L’information financière publiée par l’entreprise émane de son système d’information (SI). La qualité de l’information financière divulguée dépend de la fiabilité du système de gestion de l’information. Une des composantes du système est l’utilisateur. L’activité de l’utilisateur du SI, quelle que soit sa position dans l’organigramme, impacte le SI : il apporte des informations, les consulte, les extrait, les divulgue. Malheureusement, le facteur humain a toujours été une source de risque. L’avènement des nouvelles technologies et le chevauchement vie privée / vie professionnelle (ordinateurs portables professionnels utilisés à domicile par exemple) contribuent un peu plus à fragiliser la sécurité des SI : perte ou vol de matériel (et des données), utilisation de moyens de stockage nomades (clefs USB ou disques durs), virus, chevaux de Troye, keylogging…sont autant de risques de voire divulguées des informations confidentielles voire des corruptions de données. Les connexions à distance sur le SI de l’entreprise par intranet, FTP, VPN, webmail sont autant de fenêtres ouvertes.
La sensibilisation et la formation des utilisateurs est dans un premier temps incontournable. Dans un second temps, la mise en place de chartes de l’utilisateur et de moyens de protection est inévitable. Les directions des entreprises et les commissaires aux comptes se doivent d’intégrer ce risque dans leur démarche de prévention pour les premiers et d’audit pour les seconds.
