|
|
|
||||
Espace MembresEspace DocumentsMawarid TV |
La sensibilisation des collaborateurs d’une organisation aux risques informatiques
Extraits et sommaire de ce document
Dans ce cadre justement, les différentes organisations publiques ou privées ont été obligées de s’organiser pour maintenir un approvisionnement de la population en ressources nécessaires et d’imposer, pour celles qui n’étaient pas vitales, une pause dans leurs activités ou tout du moins à distance. Cela a donc entrainé une mise en place du télétravail pour beaucoup d’entre elles et surtout pour celles qui le pouvaient. Pour des entreprises qui avaient l’habitude du travail à distance, ce ne fût pas un problème mais pour celles qui n’avaient jamais mis cela en place, ceci s’est avéré être un nouveau challenge et pas qu’en matière de flexibilité mais aussi en terme de sécurité des données sensibles : financières, commerciales, administratives… On peut alors se demander si le télétravail ou nomadisme numérique présente un risque informatique important et si le fait de l’imposer sans pouvoir sensibiliser les employés ne va pas créer des failles de sécurité ? L’étude de différents articles professionnels à ce sujet a démontré ce mode de travail présentait effectivement des risques pour la cyber-sécurité et que les utilisateurs, qu’ils soient en internes ou externes (prestataires, partenaires ou clients), étaient des cibles de choix pour les cybercriminels. Mais alors quelle est leur place dans la sécurité des systèmes d’information d’une société ? Quel est l’impact sur celle-ci de leur manque de sensibilisation aux risques informatiques ? Quels sont les moyens à mettre en place dans les entreprises pour éviter ou prévenir les cyber-attaques ? Ce sont à ces différentes questions que nous allons tenter de répondre dans ce document. […] Notre thématique de recherche, la sécurité des données pendant un nomadisme numérique imposé, fût un sujet d’actualité très enrichissant, mais malheureusement trop récent pour avoir une documentation officielle (publiée) et un réel retour d’expérience dessus. Dans les années à venir, nous pouvons nous attendre à ce que les chercheurs en science de gestion soient intéressés par une étude à mener sur les conditions de travail que nous avons eu pendant cette crise et leurs impacts sur la sécurité des données ou sur le bien-être des collaborateurs d’une entreprise. Nous aurons peut-être ainsi des conseils et actions à prodiguer aux organisations. En fermant cette parenthèse sur l’avenir nous pouvons voir, suite aux recherches effectuées, que beaucoup d’informations ont été trouvées sur le nomadisme numérique et sur les risques que provoque ce mode de travail sur la sécurité des données. On aurait pu croire, qu’à distance, la sécurité d’une entreprise est plus facile à gérer vu qu’il y a moins de personne sur site mais en fait à distance un autre problème se créé : celui des cyber-attaques et des entreprises trop divisées physiquement pour y faire face correctement. Comme nous l’a précisé un des articles étudié, depuis le début de la crise les attaques ont augmenté de 30 000 % ce qui est incroyable et effrayant : pendant que toute l’économie était à l’arrêt forcé, ou fortement ralentie pour quelques chanceux, les cybercriminels ont augmenté leurs attaques et ont profité de cette période indécise pour s’attaquer à un des maillons faibles de la cyber-sécurité : l’Homme. Après de multiples recherches, nous pouvons voir que les mesures pour les éviter, même à distance, sont différentes suivant la taille des entreprises, leur domaine d’activité et sont efficientes si et seulement si l’utilisateur est sensibilisé. Ce qui nous a mené à notre problématique : « Est-ce que la sensibilisation des utilisateurs aux risques informatiques est l'élément le plus important dans la Politique de Sécurité du SI ? ». En y répondant nous avons pu se renseigner vraiment plus sur la Politique de Sécurité du SI et sur ses composantes et voir la place importante de la sensibilisation humaine dedans. Nous pouvons faire un parallèle à la sécurité classique observée en entreprise : si l’entreprise manipule des produits chimiques ou corrosifs, le service sécurité ou l’entreprise de manière générale (si c’est une plus petite structure) va proposer des formations, voire les imposer, pour prévenir les risques liés à la manipulation de ces produits. Ces formations sont généralement des séances mêlant activités théoriques et pratiques afin d’être sûr que les utilisateurs aient les bons gestes. C’est exactement pareil avec la sécurité des SI, les personnes doivent être sensibilisées si nous voulons éviter des risques d’intrusion, de vol dans les données sensibles d’une organisation, qu’elle soit publique ou privée. Et la meilleure sensibilisation reste la mise en pratique à travers des simulations de risque, des exercices, des campagnes d’information. Les utilisateurs ne doivent pas être vus comme des victimes ou même comme des problèmes, mais comme des acteurs de la cyber-sécurité. La réponse à cette problématique m’a permis de réaliser à quel point une entreprise aujourd’hui pouvait être fragile en matière de sécurité des données, même de sécurité classique. Beaucoup pensent, et moi aussi avant, que la PSSI n’était réservé qu’au service informatique mais en voyant toutes ces attaques pendant la crise, les dégâts qu’elles pouvaient occasionner, et pas seulement techniques mais aussi en matière d’image et de confiance, cela fait penser qu’on sous-estime grandement notre époque numérique et que la cyber-malveillance devrait être considérée comme un risque général qui peut être subi comme tous les autres par une organisation. Nous pouvons ainsi faire évoluer notre pensée en voyant que les SI sont utilisés comme des outils pratiques de stockage, de transmission, de centralisation d’information entre les différents collaborateurs, mais ne sont jamais perçus comme présentant un risque majeur pour une organisation. A cause de cela, les entreprises n’investissent jamais beaucoup dans ce domaine et nous pouvons ainsi nous demander comment protéger l’entreprise contre les risques informatiques et mettre en place une PSSI efficace si les SI sont peu considérés et donc vulnérables ? PARTIE 1 : - PRESENTATION DU PROBLEME CHAPITRE 1 – PROBLEMATIQUE & ENJEUX I. Introduction II. Enjeux CHAPITRE 2 – ORGANISATION DE LA RECHERCHE I. Réflexion sur le plan II. Plan CHAPITRE 3 – ÉLABORATION DU RAPPORT I. Présentation du Gantt et Impératifs II. Analyse du Gantt : choix et objectifs PARTIE 2 - ANALYSE DE LA SITUATION ET SOLUTIONS CHAPITRE 4 – ANALYSE DE LA SITUATION I. Recherches préliminaires II. Étude de la Thématique III. Problématique CHAPITRE 5 – ANALYSE DES ARTICLES ACADEMIQUES I. Documentation Gouvernementale II. Documentation Académique III. Documentation Professionnelle IV. Résultats obtenus PARTIE 3 - SOLUTIONS ET PRECONISATIONS CHAPITRE 7 – PRECONISATIONS I. Solutions techniques, Technologiques et Méthodologiques II. Sensibilisations des utilisateurs CHAPITRE 8 – RETOUR SUR L’ELABORATION DU RAPPORT Autres documents qui pourraient vous intéresser !
|
|||