« Commençons à sécuriser nos outils informatiques dès 2026 »

PAR Stéphane Maugendre - Président du SAF, SAF Seine-Saint-Denis

Entretien avec Benjamin Sonntag, fondateur d’Octopuce et cofondateur de la Quadrature du Net, membre du Conseil de Nothing2Hide, association spécialisée dans la sécurité numérique.

 

Pouvez-vous présenter en quelques mots octopuce et Nothing2Hide ?
Octopuce est mon entreprise, qui fournit de l’hébergement de services numériques en France. Nous hébergeons des entreprises de toutes tailles, des associations, des médias… Nous nous assurons de la sécurité des infrastructures, et c’est dans ce contexte que j’ai découvert que les entreprises sont à l’ouest sur leur sécurité informatique, pas seulement des serveurs, mais partout : formation des salarié·es, matériel, locaux, protection des données, sont autant de sujets souvent laissés à l’abandon, et les cabinets d’avocat·es ne font pas exception !
Nothing2Hide est une association fondée par Grégoire Pouget et Jean-Marc Bourguignon, elle forme journalistes et activistes aux enjeux de la sécurité numérique, partout dans le monde. Depuis peu, nous avons ouvert notre action à tous·tes les citoyen·nes, ayant conscience du besoin de monter le niveau de tous et toutes en sécurité numérique.

Le SAF a publié en octobre 2023 un vademecum des outils numeriques de l’avocat·e, « Conseiller et défendre en toute confidentialité », qu’en pensez-vous ?
C’est un document intéressant qui couvre bien les enjeux de notre époque, notamment les dangers juridiques des prestataires étatsunien·nes, et les enjeux de confidentialité inhérents au métier d’avocat·e. Les prestataires proposé·es sont intéressant·es, et toujours d’actualité en 2026.
Il y manque peut-être une réflexion plus large sur des sujets connexes tout aussi importants : en premier, la nécessaire formation des utilisatrices et utilisateurs d’outils informatiques du cabinet à la lutte contre le phishing (les faux mails de prestataires), aux bonnes pratiques de confidentialité des données… Ensuite, on pensera à l’archivage des vieux dossiers : il n’est pas nécessaire de garder les affaires closes il y a 5 ans dans un cloud en ligne ! Les archiver sur 2 disques durs hors-ligne ou les supprimer est une bonne pratique fortement recommandée pour éviter les fuites massives en cas de piratage.

Pouvez-vous donner aux avocat·es quelques autres conseils pratiques à mettre rapidement et facilement en place ?
Déjà, on recommande fortement de chiffrer l’ensemble de ses données : son PC portable (qui en cas de vol devient une bombe à retardement de données personnelles !), le serveur du cabinet (qui contient tous les dossiers des 20 dernières années !), tous ces disques durs doivent être protégés par un mot de passe rendant illisibles les données en cas de vol. Des solutions simples existent dans ce sens.
Ensuite, on recommande de s’assurer de bonnes pratiques bureautiques comme un mot de passe fort pour déverrouiller les postes de travail, une mise en veille automatique, car les cabinets voient souvent passer des personnes extérieures.
Enfin, en tant que professionnel·les soumis au secret, on recommande aux cabinets de dresser ce que l’on appelle un « modèle de menace », qui liste les risques et menaces. Cela comprend les menaces « génériques » qui nous concernent tous·tes, et celles spécifiques à l’activité du cabinet et à son profil de clientèle. Ce document, et l’état des lieux associé, permet ensuite d’agir concrètement en commençant par le plus urgent.

Nous vous proposons de vous retrouver au congrès du SAF avec Grégoire et Benjamin, pour un atelier d’aide à la sécurisation de vos outils numériques. Rendez-vous le 14/11 à Évry !

Partager