Date de publication :
Comme pour tout autre projet, vous pensez que c’est trop facile, vous n’écoutez pas ou vous écoutez les mauvais experts, vous pensez que vous allez tout maîtriser ou que vous pouvez y arriver seul, vous ne communiquez pas suffisamment entre vous et les objectifs et les exigences ne sont pas aussi clairs qu’ils devraient l’être. Si vous commencez alors avec un état d’esprit inapproprié et que la direction ne reconnaît pas l’objectif, la valeur et les avantages de la sensibilisation, le projet peut connaître des débuts très difficiles.
C’est parfois le cas lors de la mise en place de programmes de sensibilisation à la cybersécurité.
Pour voir ce qui peut mal tourner, nous avons examiné les erreurs et les fausses attentes qui ont été documentées dans une étude USENIX [1]. Nous avons ensuite comparé les résultats avec notre propre expérience et avons structuré et complété la liste.
Le résultat est un résumé des lacunes, des angles morts et des fausses hypothèses formulées par les organisations/clients lors de l’acquisition ou du lancement de programmes de simulation de phishing et de sensibilisation. Voici ce que nous avons découvert :
Le succès de la sensibilisation ne dépend pas uniquement du fournisseur et de ses produits. Les grandes organisations doivent :
Nous sommes impatients de partager avec vous d’autres informations, actualités et mises à jour sur la cybersécurité dans les prochains numéros de cette newsletter. Toutefois, si vous ne trouvez pas cela utile, nous sommes désolés de vous voir partir. Veuillez cliquer sur le bouton de désabonnement ci-dessous.