Cybersécurité

Formation et langage clair en cybersécurité : maîtriser le facteur de risque humain en deux temps

Les défis liés à la cybersécurité sont devenus une préoccupation croissante au sein des entreprises. Selon Kaspersky Daily, près de la moitié des incidents de cybersécurité (46%) sont imputables à un manque de précaution ou de formation des collaborateurs, mettant en évidence l’importance du facteur humain dans la prévention des attaques.

Renforcer la cyberculture devient donc une priorité intergénérationnelle. Dans un rapport informatif du Sénat Français de 2021, on peut lire un manque important de sensibilisation chez le jeune public. En effet, 82% des répondants de la « Génération Y » ignorent la notion de pare-feu, et 76% ne connaissent pas la notion de malware.

Priorité à la formation et à l’acculturation

Face à ces défis, les entreprises ont le choix d’investir dans des solutions telles que des logiciels de cybersécurité, des audits de vulnérabilité ou encore des assurances spécifiques. Cependant, une augmentation des budgets en ce sens ne suffit pas, à elle seule, pour contrer les cybermenaces. La clé réside dans la maîtrise du facteur humain. Il faut mettre en place une formation exhaustive des collaborateurs pour instaurer une culture “cyber” au sein des entreprises.

La formation ne doit pas être sélective et doit toucher tous les échelons de l’entreprise. Elle doit également être continue pour garantir la mise à jour constante des connaissances, cruciale pour atténuer les risques. L’inclusivité est essentielle, avec des solutions de formation adaptées à chaque niveau et à chaque collaborateur.

En revanche,  la formation à elle seule ne paraît pas suffisante pour maîtriser efficacement le facteur humain. Il est nécessaire de créer et de rendre accessible aux collaborateurs l’ensemble de la documentation liée à la cybersécurité en interne (PSSI, SMSSI et autres règles internes) pour assurer une mise en pratique adéquate des bases acquises pendant les formations et une meilleure résilience opérationnelle.

Source

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

1 semaine ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

1 semaine ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

1 semaine ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

1 semaine ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

1 semaine ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

1 semaine ago

This website uses cookies.