{"id":256,"date":"2009-02-03T13:52:18","date_gmt":"2009-02-03T12:52:18","guid":{"rendered":"http:\/\/www.auditsi.eu\/?p=256"},"modified":"2011-09-21T13:25:03","modified_gmt":"2011-09-21T11:25:03","slug":"acces-au-systeme-informatique-detection-de-la-fraude-ou-des-usurpations-didentite-cas-pratique","status":"publish","type":"post","link":"https:\/\/www.auditsi.eu\/?p=256","title":{"rendered":"Acc\u00e8s au syst\u00e8me informatique : d\u00e9tection de la fraude ou des usurpations d&#8217;identit\u00e9 (cas pratique)"},"content":{"rendered":"<p style=\"text-align: justify;\">Lorsque quelqu&#8217;un acc\u00e8de frauduleusement \u00e0 un syst\u00e8me d&#8217;informatique (avec des identifiants d\u00e9rob\u00e9s \u00e0 un coll\u00e8gue, concurrent&#8230;), il veillera g\u00e9n\u00e9ralement \u00e0 se connecter lors de la fermeture de l&#8217;entreprise (je fais volontairement abstraction des connexions depuis internet), la nuit ou le midi pendant la pause d\u00e9jeuner. Il en est de m\u00eame pour le fraudeur qui cherchera la tranquillit\u00e9 pour comptabiliser ses \u00e9critures frauduleuses.<\/p>\n<p style=\"text-align: justify;\">G\u00e9n\u00e9ralement les connexions \u00e0 un syst\u00e8me informatique sont enregistr\u00e9es dans un journal (log). Ce journal note la date, l&#8217;heure, l&#8217;identifiant de l&#8217;utilisateur, le temps de connexion, les actions effectu\u00e9es&#8230;<\/p>\n<p style=\"text-align: justify;\">Cette journalisation des op\u00e9rations est souvent \u00e9galement effectu\u00e9e lors de la comptabilisation d&#8217;\u00e9critures, de la cr\u00e9ation de factures&#8230;<\/p>\n<p style=\"text-align: justify;\">Pour rechercher des anomalies, il suffit d&#8217;extraire des donn\u00e9es de journalisation et d&#8217;\u00e9tudier celles qui sont enregistr\u00e9es hors des horaires \u00ab normaux \u00bb de travail.<\/p>\n<p style=\"text-align: justify;\">Si l&#8217;on prend l&#8217;exemple d&#8217;un d\u00e9p\u00f4t de vente de marchandise ouvert du mardi au samedi de 9 heures \u00e0 20 heures, il serait int\u00e9ressant d&#8217;isoler les factures \u00ab comptoir \u00bb (pay\u00e9es au comptant par le client lors de l&#8217;enl\u00e8vement des marchandises) cr\u00e9\u00e9es hors de ces horaires. Il en serait de m\u00eame pour les factures cr\u00e9\u00e9es les jours f\u00e9ri\u00e9es ou pendant les fermetures annuelles.<\/p>\n<p><strong><em>Donn\u00e9es \u00e0 obtenir<\/em><\/strong><\/p>\n<p style=\"text-align: justify;\">L&#8217;extrait de la table de facturation (1290 factures) contient le code client, l&#8217;identifiant du vendeur, le num\u00e9ro de facture, la date et l&#8217;heure de facturation ainsi que le TTC. Les donn\u00e9es ont \u00e9t\u00e9 extraites al\u00e9atoirement sur quatre ann\u00e9es.<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/Factures.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1014\" title=\"Factures\" src=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/Factures.jpg\" alt=\"\" width=\"391\" height=\"141\" srcset=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/Factures.jpg 391w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/Factures-300x108.jpg 300w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/Factures-1x1.jpg 1w\" sizes=\"auto, (max-width: 391px) 100vw, 391px\" \/><\/a><\/p>\n<p><strong><em>Exploitation des donn\u00e9es<\/em><\/strong><\/p>\n<p style=\"text-align: justify;\">Nous allons retraiter ces donn\u00e9es sous ACCESS \u00e0 l&#8217;aide de la requ\u00eate suivante :<\/p>\n<p><em>SELECT [Liste factures].N\u00b0, [Liste factures].Code_clt, [Liste factures].ID_vend, [Liste factures].Num_Fre, [Liste factures].Date_Fre, [Liste factures].TTC, Weekday([date_fre],1) AS jour, Hour([date_fre]) AS heure<\/em><\/p>\n<p><em>FROM [Liste factures]<\/em><\/p>\n<p><em>WHERE (((Weekday([date_fre],1))=1)) OR (((Weekday([date_fre],1))=2)) OR (((Hour([date_fre]))&gt;20 And (Hour([date_fre]))&lt;9));<\/em><\/p>\n<p style=\"text-align: justify;\">Cette requ\u00eate recherche les factures cr\u00e9\u00e9es le dimanche ou le lundi ou entre 20 heures et 9 heures. Nous obtenons 256 lignes, qu&#8217;il reste donc \u00e0 analyser.<\/p>\n<p><a href=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/TestDatesFres.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1015\" title=\"TestDatesFres\" src=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/TestDatesFres.jpg\" alt=\"\" width=\"446\" height=\"142\" srcset=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/TestDatesFres.jpg 446w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/TestDatesFres-300x95.jpg 300w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/TestDatesFres-1x1.jpg 1w\" sizes=\"auto, (max-width: 446px) 100vw, 446px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">La fonction \u00ab <em>weekday(date,1) <\/em>\u00bb donne le num\u00e9ro du jour de la semaine ; 1 \u00e9tant le dimanche. Cette fonction existe \u00e9galement sous EXCEL sous le nom \u00ab <em>JourSem<\/em> \u00bb, elle fonctionne de la m\u00eame mani\u00e8re.<\/p>\n<p style=\"text-align: justify;\">La fonction \u00ab <em>hour<\/em> \u00bb fournit l&#8217;heure compris dans un num\u00e9ro de s\u00e9rie donn\u00e9 (date).<\/p>\n<p style=\"text-align: justify;\">A partir de ce r\u00e9sultat, il est possible d&#8217;obtenir des explications aupr\u00e8s des vendeurs concern\u00e9s : retard de facturation, ouvertures exceptionnelles&#8230;<\/p>\n<p style=\"text-align: justify;\">Il est \u00e9galement possible de r\u00e9aliser un tableau crois\u00e9 dynamique (TCD) pour r\u00e9sumer la facturation sur une semaine type en nombre de factures ou en chiffre d&#8217;affaires heure par heure par exemple pour appr\u00e9cier les heures de pointe. Ce tableau peut \u00eatre r\u00e9aliser au niveau du d\u00e9p\u00f4t ou par vendeur&#8230;<\/p>\n<p style=\"text-align: justify;\"><em>TCD r\u00e9sumant la facturation (en nombre de factures) heure par heure sur une semaine type (\u00e0 partir des 1290 lignes de facturation extraite) :<\/em><\/p>\n<p><a href=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/NbHeure_Fre.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1016\" title=\"NbHeure_Fre\" src=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/NbHeure_Fre.jpg\" alt=\"\" width=\"405\" height=\"312\" srcset=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/NbHeure_Fre.jpg 405w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/NbHeure_Fre-300x231.jpg 300w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/NbHeure_Fre-1x1.jpg 1w\" sizes=\"auto, (max-width: 405px) 100vw, 405px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Par exemple, le lundi (colonne intitul\u00e9e \u00ab 2 \u00bb), 71 factures ont \u00e9t\u00e9 cr\u00e9\u00e9es \u00e0 9 heures.<\/p>\n<p style=\"text-align: justify;\">L&#8217;utilisation d&#8217;un format conditionnel colorisant par exemple les heures durant lesquelles plus de 25 % des factures quotidiennes sont \u00e9tablies am\u00e9liorerait grandement la lisibilit\u00e9 du tableau.<\/p>\n<p style=\"text-align: justify;\"><em>TCD r\u00e9sumant la facturation (en chiffre d&#8217;affaires) heure par heure sur une semaine type (\u00e0 partir des 1290 lignes de facturation extraite) :<\/em><\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/SommeTTC.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1017\" title=\"SommeTTC\" src=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/SommeTTC.jpg\" alt=\"\" width=\"443\" height=\"302\" srcset=\"https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/SommeTTC.jpg 443w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/SommeTTC-300x204.jpg 300w, https:\/\/www.auditsi.eu\/wp-content\/uploads\/2009\/02\/SommeTTC-1x1.jpg 1w\" sizes=\"auto, (max-width: 443px) 100vw, 443px\" \/><\/a><\/p>\n<div style=\"padding-bottom:20px; padding-top:10px;\" class=\"hupso-share-buttons\"><!-- Hupso Share Buttons - https:\/\/www.hupso.com\/share\/ --><a class=\"hupso_counters\" href=\"https:\/\/www.hupso.com\/share\/\"><img decoding=\"async\" src=\"https:\/\/static.hupso.com\/share\/buttons\/lang\/fr\/share-small.png\" style=\"border:0px; padding-top:2px; float:left;\" alt=\"Share Button\"\/><\/a><script type=\"text\/javascript\">var hupso_services_c=new Array(\"twitter\",\"facebook_like\",\"facebook_send\",\"email\",\"print\",\"linkedin\");var hupso_counters_lang = \"fr_FR\";var hupso_image_folder_url = \"\";var hupso_twitter_via=\"BenoitRiviere14\";var hupso_url_c=\"\";var hupso_title_c=\"Acc%C3%A8s%20au%20syst%C3%A8me%20informatique%20%3A%20d%C3%A9tection%20de%20la%20fraude%20ou%20des%20usurpations%20d%27identit%C3%A9%20%28cas%20pratique%29\";<\/script><script type=\"text\/javascript\" src=\"https:\/\/static.hupso.com\/share\/js\/counters.js\"><\/script><!-- Hupso Share Buttons --><\/div>","protected":false},"excerpt":{"rendered":"<p>Lorsque quelqu&#8217;un acc\u00e8de frauduleusement \u00e0 un syst\u00e8me d&#8217;informatique (avec des identifiants d\u00e9rob\u00e9s \u00e0 un coll\u00e8gue, concurrent&#8230;), il veillera g\u00e9n\u00e9ralement \u00e0 se connecter lors de la fermeture de l&#8217;entreprise (je fais volontairement abstraction des connexions depuis internet), la nuit ou le midi pendant la pause d\u00e9jeuner. Il en est de m\u00eame pour le fraudeur qui cherchera &#8230;<\/p>\n<p><a href=\"https:\/\/www.auditsi.eu\/?p=256\" class=\"more-link\">Continue reading &lsquo;Acc\u00e8s au syst\u00e8me informatique : d\u00e9tection de la fraude ou des usurpations d&#8217;identit\u00e9 (cas pratique)&rsquo; &raquo;<\/a><\/p>\n<div style=\"padding-bottom:20px; padding-top:10px;\" class=\"hupso-share-buttons\"><!-- Hupso Share Buttons - https:\/\/www.hupso.com\/share\/ --><a class=\"hupso_counters\" href=\"https:\/\/www.hupso.com\/share\/\"><img src=\"https:\/\/static.hupso.com\/share\/buttons\/lang\/fr\/share-small.png\" style=\"border:0px; padding-top:2px; float:left;\" alt=\"Share Button\"\/><\/a><script type=\"text\/javascript\">var hupso_services_c=new Array(\"twitter\",\"facebook_like\",\"facebook_send\",\"email\",\"print\",\"linkedin\");var hupso_counters_lang = \"fr_FR\";var hupso_image_folder_url = \"\";var hupso_twitter_via=\"BenoitRiviere14\";var hupso_url_c=\"\";var hupso_title_c=\"Acc%C3%A8s%20au%20syst%C3%A8me%20informatique%20%3A%20d%C3%A9tection%20de%20la%20fraude%20ou%20des%20usurpations%20d%27identit%C3%A9%20%28cas%20pratique%29\";<\/script><script type=\"text\/javascript\" src=\"https:\/\/static.hupso.com\/share\/js\/counters.js\"><\/script><!-- Hupso Share Buttons --><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"ngg_post_thumbnail":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","_links_to":"","_links_to_target":""},"categories":[50,39,8,4,35,282,33,470],"tags":[23,1634,1631,41,52,67,1621,66,57,1627,68,65],"class_list":["post-256","post","type-post","status-publish","format-standard","hentry","category-audit-de-donnees","category-cas-pratiques","category-extractions-de-donnees","category-fraude","category-securite-informatique","category-sql","category-systeme-informatique","category-techniques-daudit","tag-audit","tag-audit-de-donnees","tag-cas-pratiques","tag-cycle-clients","tag-exploitation-des-donnees","tag-facturation","tag-fraude","tag-journalisation","tag-requete-sql","tag-systeme-informatique","tag-tableau-croise-dynamique","tag-usurpation-didentite"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_likes_enabled":false,"_links":{"self":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts\/256","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=256"}],"version-history":[{"count":0,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=\/wp\/v2\/posts\/256\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=256"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.auditsi.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}