et donc j'ai aussitôt pris ma voiture, arrivé à 10h 20 ,
les pompiers e tout, le feu etait tèrs limité, ce n'étiat pas l'incendie du siècle, c'était l'incendie de la salle de marché, dont on peut relater la façon dont il a été détecté. A priori, on pense, il y a une enquête de polique qui va esayer de confirmer l'hypothèqe, mais on pense que c'set un poste de travail qui a pris feu, donc soit implosion d'un écran, soit un court circuit,
faut dire que l'essentiel de l'équipement un peu sophistiqué, c'était beaucoup d'informatique, la salle de marché
q
donc vous arrivez, on vous apprend que la salle de marché flambe, que c'est ent rain de se propager dans les étages et sur une grande partie de l'rétablissemnet, qu'est-ce que vous pensez, est-ce que vous avez d'abord une pensée pour l'informatique, pour les locaudx en général, pour le fonctionnemnet de la soticté
R tout se bouscule dans la te^te, On se demande à la fois quel va être l'impact en termes de informatiuqe essenteiellent de la salle des marchés, et puis on ne peut pas ne pas penser aussi au siège, qui est quand même un monument historique du Crédit lyonnais, et de voir un bâtiment comme cela prendre feu, cela fait toujours mal au coeur
surtout que entre 10h et 1h, bien qu'il y ait eu dès les départ des forces de pompiers assez importantes, et qui sont renforcées tout au long de la jouréne, le feu n'a cessé de se déveloper. C'st là où l'angoisse ...
Q R une fois l'indence terminé, éteint, quelles sont les mesures de back up qui étaient en place , vous n'avez pas attendu que ce soit éteint
R le gros n'a été éteint que dans la soirée, et comme ;. qqq dans la nuit, qui a fait même que les pompiers sont rstés pendant 4 5 jours, il y en a même encore
tout ce qu'on peut dire c'est qu'on a pris rapidement l'étendue du sinistre de la salle des marchés et aussi sur la salle informatique
c'est la salle des marchés qui a pris feu, donc il y avait un CTI, mainframe, des serveurs, dans un sous-sol
Q vous mesurez l'étendue s
R dès 11h la DCMC avait une procédure de catastrophe, comité de crise qui s'est réuni dès 11h et après dès midi la décision de procédures, au bout d'une heure doivent prendre la décision de faire le backup ou pas
Q des documents qui décrivent, étape par étape, décision prise
R à midi la décison a été prise
Q quel était un peu l'ordre
R qu'set ce qui a été touché, donc tous les postes de la salle de marché, et le ctentet de traimetn informatiuqe dans le quel il y avait
ce qui a été le déclencher, c'est que très vite EDF a coupé l'électricité , donc
il n'y avait plus d'électricité dans le siège, donc même avant de savoir qu'il y avait des dég^ts physiques dans le ctnre de traitemnt ik, il n'était plus en état de continuer, avec une autonomie qui était limitée
une fois que l'électriicté avati eté coupée
dans el CTI
au siète, en termes d'ik, voies et donnés l'autocomautateur, qui gérait tous les numéros de téléphone du siège, mais ausi des anexes, il faut savoir qu'il y a plsu de collaborateurs que dans ce qu'on appelel le bâtiment RNDEG Ménard, .... Grétry... et il y avait plus de monde dans ces bâtiments qu'il n'y en avait dans le siège
donc dans l'ensmble, siège et hâtiment annexes ont été coupées les ocmmunications télphoniques, et on a été coupé aussi toutes les connexsions des postes de travail
dans le siège il y avait auss un ature le RHD, réseau haut débit, le fonctionnemnt en matière de télécoms pour lse données, qu'(on avait rajhouté, qui s'appuie sur plusieurs noeuds, un noeud du RHD, un dans chaque centre de traitement celui du siège atiat
comgien de ces centres de taritement
R il y en ad'autres
les qq batimetns annexes au sièges sont rattachés informatiquemnt au siège
dan,s el cTI du siège, il y avait un mainframe Vax pourla DCMC des servuers HP aussi pour les serveurs Unix la DMC ( Vas osu MVS, un seul)
serveur HP aussi pour DCMC, correspond à une évolution, depuis quelqeus années, les applications DCMC étaietn de plus en plus développées sous Unix que sur Vax VMS
il y avait aussi des erve'ur Tandem, quié taient utilisés pour certaines fonctionaltié sdu réseau pace qu'en gros, 99% du réseau inormatique qui toucvne les agences n'a pas été touché par le sinistre
seules qeulques applications, en gros une qui concernait l'acheminement des ordres de bourse, l'autre qui concernait les autorisations de retrait paiemnet sur les carte, taient logées au siège
en plus il ya vait aussi sur ces tandem une application de change
les 1% correspondent à ces deux fonctions?
tt le rsete, tout les traitment batch et le transactionnel agence n'étiat pas effectué ici que ce soit poouyr le marché des particuliers ou des entreprsies
Q donc uns erveur Tandem qui s'occupait de l'informtaiuqe gance
au niveau de l'organiation humaine, coment cela se passe, vous parlez de procédur bien définie pour une redémrrage
l'après mdi
R le dimanche;n, il y avait des comités de crise, qui existent, donct tous les gens ont été convoqués pour ls DcMC à 11H daécidé back up à midie. IL yen avait un aussi pour les atures applications réseau où là a été très ismpple puisqu'en cgros
ces applications étaient backupées, donc redémarré. Le serveur autorisation de retrait il n'ya pratiquement pas eu d'interrupiton, cela a basculè dès le dimanche après midi. et surtout tout ce qui est ordre de bvourse et changes cela a basculé dès le lundi matin.
Dèus le lundi matin on a repris
La DCMC, elle, avait un plan de reprise d'activités, avec des activités prioritaires, qui ont redémarré, engrois
d'n côté... une salle de bakcup pour les opérateurs et un center informatiuqe de bakcuyp, le fameux centre de Suresnes, dans lequel il existait, pour les appliaions dites prioritaires, une sauvegarde des données en temps réel. Ils ont pu redémarrer assez vite
Les problèems qui se sont posés sont des problèesm
de liaion, il a fallu, et avec Franc Télécom on
a très rpaidemnt augmenté les liaiosnis entre...
ces centres
Q avec installation de lignes spéciqlisées
R ou augmentation
en ce qui concerne le siège et surtout des annexe, il y a beaucoup soit
pas mainframes mais plus réseaus de télécom
le siège était le noeud, donc sur ce noeud etait connecté directemnt
les postes de travail du siège et des bâtiment annexes
et des postse et aussi certaines
le réseau RHD gère au mieux les communications entre les différents noeuds
donc ce qu'on a fait dès le lendemain, c'est qu'on a gonflé les autres noeuds
on a augmenté la capacité deslaisions entre les auters noeuds et pour pallier
la défaillance de celui du siège pour les utilisaterus qui étaient directemnt sur
celui du sièbe, on a recréé un noeud dans un autre immeuble
sur lequel on a progressivment , en fonction des ordres de priorité, reconnecté tous les utilisateurs des immeubles annexes ou du siège qui s'étaient installés ailleurs et qui avaient un besoin urgentde rédamrrer
T dès dimanche
R le noeud du siège s'est fait le lundi. Puis on a reconnecté, au fur et à mesure l'ensemble des utilisteurs
Q les liaisons téléphoniques, vous êtes passé par un service SVP
R les liaisons téléphonioques on a fait dès le dimanche soir,
raprallèelement, il y a eu au siège, en dehors des problèmes informatiques, un comité qui s'set réuni toutes les heures pour prendre toutes décisions urgentes
notamment la création d'un SVP téléphionique sur lequel on a retrouté les numéros du siège et on a mis des collaborateurs du CL qui ont répondu à toutes
les questions
Q est-ce que dès que vous avze su .. vous avez mesuré l'ampleur des dég^éts
R lorsuqe je suis arrivé à 10h1/2 on espérait encore que le feu serait éteint et serait limité à la salle des marchés,
malheureusemnet vous savez que progressivemnet, et disons vers à partir
de 1 ou 2h d l'après midi, c'éttait beaucoup plus important.
Q les clients n'ont- pratiquemnt pas été lésés
R les clients, si vous voulez, par catégorie
les clients des salles de marché, les applications prioritaires ont redémrré dès le lundi, il y a eu un article de presse qui est srotii dans;.. qui traduit assez bien ce qui s'set passé
dès 9h du matin, les traders rappelaient les clients, donc ils ont traité,
Banque de Farnce à laquelle on a participé
les applications prioritaires côté interface client ont redémarré, là je pense
que la DCMC donnera un peu le plannning, ils ont démarré très vite
ce qui était moins prioritaire, a démarré avec deux ou trois jours de retard
queoques qpplication comptables derrière, qu'on a remis en route
les lcients du marché particuliers, professionnels et entreprises, on peut dire que lse clients qui n'étaient pas rattachés aux agences du Siège nront eu aucune
perturbation
il y a eu bien sûr les clients rattachés au Siège, dès le lundi matin, il y avait une
agence particuier, une agence entreprsies , et l'agence internationalei
dès le lundi matin on avait redéployé les collaborateurs de ces agences dans
d'auters agences autour du siège
on a eu la chance, en plus, que le feu a épargné en tous les cas l'agence
entreprise, puisqu'en gros le feu a ravagé les deux tiers du siège, mais il y a un
tiers qui est intact, et nottmmant tout ce qui concernait ces deux agences là est intact
documents, dosseirs cleints
Q concernant les donénes, il y afait un backup régulier
comment s'effectuait la sauvegarde et la garantie de non destruction des
donénes en cas de sinistre?
R en ce qui concerne la DCMC, si vous voulez , une partie en gros 80% des
applications tournait au CTIP d' ien 20% qui tournaient sur le centre de sauvegarde eet entre autres il y avait des liaisons entre ces deux centres
qui organisaient la sauvegarde des donnes
ce qui veut dire qu'en arrivant au center, du moins pour les applications dites prioritaires, donc la DCMC a pus, dès dimanche a pu récupérer toutes ces données
Q puisque lse données étaeint du co^tué backup
R c'étaot au quotidien
Q c'est le fameux systèmes en cluster entre ...
Digital
Pour les serveurs dont je vous parle il n'y avait pas de données à récupérer, puisque ce sont des serveurs qui traitent des flux, donc il suffisait , les Tandem, de basculer sur les machines de backup, l'acheminemnet des ordres de bourse
c'est pareil
pour les applications moins prioritaires, il y avait selon le cas des bakuyp qui
étaient non pas en direct maois soit quotidiennes soit hebdomadiares, donc on a récupéré les données qui étaeint sous forme de cassettes.
Q le personnel du siège, comment est-ce que cela s'st organisé vous avez dit
au personel
des
R il n'y avait pas de procédures écrites, cela a été géré dans les comités de crise du dimanche, consigné générale diffusée par les médias pour demander aux
collaboraterus qui n'avaient pas été contactés, de se rendre dans les agences et de
ne pas venir sur le lieu de travail
Pour le reste, chaque hiérarchie s'est organisée pour ses collaborateurs dont elle
avait besoin pour relancer la machine le lundi , et très rapidement, c'est à dire
dès dimanche soir, il y avait une attribution de locaux pour chaque direction
dès le lundi, on a cherché à définir quel était les effectifs indispensabvle
en fonction des myens dont on disposait pour finier et faire fonctionner les
services, qui étaient essentiellemnet des services administratifs au siège
donc on défini quels étaient les locaux et les moyens et qui ...
Q comment vous avez définit
R charque hiérachie, prendez l'organigramme dès le lundi matin, un eliste
le pb le plus difficile a été le pb du téléphone
pourquoi, pcq en fait EDF avait coupé come cerst normal l'électricité dans le siège
et bien que l'autocommutateur ait pas été touché, et que dès le dimanche
soir on ait amené des groupes électrogènes pour les faire redémarréer, parce qu'
il était pas concevable de faire redémarrer l'électricité dans tout le siège,
mais on n'a pas eu l'autorisation avant le lundi soir
même la nuit, de faire redémarrer l'autocommutateur
daonc, dans une première phase on a utilisé des portables, pour faire
que très rapidemnet otut le monde soti en mesure de communiquer on a été
distribure je ne sais plus combien de potables
et avec une liste de numéros qui était tenue à jour et diffusée à tout le onde
et aprè_s dès le mardi, l'autocomutaeur até remis en route et ce qui ne veut
aps dire, comme les gens étaient plus sur leur lieu de travail, on a fait
criculer des listes
Q les machiensn, des centres de secours,
R concernant les données, il y a ujhe partie des applicaions, 80% qui étaient au siège prou la DCMC 20% à) l'extérieu(r
Il y avait quand même des données sur le sigèe. Elles sont sauvegardées tous les jours
e,n temps réel?
R je n'ai pas le détail
en général, la plupart sont quotidiennes il faudrit interroger Tréhondart
Q concernant vos différents partenaritats, Digital, HP, Fce Télécom, plus les
socités de service, coment s'est pass vos relations avec eux
R au delà des procédures qui étaient définites, il faut dire qu'il y a eu une très
très grande solidarité de l'ensemble ees fournisseurs, qui ont eux mtêm créé
des cellules de crise chez eux pour répondre à nos beoins
que ce soit des fournisseurs en terms de mtériesl informatoiuqe F Télécom qui nous
a tiré des lignes...
Q il y a vait même ds projet s en cours
redéploiemnt des machiens pour passer sous Windows NT et que justemnet ce
projet a étét un peu accéléré
R la DCTI ne traite que les mainframes, il faut voir
Ce qu'il faut vfoir ntammetn poru la DCMC, les équipes ont fait un travail
en même temps on a eu un sinistre sur la salle des marchés et sur le cetnre de
traitement, ce qui est quand même la configuration la pire
sQ so ma SDM avait été consxervé... les serveur:...
R oui mais moins compliqué. quand vous avze les deux qui arrivent cela
complique un peu le problème
R la SDM quelques oprateurs qui ont été envoyé à Londres,
il y en a la majoirté a été déplacée sur la salle de secours,
de la DMA directino des marchés des actions un des immeubles du quarter
Samis
deux centres de secours
les postes des opértaeurs
Q D'après Digital, 250 postes
une dizaine à Londres un vingtaine dans la selle de marché Actions
a permis de traiter
A part le serveur Bourse, pour les rste du CL, trois problèmes, le serveur
bourse
autorisation retrait , a redémarré tout de suite
Bourse pas d'opérations le dimanche, sert à acheminer les ordres de bours*qui
viennent des agences, on l'a remis en place dès 8h le lundi matin
autre pb: un noeud du réseau, on l'a résolu très vite
ature pb utilisateurs connectés à ce noeud, on a défini des priorité et
progressivement on les a...
des utilsiaeurs qui étaient pas reliés à la clientèle, mais des gens qui
travaillaient sur infocentre ou des secteurs administratifs, n'avait pas
decarctère aussifort du point de vue commercial
Q des personnes qui avaient plus d'outil de travai
R le lundi matin, dans une agence, n'importe la quelle, il y a eu aucun
sauf une des trois, où elle n'existait plus physiquement
on a déplacé le personnel, qui aété habilité
dès le lundi matin était habilité à traiter ces clients dans les agences
où ils se trouvaienit
Q déjà des estimations des déngâts
R un peu tôt, on est en train de recenser tout cela
Q objectifs pou...
préparer la suite, il faut reconstruire une salle informatique, une salle
des marchés et arpès tirer tous les enseignements
Q délais
R courament cité, 4 à 6 mois
donc pour une salle informatique... plus long
Q et tirer les enseignements, les choses qui ont pas bien fonctionné,
ou au contraire se féliciter
R d'abord il faut faire le bilan de ce qui a bien marché tout ce qui est
une occasion pour se poser une
permet de voir est-cer que les priorités étaient bien fixées, esxt-ce
que la barre était au bon niveau
et puis c'est comme l'assurance, trop cher sauf lorsqu'on s'en sert
Une fois qu'on s'en est servi, sensibilisera un peu plus les gens
Aussi un bilan qu'on n'a pas encore fait et qu'il faudra faire, parce que
c'était pas prioritaire, c'est de regarder un peu qeul niveau de sauvegarde
des applications "départementales"
en gros personnel...
vous pouvez détailelr ce point?
si vous avez un poste de travail ave dun serverur Excel
si vous faires des macros plus ou moins compliquées
est-ce que vous avez sauvegardé
Q sensibiliser aussi le personnel, chacun à son niveu
R parmi ces futures enseignemnts, déjà des choses
R vu, aspect informtique, vu la façon dont à aredémarré, je ne vois pas beaucoup
de possiblité de faire mieux
La seule chose sur la quelle , mais cela aussi cela a un prix, c'ste sur les applciations jugées moins prioritaires, qui n'ont pas d'impact clientèle immédiat,
jusqu'au il faut mettre le curseur en termes de sauvegarde en temps réel
et serveur,
il y a des possiblité de reprise, si on a perdu un jouréne de saisie, est-ce qeu
ca vaut le coup, par rapport aux coûts
tout cela
très vulgariremnt, on fait unepetite analyse des plans sécurité, je crois
en tous cas ce qeu cela a confirrmé, c''st qu'il indispensable d'avoir des plans
de reprise d'activités et de les tenir à jour
cela aussi a un coût. Cela veut dire qeu chaque fois qu'on modifie qeulque chose
il faut modifier le plan de reprise d'activité
Mais là vraiment on s'est aperçu d e l'imortance de ces plans
Q il a toujors existé
r il a trois ans
Q et avnat
R j'étais pas là. Avait été renforcé il ya quelques mois
Q sur quel point?
La DCMC avait crée un véhicule triple A pour faire les opérations d';. capitaux
et donc
ce véhicule poru des opérations de marché dérivés de taux et avoir la cotation
triple A un véhicule, c'est à dire une structure pour obtenir une cotation triple A
et els agences de rating demandent examinent tout le fonctionnemnt et
notamment les procédures de sécurit
Q corerspond à ISO
R ils font un audit de proczédure
Q qu'st-ce qui avait été renforcé
R certains aspect, informatique notametn parce que cela porte aussi sur
l'informatique
fonction exacte:
ma carte, a brule
mon bureau a été détruit complètement
direction centrale des traitements et de l'informatique
les traintements c'set les centres informatique nationaux et l'informatique c'est
l'architecture systèmes, développement et l'exploitation
Q les variment gros systèmes du CL IBM je pense
R ou
Q dans les centre ik nationaux, en région parisienne. en banlieue.
et eux que supportent comme applications
tout le reste