La violation choquante de la sécurité physique du Capitole américain, considéré comme l'un des bâtiments les plus sûrs au monde, aura des répercussions et suscitera des discussions à de multiples niveaux pendant quelque temps encore. Les experts en application de la loi et en sécurité qualifient déjà ce qui s'est passé de « Manquement catastrophique à l'obligation de préparation » et de « L'un des plus graves manquements à la sécurité de l'histoire récente des États-Unis ».
C'est d'autant plus surprenant que des indicateurs importants avaient été émis à l'avance, qui auraient dû renforcer les préoccupations en matière de sécurité. Un rapport de décembre 2020 publié par le SITE Intelligence Group, un organisme de surveillance des groupes extrémistes en ligne, cite un activiste de droite qui déclarait : « Je me fiche vraiment que les gens entrent par effraction au Congrès et traînent ces politiciens dans la rue. » Dans une autre vidéo citée par le rapport, les agitateurs « S'encourageaient mutuellement à assister à l'événement armés et à se préparer à la violence. »
Malgré tous ces avertissements et la masse de manifestants prévue, la foule a tout de même réussi à violer la sécurité du Capitole, à accéder à ses zones les plus sécurisées et à causer d'importants dégâts, faisant quatre morts et de nombreux blessés. Il y aura beaucoup d'analyses et de pontifications sur les raisons de cet événement et sur ce qui aurait pu être fait pour l'empêcher. Cet article n'en est pas un.
Comme cela se produit souvent après des événements de sécurité stupéfiants, tels que la fusillade de la Colline du Parlement en décembre 2014, il y aura une augmentation des demandes d'examens de sécurité et de discussions connexes avant que tout ne revienne probablement à des « Opérations normales ». Certains décideurs rejetteront l'idée qu'il y ait des leçons à tirer, estimant que « Cet événement n'a rien à voir avec nous, nous ne sommes pas une installation gouvernementale.» Rien n'est plus éloigné de la vérité. Peu importe que vous soyez une organisation « Quasi-gouvernementale » ou une société privée, ce type d'événement de sécurité peut facilement vous arriver. La question est de savoir ce que nous pouvons apprendre de ces événements horribles et comment nous pouvons mieux nous préparer.
Quelle est ma stratégie de sécurité ?
La première étape consiste à concevoir une stratégie de sécurité fondée sur une véritable compréhension des menaces auxquelles votre entreprise et ses activités sont confrontées. Il faut commencer par un examen général des menaces globales dans votre pays et votre secteur d'activité avant de se concentrer plus spécifiquement sur les tendances des incidents de sécurité qui se sont produits au sein ou autour de votre entreprise. Les menaces sont examinées du point de vue de leur probabilité d'occurrence et de leur impact sur votre entreprise si elles se produisent.
Il existe de nombreuses composantes d'une stratégie de sécurité appropriée, notamment : la gouvernance, les politiques/procédures et les plans, la formation et la réponse. En réfléchissant à cette question, vous pourrez prendre des décisions en matière de sécurité en toute connaissance de cause, afin de vous assurer que les mesures de sécurité de votre organisation réduisent les risques et permettent à votre entreprise de poursuivre ses activités.
Évaluer et suivre les menaces
Les récents événements survenus au Capitole américain illustrent tragiquement ce qui se passe lorsque les menaces se concrétisent en actions. Ils rappellent brutalement aux entreprises du monde entier qu'il leur incombe de protéger leurs employés dans l'esprit de la « Diligence raisonnable » et de la « Prudence et de l'attention ». Ces situations de violence se manifestent rarement, voire jamais, sans une sorte d'indicateur préalable. Cela souligne l'importance de mettre en place des procédures adéquates pour suivre et évaluer les menaces qui pèsent sur vos employés.
Ces procédures comprennent :
- Définir clairement ce qu'est une « Menace » et s'assurer que vous avez la capacité d'identifier et de suivre ces menaces.
- Stipuler les actions des employés (surtout le personnel de sécurité) en cas de réception d'une menace.
- Définir les procédures d'évaluation des menaces
- Veiller à ce qu'une analyse et une réponse appropriées à toute menace soient entreprises.
Programmes de renseignement de sécurité
Dans le monde numérique d'aujourd'hui, il existe une abondance d'informations facilement accessibles sur n'importe quel sujet ou personne. L'immense croissance des réseaux sociaux au cours de la dernière décennie a enrichi la banque d'informations facilement accessibles à toute personne disposant d'une connexion Internet. Aujourd'hui, le défi consiste à passer au crible d'immenses quantités de données afin de dresser un tableau précis des renseignements à l'appui de vos opérations.
Il existe plusieurs éléments clés d'un programme de renseignement de sécurité approprié, notamment :
- Gouvernance
- Définir clairement les besoins en matière de renseignement
- Élaborer un plan de collecte
- Créer et maintenir une capacité d'analyse
- Diffuser le renseignement évalué
Un programme complet de renseignement de sécurité, qu'il soit mené en interne ou externalisé, doit être considéré comme une alerte précoce de toute menace directe potentielle contre votre organisation.
Leadership en matière de sécurité
Qu'il s'agisse de diriger une petite équipe ou une organisation vaste et complexe, la valeur d'un bon leadership ne peut être surestimée. Cela est particulièrement vrai pour les organisations de sécurité. Les bons leaders de la sécurité ne se contenteront pas d'influencer positivement les membres de leur équipe pour qu'ils protègent avec diligence les personnes, les informations et les biens de leur organisation, mais ils cultiveront également au sein de l'organisation - et parmi ses dirigeants - une appréciation et une compréhension profonde du rôle important que joue la sécurité dans la réussite globale de la mission.
Un bon responsable de la sécurité doit présenter de nombreux traits de caractère. Parmi les plus importants, citons : les connaissances et les compétences, l'intelligence et la vision, le courage moral, les compétences interpersonnelles, l'honnêteté et l'intégrité, et le sens institutionnel. Les responsables de la sécurité sont essentiels pour garantir que des réponses appropriées sont prises pour dissuader et se défendre contre les menaces de sécurité identifiées, protégeant ainsi non seulement vos biens et votre personnel clés, mais aussi votre réputation.
L'attaque de la capitale américaine, comme de nombreuses autres failles de sécurité récentes, devrait rappeler aux organisations la nécessité de procéder à un examen complet de leur programme de sécurité si elles veulent s'assurer qu'elles sont bien préparées à identifier et à répondre à tout événement de sécurité potentiel. Personne ne souhaite que le nom de son entreprise apparaisse dans un titre de presse comportant les mots « Défaillance catastrophique de la sécurité ».