Vous pouvez investir une petite fortune dans des technologies de cybersécurité de pointe telles que des firewalls, des systèmes de détection au niveau des terminaux ou encore un cryptage complexe, Mais la solidité de votre périmètre dépend entièrement de l’utilisateur le plus distrait. Les pirates informatiques n’essayent pas simplement de percer votre réseau armure ; ils s’attaquent activement à vos collaborateurs.
Voici un résumé des principaux points à retenir de cette session; vous pouvez également revoir le webinaire.
Vérification des faits: ce sont les personnes, et non les logiciels, qui sont la cible
Le thème central de ce webinaire portait sur un changement de perspective. Les cybercriminels s’appuient sur l’ingénierie sociale, en manipulant la psychologie humaine par le biais de l’urgence, de la peur ou de la curiosité, pour contourner des systèmes informatiques valant plusieurs millions de dollars. Il suffit d’un simple clic accidentel sur un lien malveillant pour ouvrir la voie à une faille réseau aux conséquences dévastatrices.
Comme les pirates informatiques ciblent le comportement humain, vos mesures de protection doivent elles aussi se concentrer sur cet aspect.
Points clés à retenir pour mettre en place des cyberdéfenses modernes
- Oubliez le « check the box »
Depuis des années, les formations à la sensibilisation à la sécurité sont considérées comme une corvée annuelle ennuyeuse. Une fois par an, les employés regardent une vidéo générique, répondent à un petit questionnaire, puis oublient aussitôt tout ce qu’ils ont appris. Ce format axé sur la conformité ne modifie pas le comportement. Une véritable culture de la sécurité passe par un micro-apprentissage continu et captivant, plutôt que par une conférence annuelle.
- Réfléchissez comme un cybercriminel
Pour mettre fin à une attaque, votre équipe doit comprendre comment les auteurs de menaces modernes opèrent. Le webinaire a permis aux participants de se mettre à la place des cybercriminels afin de mettre en lumière à quel point les campagnes modernes de hameçonnage, de « vishing » (hameçonnage vocal) et de « spear-phishing » sont désormais réalistes. En comprenant ces déclencheurs psychologiques, les collaborateurs peuvent repérer les signaux d’alerte avant d’interagir avec un e-mail.
- Mettre en œuvre des simulations réalistes
On ne s’attendrait pas à ce que quelqu’un excelle dans un sport sans s’entraîner dans des conditions réelles. Il en va de même pour la cybersécurité. Grâce à la plateforme KnowBe4, référence du secteur, les entreprises peuvent envoyer à leurs collaborateurs des tests de hameçonnage simulés et sécurisés. Comme le souligne la stratégie ci-dessus, l’objectif n’est pas de « piéger » les employés, mais plutôt de :- Donner à vos e-mails de test un aspect authentique en utilisant des déclencheurs comportementaux courants.
- Mettre en place un calendrier de contrôles régulier, valable toute l’année.
- Augmenter progressivement la difficulté des tests afin que les utilisateurs apprennent à repérer les signaux subtils.
- Utiliser ces données pour identifier les services à haut risque qui ont besoin d’un accompagnement supplémentaire.
Aller de l’avant : de la vulnérabilité à la défense
La dernière réflexion formulée par Approach Cyber et KnowBe4 était très encourageante : les collaborateurs ne doivent constituer votre maillon faible. Lorsque bien formé et soutenu par une politique de signalement ouverte, votre personnel peut devenir votre première ligne de défense, en repérant et en signalant les menaces bien avant même que votre équipe informatique ne les détecte sur le réseau.
Prêt à mettre en place votre pare-feu humain?
N’attendez pas qu’une véritable attaque survienne pour tester les capacités de défense de votre équipe. Agissez dès aujourd’hui pour protéger votre organisation :
- Regardez le webinaire : Découvrez toutes les stratégies, les exemples concrets et les conseils d’experts en visionnant l’enregistrement du webinaire ci-dessous.
- Démo gratuite : Prêt à mettre en place des simulations réalistes d’hameçonnage et des formations ciblées pour votre équipe ? Contactez-nous dès aujourd’hui pour une démo gratuite et découvrez à quel point il est facile de gérer votre culture de la sécurité.
Regardez l’enregistrement du webinaire :
« Faites de vos collaborateurs votre meilleure défense contre les cyberattaques »