Ne vous arrêtez pas aux feux !

Sécurité

19.04.2021
David Mantock, Chief Information Security Officer

La gestion des risques n'est pas un sujet simple. À première vue, la plupart des méthodologies suivent, et sont basées sur le principe selon lequel risque = probabilité x impact.

Sur cette base, nous construisons des systèmes de contrôle qui atténuent ces risques. À un carrefour par exemple, il y a un risque de collision de véhicules, donc une façon de contrôler ce risque est de mettre en place un système de feux de circulation.

Ainsi, dans une direction, le feu est rouge, indique qu'il faut s'arrêter et attendre. Quiquonque ignore cette indication en continuant, risque d'avoir un accident et l'impact pourrait être mortel. 

Jusqu'à présent, tout va bien. D'autre part, lorsque le feu est vert, nous disons que vous pouvez continuer en toute sécurité et que la probabilité d'une collision est très faible. Si les feux sont rouges et orange, cela signifie qu'il faut se préparer à partir.

Cependant, de nombreux accidents de voiture se produisent encore malgré des feux de circulation qui fonctionnent parfaitement. On peut donc se demander quel est notre objectif face au risque.

Si nous continuons cette analogie, je dirais que notre objectif est d'assurer la sécurité routière et d'essayer d'éliminer les accidents mortels. Il est également important de noter que notre perception du risque doit être basée sur des données précises, car la perception humaine du risque est souvent erronée. Vous serez peut-être surpris d'apprendre que les moustiques tuent plus de personnes en un jour que les requins ne l'ont fait au cours des 100 dernières années. (source : Dossier mondial de l'OMS sur les attaques de requins)

Nous voyons donc ici que le spécialiste des risques a un rôle essentiel à jouer, et c'est pourquoi je lance un appel à l'action à ceux-ci : "Ne vous arrêtez pas aux feux !"

Vous vous en frottez peutêtre les mains et pensez que c'est une façon de se débarrasser d'eux. Pas du tout ! L'efficacité de la gestion des risques dépend des actions qui accompagnent les évaluations. Il est essentiel d'enrôler les gens afin que le contexte toujours présent puisse être clairement identifié et compris. Les évaluations des risques sont parfois comme des feux de signalisation, rouge, orange et vert donnant une indication d'un état désiré ou non désiré.

Ne vous arrêtez pas aux feux !

Une bonne culture du risque repose sur la capacité d'une organisation à réagir aux dangers. J'entends la recherche d'une solution holistique qui aboutisse finalement à l'état "vert". Facile à dire mais pas toujours facile à faire, nous savons que la gestion des risques est un travail difficile. Parfois, les spécialistes sont résignés à leur sort "Je les ai prévenus, mais tout le monde s'en fiche !

C'est précisément à ce moment, que le spécialiste excelle (sans jeux de mots). Il utilise ses compétences pour passer des vieilles images analogiques granuleuses au 4K ultra-HD.

Donc, pour en revenir à notre problème de sécurité routière:  un examen plus approfondi de la situation montre que ce risque particulier est en fait causé par le nouveau bâtiment brillant qui aveugle les conducteurs à certaines heures de la journée.

Les contrôles en place ne sont pas suffisants. D'une part, nous avons besoin de feux de circulation fonctionnels, et d'autre part, nous devons aussi ajouter des stores à un bâtiment. En résumé, pour garantir l'efficacité, nous avons besoin de données qui facilitent l'analyse des causes profondes. C'est pourquoi, il ne faut pas s'arrêter aux feux, mais continuer et voir ce qui impacte le système.

J'appelle maintenant tous les spécialistes des risques à faire preuve de courage et à faire de cette citation votre mantra : "La survie peut se résumer en trois mots - ne jamais abandonner. C'est le cœur de la question. Continuez d'essayer". -Porter Grylls

back to panels