Le service comptable est le seul à réunir sous un même toit les coordonnées bancaires de tous les tiers, les rémunérations nominatives, les marges par client et la preuve légale de l'activité. Le protéger n'est pas une affaire de technicien : c'est une obligation comptable, fiscale et juridique.
Quatre critères pour analyser tout risque : DICT
La sécurité s'organise autour de quatre critères — disponibilité, intégrité, confidentialité, traçabilité — qui disciplinent l'analyse : devant tout incident, il faut nommer le critère atteint, la réponse en découle presque mécaniquement. La menace la plus fréquente n'est pas le rançongiciel spectaculaire mais le piratage de compte, qui ouvre ensuite tout le reste. Deux fraudes visent presque exclusivement le service comptable : la fraude au président et la fraude au faux fournisseur, qui se combattent par la procédure (double validation, contre-appel) plutôt que par la technique.