La prise de conscience des enjeux liés à la sécurité et aux cyberattaques fait désormais partie intégrante de la culture d’entreprise. Cette attention portée à la cybersécurité s’explique par la multiplication des cyberattaques et par des affaires très médiatisées liées aux rançongiciels et aux fuites de données.
Le rapport « Data Breach Investigations Report » (DBIR) de Verizon a établi que le facteur humain joue un rôle prépondérant dans les cyberattaques (82 %) ; par conséquent, toute attention portée au rôle de l’humain dans la cybersécurité constitue un élément essentiel pour garantir la sécurité d’une organisation.
Il reste toutefois nécessaire d’améliorer la formation à la sensibilisation à la sécurité, puisqu’environ un cinquième des entreprises estiment que leurs collaborateurs ne bénéficient pas d’une formation adéquate en la matière pour se prémunir contre les cyberattaques.
Afin de maintenir la sensibilisation à la sécurité au centre de l’attention du grand public et de contribuer à optimiser les initiatives de formation en entreprise, plusieurs mois de sensibilisation à la sécurité sont organisés de manière coordonnée à l’échelle mondiale, notamment le Mois national américain de la sensibilisation à la cybersécurité (NCSAM) et le Mois européen de la cybersécurité. Le NCSAM se déroule en octobre et son programme propose diverses idées et ressources visant à garantir que les formations à la sensibilisation à la sécurité restent pertinentes et captivantes.
En quoi consiste le Mois national de la sensibilisation à la cybersécurité (NCSAM) ?
Le Mois national de la sensibilisation à la cybersécurité a quelque chose à vous offrir, quel que soit le lieu d’implantation de votre organisation. Cette initiative, qui en est désormais à sa 19e édition, rassemble des experts, des fournisseurs, des entreprises et des pouvoirs publics du monde entier. Chaque année est placée sous un thème particulier ; en 2022, le thème est «See Yourself in Cyber » (Reflétez-vous dansle cyberespace), et les hashtags à suivre sont les suivants :
#CyberForUs
#BeCyberSmart
Les événements et les ressources proposés dans le cadre du NCSAM 2022 mettront l’accent sur les « personnes ».
Avant, pendant et après le Mois national de la sensibilisation à la cybersécurité, vous pouvez vous rendre sur le site du NCSAM pour trouver des informations et des ressources qui vous aideront à sensibiliser les particuliers et les salariés à faire les bons choix face aux cyber-risques.
À l’approche de la campagne de sensibilisation d’octobre, vous découvrirez également des événements organisés au niveau local et par des fournisseurs, qui s’appuient sur les ressources et les idées proposées par le NCSAM pour 2022. L’esprit du NCSAM repose depuis toujours sur la collaboration et le travail en commun entre les différents acteurs du secteur, les partenaires et les employés, afin de créer des campagnes de sensibilisation à la cybersécurité qui vous correspondent et de diffuser des messages de cybersécurité auprès de tous vos proches et au-delà.
Idées à mettre en œuvre à l’occasion du Mois de la sensibilisation à la cybersécurité
La sensibilisation à la sécurité est essentielle pour assurer la sécurité d’une organisation, et toute aide permettant d’optimiser les initiatives de sensibilisation à la cybersécurité doit être envisagée.
Le rapport « Data Breach Investigations Report » (DBIR) de Verizon met en évidence la dimension humaine de la cybercriminalité, en identifiant l’ingénierie sociale et le hameçonnage comme deux des tactiques les plus couramment utilisées pour inciter les employés à divulguer leurs identifiants de connexion et d’autres données. Une étude complémentaire menée par Kaspersky a identifiéle «personnel négligent ou mal informé » comme la deuxième cause la plus probable d’une faille de sécurité.
Le Mois national de la sensibilisation à la cybersécurité vise à briser le cycle des cybermenaces centrées sur l’humain en mettant l’accent sur le rôle de l’individu dans le maintien d’un environnement cybernétique sécurisé.
Les quatre actions phares mises en avant par le NCSAM dans le cadre du programme 2022 sont les suivantes :
- Activer l’authentification à plusieurs facteurs
- Utilisez des mots de passe forts
- Reconnaître et signaler les tentatives d’hameçonnage
- Mettez à jour votre logiciel
Une entreprise devrait s’efforcer de se concentrer sur ces quatre domaines clés afin d’optimiser ses initiatives de formation en matière de cybersécurité. Voici quelques suggestions s’inspirant de ces domaines :
« Choisissez des mots de passe forts pour tenir les cybercriminels à distance »
Les proverbes et les dictons jouent un rôle important dans le comportement humain ; après tout, « mieux vaut prévenir que guérir » et « à Rome, faites comme les Romains ».
Une idée pour mobiliser le personnel consiste à organiser un jeu dans lequel les employés inventent des proverbes, des dictons ou de courtes comptines permettant de mémoriser les règles essentielles de sécurité, comme l’utilisation systématique d’un mot de passe fort ou le signalement d’un incident de cybersécurité. Offrez des récompenses pour les meilleures contributions et utilisez les proverbes gagnants dans vos formations.
Jouer à des jeux sur la cybersécurité
Utilisez des ressources interactives qui présentent aux collaborateurs des exemples typiques d’escroqueries et d’attaques de sécurité. Par exemple, les formations ludiques aident les collaborateurs à assimiler et à retenir les connaissances acquises. Vous pouvez même aller plus loin en créant des jeux de cybersécurité plus captivants et amusants, sur le modèle des « escape rooms ».
Affichez des affiches dans les principaux lieux de travail
Accrochez dans les locaux des affiches colorées destinées à sensibiliser les collaborateurs aux cyberattaques et aux bonnes pratiques de sécurité. Vous pourriez également encourager les collaborateurs à créer eux-mêmes des affiches sur la sécurité et offrir un prix à l’auteur de la meilleure création. Ces affiches pourront ensuite servir à rappeler aux collaborateurs les conseils de sécurité importants tout au long de l’année.
Tentez d’hameçonner vos employés
Les plateformes de simulation de hameçonnage constituent un excellent moyen d’analyser en profondeur l’impact de cette pratique. Inspirez-vous du thème du NCSAM 2022 pour créer des e-mails de hameçonnage simulés à l’aide de modèles. Par exemple, montrez à quel point il est important de disposer d’une authentification à deux facteurs en illustrant à quel point il est facile de pirater un mot de passe.
Le Mois national de la sensibilisation à la cybersécurité 2022, organisé chaque année depuis 2004, a aidé d’innombrables entreprises à mettre en place des programmes de formation à la sécurité plus efficaces pour leurs salariés.
La sensibilisation à la sécurité est aujourd’hui plus que jamais essentielle et ne se limite pas à une action ponctuelle une fois par an. En 2021, 37 % des entreprises ont été victimes d’un rançongiciel, et 40 milliards d’enregistrements de données ont été exposés.
Nos collaborateurs sont en première ligne dans la lutte contre les cyberattaques, car les êtres humains constituent souvent la cible principale de ces attaques. En dotant vos collaborateurs de connaissances en matière de sécurité, une entreprise peut rétablir l’équilibre entre la cybercriminalité et la cybersécurité. Le Mois national de la sensibilisation à la cybersécurité constitue un moyen collaboratif important d’y parvenir et de mobiliser, d’informer et de rassembler les entreprises, les particuliers, les fournisseurs, les organismes publics et les experts afin de lutter contre la cybercriminalité.
Ressources pour le Mois de la sensibilisation à la cybersécurité et au-delà :
Affiches gratuites offertes par MetaCompliance
Plus d’informations sur le NCSAM
Webinaire intitulé «Bonnes pratiques pour le Mois de la sensibilisation à la cybersécurité »