La question peut paraître saugrenue, mais un jeu vidéo immensément populaire pourrait-il constituer le risque émergent le plus important pour les commerces de détail, les hôpitaux, les restaurants et tous les endroits où une porte laisse entrer le public ?

À moins que vous ne viviez sous une roche, vous savez que la popularité de Pokémon Go[1] croît à une vitesse phénoménale, mais comme cela arrive souvent, il pourrait bien y avoir un côté sombre. L’hystérie quasi générale de la vidéo ci-dessous, les histoires d’agressions liées à Pokémon[2] et les actions douteuses d’une grande foule m’ont fait penser au potentiel de nuisance pour les entreprises. Les concurrents, les activistes ou simplement les personnes qui ont une certaine rancune et qui organisent des attaques contre vous peuvent représenter un risque auquel vous ne pensez pas.

Comme vous le verrez dans la vidéo, plus le Pokémon est rare (ici, un Vaporeon[3]super rare), plus il y a de chances qu’il y ait de monde. Pour obtenir une telle affluence, il faut que certaines choses se produisent:

  • Un Pokéstop est créé par le créateur du jeu et se trouve généralement près d’un point de repère important ou d’un autre endroit bien en vue, mais pas toujours.
  • Dans chacun de ces Pokéstops, les joueurs peuvent créer des leurres. Les leurres attirent d’autres joueurs et des Pokémon qui peuvent être capturés.

Imaginez que quelqu’un achète et installe un leurre près de l’un de vos sites et qu’un Pokémon super rare apparaisse à proximité. Comme l’indique la vidéo ci-dessus, c’est tout à fait possible. Et si le chemin le plus court entre le métro et le leurre passait par l’intérieur de l’un de vos sites ? De vraies personnes chassent les Pokémon sur leurs appareils mobiles et, si l’envoi de SMS est une source de distraction, c’est encore pire. Les clients pourraient se voir refuser l’entrée et perdre des ventes, la chaîne d’approvisionnement pourrait être interrompue et votre personnel pourrait être empêché d’entrer dans votre établissement. Le chaos s’ensuit, tout comme la perte de temps et d’argent. Pensez maintenant à la responsabilité d’une personne qui tombe et se blesse. Imaginez que cela se produise dans chacun de vos établissements. La menace est réelle, l’événement pourrait l’être aussi, et un plan d’évaluation des risques s’impose. Préparez des réponses à l’intention de la direction, du conseil d’administration et éventuellement des autorités de réglementation, car des questions ne manqueront pas de vous être posées.

Préparez-vous à répondre à ce type de questions :

  • Votre assurance contre les pertes d’exploitation[4] couvre-t-elle ces pertes ? Est-elle suffisante pour couvrir les pertes sur un, plusieurs ou tous les sites ? Quelles pourraient être les conséquences à long terme, par exemple si les clients ne reviennent jamais ?
  • Un plan de continuité des activités[5] (PCA) est-il préparé pour cette question ? Vérifiez vos BIA le plus tôt possible : nombre d’entre eux se sont concentrés sur la perte de systèmes et parfois sur la perte de capacités de production. D’autant plus qu’un tel événement ne s’est jamais produit auparavant. Par exemple, si cela arrive à une chaîne de restaurants, quel est le plan pour éliminer beaucoup plus de produits gaspillés que d’habitude ?
  • Quelles contre-mesures pouvez-vous employer ? Vous contentez-vous d’attendre ou pouvez-vous faire quelque chose pour minimiser l’impact ? Un plan qui va bien au-delà du PCA traditionnel et des contre-mesures plus rapides. Utilisez des canaux quasi instantanés tels que les médias sociaux, etc. Planifiez-le maintenant ou il sera trop tard pour être efficace.
  • Réfléchissez au point de vue de la sécurité: Qui pourrait être le coupable ? S’agit-il d’une personne rancunière, de 10 000 personnes qui s’amusent ou d’un acte malveillant délibéré ? Un peu comme une attaque par déni de service[6] (DoS) sur Internet contre votre organisation.
  • Avez-vous parlé à vos assureurs de cette nouvelle exposition ?
  • Quelle déclaration a été préparée pour les investisseurs?

Comme pour tout plan de gestion des risques réussi, la clé est de développer des actions que nous espérons ne jamais avoir à prendre. Pour en savoir plus sur l’examen du rôle de la gestion stratégique des risques du point de vue de la chaîne d’approvisionnement, consultez notre livre blanc.


Références

[1] https://en.wikipedia.org/wiki/Pok %C3%A9mon_Go et http://www.telegraph.co.uk/gaming/what-to-play/pokemon-go-uk-release-date-how-to-get-it-early-tips-and-everythi/[2] http://sfist.com/2016/07/13/pokemon_go_claims_first_san_francis.php[3] http://www.pokemon.com/us/pokedex/vaporeon[4] https://en.wikipedia.org/wiki/Business_interruption_insurance[5] https://en.wikipedia.org/wiki/Business_continuity_planning[6] https://en.wikipedia.org/wiki/Denial-of-service_attack