QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quels risques particuliers expliquer aux salariés avant une crise informatique ?

D’après Plan de reprise d’activité

Risques accrus en situation de crise

Pendant une crise, les systèmes peuvent être moins protégés (reconfiguration hâtive, usage de canaux alternatifs), la pression est forte et les gens commettent plus d’erreurs.

Il est donc vital que chacun connaisse les gestes de base pour éviter d’aggraver la situation (ne pas brancher de clé USB douteuse, ne pas ouvrir des courriels suspects, etc.).

Contenus types

Phishing : reconnaître les courriels frauduleux, vérifier l’expéditeur, signaler aux équipes sécurité, etc.

Mots de passe : politiques de création, rotation, gestionnaire sécurisé, ne pas les partager, etc.

Sécurité physique : badges d’accès, ne pas laisser un inconnu s’introduire dans les locaux sans prévenir la sécurité.

RGPD ou autres obligations légales (en fonction du secteur).

Bonnes pratiques d’usage d’Internet, de messagerie, de stockage Cloud, etc.

Modalités de sensibilisation

Sessions en présentiel ou webinaires : plus interactifs, on peut faire des démonstrations (phishing simulé, par ex.).

E-learning : modules en ligne, quiz, mini-jeux, pour toucher l’ensemble des collaborateurs.

Communication continue : affiches dans les bureaux, bulletins sur l’intranet, alertes de sécurité ponctuelles (ex. “attention aux courriels de faux support Microsoft”).