La sensibilisation et de la responsabilisation de l’ensemble des acteurs sont les leviers que tout dirigeant devrait mettre en œuvre pour améliorer la sécurité de son SI.
Toutes les études et statistiques le démontrent, l’humain est le maillon faible de la sécurité de l’information.
Il existe de nombreuses raisons à ce constat : négligence, automatisme, facilité ou méconnaissance.
La mise en œuvre de solutions uniquement techniques n’est pas viable pour répondre aux enjeux de sécurité.
Nous le savons l’acquisition de solutions logiciel, d’infrastructure pour sécuriser l’ensemble de son système d’information a un coût qui peut difficilement être supporté.
Des choix « par défaut » ou au « rabais » sont alors fait, mettant en avant des risques qui ne sont pas comblés.
Trops souvent les aspects humains ou organisationnels sont mis de côté.
Pourtant investir dans l’humain sera plus bénéfique et aura plus d’impact que des environnements techniques mal compris ou mal paramétrés.
Mais alors comment faire pour sensibiliser, et responsabiliser l’ensemble des acteurs au sein d’une entreprise ?
Pour cela, tout dirigeant doit pouvoir s’appuyer sur 3 axes de travail :
- 1 – La sensibilisation
- 2 – Le test
- 3 – La sécurité organisationnelle
Tour d’horizon de ces 3 axes qui se veulent simples et accessibles à mettre en place avec peu d’investissement.