cybersécurité

Formation et langage clair en cybersécurité : maîtriser le facteur de risque humain en deux temps

Les défis liés à la cybersécurité sont devenus une préoccupation croissante au sein des entreprises. Selon Kaspersky Daily, près de la moitié des incidents de cybersécurité (46%) sont imputables à un manque de précaution ou de formation des collaborateurs, mettant en évidence l’importance du facteur humain dans la prévention des attaques.

Renforcer la cyberculture devient donc une priorité intergénérationnelle. Dans un rapport informatif du Sénat Français de 2021, on peut lire un manque important de sensibilisation chez le jeune public. En effet, 82% des répondants de la « Génération Y » ignorent la notion de pare-feu, et 76% ne connaissent pas la notion de malware.

Priorité à la formation et à l’acculturation

Face à ces défis, les entreprises ont le choix d’investir dans des solutions telles que des logiciels de cybersécurité, des audits de vulnérabilité ou encore des assurances spécifiques. Cependant, une augmentation des budgets en ce sens ne suffit pas, à elle seule, pour contrer les cybermenaces. La clé réside dans la maîtrise du facteur humain. Il faut mettre en place une formation exhaustive des collaborateurs pour instaurer une culture “cyber” au sein des entreprises.

La formation ne doit pas être sélective et doit toucher tous les échelons de l’entreprise. Elle doit également être continue pour garantir la mise à jour constante des connaissances, cruciale pour atténuer les risques. L’inclusivité est essentielle, avec des solutions de formation adaptées à chaque niveau et à chaque collaborateur.

En revanche,  la formation à elle seule ne paraît pas suffisante pour maîtriser efficacement le facteur humain. Il est nécessaire de créer et de rendre accessible aux collaborateurs l’ensemble de la documentation liée à la cybersécurité en interne (PSSI, SMSSI et autres règles internes) pour assurer une mise en pratique adéquate des bases acquises pendant les formations et une meilleure résilience opérationnelle.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

21 heures ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

21 heures ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.