Date de publication :
Cher/Chère,
Octobre est le mois de la sensibilisation à la cybersécurité, une occasion pour se rappeler que les individus demeurent le « maillon faible » de la cyberdéfense.
L’évolution de la sensibilisation à la sécurité
Au début, la formation en cybersécurité n’était pas encore bien comprise. La plupart des entreprises tentaient de sensibiliser leur personnel par le biais de formations, et les premières campagnes de phishing à des fins éducatives ont été menées. La conformité n’était pas encore très importante.
Au fil du temps, les organisations ont commencé à mener des campagnes de sensibilisation structurées comprenant également un niveau plus élevé d’attaques simulées. De nos jours, l’accent est mis sur une gestion des risques humains conforme et efficace : des programmes fondés sur des preuves et axés sur le comportement.
Et aujourd’hui, l’IA joue un rôle dans la réduction durable des erreurs humaines en matière de cybersécurité, là encore de manière efficace et conforme. Par exemple, l’IA permet la « détection des menaces en temps réel, l’apprentissage automatique et l’analyse du comportement des utilisateurs » afin de proposer des formations dynamiques et personnalisées. Les formations modernes combinent la science du comportement et la technologie adaptative, remplaçant les modules statiques par des leçons interactives à la demande, adaptées au profil de risque de chaque utilisateur (et même des attaques de phishing réalistes générées par l’IA).
1re génération, années 1990-2000 : apprentissage en ligne et phishing simple
2e génération, années 2010 : Generic awareness campaigns – campagnes de sensibilisation génériques – plus structurées, engagement limité
3e génération, aujourd’hui : programmes centrés sur l’humain et alimentés par l’IA – simulations fréquentes, changement de comportement mesurable et personnalisation flexible
À l’ère de la sensibilisation à la cybersécurité, les organisations les plus matures mesurent les comportements en matière de sécurité, et pas seulement l’achèvement des cours. Elles recherchent des plateformes qui s’intègrent de manière transparente, localisent efficacement le contenu et s’alignent sur les politiques et cultures internes, tandis que des solutions telles que CYBERDISE Awareness reflètent cette évolution vers une sensibilisation mesurable, soutenue par l’IA et axée sur le comportement.
Pour vous aider à rester vigilant, je vous invite à tester vos connaissances en matière de cybersécurité grâce à ce questionnaire rapide de 10 questions. Le participant ayant obtenu le meilleur score remportera un cadeau offert par CYBERDISE.
Dans mon dernier article, publié dans it business, j’établis un parallèle : la mise en place d’une culture solide en matière de cybersécurité s’apparente beaucoup à la constitution d’une équipe de hockey gagnante. L’état d’esprit, la pratique et le renforcement fréquent sont les clés d’un succès durable. Des simulations personnalisées basées sur l’IA et des exercices continus peuvent considérablement améliorer la sensibilisation, tout comme l’a fait le hockey suisse pour se hisser au sommet.
Nous savons enfin scientifiquement comment fonctionne une bonne sensibilisation, et nous vous montrons comment !
Nous sommes impatients de partager avec vous d’autres informations, actualités et mises à jour sur la cybersécurité dans les prochains numéros de cette newsletter. Toutefois, si vous ne trouvez pas cela utile, nous sommes désolés de vous voir partir. Veuillez cliquer sur le bouton de désabonnement ci-dessous.