Vos logiciels de calcul foudre et vos données de densité : le maillon faible que personne ne contrôle
Votre ARF vaut ce que valent vos données d'entrée et votre logiciel. Pourtant, c'est le maillon que personne n'audite. Pourquoi votre poste est un risque pro.
- L'analyse du risque foudre repose sur des données de densité de foudroiement et un logiciel de calcul appliquant la NF EN 62305-2.
- Une donnée d'entrée obsolète ou un paramétrage logiciel erroné fausse l'ARF sans qu'aucune alerte ne s'affiche.
- Les rapports ARF/ETF contiennent des informations sensibles sur les vulnérabilités de sites industriels : leur fuite est un risque cyber réel.
- Sécuriser ses outils, tracer ses sources de données et couvrir le risque numérique font partie du métier de préventeur moderne.
L'angle mort du métier : l'ARF n'est aussi bonne que ses données d'entrée
On juge un préventeur foudre sur son expertise normative : sa maîtrise de la NF EN 62305, sa lecture de la NF C 17-100, sa connaissance de l'arrêté du 4 octobre 2010. C'est légitime. Mais cette expertise s'exerce sur un substrat numérique dont on parle rarement : les données d'entrée et le logiciel qui les traite.
Une analyse du risque foudre n'est pas un raisonnement à mains nues. Elle mobilise une densité de foudroiement propre à la zone géographique du site, des paramètres d'environnement, des coefficients tirés de bases de données, le tout injecté dans un logiciel de calcul qui applique l'algorithme de la norme. Chacun de ces éléments est une source d'erreur silencieuse.
Le problème de l'erreur numérique, c'est qu'elle ne se voit pas. Un calcul faux a l'air aussi propre qu'un calcul juste. Le rapport sort formaté, paginé, crédible — et personne, ni vous ni le client, ne remettra spontanément en cause un chiffre produit par la machine.
Densité de foudroiement : la donnée qui vieillit mal
La densité de foudroiement — le nombre d'impacts au sol par kilomètre carré et par an — est un paramètre central de l'ARF. Elle conditionne directement l'estimation du risque et donc le niveau de protection retenu.
Or cette donnée n'est pas figée. Les réseaux de détection affinent leurs mesures, les valeurs régionales sont mises à jour, et une donnée utilisée il y a quelques années peut ne plus refléter la réalité statistique d'une zone. Travailler avec une valeur périmée, c'est risquer de minorer ou de majorer le risque sur une base obsolète.
Une ARF fausse n'est presque jamais fausse à cause d'une erreur de raisonnement. Elle est fausse parce qu'une donnée d'entrée, qu'on n'a pas pensé à vérifier, était dépassée.
La parade est documentaire : pour chaque ARF, tracez la source et la date de votre densité de foudroiement. Si un expert conteste votre analyse des années plus tard, vous devez pouvoir démontrer que vous avez utilisé la donnée de référence en vigueur au moment de l'étude. Cette traçabilité est votre première ligne de défense, bien avant votre assurance RC Pro.
Le logiciel de calcul : faire confiance sans vérifier ?
Les logiciels de calcul foudre appliquent la méthodologie de la NF EN 62305-2. Ils sont précieux : ils évitent les erreurs arithmétiques et structurent l'analyse. Mais ils déplacent le risque plutôt qu'ils ne le suppriment.
Trois pièges guettent l'utilisateur :
- Le paramétrage initial. Une case mal cochée, une unité mal renseignée, un type de structure mal sélectionné, et tout le calcul aval est faussé — sans alerte.
- La version de la norme intégrée. Un logiciel non mis à jour peut appliquer une révision antérieure de la NF EN 62305. Vous produisez alors une analyse conforme à une norme dépassée.
- L'effet boîte noire. Plus l'outil est automatisé, plus la tentation est grande de valider sans recalculer un ordre de grandeur à la main. C'est précisément quand on cesse de vérifier que l'erreur passe.
Le réflexe professionnel consiste à garder un œil critique : un calcul logiciel dont le résultat surprend doit être recoupé, pas avalisé par confiance dans la machine.
Vos rapports : une cartographie des vulnérabilités industrielles
Voici la dimension la plus négligée. Vos rapports ARF et ETF ne sont pas des documents techniques anodins : ce sont des cartographies détaillées des points faibles d'installations sensibles. Ils décrivent où une protection est insuffisante, quelles zones sont vulnérables, comment l'énergie d'un foudroiement pourrait pénétrer dans un site classé.
Entre de mauvaises mains, cette information a une valeur. Pour un site SEVESO, une industrie pétrochimique ou un point d'importance vitale, la fuite d'un rapport de vulnérabilité n'est pas un incident administratif : c'est un risque de sûreté.
Concrètement, le préventeur foudre stocke sur son poste et ses sauvegardes des dizaines de dossiers décrivant les fragilités de ses clients. Une compromission de sa messagerie, un poste volé, un rançongiciel qui chiffre puis exfiltre ses données — et c'est l'ensemble de son portefeuille de sites sensibles qui est exposé. Ce risque numérique justifie pleinement une assurance cyber en complément de la RC Pro métier.
Sécuriser son poste : l'hygiène numérique du préventeur
Protéger ses outils et ses données n'est pas une coquetterie informatique : pour un préventeur foudre, c'est une composante de la responsabilité professionnelle. Quelques principes structurent une hygiène numérique solide.
- Chiffrer les supports. Disque du poste, sauvegardes, clés USB transportées sur site : un support volé ne doit pas livrer son contenu.
- Cloisonner les accès. Les dossiers clients les plus sensibles méritent un niveau de protection supérieur, pas un partage ouvert.
- Authentifier fortement la messagerie. C'est par l'e-mail que circulent les rapports ; c'est aussi par lui que passent la plupart des compromissions.
- Sauvegarder hors ligne. Une sauvegarde déconnectée est la seule vraie parade au rançongiciel.
- Maîtriser la transmission. Envoyer un rapport SEVESO en pièce jointe non protégée, c'est en perdre le contrôle.
Et lorsque la prévention ne suffit pas, le transfert du risque prend le relais. Une assurance cyber couvre la gestion d'un incident — réponse, notification, reconstitution des données — là où la RC Pro couvre la faute technique. Les deux sont complémentaires : l'une protège votre expertise, l'autre protège l'outil qui la met en œuvre.
Cette complémentarité mérite d'être bien comprise, car elle structure la couverture d'un préventeur foudre moderne. Si une erreur de dimensionnement laisse une installation vulnérable, c'est la RC Pro qui répond : la faute porte sur votre prestation. Mais si un rançongiciel chiffre vos dossiers, exfiltre les rapports de vulnérabilité de vos clients SEVESO et paralyse votre activité, la RC Pro métier n'a rien à dire — le sinistre ne concerne pas la qualité de votre analyse, mais la sécurité de votre système d'information. C'est précisément le vide que comble l'assurance cyber.
Le préventeur foudre incarne une réalité que beaucoup de métiers techniques découvrent : l'expertise réglementaire ne suffit plus à elle seule à border le risque professionnel. Tant que vos analyses vivaient sur papier, votre seule exposition était la faute technique. Aujourd'hui, vos calculs, vos données de densité, vos cartographies de vulnérabilités et la mémoire de votre portefeuille client vivent dans des fichiers. Ce déplacement vers le numérique a créé un second front de risque, distinct du premier, qui appelle sa propre réponse assurantielle. Protéger l'expertise sans protéger son support, c'est laisser ouverte la porte par laquelle le sinistre entrera.
Questions fréquentes
Oui. Vous restez responsable du résultat que vous signez, quel que soit l'outil utilisé. Un paramétrage erroné, une version de norme obsolète ou un résultat non recoupé sont des fautes professionnelles, pas des défaillances de la machine. Le logiciel est une aide, jamais un alibi.
En traçant systématiquement la source et la date de chaque donnée d'entrée. Si l'on conteste votre ARF des années plus tard, vous devez pouvoir prouver que vous avez utilisé la valeur de référence en vigueur au moment de l'étude. Cette traçabilité documentaire est votre meilleure défense.
Parce qu'ils décrivent précisément les vulnérabilités de sites industriels parfois sensibles. Leur fuite — par vol de poste, compromission de messagerie ou rançongiciel — expose vos clients à un risque de sûreté et vous à un manquement à votre devoir de confidentialité. C'est un risque numérique à part entière.
Pas spécifiquement. La RC Pro couvre la faute technique liée à votre prestation (ARF, ETF, vérifications). La gestion d'un incident numérique — réponse à intrusion, notification, reconstitution des données, frais associés — relève d'une assurance cyber dédiée, complémentaire de la RC Pro métier.
Chiffrer les supports et sauvegardes, cloisonner les dossiers sensibles, activer l'authentification forte sur la messagerie, conserver une sauvegarde hors ligne contre les rançongiciels et maîtriser la transmission des rapports. Ces mesures réduisent le risque ; l'assurance cyber prend le relais quand un incident survient malgré tout.
Souscrivez votre assurance pro en 2 minutes
Toutes nos protections pour votre activité de Préventeur foudre QualiFoudre — attestation immédiate, sans engagement.
* Tarifs indicatifs « à partir de », selon votre profil, votre activité et les garanties choisies. · Voir la fiche Préventeur foudre QualiFoudre →
Article rédigé et vérifié par l'équipe Insurio — Tutassûr, courtier en assurance immatriculé à l'ORIAS sous le n° 22001730. Information à caractère général ne se substituant pas aux conditions de votre contrat.