Publié le 28-01-2008 dans le thème BanqueSource : http://grincheux78.blogspot.com - Auteur : Alain Konu |
tout d'abord, qu'est ce qu'un trader?
L'activité du trader consiste, en jouant sur des écarts de cours, à gérer du risque financier, quel que soit l'actif sous-jacent : il doit maximiser son profit en minimisant son risque.
Le trader se distingue de l'investisseur, dans ce sens qu'il centre son action sur des écarts de cours plus que sur des perspectives de rentabilité économique, et cela le plus souvent à court terme. Ce type d'opération est parfois appelé spéculation financière, une fonction utile pour assurer la fluidité du marché, même si parfois le terme est utilisé avec une connotation péjorative. (source wikipedia)
C'est donc son métier que de prendre quelqus risques sur les fonds qu'il joue en bourse. Parce que oui, on peut vraiment dire qu'il "joue" en bourse. C'est un parieur.
On entend beaucoup parler à la TV actuellement du salaire du trader (100000€/an). Ceci est un salaire brut, sans prime. Les primes peuvent atteingnent des sommes largement supérieures. Le plus gros étant la prime annuelle sur les résultats, ou l'interessement/participation : avec celle seule prime, on peut se payer 2 fois la voiture de ses reves. Elle atteint souvent jusqu'à 100 000 €.
Les traders prennent donc de gros risques, mais jmais directement pour leur propre compte. Quand tout va bien, la banque est fiere de publier des résultats mirobolants. Mais quand ca va mal (quand tout va mal), voia ce qui peut arriver. J. Kerviel n'a fait que son travail. Il a joué, il a perdu. Mais pourquoi autant et est-ce vraiment lui le responsable ?
Comme on l'entend depuis ce week end, la banque aurait liquidé toutes les positions du trader dans le courant de la semaine derniere. Le probleme, c'est qu'à ce moment, presques tous les indices boursiers étaient en forte baisse. La SG n'aurait pas réfléchit à ca ? Tout le monde en doute. La banque aurait plutot cherché à cacher certaines choses, des risques inconsidérés pris non pas par J. Kerviel seul, mais par tout un tas de monde. Jerome Kerviel n'est pas un décideur au sein de la banque. Les décideurs sont beaucoup plus haut placés dans la hiérarchie. Si la SG a perdu de l'argent à cause des subprimes, ce n'est surement pas du fait d'un 'simple' trader : il faut plutot regarder du coté de la direction de la banque son président compris. CElui ci a immédiatement proposé sa démission, à defaut une perte de salaire de 6 mois. C'est un peu vite baisser sa culotte (ou retourner sa veste) pour une affaire de cette ampleur.
Pirate informatique ?
C'est la derniere nouvelle. J. Kerviel serait un hacker.... Si c'est vrai, c'est tres tres tres fort, mais impossible. Les systemes informatiques d'une banque en général, sont sur-protégés, trop protégés. Mots de passe à outrance, etc. Les moyens d'authentification actuels pour ce genre d'operations ne se contentent pas d'un simple mot de passe, du genre date naissance à 8 chiffres..
Chaque personne a certes un mot de passe personnel, mais doit en plus s'authentifier grace soit à une carte à puce, un clé USB personnelle ou autre, le tout bien sur, crypté. Il est donc impossible que des mots de passe soient 'subtilisés', comme on peut l'entendre. Si J. Kerviel a subtilisé un mot de passe, ca n'a pas du lui servir à grand chose.
Les postes de travail eux-meme sont généralement des stations fonctionnant sous windows. Donc apparemment facilement piratables. Mais ce qu'on oublie de dire, c'est que ces postes ne servent qu'à la saisie, et à regarder les infos ou graphiques. Les achats ou ventes proprement dits et les flux important d'argent se font via un systeme déporté (systeme Cytrix ou/et partitions IBM). Rien de sensible ne transite par un simple poste sous windows.
En cas de plantage d'une station windows, les informaticiens présents dans la salle des marchés ne cherchent pas à réparer absolument. Une position de travail dans une salle de marchés doit etre tout le temsp disponible. En cas de panne, ou de plantage d'un PC, on ne répare pas. On change le poste directement en 5 minutes maxi. Rien de bien interessant ne se travant physiquement sur le pc, ca n'a rien de genant.
Les flux sensibles se font directements via ds serveurs/partitions cytrix ou/et IBM, redondants en cas de panne, et dont les echanges sont cryptés.
Ces grosses machines sont bien sûr surveillées, mais pas par du personnel se trouvant sur place. Ca peut etre dans une autre ville... Ce personnel ne sait généralement pas exactement ce qui passe par ces machines. Il se contente de superviser et surveiller, et d'appliquer certaines consignes en cas de problemes. Ces personnes ne sont JAMAIS en contact que ce soit par téléphone ou autre avec les traders des salles de marchés.
Pour pouvoir hacker tout ce systeme, il faut être sacrément doué, et avoir des contacts ...
Enfin, un trader travaille beaucoup.
Des proches de traders diront meme qu'il travaille trop. C'est vrai. Il est constamment sur les nerfs, sous pression. Il n'a pas le droit à l'erreur, c'est pour cela que les controles sont constants et automatisés selon différents criteres, et à plusieurs niveaux. A la moindre alerte, les responsables sont au courant. Alors dans ce cas, comment Jerome Kerviel a -t-il pu perdre autant ? On le saura bien assez tot. Et ce qui est sur, c'est que des tetes vont tomber de haut.
Si la responsabilité de J. Kerviel seule reste engagée, c'est que l'affaire est entre les mains politiques. Dans ce cas, la Société Générale banque sera considérée comme non-responsable, et la vie reprendra son cours normal pour ses dirigeants aux mains sales.
Conseiller cette news
Réagir - 1 réaction(s) 
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Reporter est un service "collaboratif" proposé par ZATAZ.
A la demande de très nombreux lecteurs qui souhaitaient participer au site, nous venons de mettre en place le service Reporter. Le principe est simple. Vous avez une actualité rigolote, décalée, pouvant aider et/ou informer les lecteurs, n'hésitez pas à proposer via cette option.
| Thème |
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]