Pour garantir l’efficacité d’un programme de formation à la sensibilisation à la sécurité, celui-ci doit être adapté au contexte local afin de capter l’attention de tous les collaborateurs.

L’anglais a toujours été la langue de la technologie, simplement en raison de l’influence précoce de la Silicon Valley aux États-Unis. Cependant, nous avons parcouru un long chemin depuis ces débuts, et la technologie est désormais mondiale.

Il est largement admis qu’il est essentiel de rendre les formations à la sensibilisation à la sécurité ludiques. Cependant, une formation efficace en la matière ne se résume pas à des jeux et à des activités ludiques.

Les gens ont besoin de contexte et de liens au niveau local. Les êtres humains naissent au sein de cultures et y vivent. Ces cultures ont une incidence considérable sur la manière dont nous percevons le monde et interagissons avec lui : les cultures et les lieux nous façonnent en tant qu’individus. La culture détermine, influence et englobe les traits caractéristiques, l’histoire et la langue de toute une société.

Intégrer une approche adaptée au contexte local à votre programme de formation à la sensibilisation à la sécurité est une excellente idée ; voici trois raisons qui le justifient.

Trois raisons d’opter pour une formation à la sensibilisation à la sécurité adaptée au contexte local

Une formation à la sensibilisation à la sécurité est particulièrement efficace lorsqu’elle suscite l’engagement de votre personnel. Cependant, l’engagement ne se résume pas à un scénario unique valable pour tous. Il nécessite une combinaison de scénarios contextuels, personnalisés et ludiques.

Si votre organisation dispose d’un personnel international, vous devez réfléchir à la meilleure façon de mobiliser ce personnel. Par exemple, un programme de formation à la sensibilisation à la sécurité qui ne tiendrait pas compte des personnes ne parlant pas anglais ou des collaborateurs issus d’autres cultures pourrait s’avérer insuffisant ; il en résulterait des lacunes dans la sensibilisation à la cybersécurité qui exposeraient votre entreprise à des risques.

Voici trois avantages liés à la localisation de votre formation à la sensibilisation à la sécurité :

Localisez le contenu pour mieux mobiliser vos collaborateurs

Votre organisation peut être une grande entreprise multinationale ou faire partie d’une chaîne d’approvisionnement mondiale plus large ; si tel est le cas, vous comptez probablement parmi vos effectifs des salariés ou des prestataires issus de pays du monde entier. Bon nombre d’entre eux peuvent également ne pas parler anglais ou utiliser l’anglais comme deuxième langue. Par conséquent, toute formation, y compris celle portant sur la sensibilisation à la sécurité, doit de préférence être dispensée dans la langue maternelle du participant.

Dès les premières étapes de la conception d’un programme de formation à la cybersécurité, dressez un inventaire de la localisation de votre public :

    • Dans quels pays vos collaborateurs sont-ils basés ?

    • Quelles langues parle-t-on ?

    • Existe-t-il des normes culturelles spécifiques susceptibles d’influencer le langage utilisé et la manière dont les employés interagissent avec les technologies ?

Ces réponses permettront de mettre en place un programme de formation plus efficace. Par exemple, la plateforme de formation à la sensibilisation à la sécurité MetaCompliance est disponible dans plus de 40 langues, et d’autres langues sont prévues. Grâce à cette large prise en charge de la localisation, il est plus facile de proposer des contenus de formation à la sécurité adaptés à chaque marché. De plus, les jeux et activités ludiques intégrés aux plateformes avancées de formation à la sensibilisation à la cybersécurité sont susceptibles de susciter davantage l’intérêt de vos collaborateurs.

Un contenu localisé contribuera à prévenir les cyberattaques ciblées

Le phishing, ainsi que d’autres formes d’attaques par ingénierie sociale, sont d’autant plus efficaces qu’ils intègrent une dimension d’apprentissage ciblé. Par exemple, les e-mails de phishing qui ciblent un poste spécifique, tel que celui d’un responsable des ressources humaines ou d’ un responsable des comptes fournisseurs, seront rédigés de manière à capter l’attention de cette personne en utilisant un langage et un contenu adaptés.

Les attaques de type « Business Email Compromise » (BEC) sont connues pour s’appuyer sur des rôles et cibler des personnes en utilisant le langage courant auquel celles-ci s’attendent dans un e-mail. De la même manière, un fraudeur qui cible des personnes dans un pays donné rédigera son e-mail de hameçonnage dans la langue de ce pays.

Les e-mails de hameçonnage ne s’adressent pas uniquement aux anglophones. On constate en effet une forte augmentation du nombre d’e-mails de hameçonnage rédigés dans des langues autres que l’anglais. Une étude menée par Google et l’université de Stanford le démontre. Cette étude a analysé 1,2 milliard d’attaques par hameçonnage et de logiciels malveillants par e-mail visant des utilisateurs de Gmail. Les fraudeurs qui ciblent des utilisateurs issus de pays non anglophones utilisent souvent la langue nationale de ces pays. L’un des exemples les plus frappants mis en évidence par l’étude est que 78 % des e-mails d’hameçonnage ciblant des utilisateurs japonais étaient rédigés en japonais.

Si vos utilisateurs finaux sont confrontés à des e-mails de hameçonnage localisés, vos simulations de hameçonnage et vos formations doivent en tenir compte. Une formation localisée, dispensée dans la langue de vos collaborateurs, aura davantage de chances de leur faire prendre conscience des stratagèmes utilisés par les hameçonneurs.

Les e-mails rédigés dans la langue maternelle pourraient contourner les mesures techniques

Les filtres de messagerie et de contenu Web sont configurés pour détecter les liens ou pièces jointes malveillants, ou pour empêcher l’accès à des sites Web frauduleux. Pour ce faire, ils s’appuient généralement sur la mise en place de listes noires ou sur la recherche de mots connus utilisés dans les e-mails de hameçonnage.

Ces mesures reposent généralement sur la langue anglaise. Les e-mails de hameçonnage rédigés dans la langue maternelle de l’utilisateur ont davantage de chances de contourner ces mesures techniques, car le système de filtrage n’est pas configuré pour faire face aux attaques de hameçonnage qui ne sont pas en anglais.

En intégrant la prise en charge de la langue maternelle à un programme de sensibilisation à la sécurité, vous pouvez vous assurer que les e-mails rédigés dans la langue maternelle, qui échappent à la détection par les outils technologiques, ne passeront pas inaperçus aux yeux d’un être humain.

Une formation à la sensibilisation à la sécurité dispensée dans la langue maternelle favorise une approche de la sécurité centrée sur l’individu

Le recours à des formations en cybersécurité adaptées à la réalité locale s’inscrit dans le cadre d’une approche plus large de la sécurité de l’information, centrée sur les personnes. En mettant en place des programmes de formation axés sur les personnes et adaptés à la langue de vos utilisateurs finaux, votre organisation parviendra plus efficacement à impliquer vos collaborateurs dans ces formations.

Votre organisation en tirera tous les bénéfices grâce à un personnel mieux informé, capable de comprendre comment les cybercriminels manipulent son comportement. À terme, cela permettra de réduire les risques pour votre entreprise et de prévenir les cyberattaques.

Le choix des mots est essentiel, et toute stratégie visant à renforcer l’implication des collaborateurs vis-à-vis des supports de formation à la sensibilisation à la sécurité joue un rôle fondamental dans la mise en place d’une culture de la sécurité et dans la lutte contre la vague de cyberattaques qui touche l’ensemble du secteur et le monde entier.