Comment transformer un sujet aussi sérieux que la cybersécurité en quelque chose d’engageant et d’amusant et, ce faisant, créer une culture de la sensibilisation à la sécurité ?

Pouvoir rire avec vos collègues de travail peut vous aider à surmonter les hauts et les bas de la vie professionnelle. Une touche d’humour peut également faire la différence entre un cours ennuyeux et quelque chose qui reste gravé dans l’esprit de l’apprenant. Mais la simple lecture de l’expression « sensibilisation à la sécurité » peut vous faire bailler et fermer les paupières.

Quelques idées pour rendre ludique la formation à la sensibilisation à la sécurité

La formation de sensibilisation à la sécurité est utilisée pour développer une culture de la sécurité. En sensibilisant le personnel aux dangers de la cybersécurité, on s’assure que les employés de l’ensemble de l’organisation comprennent comment sécuriser leur environnement de travail.

Mais la cybersécurité n’est généralement pas perçue comme une activité amusante. Le simple fait de penser à la sécurité peut, avouons-le, donner à beaucoup d’entre nous l’envie de rentrer au lit et de se cacher sous les couvertures. Mais en utilisant l’humour, le bâillement de la sensibilisation à la sécurité peut se transformer en sourire de la sensibilisation à la sécurité.

L’objectif de l’éducation à la sécurité est de créer une culture de sensibilisation à la sécurité : nous savons tous que lorsque l’apprentissage est amusant, il a plus de chances d’être retenu. Nous savons tous que lorsque l’apprentissage est amusant, il a plus de chances d’être retenu. Et il existe de nombreuses preuves scientifiques à l’appui, montrant que le fait d’ajouter un peu de plaisir à l’apprentissage est payant.

Voici un exemple : une discipline qui est sans doute encore plus sèche que la sécurité est la statistique. Une étude publiée dans le Journal of Statistics Education s’est penchée sur l’utilisation de l’humour et de l’amusement pour améliorer les résultats d’apprentissage des étudiants en statistiques. L’étude a révélé que l’humour était l’une des « cinq interventions les plus importantes » pour aider les étudiants à apprendre plus efficacement ; l’humour a permis d’atténuer l’anxiété liée à l’apprentissage du sujet.

De même, en éduquant les employés sur les dangers des menaces de cybersécurité, y compris le phishing et l’ingénierie sociale, l’humour peut faire beaucoup pour aider ces sujets arides et souvent complexes à rester dans l’esprit des employés.

Voici quelques idées sur la manière d’utiliser les jeux et les divertissements pour renforcer votre culture de sensibilisation à la sécurité.

Faire parler de la sécurité

L’humour peut être un excellent moyen de briser la glace et de créer des liens. Pour faire avancer la conversation sur les questions de sécurité, ajoutez quelques blagues aux sessions de formation. L’une des façons d’y parvenir est d’utiliser des aides visuelles, et l’une d’entre elles, qui a un attrait universel, est le « mème amusant ».

Les mèmes sont très utiles pour apprendre quelque chose, car ils sont mémorables. L’internet regorge de mèmes sur tous les sujets, des chats aux bébés, en passant par la cybersécurité. Les affiches de formation à la sensibilisation à la sécurité qui utilisent des mèmes peuvent être très utiles pour attirer l’attention du lecteur avec une citation amusante, puis pour approfondir les détails d’une question de sensibilisation à la sécurité. Créez une série d’affiches sur la sécurité, chacune basée sur un mème différent qui se concentre sur un point essentiel, comme une bonne politique de mot de passe.

Pour vous inspirer, consultez cette liste des dix meilleurs mèmes sur la sécurité : Les 10 meilleurs mèmes sur la cybersécurité

« Échapper aux cybercriminels !

Les gens adorent le concept des salles d’évasion, comme en témoignent les 1500 salles d’évasion réparties dans tout le Royaume-Uni. La raison de cette popularité est probablement le travail d’équipe qu’implique la résolution d’une énigme. Se concentrer sur un problème avec d’autres personnes peut être amusant, cela peut aider à construire une culture de sensibilisation à la sécurité et à cimenter les relations.

Lorsque vous concevez un programme de formation à la sensibilisation à la sécurité, utilisez des tâches interactives et des énigmes dans un contexte d’équipe. Réfléchissez aux moyens d’ajouter un élément de peur ou de « course-poursuite » afin d’attirer l’attention des employés sur les types de méthodes d’attaque utilisées par les cybercriminels. Essayez de diviser un groupe en deux et de faire d’un groupe des cybercriminels et de l’autre des « victimes » – donnez la tâche d' »ingénierie sociale » au groupe représentant les « victimes ».

Changez les équipes pour que chacun ait la possibilité de penser comme un escroc – en pensant comme un cybercriminel, l’employé commencera à voir comment les cybercriminels opèrent et comment la manipulation se produit.

Des jeux et des divertissements pour créer une culture de sensibilisation à la sécurité

En fin de compte, nous sommes tous de grands enfants.

L’utilisation de jeux pour aider les gens à apprendre est un moyen efficace de renforcer la compréhension humaine. La théorie de l’apprentissage par le jeu décrit l’apprentissage par le jeu comme « expérientiel ». Ce type d’apprentissage est efficace car il permet de créer des expériences par le biais de jeux de rôle et d’autres jeux.

Une étude « Gamification of Information Security Awareness and Training« de l’Université norvégienne de science et de technologie, a montré que « ...un niveau élevé d’interactivité était susceptible d’éliminer certains aspects fastidieux de l’apprentissage en ligne« .

Lorsque vous créez une culture de sensibilisation à la sécurité, veillez à inclure de nombreux éléments interactifs, amusants et à utiliser l’humour pour créer des souvenirs. Ne vous attendez pas à ce qu’une culture de sensibilisation à la sécurité se développe si les employés sont obligés de s’asseoir dans des bureaux étouffants et d’écouter des conférences ennuyeuses. Un bon programme de formation à la sensibilisation à la sécurité propose des vidéos interactives centrées sur l’être humain et qui rendent l’apprentissage amusant.  

Il n’est pas facile de mettre en place un cadre efficace pour une culture de sensibilisation à la sécurité. Mais en faisant participer les employés à des événements amusants et mémorables, une entreprise est plus susceptible de franchir la limite de l’ennui.

Dans un contexte où la cybersécurité touche toutes les entreprises et où les pertes dues au phishing et aux ransomwares sont stupéfiantes, il est important de sécuriser votre organisation. Cette sécurisation de l’entreprise doit s’étendre à votre personnel.

En utilisant l’humour, une organisation peut faire du concept de sécurité l’objectif de tous et faire en sorte que les gens en parlent et ne s’endorment pas à la mention.

Formation de sensibilisation à la sécurité pour les vendeurs tiers