Le Gouvernement du Grand-Duché du Luxembourg Portail de la sécurité de l'information CASES Luxembourg
 Sep Visuel - Recherche
     Rechercher
 x Recherche avancée
 Sep recherche - fonctions
  ¦ Accueil ¦ Nouveautés ¦ Glossaire ¦ Liens ¦ Vos réactions ¦ Contact ¦  ¦ Aide ¦ Index ¦ A propos du site ¦
 Sep fonctions - date
      ImprimerEnvoyer à
  Sep date - contenu

> home > Publications > Fiches thématiques > Préjudices financiers

Préjudices financiers

One up

Aussi disponible en format PDF : Fiche Les préjudices financiers (PDF)

Numéro de la fiche Titre préjudices financiers Logo CASES
retour
Rectangle bleu
transp cases.lu
resume
transp transp transp transp transp
Le meilleur moyen d'éviter les préjudices financiers liés aux sinistres informatiques est de mettre en place des mesures adéquates pour les contrer. Cependant, lorsqu'un sinistre informatique survient, il importe de prendre conscience de l'ampleur réelle des dégâts.

A ce titre, ce document présente les différents préjudices à prendre en considération ainsi que leur base d'estimation financière.

transp
  table des matières
1 C'est quoi ?
2 Qui est concerné ?
3 Comment estimer les préjudices ?
42 Quels facteurs doivent être pris en compte pour estimer les préjudices ?
5 Statistiques
Illustration préjudices financiers
transp
transp
transp
1 C'est quoi ?
transp

Le préjudice financier correspond à l'impact monétaire d'un sinistre. En général, lors de la compromission d'un système informatique, le préjudice financier n'est pas quantifiable facilement.

transp

Ce n'est que dans de très rares cas de détournements de fonds que le préjudice financier peut être directement quantifié.
Généralement l'envergure du préjudice financier résulte d'un recensement post-incident informatique, permettant de chiffrer l'impact réel.

transp

grande barre horizontal
haut de page

transp

2 Qui est concerné ?
 

Tout propriétaire ou utilisateur d'un équipement ou d'un système informatique est susceptible d'être confronté à un sinistre informatique.

transp

Le préjudice financier, qui en découle, est dépendant de divers facteurs détaillés ci-après.

transp

grande barre horizontal
haut de page

transp

3 Comment estimer les préjudices ?
 

Suite à un sinistre informatique, une société doit faire face à :

flchedte Des conséquences techniques directes dues à des pertes ou détériorations de ressources,
transp
flchedte Et/ou des pertes indirectes, liées aux conséquences fonctionnelles et pertes d'exploitation.

L'évaluation du préjudice financier lié au sinistre doit évidemment tenir compte de ces deux types de pertes. Une telle évaluation est basée sur des éléments quantifiables mais également sur des éléments soumis à appréciation.

transp

3.1. Les éléments quantifiables
Parmi les éléments quantifiables, nécessaires pour remédier au sinistre informatique, on compte notamment :

flchedte La valeur financière de la charge de travail,
transp
flchedte Les factures émises par des fournisseurs de service extérieurs.
  grande barre horizontal
 

3.2. Les éléments non quantifiables mais estimables
Cette catégorie regroupe les conséquences dont il n'est pas possible de chiffrer exactement le préjudice financier. L'exercice consiste alors à mettre en place des grilles d'estimation raisonnables.

3.3. Exemple de préjudices
En cas de rupture de service d'un disque dur, les conséquences sont multiples :

flchedte La nécessité de remplacer le disque dur. Ce point peut facilement être estimé sur base de la facture du fournisseur informatique pour la fourniture et l'installation.
 
flchedte Le besoin de restaurer les données. Ce point est plus ou moins quantifiable sur base du temps passé par l'équipe informatique à restaurer les données.
transp
flchedte Le coût causé par l'indisponibilité des données. Ce point est beaucoup plus difficile à quantifier. Dans le cas d'un site de commerce électronique, on peut estimer ce poste sur base des statistiques des transactions.
transp
flchedte La consommation des ressources processeur et réseau, utilisées pour la restauration et donc indisponibles pour les applications de production, est une autre conséquence difficile à quantifier.
transp
flchedte Les coûts causés par des appels au Help Desk, ou les éventuels dégâts de réputation causés auprès des clients ou fournisseurs sont difficilement estimables.
transp

grande barre horizontal
haut de page

transp

4 Quels facteurs doivent être pris en compte pour estimer les préjudices ?
 

4.1. Les frais de remise en fonction
Toutes les interventions au niveau des équipements, des logiciels et de leur configuration, qui seront exécutées par des membres du personnel ou toute société externe, sont reprises sous ce poste.

Ces frais sont facilement quantifiables sur base du temps passé par l'équipe informatique et des factures d'intervention ou de fournitures des intervenants externes.

4.2. Les frais de reconstitution originale
Tous les frais liés à la restauration des éléments altérés sont repris sous ce poste. Par exemple : la restauration d'un fichier corrompu ou effacé.

On peut également aisément estimer ce poste sur base du temps passé par l'équipe informatique à la restauration des données, ou de la facturation de l'intervention d'une société spécialisée dans la récupération de données.

 

4.3. La perte d'exploitation
Il s'agit de la perte due à l'incapacité temporelle de réaliser des revenus ou de produire des biens ou services destinés à la vente.

Il est très difficile d'estimer les pertes d'exploitation, on ne peut qu'avoir recours aux statistiques de vente ou de production pour évaluer l'impact financier.

C'est souvent à ce niveau que le préjudice financier d'un sinistre informatique est le plus élevé.

4.4. Le coût de renforcement
Après l'analyse des causes du sinistre informatique, les responsables devraient mettre en place des mesures adéquates de prévention et/ou investir dans la réduction des impacts du sinistre en question. Ces coûts de renforcement du système informatique sont nécessaires pour éviter la récurrence du problème.

L'estimation de ce point est aisée, elle se fait sur base des factures d'intervention de sociétés externes et de la consommation de travail de l'équipe informatique.

  grande barre horizontal
 

4.5. Le préjudice juridique
Le sinistre informatique, en causant des préjudices à autrui, peut engendrer des préjudices juridiques. Parmi les préjudices causés à autrui peuvent être nommés à titre d'exemple :

flchedte Divulgation d'informations confidentielles sur des clients ou fournisseurs,
transp
flchedte Incapacité à remplir des obligations d'un contrat,
transp
flchedte Dommages causés à autrui lorsque le système informatique a été utilisé pour un piratage informatique (rebond).

L'évaluation de ce type de préjudice se fait sur base des contrats de service qui lient la société et ses clients ou fournisseurs.

remarque
L'incapacité d'une société à produire certains documents ou décomptes officiels en date et heure pourrait également avoir des impacts juridiques.
transp

4.6. Les frais de remise en fonction
Toutes les interventions au niveau des équipements, des logiciels et de leur configuration, qui seront exécutées par des membres du personnel ou toute société externe, sont reprises sous ce poste.

Ces frais sont facilement quantifiables sur base du temps passé par l'équipe informatique et des factures d'intervention ou de fournitures des intervenants externes.

4.7. Le dégât de réputation
Une société ou même une personne privée, qui pour des raisons quelconques, n'est pas capable de protéger des données confidentielles (propres à l'entreprise ou celles de ses clients ou fournisseurs) ou qui n'est pas en mesure de remplir des obligations contractuelles perd sa réputation et crédibilité, donc son patrimoine le plus important.

transp

grande barre horizontal
haut de page

transp

5 Statistiques
 

Cette répartition de l'impact financier résultant de la perte de données provient du CLUSIF - CLUb de la Sécurité Informatique Français

flchedteCoûts de réparation ou de remplacement de matériel informatique endommagé ou manquant : 21 %
flchedteCoûts de reconstitution de données, logiciels ou procédures endommagés ou perdus : 18 %
flchedtePertes d'exploitation : 17 %
flchedteCoûts de renforcement des protections : 16 %
flchedteResponsabilité encourue par l'entreprise : 15 %
flchedtePertes de patrimoine : 14 %

En utilisant ce tableau, on peut dresser une liste non exhaustive des éléments d'évaluation du préjudice financier lié à un sinistre informatique.

transp

grande barre horizontal
haut de page

transp



Haut de page

Copyright © Cyberworld Awareness Security Enhancement Structure   Aspects légaux | Contact