Des logiciels intelligents pour une meilleure qualité des soins de santé.

Sensibiliser les employés à la sécurité grâce à ces 5 conseils

88 % des cyberincidents sont dus à l'activité humaine. Les erreurs humaines ont souvent des conséquences désastreuses pour votre entreprise, vos clients et vos employés. Comment sensibiliser les employés aux cyberrisques, leur apprendre à reconnaître la cybercriminalité et leur dire ce qu'il faut faire (et surtout ne pas faire) en cas de situation suspecte ? Dans ce blog, vous découvrirez pourquoi il est essentiel, en tant qu'employeur, de sensibiliser votre organisation à la cybercriminalité et comment un logiciel adapté peut vous aider.

Saviez-vous que 88 % des incidents de cybersécurité sont dus à l'activité humaine ? Ce n'est pas pour rien que les cybercriminels déploient - avec succès - des techniques telles que le phishing ou l'ingénierie sociale.

Quelques chiffres de 2021 (Cybersecurity Magazine) :

  • Un million de courriels d'hameçonnage ont été envoyés à plus de 17 000 entreprises dans le monde ;
  • Dans 85 % des cas, les actions d'hameçonnage réussies proviennent d'un employé.
  • Dans 61 % des attaques de phishing réussies, des mots de passe faibles ou des identifiants de connexion piratés étaient en cause.

12+

Un million de courriels d'hameçonnage ont été envoyés à plus de 17 000 entreprises dans le monde.

85%

des actions de phishing réussies provenaient d'un employé.

61%

des attaques de phishing réussies proviennent de mots de passe faibles ou d'identifiants de connexion piratés.

Les conséquences désastreuses de la cybercriminalité

L'évolution technologique multiplie les possibilités d'échanges ou d'automatisation de certaines opérations. C'est pourquoi la plupart des entreprises accueillent l'innovation avec enthousiasme. Les nouvelles technologies font également le bonheur des cybercriminels, car elles les rendent encore plus aptes à commettre des piratages, des cyberattaques ou des escroqueries en ligne. Avec des conséquences désastreuses, non seulement pour votre organisation, mais aussi pour vos clients et vos employés.

Les conséquences possibles de la cybercriminalité sont les suivantes

  • Les dommages financiers directs résultant d'un vol ou d'une réclamation pour ransomware (dans le cas d'un ransomware) ;
  • Perte financière indirecte due au temps d'arrêt, à l'interruption ou à la défaillance des systèmes ;
  • Cela pourrait également nuire à la réputation de votre organisation ;
  • Fraude à l'identité : des informations personnelles tombent entre de mauvaises mains ;
  • Fraude, escroquerie ou chantage avec fuite d'informations sensibles ;
  • Situations mettant en danger la vie des personnes en raison de l'arrêt des services vitaux, tels que l'eau ou l'électricité.
La cybercriminalité et l'importance de la sensibilisation des employés

Le travail à distance, un facteur de risque important

De nombreuses études montrent que le risque cybernétique augmente avec le travail à distance.Ce faisant, les personnes restent le maillon faible du plan de cybersécurité, surtout après l'envol qu'a pris le travail à distance pendant la période corona. Contraintes par les circonstances, de nombreuses entreprises ont alors pris à la hâte des mesures pour passer au travail en ligne. Dans de nombreux cas, ces mesures n'ont pas été prises avec suffisamment de prudence, ce qui a entraîné une augmentation de 238 % des incidents de sécurité (tels que les attaques de phishing ou de ransomware).

Ce qui rend le travail à distance si risqué, c'est la "pollinisation croisée" de l'environnement personnel à l'environnement professionnel et vice versa. En particulier, le niveau de sécurité des appareils avec lesquels une personne travaille (sécurité des points finaux) est un facteur critique ici, parce que.. :

  • 70 % des employés de bureau utilisent des équipements de travail pour des tâches personnelles.
  • 37% des employés de bureau utilisent leur ordinateur personnel pour accéder aux applications professionnelles ;
  • 57 % des violations de données auraient pu être évitées si un correctif disponible avait été installé.

70%

des employés de bureau utilisent des équipements de travail pour des tâches personnelles.

37%

des employés de bureau utilisent leur ordinateur personnel pour accéder aux applications professionnelles.

57%

des violations de données auraient pu être évitées si un correctif disponible avait été installé.

Manque de sensibilisation et d'urgence

Contrairement à ce que l'on pourrait penser, la lutte contre la cybercriminalité s'affaiblit dans les entreprises. Une évolution dangereuse compte tenu de l'explosion du nombre de cybermenaces. Heureusement, la sécurité des organisations est de plus en plus renforcée, y compris par les gouvernements. Vous travaillez avec des entreprises européennes et vous souhaitez en savoir plus sur le NIS2 ? Car en 2024, la nouvelle directive européenne sur la sécurité, le NIS2, entrera en vigueur. Vous voulez en savoir plus sur le NIS2 ? Cliquez ici pour en savoir plus.

Pour les grandes entreprises, la sécurité informatique est souvent une priorité, mais pour les PME et les petits indépendants, les mesures de sécurité adéquates font souvent défaut. L'une des principales causes de cette situation est le manque de sensibilisation et d'urgence : lorsqu'elles déterminent les mesures de sécurité nécessaires, de nombreuses entreprises partent d'hypothèses erronées ou d'informations obsolètes. Par conséquent, elles ne sont pas pleinement conscientes des risques et pensent à tort que les choses n'iront pas aussi loin. Ou bien elles ne savent pas quelles sont les techniques utilisées par les cybercriminels et comment les empêcher d'entrer.

Par exemple, une idée fausse très répandue sur la cybercriminalité est que les petites organisations pensent souvent "nous sommes petits, il n'y a rien à obtenir de nous". Or, rien n'est plus faux. Les petites et moyennes entreprises en particulier sont plus souvent victimes de cyberattaques, en partie parce qu'elles sont plus susceptibles d'être touchées lors d'une cyberattaque généralisée parce qu'elles n'ont pas mis de l'ordre dans leur sécurité.

L'importance de sensibiliser les employés à la sécurité

L'importance de la sensibilisation à la sécurité

En sensibilisant votre organisation à la sécurité, vous pouvez prévenir de nombreux incidents humains. Par "sensibilisation", nous entendons la promotion de la prise de conscience par vos employés des dangers de la cybercriminalité. Cela va de la compréhension de l'importance de la sécurité de l'information à la connaissance de la cybercriminalité, de ce qu'il faut faire dans les situations suspectes et, surtout, de ce qu'il ne faut pas faire. En fait, la sensibilisation n'est pas une nouveauté, mais compte tenu de l'augmentation considérable du nombre d'incidents de sécurité, le sujet est plus que jamais d'actualité. Il est donc d'autant plus important pour les entreprises d'y travailler en permanence.

Pourquoi la sécurité informatique ne préoccupe pas tant vos employés

En matière de sensibilisation, le plus grand défi pour les responsables est d'obtenir l'adhésion des employés. Ces derniers ont leurs propres tâches à accomplir. Ils considèrent souvent la cybercriminalité comme un problème technique auquel ils n'ont pas grand-chose à voir et dont le service informatique s'occupera.

Le plus difficile pour les responsables est de s'assurer que la sensibilisation aux dangers devient un comportement standard (créant un changement de comportement) au sein de l'organisation. En effet, comment s'assurer que tous les niveaux - du PDG au service des installations - sont en mesure de penser à la sécurité et de reconnaître les cyberrisques ? Si les gens doivent participer pour la énième fois à un long cours de formation ou à une séance d'information, ils risquent à un moment donné de se dire "je le sais maintenant" et d'abandonner.

Cinq conseils pour encourager vos employés

#1 Offrir une variété suffisante

La sensibilisation peut se faire de différentes manières : vous pouvez organiser des formations de sensibilisation à la sécurité, des webinaires et des ateliers, envoyer des vidéos, proposer des vidéos d'apprentissage et des tests, etc. Le défi consiste à stimuler suffisamment les employés pour qu'ils en fassent quelque chose. En tant qu'employé, vous devez vous intéresser et rester intéressé, et bien sûr agir en fonction de vos nouvelles connaissances.

#2 Confrontez vos employés aux dangers

Ce n'est que lorsqu'on est soi-même victime d'un cyberincident que l'on commence à y penser. Envoyez donc sciemment un faux courriel contrôlé au sein de l'organisation pour voir si les gens tombent dans le panneau. Ou demandez au responsable de la sécurité de faire le tour des bureaux et d'attirer l'attention des employés sur les risques : des données sensibles traînent-elles ouvertement sur les bureaux ? Quelqu'un n'est-il pas assis à sa place et l'ordinateur n'est-il pas verrouillé ? Le fait d'en discuter entre collègues permet une meilleure prise de conscience et une meilleure compréhension. Veillez simplement à ne pas scandaliser les personnes fautives. Si vous le faites, les employés pourraient être dissuadés de signaler un incident à l'avenir.

#3 Rester simple et gérable

Optez pour des informations de taille réduite, c'est-à-dire veillez à ce qu'elles ne prennent pas trop de temps. Un microapprentissage concis, de courtes vidéos, des infographies et de courtes lectures permettent d'obtenir bien plus de résultats que des présentations ou des sessions de formation interminables. En sollicitant brièvement vos employés à chaque fois en l'espace de quelques semaines ou de quelques mois, vous finirez par créer une compréhension, un soutien et un aperçu.

#4 Utilisez le pouvoir de l'humour

Même si la cybercriminalité est un sujet sérieux, il faut l'aborder avec humour chaque fois que c'est possible. En effet, l'humour aide énormément à briser la glace et à rendre les sujets difficiles négociables. Il permet d'évacuer le stress, de donner de l'énergie et de créer des liens.

#5 Encourager le dialogue et la consultation

Le dialogue et la consultation jouent un rôle important dans la réussite de votre campagne de sensibilisation à la sécurité. Par conséquent, encouragez autant que possible vos employés à poser des questions, à engager la conversation, à exprimer leurs opinions et à partager leurs idées. En tant qu'employeur, assurez-vous de fournir un environnement sûr pour cela. Des logiciels tels que Zenya BOOST peuvent y contribuer. Avec BOOST, vous mettez le sujet de la cybersécurité sur la carte et vous initiez le dialogue entre collègues. Veillez à écouter vos employés et à montrer que vous faites quelque chose de leur contribution.

Zenya BOOST, l'outil pour des campagnes de sensibilisation efficaces et cohérentes

Avec Zenya BOOST, vous développez des campagnes de sensibilisation efficaces et cohérentes qui créent un contexte et une compréhension et engagent les gens sur des sujets tels que la cybercriminalité. L'idée sous-jacente est que les gens sont plus susceptibles de coopérer à la réalisation d'un objectif s'ils comprennent pourquoi quelque chose est important et savent ce que l'on attend d'eux.

Avec BOOST, vous mettez en place la campagne de sensibilisation ultime, afin que vos employés sachent ce qui se passe en matière de sécurité et ne tombent plus dans le piège des cybercriminels.

Marleen de Greef - Responsable du marketing de contenu - Zenya
Marleen de Greef
Responsable du marketing de contenu à Zenya 
  + de postes

Découvrez Zenya BOOST

Demandez la brochure pour avoir toutes les informations à portée de main. Télécharger la brochure de Zenya BOOST.

Démonstration gratuite disponible

Vous voulez voir par vous-même ce que Zenya BOOST peut faire pour votre organisation ?

Demandez une démonstration gratuite.

Voulez-vous plus d'informations sur Zenya BOOST?

Contactez nos experts sans engagement ! Nous nous ferons un plaisir de réfléchir avec vous.