Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

La Société Générale étrillée par la commission bancaire

La Société Générale étrillée par la Commission bancaire


Edition du 05/07/2008 - par Jean Pierre Blettner

La Commission bancaire souligne que c'est parce que les opérateurs pouvaient saisir eux-mêmes des transactions fictives dans l'informatique que la fraude a été possible. Des reproches argumentés sont également faits aux responsables hiérarchiques et aux équipes de contrôle interne.

La Commission bancaire a émis vendredi 4 juillet 2008 un blâme et une sanction de 4 millions d'euros à l'encontre de la Société Générale dans le cadre de la fraude présumée qui a mené à la perte de 5 milliards d'euros. Plus court que les rapports émis par la Société Générale elle-même, le document de la commission permet cependant d'avoir une vision plus précise de ce qui clochait à la Société Générale en 2007.

Pour ce qui concerne plus précisément la sécurité informatique, la Commission rappelle qu'un établissement doit apprécier périodiquement le niveau de sécurité de ses systèmes informatiques et entreprendre le cas échéant, les actions correctives nécessaires (article 14a du règlement n°97-02). Puis, la commission considère que :

- La sécurité du système de l'information présentait des failles importantes mises en évidence par l'inspection interne.

- L'opérateur a pu créer, modifier et supprimer les opérations fictives utilisées pour dissimuler ses risques et ses résultats car le projet visant à mettre fin à la saisie des transactions par les opérateurs n'avait pas été mis en oeuvre, au sein du desk « Delta one ».

Pour le reste :

- En ce qui concerne la hiérarchie, « le suivi détaillé et quotidien de l'activité de cet opérateur n'a pas été assuré alors que les informations mises à la disposition de la hiérarchie ont fait ressortir des soldes et des variations difficilement explicables au regard des activités confiées à celui-ci ».

- En matière de contrôle permanent exercé par les autres services, « les agents des unités chargés des contrôles étaient insuffisamment sensibilisés aux problématiques de fraude ». Alors que « Les explications apportées par l'opérateur comportaient des anomalies ou des carences ».

- Les services de contrôle « très chargés par les tâches d'exécution, manifestaient peu de recul par rapport à la nature des opérations ou des mouvements traités ».

Globalement la commission estime que les procédures de contrôle et leur organisation étaient inadaptées.

En conclusion, - et cela ne figure dans le rapport de la Commission bancaire - l'idée pointe qu'au vu de la passivité de la hiérarchie telle que mise en évidence par la Commission bancaire, que cette hiérarchie de Jérôme Kerviel était au courant de ce qui se passait, et que par son absence de sanction a pu encourager le trader à poursuivre ses activités. Ou, que Jérôme Kerviel a pu se dire que le résultat de ses actions était bien trop visible pour que le fait qu'on le laisse continuer ne signifie pas autre chose que l'on était d'accord avec ce qu'il faisait, au moins implicitement.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
SQL-Server : une nouvelle faille signalée par Microsoft

Hier soir, 22 décembre, Microsoft a indiqué qu'une faille pouvait être exploitée (...)

Selon Aberdeen, la principale vulnérabilité vient des bases de données de l'entreprise

Alors que le périmètre extérieur des réseaux d'entreprises a été considérablement (...)

Une banque russe déploie 20 000 cartes à puce sur des tokens USB afin de sécuriser ses services en ligne

Alfa-Bank opère dans tous les secteurs de la finance, notamment les prêts, les dépôts, (...)

Le groupe laitier Sodiaal dématérialise les factures papier pour les faire circuler

Candia et Sodiaal International ont eu recours aux solutions ReadSoft pour dématérialiser (...)

Cisco signale une dégradation inquiétante de la sécurité des systèmes

Pire que dans les pires scénarios. C'est en substance le constat que Cisco délivre (...)

La lutte contre la fuite d'information manque de maturité

Les outils de DLP (Data Loss Prevention) visent à empêcher la fuite d'informations (...)

Le service courrier de La Poste disponible en ligne

La Poste lance son bureau de poste virtuel via son site Internet. Il qui permet aux (...)

Recherche

Sondage flash
Parmi les nouveaux outils de communication, lequel est le plus important :
Conférences
Agenda
Du jeudi 22 janvier 2009 au jeudi 22 janvier 2009
Les RIA, nouvel internet pour l'économie numérique
Paris