Cybersécurité

L’importance de la sensibilisation et de la formation à la cybersécurité

Écrit par

Aujourd’hui, nous évoluons dans un monde numérisé, tant sur le plan professionnel que personnel, ce qui constitue un environnement propice aux « cybercriminels » pour tirer profit de leurs activités illicites sur le Web.

Pour mettre cela en contexte, selon l’Institut national de la cybersécurité (INCIBE), par l’intermédiaire de l’INCIBE-CERT (Centre de réponse aux incidents de sécurité), en 2020, 133 155 incidents de cybersécurité ont été gérés, dont 106 466 visaient les citoyens et les entreprises, 1 190 les opérateurs stratégiques, avec les risques que cela comporte et 25 499 au Réseau universitaire et de recherche espagnol (Source : www.incibe.es publié le 23/03/2021), ceci sans tenir compte des cyberattaques qui n’ont pas été notifiées à l’INCIBE.

Pour donner un exemple plus récent, en ce début d’année 2021, année marquée par la pandémie de Coronavirus, l’administration publique a subi des attaques intentionnelles qui ont paralysé l’offre de services aussi critiques que le SEPE (Service public de l’emploi de l’État) rendant impossible l’accès des citoyens à leurs prestations ou offres d’emploi.

La formation à la cybersécurité, la clé

À cet égard, nous pouvons considérer qu’aucun d’entre nous n’est à l’abri d’être attaqué et extorqué sur le Web ; la formation et la sensibilisation à la cybersécurité deviennent donc une exigence stratégique dans toute organisation. Nous devons être conscients que les utilisateurs constituent le maillon le plus faible de la chaîne de gestion : il suffit de penser à des situations quotidiennes où les utilisateurs ignorent qu’ils sont attaqués, comme reconnaître la légitimité d’un e-mail, se méfier d’une demande de données bancaires provenant de destinataires suspects (e-mail, mot de passe, code PIN), les offres de produits gratuits destinées à gagner la confiance de l’utilisateur, ou l’utilisation de dispositifs externes (USB, disques durs) sans les précautions nécessaires, avec les risques que cela peut comporter.

Cette faiblesse est bien connue des cybercriminels, qui profitent du manque de sensibilisation ou de formation des utilisateurs à la cybersécurité pour concentrer leurs attaques et perfectionner continuellement leurs méthodes ; ainsi, si nous savons détecter ces attaques intentionnelles et y réagir, nous pourrons éviter des maux plus graves.

Dans ce cadre d’action, les organisations jouent un rôle fondamental dans la sensibilisation et la formation des utilisateurs, ce qui aura des bénéfices non seulement dans l’environnement professionnel, mais permettra également de les appliquer dans l’environnement personnel.

Quelles actions de formation et de sensibilisation à la cybersécurité peut-on mener ?

Au-delà des mesures de sécurité mises en place par les organisations, comme le filtrage du réseau (pare-feu), la mise en place de systèmes antivirus et antimalware, le chiffrement des connexions ou les sauvegardes, dont l’utilisateur n’a en général pas connaissance, il existe deux actions concrètes qui touchent l’utilisateur final et qui revêtent une grande importance pour prévenir les cyberattaques ; à cet égard, nous pouvons parler de :

  • La formation à la cybersécurité : participation à des cours de formation spécifiques à la sécurité selon différents profils, journées de formation du personnel de l’organisation, participation à des événements de sécurité, contact permanent avec des fournisseurs spécialisés, etc. Ce type de formation s’adresse aux professionnels spécialisés (CISO, CIO, responsables des systèmes, etc.) des entreprises, qui seront en grande partie chargés d’appliquer les mesures de sécurité dans les organisations pour éviter les attaques.
  • La sensibilisation à la cybersécurité : capsules d’information diffusées périodiquement au personnel avec des exemples des attaques les plus courantes, tests planifiés de cyberattaques permettant de vérifier le niveau de sensibilisation du personnel. Cette sensibilisation s’adresse au grand public, sans qu’il soit nécessaire de posséder des connaissances techniques avancées, afin de faire germer cette prise de conscience en matière de sécurité.

De manière générale, si nous renforçons ces axes d’action dans notre organisation, nous consoliderons la protection de notre infrastructure et de nos systèmes d’information d’entreprise, tout en la transposant à la sphère personnelle car, en fin de compte, la cybersécurité est un problème qui nous concerne tous et ce n’est qu’ensemble que nous pourrons détecter les menaces plus tôt et diffuser des actions pour les prévenir.

Chez GlobalSuite Solutions nous vous apportons l’aide nécessaire pour répondre aux besoins de toute organisation avec nos solutions de cybersécurité et avec la réalisation de cours en ligne ou en présentiel, ajustés et sur mesure dans le but de former et de sensibiliser les ressources de votre organisation à une amélioration substantielle de la sécurité. À cet égard, nous accompagnons votre organisation dans la gestion de la sécurité avec GlobalSuite®, une plateforme GRC (Governance, Risk and Compliance) permettant de disposer des informations nécessaires pour assurer le suivi et mettre en place des actions d’amélioration continue au sein de votre organisation.

Table des matières