Aller au contenu principal

Risques
Sûreté alimentaire, sûreté numérique : se prémunir des malveillances

L’ensemble des opérateurs de la chaîne alimentaire peut avoir intérêt à se protéger des malveillances qui sont des menaces potentielles pour les produits ou l’entreprise. La food defense ne suffit pas. Explications.

© ra2 studio - stock.adobe.com

La malveillance dans les entreprises agroalimentaires peut prendre une forme spécifique puisque l’aliment peut être vecteur d’une contamination. À petite ou grande échelle, la santé des consommateurs ou la réputation de l’entreprise sont en jeu. La malveillance peut aussi viser à détourner les consommateurs des produits d’une industrie agroalimentaire (IAA). Les entreprises agroalimentaires sont sensibles aux questions de maltraitance animale ou de composition des produits.

La food defense, discipline importée des États-Unis, veille à mettre l’outil de production à l’abri de toute malveillance interne ou externe. Les entreprises certifiées IFS, BRC et FSSC 22000 (sécurité des denrées), selon les nouvelles versions de ces référentiels, comprennent un volet food defense. Elles ont des obligations de moyens : dispositifs de sûreté, de contrôle et de formation. Des moyens bien maîtrisés généralement.

Évolution aux États-Unis

Cependant, les entreprises qui exportent aux États-Unis ou qui ont des sites en Amérique du Nord pourraient faire évoluer leur plan food defense (PFD) à l’initiative de la Food and drug administration (FDA). Le cabinet d’expertise Exaris (dont l’outil PFD est adopté par 500 IAA) constate que l’administration américaine simplifie son approche. Elle ne fait plus référence à sa première méthode, Carver + Shock, « très lourde à mettre en place », selon le cabinet. C’est le cas dans les dernières publications de la FDA et dans une nouvelle loi relative à la maîtrise de l’altération intentionnelle applicable à compter du 26 juillet 2019.

Dans sa nouvelle version « food defense plan builder », elle demande à l’entreprise de commencer à évaluer ses « mesures de maîtrise globales » puis de s’intéresser spécialement aux étapes « vulnérables » et « accessibles » des processus de fabrication, abandonnant d’autres critères. Selon Exaris, « l’identification plus précise des équipements “vulnérables” au sein des “zones sensibles” pourrait présenter une valeur ajoutée ».

Selon le contexte dans la nouvelle norme Iso 22000

Alors que les certifications IFS, BRC et FSSC 22000 imposent un dispositif food defense, la nouvelle version Iso 22000 venant de sortir ne l’intègre qu’éventuellement ; elle le fait reposer sur l’analyse de risques pertinente. L’Afnor, représentant français des normes internationales Iso, souligne que la nouvelle Iso 22000 amène les dirigeants de l’entreprise à évaluer les risques au regard du contexte dans lequel celle-ci travaille et de ses rouages. Le contexte est une notion large qui rassemble le profil des consommateurs, la clientèle, la concurrence, l’environnement géographique, les fournisseurs, etc. Les rouages font référence à l’organisation interne. Le contexte comme les rouages déterminent s’il y a lieu de protéger l’outil de malveillances, et de mettre en place les mécanismes de protection importants. Et le moindre changement du contexte ou du fonctionnement peut amener à reconsidérer la sûreté.

Centres de données et prestataires informatiques

La malveillance informatique, ou numérique au sens large, n’est pas spécifique de la chaîne alimentaire, mais c’est un souci croissant. De plus en plus, les marques nationales surveillent ou font surveiller leur réputation sur les réseaux sociaux, au moins pour couper court à des rumeurs nocives. Le piratage informatique, quant à lui, n’est généralement pas ciblé, mais c’est un danger croissant. Il agit à la faveur des failles trouvées dans les systèmes et permet à des délinquants de promouvoir des produits ou des idées, de recruter ou encore de réclamer des rançons. Une clé USB, un « clic » malheureux sur un lien sont des facteurs d’introduction d’un virus ou d’une application.

Les prestataires informatiques se doivent de protéger leurs clients de malveillances dont ils pourraient être les vecteurs. Vif, spécialiste de l’agroalimentaire, procède ainsi. Bruno Denis, responsable de la R & D à Vif, souligne que les services en mode hébergé, sur le cloud, n’entraînent pas de risque particulier, au contraire. « Un data center (centre de données, ndlr) digne de ce nom est plus sûr qu’un système informatique », affirme-t-il.

Les hébergeurs ont des certifications de sûreté, Iso 27001 ou 27002. Le prestataire fait aussi en sorte que ses applications et chacune de ses composantes soient étanches, par des tests de vulnérabilité (des sociétés spécialisées simulent l’action de hackeurs). La sûreté informatique repose aussi sur les mises à jour (des systèmes d’exploitation des serveurs, des systèmes de gestion des bases de données, de l’application), « mais en s’assurant que les correctifs sont bien testés et n’entraîneront pas de pertes de performance », souligne Bruno Denis, responsable des infrastructures.

Les plus lus

Pascal Bénézit, le président de la FNB
« C’est la première fois que les prix des broutards dépassent les coûts de production », Patrick Bénézit de la FNB

La hausse des cours des broutards a permis aux prix de dépasser les coûts de revient, c’est inédit. Patrick Bénézit, le…

broutards charolais en centre de tri
Envolée des prix des broutards : « les conditions sont réunies pour que les prix restent élevés »

Les prix des broutards français atteignent des niveaux inédits, car l’offre manque pour répondre à une demande bien présente,…

Mâles bovins d'un an de race limousine au pâturage.
Broutards et jeunes bovins : les prix de marché dépassent les nouveaux prix de revient

Les prix des vaches, jeunes bovins et broutards continuent de progresser. Pour ces deux dernières catégories, ils dépassent…

un marteau géant aux couleurs du drapeau américain tape sur un conteneur aux couleurs du drapeau européen
Agroalimentaire : quelles filières françaises ont le plus à perdre des droits de douanes de Trump ?

Les États-Unis, s’ils sont les premiers exportateurs de produits agricoles et agroalimentaires dans le monde, n’en sont pas…

au premier plan un drapeau algérien qui flotte au vent, derrière un camion citerne qui roule sur route rurale
France-Algérie : comment la filière laitière pâtit de la crise diplomatique ?

L’Algérie veut réduire sa dépendance aux importations de produits laitiers, notamment de poudres de lait, en développant sa…

graphique de prix
Les prix des œufs américains dépassent 1000 €/100 kg

La grippe aviaire fait des ravages aux États-Unis avec 30 millions de poules perdues en 3 mois. De quoi créer des ruptures d’…

Publicité
Titre
Je m'abonne
Body
A partir de 90€/an
Liste à puce
Accédez à tous les articles du site Les Marchés
Bénéficiez de la base de cotations en ligne
Consultez vos publications numériques Les Marchés hebdo, le quotidien Les Marchés, Laiteries Mag’ et Viande Mag’
Recevez toutes les informations du Bio avec la newsletter Les Marchés Bio