Media image full width

Sécurité numérique Entretien avec Anantha Ayer, CEO de SwissSign
Société du groupe Poste depuis 2021, SwissSign est leader sur le marché des certificats numériques, de la signature électronique et des services d’identité. Nous nous sommes entretenus avec Anantha Ayer, CEO, sur le rôle de l’entreprise dans l’avenir numérique de la Suisse.
Votre activité porte sur les services de confiance. En quoi consiste-t-elle exactement?
SwissSign propose une large gamme de solutions axées en premier lieu sur les certificats numériques qui sont utilisés sur les sites web et pour la messagerie électronique en vue de garantir l’authenticité, la sécurité et le chiffrement. Nous concevons aussi des solutions de signature électronique qui permettent aux entreprises de conclure en ligne des affaires juridiquement valables, quelle que soit l’heure. Elles constituent le deuxième pilier de notre offre, le troisième pilier correspondant aux services d’identité, dont fait partie SwissID, qui assurent aux administrations, aux assurances et à d’autres secteurs un accès sûr et sécurisé à leurs services en ligne, de même qu’un processus d’identification certifié. Ces services sont indispensables dans le monde connecté dans lequel nous vivons.
Pourquoi les certificats numériques sont-ils si importants pour les entreprises?
Les certificats numériques sont déterminants dans la sécurisation de la communication numérique. Si votre entreprise veut chiffrer ses e-mails, nous intervenons en arrière-plan pour qu’aucune personne non autorisée ne puisse lire ces messages et c’est à ce niveau que des certificats numériques sont nécessaires. Ces derniers garantissent par ailleurs la fiabilité des adresses Internet et évitent aux utilisatrices et aux utilisateurs d’être dirigés vers des sites web falsifiés, les protégeant ainsi de la fraude, par exemple.
Quels sont les produits particulièrement intéressants pour les entreprises suisses?
Grâce à nos solutions de signature, les entreprises peuvent dématérialiser leurs processus commerciaux et gagner durablement en efficacité. Il est, par exemple, possible de signer numériquement les offres clients dans leur intégralité, le processus de signature étant alors intégré dans les environnements ou systèmes existants sans rupture de média. Aux entreprises qui ne souhaitent pas cette intégration, nous proposons notre solution web («Signing as-a-Service»). Chaque secteur a ses propres exigences: les autorités ont besoin de signatures pour les permis de construire, les rapports de révision, les brevets et autres contrats. De leur côté, les agences de placement les utilisent pour les contrats de location de services et les contrats temporaires car, contrairement au contrat de travail simple, ces signatures sont indispensables. D’autres secteurs ont des impératifs quantitatifs du fait de fortes fluctuations de personnel et de la nécessité de signer rapidement des contrats. Quant aux banques, elles requièrent des signatures pour les demandes de carte de crédit ou les contrats hypothécaires de leur clientèle. En plus d’être pratiques, nos solutions sont juridiquement valables. Aux termes de la législation suisse, une signature électronique qualifiée a en effet la même valeur qu’une signature manuscrite.

Souvent, les processus numériques sécurisés sont très compliqués. Est-ce le prix à payer pour la sécurité?
Il est vrai qu’on peut considérer que, pour bénéficier d’une sécurité accrue, il faut s’accommoder de la complexité de certains processus numériques. Auparavant, les méthodes de connexion plus simples (identifiant et mot de passe) suffisaient. Or, compte tenu de la menace croissante que représente la cybercriminalité, il est devenu indispensable de prendre des mesures de sécurité renforcées telles que l’authentification à deux facteurs voire multifacteurs. On peut penser que ces procédés supplémentaires compliquent la tâche, mais ils contribuent dans une large mesure à garantir la confidentialité et l’intégrité des systèmes numériques. Il nous tient particulièrement à cœur, chez SwissSign, de veiller à ce que la sécurité ne soit pas assurée au détriment de la convivialité, en vue d’offrir à notre clientèle la meilleure expérience qui soit.
Sera-t-il plus simple à l’avenir de naviguer sur Internet en toute sécurité?
Internet est pratique, car on y accède par un réseau ouvert et surtout mondial. L’UE et la Suisse ont adopté des directives en matière de protection des données prescrivant des normes qui valent pour toutes celles et ceux qui sont installés sur le territoire européen ou qui y fournissent des services. Cependant, la protection des données n’est pas le seul enjeu, la fraude et le scamming étant eux aussi problématiques. Les individus doivent s’en prémunir et être vigilants. La mise en place d’un environnement sûr et protégé au niveau mondial prendra encore un peu de temps.
Alors que le niveau de transparence atteint est déjà élevé, les utilisateurs peuvent naviguer dans l’anonymat, par exemple sur des forums de discussion. Faudrait-il intervenir dans ce domaine?
La question de la transparence et de l’anonymat en ligne est complexe. L’anonymat est important pour la protection des données personnelles. Néanmoins, aucun abus, par exemple les insultes anonymes proférées dans des forums de discussion, ne devrait rester impuni. Il est important de parvenir à une solution équilibrée pour préserver la sphère privée tout en garantissant un comportement en ligne respectueux.
Dans quelle situation typique vous fiez-vous à l’identité numérique?
Les identités numériques sont devenues indispensables; nous en avons besoin pour effectuer nos achats et réservations d’hébergement en ligne, sur les médias sociaux Instagram ou X ou encore pour jouer en ligne, comme je le fais régulièrement. Il faut cependant faire une distinction entre les identités numériques informelles (identifiants en ligne, personas, avatars) et les identités officielles délivrées par l’État, qui revêtent une dimension personnelle. C’est du reste pourquoi d’intenses discussions agitent aujourd’hui la population de Suisse autour de la question d’une e-ID étatique. Je considère que ces discussions sont pertinentes et importantes, car nous avons besoin de cette e-ID étatique.
Nos produits sont vendus principalement en Suisse. Nous travaillons depuis la Suisse, pour la Suisse.
Quelles sont les perspectives d’avenir de SwissSign?
Depuis 2021, SwissSign est une spécialiste de la Poste pour la sécurité des données. Il est très judicieux qu’elle ait été rattachée à la Poste, car cette dernière joue un rôle important dans la transformation numérique de la Suisse. Nous avons pour ambition d’apporter un soutien fort aux PME suisses, ainsi qu’aux particuliers et aux autorités, dans ce processus de passage au numérique. Étant donné que nous sommes reconnus par la Confédération, toutes les organisations étatiques peuvent utiliser notre signature électronique. Nous voulons maintenant concrétiser cette possibilité, en misant sur la qualité suisse.
Que signifie la qualité suisse dans votre activité?
Nos centres de données sont tous situés en Suisse. C’est là que sont stockées nos données, et aussi que travaillent notre équipe de compliance et de sécurité, de même que notre service de développement. Nos produits sont vendus principalement en Suisse. Nous travaillons depuis la Suisse, pour la Suisse.
Portrait
Anantha Ayer (57 ans) est CEO de SwissSign AG depuis le 1er septembre 2023. Ayer est titulaire d’un master de l’Indian Statistical Institute à Calcutta et d’un MBA de la Rotterdam School of Management à l’université Erasmus. Il habite avec sa femme à Hünenberg (ZG). Pendant son temps libre, le cuisinier amateur aime passer du temps avec ses chiens dans la nature et apprécie de pouvoir peindre en célibataire.
SwissSign en un coup d’œil
Fondée en 2001, SwissSign propose aux PME, aux grandes entreprises et aux autorités des produits et des services qui leur permettent de représenter leurs proces- sus d’affaires en toute sécuri- té et simplicité.
Certificats numériques: moyen d’authentifier les clientes et les clients et de transmettre les données sous forme chiffrée. Les services numériques sont ainsi proté- gés contre tout accès non autorisé.
Signatures électroniques: pour signer en ligne des do- cuments juridiquement va- lables et, donc, conclure des affaires en ligne, à toute heure.
Services d’identité: avec SwissID, les PME peuvent compter sur une solution d’identité et d’authentification certifiée, qui garantit un accès simple et sécurisé à leurs service en ligne.
Pour en savoir plus www.swisssign.com.