Kessel

⚖️ Quand la justice entre en « mauvaise » action

La lettre de Frédéric Simottel n°27

BFM Business Cybersécurité
5 min ⋅ 18/10/2023

Comme ailleurs, en Suisse, les univers des technologies et des médias s’intéressent de près aux dernières évolutions en intelligence artificielle autour notamment des ChatGPT, Bard et consorts. Certes une révolution majeure est en cours mais qui ne doit pas occulter l’autre phénomène d’ampleur du moment : les cyberattaques. Et dans ce domaine, la Suisse reste une cible de choix pour les hackers comme le souligne le journal  Le Temps. Problème, beaucoup d’entreprises ou d’institutions attaquées préfèreraient passer sous silence leurs mésaventures. On les comprend. Mais l’expérience nous montre que la discrétion voire le mutisme ne figurent pas parmi les meilleures stratégies de défense…—Frédéric Simottel

L’affaire fait couler beaucoup en Suisse alémanique. Le 24 mars, nous apprenions que les groupes de presse CH Media et NZZ étaient touchés par une cyberattaque avec vol de données et menace de publication de ces informations sur le darknet si une rançon n’était pas versée. Sans action de la part des piratés, et après plusieurs ultimatums, un groupe de hackers baptisé Play a fini par mettre ses menaces à exécution. Il a publié au cours de la première quinzaine du mois de mai des centaines de gigaoctets de données volées sur le darknet. Plusieurs articles de presse relatent alors les faits sans entrer dans le détail des informations volées (et sans visiblement aller consulter le darknet pour analyser le degré de confidentialité de ces mêmes données). Et c’est là qu’entrent en lice les avocats des médias victimes du vol de données.

Divulguer les piratages par voie de presse équivaut-il vraiment à augmenter le risque

Sous le prétexte de « risque d’atteinte aux droits de la personnalité » les avocats de CH Media et NZZ exigent formellement qu’aucune information confidentielle ne soit publiée site au piratage subi. Le Tribunal de commerce d’Argovie a donné suite à ces requêtes et a considéré que «la disponibilité d’informations sur le darknet ne justifie pas la diffusion de ces informations par ailleurs confidentielles, d’autant plus que seul un petit cercle de personnes techniquement expérimentées peut accéder au darknet et peut y télécharger des informations. Une divulgation de ces informations par des médias plus traditionnels équivaudrait donc à augmenter considérablement le cercle de personnes qui peuvent en prendre connaissance.» Avertissement sans frais donc, même si les avocats prennent ensuite la précaution de rajouter : «Ce courrier ne doit pas être interprété comme vous interdisant de rendre compte de manière objective et conformément aux normes journalistiques des incidents liés à cette cyberattaque et à d’autres, comme vous l’avez d’ailleurs fait jusqu’à ce jour.» Aucun reproche n’est donc fait aux journalistes. Il leur est -juste- demander de ne pas descendre dans le détail des informations divulguées sur le darknet. Comme je l’ai mentionné plus haut, personne n’est allé aussi loin dans la quête des informations divulguées illégalement. Toutefois, plutôt que de laisser tel quel leurs articles, certains sites et journaux ont effacé purement et simplement leurs articles…

Se taire, en dire le minimum ou tout raconter

La question est simple : faut-il choisir de témoigner sur ce type de piratage pour informer et sensibiliser les populations au risque d’interpeller des pirates potentiels à se rendre sur le darknet. Ou faut-il se taire et en dire le strict minimum.

Evidemment, tout glisser sous le tapis est la pire des choses à faire. Déjà en termes de RGPD, si des données personnelles sont concernées, l’entreprise sortira du cadre réglementaire et s’exposera à des sanctions. Comment masquer en outre une fuite de données à ses propres collaborateurs, pire à ses clients qui finiront par le découvrir un jour ou l’autre. Je me souviens d’une PME bretonne entièrement bloquée par un rançongiciel il y a quelques années. Cette dernière avait tout de suite choisi d’informer ses clients et partenaires. Ne serait-ce déjà pour leur dire de se méfier car les pirates pouvaient agir par rebond chez ces mêmes partenaires. Cette initiative avait d’ailleurs été très bien accueillie par l’écosystème de cette PME ; certains se proposant même de lui venir en aide immédiatement.

Autre exemple avec le sous-traitant d’un géant de l’agroalimentaire, qui, pris sous le feu d’une attaque, s’est rendu compte qu’il n’avait pas cotisé -par méconnaissance technique- à toutes les options de son contrat de prestation informatique. Son fournisseur lui a un peu mis le couteau sous la gorge. Alerté, c’est le géant de l’agroalimentaire, gros client de ce prestataire informatique qui a demandé à ce dernier de baisser la garde auprès de son sous-traitant…

Abonnez-vous pour lire l’article dans son intégralité, et profitez cette semaine d’une tribune exclusive signée Alain Bouillé, Délégué Général du CESIN.

En fait, tout est affaire de communication et de transparence. Le meilleur moyen pour une entreprise de gérer la crise est surtout de communiquer. Y compris avec les médias en travaillant de concert sur les informations à divulguer. En témoignant à visage découvert, la victime prévient tout son écosystème -y compris ses concurrents- et peut ainsi appeler à la plus grande vigilance dans leurs prochaines interactions. Il en va en fait de l’intérêt public.

Une communauté juridique pas assez au contact du terrain numérique

Autre leçon à retenir du cas suisse, la méconnaissance des pratiques numériques de la part de la profession juridique. S’en tenir uniquement aux textes, c’est bien. Connaître le terrain et comprend ce qui s’y passe c’est mieux. Croire par exemple que le darknet n’est accessible qu’à des techniciens avertis fera sourire toute la communauté de la sécurité informatique. Les députés à l’origine du projet de loi de régulation de l’espace numérique (SREN) l’ont d’ailleurs bien compris et ont décidé de déléguer les décisions à l’Arcom plutôt que de laisser les tribunaux s’en mêler, du moins dans un premier temps. Certes l’équilibre est compliqué et le droit permet de donner du temps pour évaluer le contradictoire mais dans l’espace numérique, la situation est souvent plus simple que dans la vraie vie.

...

BFM Business Cybersécurité

Par Frédéric Simottel

Frédéric SIMOTTEL, est éditorialiste High-Tech sur BFM BUSINESS et BFMTV. Il est également rédacteur en chef de l’éditorial de l’ensemble des évènements organisés par BFM Business (BFM Awards, Grands prix de l’accélération digitale, hors séries BFM, etc). Il présente aussi chaque week-end sur BFM Business les émissions « Tech & Co Business », un programme sur la transformation numérique des entreprises, « BFM Stratégie », un cours sur la stratégie des entreprises avec Xavier Fontanet, ancien PDG d’Essilor. Il traite également des sujets high tech chaque jour dans les journaux de l'antenne et intervient quotidiennement dans l’émission du soir « Tech & Co » sur BFM Business. Il intervient enfin sur BFM TV & RMC sur les sujets liés aux technologies. Ingénieur télécoms et réseaux de formation, ce journaliste spécialisé occupe depuis plus de 28 ans une position privilégiée en tant qu’observateur du marché high-tech. Parmi ses sujets de prédilection figurent la stratégie digitale des entreprises, l’évolution de l’écosystème IT, la cybersécurité, l’univers des startups et plus globalement les changements provoqués par l’innovation numérique (IA, Cloud, Infrastructures IT et réseaux, télécoms, mobilité, électroniques embarquée, quantique, etc). Autant de sujets dont ils se fait l’écho sur les différents canaux du groupe Altice Media (Web, TV, radio et évènements). Il intervient enfin depuis de nombreuses années en tant que keynote speaker ou animateur lors d’évènements portant sur l’innovation, le business et les technologies numériques.

Les derniers articles publiés

Quand l’IA devient une arme stratégique... et que la France hésite

par Frédéric Simottel   ⋅  23/03/2026 5 min

La lettre de Frédéric Simottel n°92

La cyber se fait discrète au sommet IA à New Delhi

par Frédéric Simottel   ⋅  19/02/2026 5 min

La lettre de Frédéric Simottel n°91

La guerre hybride : invisible, permanente, déstabilisante

par Frédéric Simottel   ⋅  30/12/2025 4 min

La lettre de Frédéric Simottel n°90

Cybersécurité : quand les partenaires deviennent la porte d’entrée des cyberattaques

par Frédéric Simottel   ⋅  16/10/2025 5 min

La lettre de Frédéric Simottel n°89

L’IA agentique, une nouvelle arme pour l’entreprise… et pour les pirates

par Frédéric Simottel   ⋅  03/09/2025 5 min

La lettre de Frédéric Simottel n°88

Post quantique/quantique, la petite musique qui monte

par Frédéric Simottel   ⋅  30/05/2025 5 min

La lettre de Frédéric Simottel n°86

Oui une IA peut aussi s'empoisonner toute seule

par Frédéric Simottel   ⋅  16/05/2025 6 min

La lettre de Frédéric Simottel n°85

REVEILLONS-NOUS ! LA FRANCE EST BIEN UNE CIBLE PRIORITAIRE POUR LES HACKERS RUSSES

par Frédéric Simottel   ⋅  14/07/2025 6 min

La lettre de Frédéric Simottel n°87

Jusqu’où peut-on faire confiance à ses fournisseurs américains

par Frédéric Simottel   ⋅  14/04/2025 5 min

La lettre de Frédéric Simottel n°84

Un pari à 32 milliards de dollars

par Frédéric Simottel   ⋅  19/03/2025 5 min

La lettre de Frédéric Simottel n°83