Distribution

Cyberattaque Octave : des distributeurs et des éditeurs solidaires, mais toujours dans l'incertitude

Ouvrages en expédition chez Pollen - Photo Pollen

Cyberattaque Octave : des distributeurs et des éditeurs solidaires, mais toujours dans l'incertitude

La cyberattaque qui a touché en août l’ERP d’Octave a eu des répercussions auprès de plusieurs distributeurs, et par ricochet sur le reste de la chaîne du livre. Mais l’ingéniosité et la solidarité de l’interprofession ont permis de reprendre une activité quasi-normale. Livres Hebdo fait le point sur la situation.

J’achète l’article 1.5 €

Par Dahlia Girgis
Créé le 06.09.2024 à 13h45

La cyberattaque qui a touché le serveur Octave en août continue de perturber les distributeurs, et par extension le reste de la chaîne du livre. Quelque huit distributeurs sont concernés par la panne du système ERP (Enterprise resource planning) proposée par ce prestataire. C’est le cas, entre autres, de Pollen, Comptoir du Livre, Dod&Cie, Nord Sud, AVM, Makassar et d'Interart Diffusion. Dans un communiqué transmis à l'un d’eux le 4 septembre, la société Octave assure avoir « commencé à relancer les services ERP pour un premier groupe de clients. Ce processus, réalisé progressivement et de manière sécurisée, représente une étape cruciale vers un retour à la normale. »

La société aurait également confirmé à un distributeur la remise en service d'un système ERP dès la semaine du 9 septembre. D'autres distributeurs n'ont toujours pas de calendrier précis. La situation est particulière à chaque distributeur puisque tout dépend de la disponibilité des données sauvegardées au sein d'Octave.

Cyberattaque par rançongiciel

Dès le 15 août, certains distributeurs ont été informés par Octave d’une cyberattaque par rançongiciel (logiciel d’extorsion prenant en otage des données personnelles). Du jour au lendemain, ils se sont retrouvés sans solution de préparation de commandes.

Rapidement, la solidarité de la chaîne du livre, couplée aux efforts et à l’imagination des parties prenantes, a permis de relancer la machine. Depuis la dernière semaine d'août, Pollen sert par exemple tous ses clients à l’aide de commandes passées auprès de Dilicom. Malgré un processus rallongé d’environ trois jours, le travail a pu se poursuivre à l’aide de plusieurs sauvegardes internes, dont une base article avec un kiosque digital et une base client libraire. « Nous avons reconstruit brique par brique », résume le patron de Pollen Benoît Vaillant.

Carton Pollen
Des commandes du distributeur Pollen.- Photo POLLEN

Depuis mercredi dernier, la société reconnaît les retours manuellement : ouverture des colis, tri et vérification. Il reste un point à régler : celui de la facturation, actuellement remplacée par des bons de livraison. Le directeur assure que « d’ici la fin de semaine prochaine » une solution sera trouvée au niveau de l’entreprise, sauf si l’ERP d’Octave redémarre d'ici-là.

Des commandes en berne

Comptoir du Livre s’est également retrouvé du jour au lendemain face à un écran noir. L’entreprise familiale basée à Toulouse a informé rapidement ses clients que seules les nouveautés peuvent être commandées. Quelques jours ont suffi pour que le distributeur-grossiste assure de nouveau les commandes de l’ensemble de son catalogue. « Nous avons fait fuser les cerveaux pour trouver des idées », plaisante la présidente et co-gérante Nadia Charbonnier-Poulain. L’entreprise s’est appuyée sur ses données internes (fichiers avec des numéros clients, les frais de port…) pour passer ses commandes auprès de ses fournisseurs (Sodis, Calligram, MDS…).

Un système de facturation provisoire s’est mis en place à l’aide d’un logiciel de comptabilité maison. « Tout est fait en interne », confirme la directrice, qui compte 2 500 clients. Au sein d’une équipe d’une quarantaine de salariés, le Comptoir du Livre saisit manuellement les commandes dans des fichiers Excel rallongeant les délais d’environ un jour.

Mesures de sécurité supplémentaires

La responsable s’inquiète d’une baisse d’activité : « Nous avons eu des retours client qui ne veulent pas nous surcharger, mais si tous réagissent ainsi, notre société sera en péril ». D'habitude, l’entreprise reçoit en moyenne 230 commandes sur une journée comme le lundi, contre dorénavant près de 90. Comptoir du Livre attend un calendrier prévisionnel d’Octave et espère un retour à la normale pour la fin septembre.

Le serveur sur lequel l’entreprise est hébergée « ne peut pas redémarrer, Octave essaie donc de nous configurer sur un nouveau serveur », explique Nadia Charbonnier-Poulain. La responsable, avec sa sœur Stéphanie Poulain, directrice générale, a renouvelé récemment leur contrat avec le prestataire en réclamant des mesures de sécurité supplémentaires.

Pour Pollen, l’avenir passe par l'ERP Medios, initié avec d'autres distributeurs de l'édition indépendante. Prévu pour 2025, il est actuellement en phase de tests, mais Benoît Vaillant précise vouloir voir « comment les choses peuvent être accélérées ».

Du stress pour les petits éditeurs

Malgré ces alternatives, la cyberattaque du serveur Octave touche par ricochet les petites maisons. Distribuées par Dod&Cie, les éditions Marie-Romaine ne peuvent plus assurer la moitié de leurs commandes et précommandes.

« À la lumière » de Céline Gabaret
« À la lumière » de Céline Gabaret- Photo EDITIONS MARIE-ROMAINE

La maison, qui célèbre bientôt son premier anniversaire, devait publier le 28 août À la lumière de Céline Gabaret. Mais les problèmes d’acheminement font que l’ouvrage n’est toujours pas disponible. Ce premier roman « devait nous permettre de nous faire vraiment connaître, de franchir une étape importante dans notre développement », regrette la fondatrice Marie-Romaine Panié. Elle espère que la communauté de l’écrivaine sur les réseaux sociaux rétablit ce contrecoup. Pour l’instant, elle s’inquiète surtout « d’une visibilité insuffisante sur les stocks et des éventuels besoins de réimpression ».

Distribuée depuis 17 ans par Dod&Cie, Caraïbéditions s’inquiète également du manque de visibilité sur ses stocks. La maison n’a plus accès à ses statistiques, auparavant disponibles en temps réel sur le site de son distributeur. Une situation « catastrophique », estime le directeur Florent Charbonnier. La décision a été prise de ne plus réimprimer certains ouvrages, comme le manga Les îles du vent, le temps de retrouver une visibilité.

Le tanbouyé des sans voix d’Ernest Pépin et Ti Jean l'élégant d’Elie Duprey
Le tanbouyé des sans voix d’Ernest Pépin et Ti Jean l'élégant d’Elie Duprey- Photo CARAÏBÉDITIONS

Au moment de la cyberattaque, le fondateur était occupé à démarcher les librairies dans l’Hexagone au sujet de deux romans à paraître le 2 septembre : Le tanbouyé des sans voix d’Ernest Pépin et Ti Jean l'élégant d’Elie Duprey. « En pleine rentrée littéraire, nous avons été freinés dans notre démarche commerciale », déplore Florent Charbonnier. Selon lui, des libraires au courant de la situation craignaient de passer des commandes et ont préféré attendre que la situation se tasse. Bien que les deux ouvrages soient sortis à la date de publication prévue, cette cyberattaque reste, selon le responsable une « source de stress supplémentaire » à cette période de l’année.

Les dernières
actualités