Quels risques particuliers expliquer aux salariés avant une crise informatique ?
D’après Plan de reprise d’activité
Risques accrus en situation de crise
Pendant une crise, les systèmes peuvent être moins protégés (reconfiguration hâtive, usage de canaux alternatifs), la pression est forte et les gens commettent plus d’erreurs.
Il est donc vital que chacun connaisse les gestes de base pour éviter d’aggraver la situation (ne pas brancher de clé USB douteuse, ne pas ouvrir des courriels suspects, etc.).
Contenus types
Phishing : reconnaître les courriels frauduleux, vérifier l’expéditeur, signaler aux équipes sécurité, etc.
Mots de passe : politiques de création, rotation, gestionnaire sécurisé, ne pas les partager, etc.
Sécurité physique : badges d’accès, ne pas laisser un inconnu s’introduire dans les locaux sans prévenir la sécurité.
RGPD ou autres obligations légales (en fonction du secteur).
Bonnes pratiques d’usage d’Internet, de messagerie, de stockage Cloud, etc.
Modalités de sensibilisation
Sessions en présentiel ou webinaires : plus interactifs, on peut faire des démonstrations (phishing simulé, par ex.).
E-learning : modules en ligne, quiz, mini-jeux, pour toucher l’ensemble des collaborateurs.
Communication continue : affiches dans les bureaux, bulletins sur l’intranet, alertes de sécurité ponctuelles (ex. “attention aux courriels de faux support Microsoft”).
