24 décembre 2006

Quand McAfee pirate la criminologie

L'entreprise McAfee, spécialisée dans les logiciels antivirus et autres solutions de sécurité informatique vient de rendre public son deuxième rapport sur la "criminologie virtuelle". Le thème principal de ce rapport destiné à devenir une publication annuelle concerne le rajeunissement des délinquants informatiques, qui seraient recrutés de plus en plus jeune dans les rangs du crime organisé. Dans une dérive sensationaliste assez discutable, on évoque ainsi des enfants de 14 ans qui seraient recrutés selon des techniques assimilées à celles du KGB, et qui éprouveraient une addiction similaire à celle des drogués une fois initiés aux subtilités du piratage informatique.

Si ce rapport peut prétendre être une bonne source d'informations factuelles sur les incidents de l'année passée dans le domaine de la sécurité informatique, et qu'il propose un scénario plausible des menaces futures, l'usage de l'étiquette criminologique pour lui conférer une crédibilité semble abusif. En effet, on n'y trouve que très peu de statistiques fiables sur l'ampleur des phénomènes décrits, ce qui est toutefois préférable aux statistiques délirantes que l'on retrouve dans d'autres publications de l'industrie de la sécurité informatique. Par ailleurs, l'affirmation selon laquelle le crime organisé traditionnel investit massivement ses ressources dans la fraude informatique n'est pas étayée par des données empiriques très convaincantes, au-delà de quelques anecdotes glanées dans la presse. Enfin, les questions de prévention, et notamment la responsabilité des usagers des entreprises qui mettent sur le marché des produits et des services contenant des vulnérabilités importantes n'est pas abordée. Si des adolescents ordinaires sont capables de commettre sans grand effort des fraudes élaborées, peut-être les concepteurs négligents des équipements et des services qui rendent ces fraudes possible devraient-ils être en partie tenus pour responsables des préjudices subis?

La criminologie est une discipline dont l'ambition scientifique repose sur un socle théorique et méthologique bien plus consistant que l'approche adoptée dans ce rapport, qui n'est rien d'autre qu'une synthèse sélective de coupures de presse agrémentée d'inférences alarmistes. Peut-être l'an prochain le titre pourrait-il être modifié pour devenir le "virtual marketing report"?

Aucun commentaire: