes bleues, qui représentent en France 270 millions d'euros chaque année.

Quelles sont les mesures à mettre en place par les banques pour réduire les risques ?

La "ségrégation" des informations est cruciale. C'est la fameuse muraille de Chine. Elle fonctionne bien entre les différents secteurs de la banque (ex. : le trading et les fusions/acquisitions) pour éviter les délits d'initiés. En revanche, elle doit être érigée de manière plus systématique entre le front et les fonctions supports. L'affaire Calyon de l'été dernier avait déjà pointé le problème puisqu'il s'est avéré que le trader "fou" avait en réalité convaincu des opérationnels du middle et du back de le couvrir.
La mobilité en interne accentue ce risque. Et cela constitue un vrai défi en matière de monitoring et de suivi. Une personne qui travaille sur 5 applications différentes par exemple, quand elle change de poste (ex. : du middle vers le front, de la gestion des risques vers le management...), ou travaille sur de nouveaux marchés/produits, il faudrait théoriquement contacter toutes les administrations desquelles elle dépend pour changer systématiquement les identifiants.
Le système du single sign-on (SSO) (un seul identifiant pour différentes applications) est à l'étude dans les banques. Mais 1- il n'est pas sans risque et 2- il est complexe et coûteux à mettre en place dans des institutions qui possèdent 20 ans d'histoire informatique, des centaines de logiciels bancaires et des dizaines de milliers de mouvements de personnels avec des gestions des droits disparates.
Aujourd'hui, les banques sont dans un long processus de rationalisation de l'ensemble des systèmes et des procédures. La gestion des risques en BFI est une priorité absolue. On recherche d'ailleurs des risk managers partout pour réformer le credit risk à la suite de la crise des subprimes. Il y a également un marché croissant pour l'audit de la security policy. Reste les arbitrages budgétaires, qui ne profitent pas toujours aux fonctions supports. Rappelons que la banque est avant tout business driven !

La Tribune

Sur le même sujet

  • 1

    L'Irlande fait basculer le PIB de la zone euro dans le rouge

  • 2

    Aux États-Unis, l’épargne s'effondre à des niveaux historiques

  • 3

    JO 2030 : « Nous allons continuer à bâtir et à investir », promet Éric Ciotti

  • 4

    Cadmium : diminuer la teneur des engrais n'aura d'effet sur les récoltes « qu’après plusieurs décennies »