Accueil Nouvelles technologies Gestion des risques humains : la cybersécurité comme levier stratégique pour l’entreprise

Gestion des risques humains : la cybersécurité comme levier stratégique pour l’entreprise

Gestion des risques humains Depositphotos

Gestion des risques humains : la cybersécurité comme levier stratégique pour l’entreprise

La réduction du risque humain en cybersécurité nécessite une approche centrée sur l’humain, fondée sur une formation efficace et la mise en pratique, afin que chacun acquière des connaissances en sécurité, adopte des comportements sûrs et contribue à instaurer une culture de la sécurité et du soutien mutuel. Bien que les technologies et les politiques doivent soutenir, permettre et renforcer les bons comportements en matière de sécurité, il est essentiel d’adopter en priorité une perspective humaine. Après tout, les technologies et les politiques ne réduisent les risques cyber que si elles influencent positivement les comportements humains – en encourageant les bonnes pratiques (comme le signalement des incidents) ou en limitant l’impact de comportements à risque par des protections (pare-feux, filtres de messagerie, etc.).

Les valeurs qui sous-tendent une approche centrée sur l’humain sont l’autonomie, l’équité, la confiance et la justice. Ces valeurs sont fondamentales pour établir des relations solides tant dans la sphère professionnelle que privée, et ce sont celles que les bons leaders s’attachent à insuffler à leurs équipes. Tous les efforts doivent viser à autonomiser les personnes et à diriger par l’exemple – un principe qui s’applique pleinement aux professionnels de la cybersécurité.

Aligner le programme de cybersécurité sur les valeurs de l’organisation

Les valeurs qui guident le plan de cybersécurité devraient être les mêmes que celles qui inspirent la stratégie RH et de gestion des talents. La cybersécurité doit faire partie intégrante de l’autonomisation des individus. Elle ne peut plus être perçue comme un élément secondaire, facultatif ou réservé à l’équipe de sécurité de l’information. Elle doit devenir une opportunité d’apprentissage en continu, un levier d’amélioration professionnelle, un moyen d’optimiser sa performance.

Par exemple, des collaborateurs pourraient être piégés et incités à rejoindre de fausses visioconférences créées à l’aide de vidéos truquées (deepfakes). L’entreprise se doit donc d’aider son équipe, lui apprendre à identifier et se protéger contre ces menaces. Les collaborateurs apprécieront la pertinence du sujet. Beaucoup sont déjà préoccupés par les deepfakes sur les réseaux sociaux ou dans leur vie privée..

Chaque occasion de transformer un risque cyber en retour d’expérience constitue une opportunité d’accroître la résilience des équipes. Des collaborateurs sensibilisés aux menaces émergentes seront capables d’adopter les bons réflexes en situation difficile et pourront rester productifs et concentrés sur leurs tâches, leur création de valeur.

Trouver l’équilibre entre fluidité et résistance : faire de la cybersécurité une responsabilité partagée et humaine

Une cybersécurité bien calibrée est essentielle : elle ne doit ni perturber ni distraire. Lorsqu’une organisation lance un programme de gestion des risques humains, la cybersécurité est souvent reléguée au second plan, et c’est une erreur. Le défi des professionnels de la culture de sécurité est alors de transformer la cybersécurité en responsabilité collective, un enjeu prioritaire pour l’ensemble des collaborateurs. La cybersécurité ne doit jamais devenir une fin en soi – l’objectif de la gestion des risques n’est pas de les éliminer totalement, mais de maximiser la création de valeur tout en maintenant un niveau de risque acceptable.

Ainsi, la formation, les outils et les procédures de cybersécurité doivent imposer le moins de contraintes possibles aux utilisateurs tout en procurant le maximum de bénéfices. Gartner appelle cela une friction minimale, autrement dit une excellente expérience utilisateur. Trop souvent, les programmes de sensibilisation sont répétitifs, prévisibles et ennuyeux ; ou bien ils n’offrent ni outils efficaces ni consignes actionnables. Tous ces éléments génèrent une friction inutile.

Des efforts bien ciblés en cybersécurité induisent des changements à plusieurs niveaux, ce qui a un impact direct sur les résultats en matière de sécurité. C’est là que la culture de sécurité joue un rôle clé, en tant que terreau propice aux bons comportements. La friction doit être utilisée de manière délibérée pour créer des expériences pédagogiques marquantes, visant à transformer un aspect spécifique de la culture de sécurité. Elle ne doit pas être imposée de manière répétée sans produire de changement tangible dans les comportements ciblés.

En réalité, une certaine friction est nécessaire pour désapprendre les comportements à risque et laisser place à l’adoption de nouveaux réflexes plus sûrs.
Gestion des risques humains/Gestion des risques humains/Gestion des risques humains

A LIRE SUR LA THEMATIQUE DE LA CYBERSECURITE

Cybersécurité : nager maintenant ou sombrer plus tard
Vols de données et l’IA : un défi pour la cybersécurité…
Sea, brand & sun : Crise des talents dans la cybersécurite
Crise des talents dans la cybersécurité, l’IA peut-elle combler le fossé Cybersécurité et RSSI doivent adapter leur langage au conseil d’adm
Les RH en 1ère ligne de la défense en cybersécurité
La responsabilité de la cybersécurité incombe aussi aux DRH
Le facteur humain de la cybersécurité
Cybersécurité : l’implication du dirigeant est essentielle
Faire carrière dans la cybersécurité
Le salarié en télétravail, un danger pour la cybersécurité !?
Cybersécurité, l’inaction des conseils d’administration = vulnérabilité
Sensibilisation à la cybersécurité : les prémices du changement
Cybersécurité, former les talents et assurer leur employabilité
Les secrets dans le code plus que jamais exposés
Cybersécurité : comment répondre au manque de diversité
Syndrome de l’imposteur dans la cybersécurité : y mettre un terme
4 idées reçues sur la Cybersécurité, et comment vous protéger
Cybersécurité : les 5 défis que pose la généralisation du télétravail