ITRNews
Or, pour construire cette culture, il convient tout d’abord d’adapter sa stratégie d’entreprise, de communiquer une vision claire et structurée auprès de l’ensemble des collaborateurs et, enfin, de les sensibiliser aux menaces et aux conséquences éventuelles.
Bien qu’une solution miracle n’existe pas, le développement d’une « culture cybersécurité » solide requiert l’implication de tout le monde, de tous les métiers et de tous les niveaux hiérarchiques de l’entreprise.
Adaptez votre stratégie
La direction doit ainsi concevoir une stratégie qui d’une part intègre l’ensemble des aspects techniques avec sa PSSI (Politique de Sécurité du Système d’Informations), dédiée aux experts. D’autre part, une politique dédiée à l’accompagnement et la sensibilisation de chacun des collaborateurs. Ici, il ne s’agit pas de tracer une simple feuille de route et de la faire circuler au sein de l’équipe cybersécurité, mais d’élaborer un plan stratégique complet dédié à la culture cybersécurité indiquant les représentants internes qui le portent et le niveau d’intervention de services transverses.
Communiquez votre vision et adaptez votre discours
Mettez le collaborateur au cœur de la culture cybersécurité
Toutefois, il est crucial d’adapter ses méthodes d’acculturation et non de les amorcer massivement. De plus en plus d’études scientifiques alertent sur la lassitude et le désintérêt des collaborateurs à l’égard de la cybersécurité. Un surplus de communications peut procurer un sentiment de fatigue, les dispositifs sont perçus comme des contraintes ou des obligations.
La combinaison de trois facteurs provoque une fatigue généralisée pour les collaborateurs. Premièrement, une surexposition aux messages et aux dispositifs de formation ou prévention. Puis, des actions de cybersécurité forcée, comme le blocage des mails à l’externe, les modifications des mots de passe ou des mises à jour régulières des logiciels. Enfin, des équipes techniques qui semblent inaccessibles, car très spécialisées et peu disponibles.
De nombreuses organisations ont entrepris une multitude de démarches pour sensibiliser et former leurs collaborateurs sur des sujets de cybersécurité, cependant elles n’ont pas pris le temps de concevoir une véritable culture.
Afin d’éviter d’engendrer une lassitude ou une fatigue de vos collaborateurs, certaines pratiques sont essentielles :
- Diversifier et personnaliser les dispositifs pour qu’ils se sentent concernés et atteindre un maximum d’audience.
- Ancrer la cybersécurité dans la vie quotidienne, par le biais de gamification.
- Trouver des Cyber Champions, ambassadeurs de la cybersécurité dans leur écosystème métier.
- Générer des prises de consciences avec des simulations et proposer des conférences interactives (avec un hackeur par exemple).
Les collaborateurs sont aujourd’hui le principal vecteur de menace. Aussi bien dans la vie professionnelle que personnelle, nous sommes de plus en plus exposés aux attaques. L’acculturation à la cybersécurité, associant l’ensemble des employés est désormais indispensable.
AUTRES ACTUALITÉS EN PEOPLE & CHANGE
L’escalade, une bonne mise en pratique du modèle ADKAR.
Paru dans Focus RH
Le leadership appréciatif, un nouveau leadership ?
Paru dans Forbes France
Créer des leaders : dépense ou investissement pour les entreprises ?
Paru dans Focus RH