Publié le 09/12/2022
Avec la démocratisation du télétravail, le risque de cyberattaque est plus important que jamais. Dans ce contexte, la sensibilisation de vos collaborateurs à la cybersécurité est essentielle.
Face aux cyberattaques, vos collaborateurs constituent le premier rempart de l’entreprise. Il est donc indispensable de les sensibiliser et de les former pour leur permettre d’adopter les bons gestes.
A savoir : 9 incidents de sécurité sur 10 sont en partie dus à une erreur humaine dans les entreprises de taille intermédiaire(2).
Évaluer la situation de votre entreprise : la première étape consiste généralement à définir l’exposition de votre organisation au risque cyber et l’impact que celui-ci peut représenter sur votre activité. Ce niveau de risque doit principalement être défini en fonction du degré de connaissances de la politique de sécurité de l’entreprise de vos salariés. Vous pouvez l’évaluer via un questionnaire en ligne par exemple. En complément, l’intervention d’un expert informatique est bien souvent nécessaire afin de déterminer le niveau de fragilité de vos infrastructures.
Partager les bonnes pratiques : quelles que soient les conclusions de cette évaluation, il est recommandé de rédiger et de diffuser à l’ensemble des collaborateurs une politique de sécurité informatique. Elle vise notamment à rappeler les conditions d'utilisation des postes de travail (actualisation régulière des mots de passe, suppression des e-mails douteux, non-utilisation de clés USB inconnues, sauvegarde quotidienne des documents, interdiction d’accès à certains sites, etc.).
Faire monter en compétences vos salariés : vous devez régulièrement organiser des formations en présentiel ou à distance pour permettre à vos collaborateurs d’améliorer leurs connaissances et leurs compétences. Des modules spécifiques peuvent d’ailleurs être proposés aux salariés les moins résilients ou à ceux qui sont les plus exposés. En la matière, le MOOC SecNumAcadémie, développé par l'Agence nationale de la sécurité des systèmes d'information (Anssi) pour la cybersécurité en entreprise, constitue un outil pertinent.
Créer des mises en situation : pour aller plus loin, vous pouvez simuler de fausses attaques. Grâce à cet entraînement régulier, vos collaborateurs pourront mettre en pratique leurs connaissances théoriques et développer des réflexes utiles pour faire face à des menaces en constante évolution.
Les conséquences d’une cyberattaque peuvent impacter votre activité à différentes échelles. Pour en limiter les conséquences sur votre activité, une solution existe : l’assurance cyber.
Malgré la sensibilisation et la formation de vos collaborateurs à la cybersécurité, le risque zéro n’existe pas. Pour limiter les conséquences d’une attaque, vous pouvez souscrire une assurance cyber, notamment pour être couvert suite à une cyberattaque en cas :
A savoir : près de 7 entreprises sur 10 disposent d’une assurance pour faire face au risque numérique(1).
Avec l’assurance Generali Protection Numérique, vous profitez d'une protection contre les cyberattaques, adaptée aux TPE et PME, pour couvrir les conséquences des risques numériques.
En complément, l’assurance Generali Protection Numérique vous fait bénéficier de services pour mieux prévenir le risque cyber et être assisté en cas d'incident numérique.
Sources :
(1) Baromètre de la cyber-sécurité des entreprises - Vague 7 - Opinionway pour CESIN – 2022
(2) Le facteur humain est un enjeu majeur de la cybersécurité en entreprise - Kaspersky - 2018