{"id":2662,"date":"2024-10-03T07:00:24","date_gmt":"2024-10-03T05:00:24","guid":{"rendered":"http:\/\/davadie.bzh\/?p=2662"},"modified":"2024-10-02T17:18:22","modified_gmt":"2024-10-02T15:18:22","slug":"kiabi-a-dit","status":"publish","type":"post","link":"https:\/\/davadie.bzh\/index.php\/2024\/10\/03\/kiabi-a-dit\/","title":{"rendered":"Kiabi a dit&#8230;"},"content":{"rendered":"<p style=\"text-align: justify;\">Contre la volont\u00e9 de la direction de l&rsquo;entreprise (semble-t-il), le d\u00e9tournement de 100 millions d&rsquo;euros par une ex salari\u00e9e de Kiabi a \u00e9t\u00e9 relay\u00e9 par la presse. Cette affaire \u00e9tonnante (dans une \u00e9poque o\u00f9 on ne cesse de parler de dettes, afficher une \u00ab\u00a0\u00e9vaporation\u00a0\u00bb de 100 millions ne peut qu&rsquo;interpeler) s&rsquo;est doubl\u00e9e d&rsquo;une communication pour le moins surprenante. En effet, le communiqu\u00e9 que la presse a largement r\u00e9pandu, pr\u00e9cise que la perte de 100 millions ne met pas l&rsquo;entreprise en p\u00e9ril. S&rsquo;il est logique de rassurer les investisseurs et partenaires en faisant comprendre que, malgr\u00e9 cette perte, il n&rsquo;y a pas p\u00e9ril en la demeure, cette m\u00eame d\u00e9claration peut aussi \u00eatre prise pour un tacite encouragement donn\u00e9 \u00e0 ceux dont les ambitions sont inf\u00e9rieures \u00e0 cette somme. Si une communication alarmiste est toujours malvenue, une telle annonce laisse perplexe. Il vaut parfois mieux ne rien dire.<\/p>\n<p style=\"text-align: justify;\">Au-del\u00e0 de la communication, cette affaire suscite en outre des interrogations quant \u00e0 sa gouvernance et sa s\u00fbret\u00e9 que nous allons d\u00e9velopper.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter \" src=\"https:\/\/external-content.duckduckgo.com\/iu\/?u=https%3A%2F%2Fportail.lutte-ouvriere.org%2Fmedias%2Fbreve%2Fimages%2F2024%2F09%2F100-millions-d-euros-detournes-Kiabi-annonce-avoir-ete-victime-d-une-fraude-financiere-sophistiquee-d-ampleur-1945527_jpg.png.1200x675_q85_box-0%252C0%252C1279%252C720_crop_detail.png&amp;f=1&amp;nofb=1&amp;ipt=b953e872785c7b39fb89e8666f1e7e6ba10cda272ec171aaabc7e714c2f11531&amp;ipo=images\" width=\"444\" height=\"250\" \/><\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/external-content.duckduckgo.com\/iu\/?u=https%3A%2F%2Fportail.lutte-ouvriere.org%2Fmedias%2Fbreve%2Fimages%2F2024%2F09%2F100-millions-d-euros-detournes-Kiabi-annonce-avoir-ete-victime-d-une-fraude-financiere-sophistiquee-d-ampleur-1945527_jpg.png.1200x675_q85_box-0%252C0%252C1279%252C720_crop_detail.png&amp;f=1&amp;nofb=1&amp;ipt=b953e872785c7b39fb89e8666f1e7e6ba10cda272ec171aaabc7e714c2f11531&amp;ipo=images\">Source<\/a><\/p>\n<h2 style=\"text-align: justify;\">La gouvernance<\/h2>\n<p style=\"text-align: justify;\">Quand bien m\u00eame ce d\u00e9tournement ne met pas l&rsquo;entreprise en p\u00e9ril, la premi\u00e8re question que chacun peut se poser est de savoir comment il est possible qu&rsquo;une entreprise de cette taille se fasse ainsi, en douceur, subtiliser 100 millions. On nous parle de d\u00e9linquance astucieuse et de fraude sophistiqu\u00e9e, mais la technique expos\u00e9e dans la presse, si elle n\u00e9cessite un certain savoir-faire, est loin d&rsquo;\u00eatre nouvelle ou innovante : des films et s\u00e9ries l&rsquo;ont d\u00e9j\u00e0 amplement montr\u00e9e. La surprise nous semble anticipable.<\/p>\n<p style=\"text-align: justify;\">Se pose ensuite la question de la surveillance des mouvements financiers au sein de l&rsquo;entreprise : qui les d\u00e9cide, qui les v\u00e9rifie, qui les valide, qui les contr\u00f4le ? <em>In fine<\/em>, qui est responsable de quoi ? D&rsquo;autant que, d&rsquo;apr\u00e8s les premiers \u00e9l\u00e9ments recueillis, il semblerait que l&rsquo;investissement frauduleux ait \u00e9t\u00e9 r\u00e9alis\u00e9 en 2023 et que le pot aux roses n&rsquo;ait \u00e9t\u00e9 d\u00e9couvert qu&rsquo;environ un an apr\u00e8s. Cela signifie que pendant quasiment un an, soit 100 millions manquaient \u00e0 l&rsquo;appel sans que personne ne s&rsquo;en rende compte, soit quelqu&rsquo;un a menti sans jamais en \u00eatre suspect\u00e9. Pourtant, on trouve sur internet un <a href=\"https:\/\/www.kiabi.com\/kiabi-data\/fr_FR\/landing-pages\/RSE\/plan-de-vigilance.pdf\">plan de vigilance<\/a> de l&rsquo;entreprise (visiblement de 2019) qui mentionne son dispositif de contr\u00f4le interne dont un des objectifs est la <em>\u00ab\u00a0fiabilit\u00e9 de son information financi\u00e8re\u00a0\u00bb<\/em>. <em>Quis custodiet ispsos custodes<\/em> ?<\/p>\n<p style=\"text-align: justify;\">La troisi\u00e8me question pourrait \u00eatre d&rsquo;ordre cyber. En effet, selon <a href=\"https:\/\/www.francetvinfo.fr\/faits-divers\/info-franceinfo-soupconnee-d-avoir-detourne-100-millions-d-euros-une-ancienne-tresoriere-de-kiabi-mise-en-examen-et-ecrouee_6803713.html\">France Info<\/a> et <a href=\"https:\/\/www.challenges.fr\/entreprise\/la-tresoriere-n-a-pas-pu-agir-seule-comment-kiabi-s-est-fait-derober-100-millions-d-euros_906677\">Challenges<\/a>, l&rsquo;auteur des faits aurait <em>\u00ab\u00a0usurp\u00e9 l\u2019identit\u00e9 d\u2019un haut responsable pour valider ses manigances.\u00a0\u00bb<\/em> Comment a-t-elle pu r\u00e9cup\u00e9rer les identifiants de ce responsable, et comment ce dernier a-t-il pu ne pas se rendre compte de l&rsquo;usage frauduleux de ses identifiants ? Un chantier relatif aux processus internes vient vraisemblablement de s&rsquo;ouvrir chez Kiabi, d&rsquo;autant que le m\u00eame article nous apprend qu&rsquo;elle <em>\u00ab\u00a0aurait aussi b\u00e9n\u00e9fici\u00e9 de d\u00e9faillances majeures des r\u00e8gles de contr\u00f4le interne de l\u2019enseigne\u00a0\u00bb<\/em>. Ce qui peut soulever des questions sur la cybers\u00e9curit\u00e9 interne, la sensibilisation \u00e0 la fraude, le contr\u00f4le interne.<\/p>\n<p style=\"text-align: justify;\">Enfin, car il va bien falloir boire la coupe jusqu&rsquo;\u00e0 la lie, un chantier processus de recrutement est \u00e9galement ouvert. Toujours selon le m\u00eame article de Challenges, l&rsquo;auteur n&rsquo;en serait pas \u00e0 son coup d&rsquo;essai : <em>\u00a0\u00bb L\u2019enqu\u00eate a fait \u00e9merger qu\u2019elle avait d\u00e9j\u00e0 \u00e9t\u00e9 condamn\u00e9e \u00e0 deux ans de prison avec sursis pour une escroquerie dans une autre maison, \u00e0 hauteur de 800 000 euros. Une d\u00e9cision de justice qu\u2019ignorait Kiabi.\u00a0\u00bb<\/em> S&rsquo;il est logique que l&rsquo;int\u00e9ress\u00e9e ne clame pas sur tous les toits sa condamnation pour escroquerie, il peut \u00eatre utile de demander (et v\u00e9rifier) des r\u00e9f\u00e9rences, sachant que l&rsquo;\u00e9loignement-sanction n&rsquo;existe pas que dans les arm\u00e9es depuis les limogeages de 1914. Il y a quasiment 20 ans de cela, un dirigeant de PME m&rsquo;avait avou\u00e9 que sa comptable avait d\u00e9tourn\u00e9 la TVA pendant un certain temps et que, lorsqu&rsquo;il avait voulu pr\u00e9venir son pr\u00e9c\u00e9dent employeur de cette m\u00e9saventure, la r\u00e9ponse de ce dernier avait \u00e9t\u00e9 \u00ab\u00a0\u00e0 ton avis, pourquoi l&rsquo;ai-je laiss\u00e9e partir ?&rsquo;<\/p>\n<p style=\"text-align: justify;\">Tout ceci nous incite \u00e0 nous demander que r\u00f4le la s\u00fbret\u00e9 a jou\u00e9 dans cette affaire.<\/p>\n<h2 style=\"text-align: justify;\">La s\u00fbret\u00e9<\/h2>\n<p style=\"text-align: justify;\">Pourquoi se demander quel a \u00e9t\u00e9 le r\u00f4le de la s\u00fbret\u00e9 ? Pour deux raisons. La premi\u00e8re est parce qu&rsquo;on entend encore proclamer que la s\u00fbret\u00e9 prot\u00e8ge les trois patrimoines de l&rsquo;entreprise, \u00e0 savoir le mat\u00e9riel, l&rsquo;humain et l&rsquo;immat\u00e9riel. Si tel \u00e9tait le cas (nous avons d\u00e9j\u00e0 prouv\u00e9 que c&rsquo;\u00e9tait faux car le directeur s\u00fbret\u00e9 ne s&rsquo;occupe pas de la d\u00e9fense de la propri\u00e9t\u00e9 industrielle de l&rsquo;entreprise) les finances de l&rsquo;entreprise \u00e9tant immat\u00e9rielles, il devrait alors avoir son mot \u00e0 dire dans leur protection. La deuxi\u00e8me tient au fait que comme il est \u00e9galement affirm\u00e9 que la s\u00fbret\u00e9 prot\u00e8ge l&rsquo;entreprise des actions malveillantes alors que la s\u00e9curit\u00e9 s&rsquo;occupe des accidents (sauf dans le b\u00e2timent, le nucl\u00e9aire et toutes les entreprises qui pr\u00e9f\u00e8rent parler de <em>safety<\/em> et de <em>security<\/em>), le directeur s\u00fbret\u00e9 devrait \u00eatre en premi\u00e8re ligne, cette affaire \u00e9tant un cas typique de malveillance interne visant un des trois patrimoines de l&rsquo;entreprise.<\/p>\n<p style=\"text-align: justify;\">Aucune d\u00e9claration, aucune mise en avant du directeur s\u00fbret\u00e9 de l&rsquo;entreprise, si tant est qu&rsquo;il en existe un, car les recherches en ligne s&rsquo;av\u00e8rent vaines. Les m\u00e9dias mentionnent volontiers la <a href=\"https:\/\/www.protectionsecurite-magazine.fr\/actualite\/securite-privee-seris-a-la-confiance-de-kiabi\">s\u00e9curit\u00e9 physique<\/a> de Kiabi, sa <a href=\"https:\/\/www.accenture.com\/fr-fr\/case-studies\/security\/kiabi-cybersecurite\">cybers\u00e9curit\u00e9<\/a>, mais sa s\u00fbret\u00e9 est totalement absente des articles. Kiabi n&rsquo;est pourtant pas une PME avec un chiffre d&rsquo;affaires d&rsquo;1,25 milliards en 2023. Des ETI avec un CA moins \u00e9lev\u00e9 ont cependant un directeur s\u00fbret\u00e9. Se retrancher derri\u00e8re la l\u00e9gendaire discr\u00e9tion de la s\u00fbret\u00e9 d&rsquo;entreprise peut \u00eatre une strat\u00e9gie qui laisse cependant perplexe.<\/p>\n<p style=\"text-align: justify;\">En plus des chantiers de contr\u00f4le des processus internes qui devraient \u00eatre lanc\u00e9s dans l&rsquo;entreprise (cf. <em>supra<\/em>), il semble \u00e9galement indispensable de lancer une r\u00e9flexion sur la lutte contre les malveillances internes et donc la s\u00fbret\u00e9, ses missions, sa place dans l&rsquo;entreprise et sa connaissance par l&rsquo;ensemble des salari\u00e9s. En bref, toutes les questions d\u00e9j\u00e0 expos\u00e9es dans une <a href=\"https:\/\/davadie.bzh\/index.php\/2020\/12\/10\/les-documents-de-la-these\/\">th\u00e8se de doctorat<\/a> qui demeurent en attente de traitement s\u00e9rieux malgr\u00e9 les propositions faites par l&rsquo;auteur de travaux communs.<\/p>\n<p style=\"text-align: justify;\">Si nous envisageons l&rsquo;avenir, nous remarquons que cette affaire montre la convergence de plus en plus grande entre la s\u00fbret\u00e9 d&rsquo;entreprise et la tra\u00e7ologie (ou forensique). Ce th\u00e8me a d\u00e9j\u00e0 \u00e9t\u00e9 \u00e9voqu\u00e9 dans le billet qui montre l&rsquo;int\u00e9r\u00eat l&rsquo;int\u00e9r\u00eat pour le directeur s\u00fbret\u00e9 de connaitre et de mettre en \u0153uvre la <a href=\"https:\/\/davadie.bzh\/index.php\/2024\/05\/21\/le-directeur-surete-et-la-declaration-de-sydney\/\">d\u00e9claration de Sydney<\/a>. En passant <em>ex ante<\/em> et <em>ex post<\/em> l&rsquo;affaire des faux espions de Renault au crible de cette d\u00e9claration, il d\u00e9montre la pertinence de cette d\u00e9claration pour la s\u00fbret\u00e9 d&rsquo;entreprise. Si l&rsquo;affaire Kiabi n&rsquo;est pas du m\u00eame ordre que l&rsquo;affaire Renault, son analyse <em>ex post<\/em> \u00e0 travers la d\u00e9claration de Sydney sera tr\u00e8s certainement riche d&rsquo;enseignements. Nous remarquons cependant que la grille d&rsquo;analyse <em>ex ante<\/em> de l&rsquo;affaire Renault est ais\u00e9ment transposable \u00e0 l&rsquo;affaire Kiabi. Et ce, d&rsquo;autant plus qu&rsquo;une veille de l&rsquo;activit\u00e9 de cette ancienne employ\u00e9e via les r\u00e9seaux sociaux aurait pu alerter puisqu&rsquo;elle y \u00e9talait sans vergogne un train de vie plut\u00f4t confortable&#8230;<\/p>\n<p style=\"text-align: justify;\">Enfin, terminons ces \u00e9l\u00e9ments relatifs \u00e0 la s\u00fbret\u00e9 en soulignant la certaine ing\u00e9nuit\u00e9 dont elle a fait preuve car, apr\u00e8s avoir \u00e9tal\u00e9 sa nouvelle vie sur les r\u00e9seaux sociaux, elle a \u00e9t\u00e9 arr\u00eat\u00e9e avec une importante somme en liquide et des bijoux de valeur dans ses bagages. Si la d\u00e9linquance \u00e9tait astucieuse, la d\u00e9linquante l&rsquo;\u00e9tait moins.<\/p>\n<h2 style=\"text-align: justify;\">Conclusion<\/h2>\n<p style=\"text-align: justify;\">Passer le r\u00f4le de la s\u00fbret\u00e9 au crible d&rsquo;une affaire m\u00e9diatis\u00e9e s&rsquo;av\u00e8re riche d&rsquo;enseignements, m\u00eame si la s\u00fbret\u00e9 d&rsquo;entreprise est singuli\u00e8rement absente des discussions qui s&rsquo;y rapportent. Si les interrogations mentionn\u00e9es <em>supra<\/em> et les chantiers qu&rsquo;il est utile de lancer concernent directement Kiabi, il semble n\u00e9anmoins utile que les directions s\u00fbret\u00e9 existantes se les posent, en incluant celle du r\u00f4le qu&rsquo;elles devraient jouer si des faits similaires avaient lieu dans leur entreprise, et comment leur responsabilit\u00e9 serait alors engag\u00e9e. La question \u00e0 se poser est simple : puisque la s\u00fbret\u00e9 prot\u00e8ge les trois patrimoines de l&rsquo;entreprise et qu&rsquo;elle lutte contre les malveillances, le dispositif adopt\u00e9 dans mon entreprise aurait-il permis d&rsquo;\u00e9viter la perte de ces 100 millions d&rsquo;euros ? Perte, car il est fort probable que l&rsquo;int\u00e9ress\u00e9e ne pourra pas les rembourser.<\/p>\n<p style=\"text-align: justify;\">Tout aussi important, elle nous montre que m\u00eame si le terrorisme ne peut \u00eatre \u00e9vacu\u00e9 des pr\u00e9occupations des entreprises et donc de leur directeur s\u00fbret\u00e9 (le regain de tensions dans le Monde pouvant s&rsquo;exporter en France), il n&rsquo;est cependant pas aberrant d&rsquo;\u00e9tudier s\u00e9rieusement ce qui fait moins la une des journaux mais peut s&rsquo;av\u00e9rer d\u00e9sastreux pour l&rsquo;entreprise : vols, d\u00e9tournements, \u00ab\u00a0d\u00e9marques inconnues\u00a0\u00bb, fuites d&rsquo;informations&#8230; L&rsquo;image (autre bien immat\u00e9riel de l&rsquo;entreprise) de Kiabi a \u00e9t\u00e9 s\u00e9rieusement atteinte, il lui est maintenant n\u00e9cessaire de la restaurer.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Contre la volont\u00e9 de la direction de l&rsquo;entreprise (semble-t-il), le d\u00e9tournement de 100 millions d&rsquo;euros par une ex salari\u00e9e de<\/p>\n","protected":false},"author":1,"featured_media":2665,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[40,48,31],"tags":[56,29,39,35,41,25],"post_folder":[],"class_list":["post-2662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-forensique","category-organisation","category-surete-dentreprise","tag-enquete","tag-entreprise","tag-management","tag-recrutement","tag-science-forensique","tag-surete-dentreprise"],"_links":{"self":[{"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/posts\/2662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/comments?post=2662"}],"version-history":[{"count":5,"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/posts\/2662\/revisions"}],"predecessor-version":[{"id":2668,"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/posts\/2662\/revisions\/2668"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/media\/2665"}],"wp:attachment":[{"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/media?parent=2662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/categories?post=2662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/tags?post=2662"},{"taxonomy":"post_folder","embeddable":true,"href":"https:\/\/davadie.bzh\/index.php\/wp-json\/wp\/v2\/post_folder?post=2662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}