RelationDigest

Tuesday, 8 August 2023

[New post] HRM vs sensibilisation à la sécurité

Site logo image Alain de Fooz posted: "" Solutions Magazine

HRM vs sensibilisation à la sécurité

Alain de Fooz

Aug 8

 

 

[et_pb_accordion admin_label="Topic CYBERSECURITY" _builder_version="4.5.7" open_toggle_background_color="#ffffff" closed_toggle_background_color="#ffffff" text_shadow_horizontal_length="text_shadow_style,%91object Object%93" text_shadow_horizontal_length_tablet="0px" text_shadow_vertical_length="text_shadow_style,%91object Object%93" text_shadow_vertical_length_tablet="0px" text_shadow_blur_strength="text_shadow_style,%91object Object%93" text_shadow_blur_strength_tablet="1px" toggle_text_align="left" toggle_text_shadow_horizontal_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_horizontal_length_tablet="0px" toggle_text_shadow_vertical_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_vertical_length_tablet="0px" toggle_text_shadow_blur_strength="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_blur_strength_tablet="1px" closed_toggle_text_shadow_horizontal_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_horizontal_length_tablet="0px" closed_toggle_text_shadow_vertical_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_vertical_length_tablet="0px" closed_toggle_text_shadow_blur_strength="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_blur_strength_tablet="1px" body_text_shadow_horizontal_length="body_text_shadow_style,%91object Object%93" body_text_shadow_horizontal_length_tablet="0px" body_text_shadow_vertical_length="body_text_shadow_style,%91object Object%93" body_text_shadow_vertical_length_tablet="0px" body_text_shadow_blur_strength="body_text_shadow_style,%91object Object%93" body_text_shadow_blur_strength_tablet="1px" body_link_text_shadow_horizontal_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_horizontal_length_tablet="0px" body_link_text_shadow_vertical_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_vertical_length_tablet="0px" body_link_text_shadow_blur_strength="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_blur_strength_tablet="1px" body_ul_text_shadow_horizontal_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_horizontal_length_tablet="0px" body_ul_text_shadow_vertical_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_vertical_length_tablet="0px" body_ul_text_shadow_blur_strength="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_blur_strength_tablet="1px" body_ol_text_shadow_horizontal_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_horizontal_length_tablet="0px" body_ol_text_shadow_vertical_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_vertical_length_tablet="0px" body_ol_text_shadow_blur_strength="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_blur_strength_tablet="1px" body_quote_text_shadow_horizontal_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_horizontal_length_tablet="0px" body_quote_text_shadow_vertical_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_vertical_length_tablet="0px" body_quote_text_shadow_blur_strength="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_blur_strength_tablet="1px" box_shadow_horizontal_tablet="0px" box_shadow_vertical_tablet="0px" box_shadow_blur_tablet="40px" box_shadow_spread_tablet="0px" z_index_tablet="500" toggle_level="h1" toggle_font="|600||||on|||" border_width_all="0px" border_color_all="rgba(255,255,255,0)" text_orientation="left" saved_tabs="all" global_module="33452" vertical_offset_tablet="0" horizontal_offset_tablet="0" background_color_gradient_stops_tablet="#2b87da 0%|#29c4a9 100%" background_color_gradient_stops_phone="#2b87da 0%|#29c4a9 100%"][et_pb_accordion_item _builder_version="4.5.7" title="Cybersecurity" link_option_url_new_window="off" use_background_color_gradient="off" background_color_gradient_start="#2b87da" background_color_gradient_end="#29c4a9" background_color_gradient_type="linear" background_color_gradient_direction="180deg" background_color_gradient_direction_tablet="180deg" background_color_gradient_direction_phone="180deg" background_color_gradient_direction_radial="center" background_color_gradient_start_position="0%" background_color_gradient_start_position_tablet="0%" background_color_gradient_start_position_phone="0%" background_color_gradient_end_position="100%" background_color_gradient_end_position_tablet="100%" background_color_gradient_end_position_phone="100%" background_color_gradient_overlays_image="off" parallax="off" parallax_method="on" background_size="cover" background_position="center" background_repeat="no-repeat" background_blend="normal" allow_player_pause="off" background_video_pause_outside_viewport="on" use_icon_font_size="off" text_shadow_style="none" text_shadow_horizontal_length="text_shadow_style,%91object Object%93" text_shadow_horizontal_length_tablet="0px" text_shadow_horizontal_length_phone="0px" text_shadow_vertical_length="text_shadow_style,%91object Object%93" text_shadow_vertical_length_tablet="0px" text_shadow_vertical_length_phone="0px" text_shadow_blur_strength="text_shadow_style,%91object Object%93" text_shadow_blur_strength_tablet="1px" text_shadow_blur_strength_phone="1px" toggle_font="||||||||" toggle_text_shadow_style="none" toggle_text_shadow_horizontal_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_horizontal_length_tablet="0px" toggle_text_shadow_horizontal_length_phone="0px" toggle_text_shadow_vertical_length="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_vertical_length_tablet="0px" toggle_text_shadow_vertical_length_phone="0px" toggle_text_shadow_blur_strength="toggle_text_shadow_style,%91object Object%93" toggle_text_shadow_blur_strength_tablet="1px" toggle_text_shadow_blur_strength_phone="1px" closed_toggle_text_shadow_style="none" closed_toggle_text_shadow_horizontal_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_horizontal_length_tablet="0px" closed_toggle_text_shadow_horizontal_length_phone="0px" closed_toggle_text_shadow_vertical_length="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_vertical_length_tablet="0px" closed_toggle_text_shadow_vertical_length_phone="0px" closed_toggle_text_shadow_blur_strength="closed_toggle_text_shadow_style,%91object Object%93" closed_toggle_text_shadow_blur_strength_tablet="1px" closed_toggle_text_shadow_blur_strength_phone="1px" body_text_shadow_style="none" body_text_shadow_horizontal_length="body_text_shadow_style,%91object Object%93" body_text_shadow_horizontal_length_tablet="0px" body_text_shadow_horizontal_length_phone="0px" body_text_shadow_vertical_length="body_text_shadow_style,%91object Object%93" body_text_shadow_vertical_length_tablet="0px" body_text_shadow_vertical_length_phone="0px" body_text_shadow_blur_strength="body_text_shadow_style,%91object Object%93" body_text_shadow_blur_strength_tablet="1px" body_text_shadow_blur_strength_phone="1px" body_link_text_shadow_style="none" body_link_text_shadow_horizontal_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_horizontal_length_tablet="0px" body_link_text_shadow_horizontal_length_phone="0px" body_link_text_shadow_vertical_length="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_vertical_length_tablet="0px" body_link_text_shadow_vertical_length_phone="0px" body_link_text_shadow_blur_strength="body_link_text_shadow_style,%91object Object%93" body_link_text_shadow_blur_strength_tablet="1px" body_link_text_shadow_blur_strength_phone="1px" body_ul_text_shadow_style="none" body_ul_text_shadow_horizontal_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_horizontal_length_tablet="0px" body_ul_text_shadow_horizontal_length_phone="0px" body_ul_text_shadow_vertical_length="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_vertical_length_tablet="0px" body_ul_text_shadow_vertical_length_phone="0px" body_ul_text_shadow_blur_strength="body_ul_text_shadow_style,%91object Object%93" body_ul_text_shadow_blur_strength_tablet="1px" body_ul_text_shadow_blur_strength_phone="1px" body_ol_text_shadow_style="none" body_ol_text_shadow_horizontal_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_horizontal_length_tablet="0px" body_ol_text_shadow_horizontal_length_phone="0px" body_ol_text_shadow_vertical_length="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_vertical_length_tablet="0px" body_ol_text_shadow_vertical_length_phone="0px" body_ol_text_shadow_blur_strength="body_ol_text_shadow_style,%91object Object%93" body_ol_text_shadow_blur_strength_tablet="1px" body_ol_text_shadow_blur_strength_phone="1px" body_quote_text_shadow_style="none" body_quote_text_shadow_horizontal_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_horizontal_length_tablet="0px" body_quote_text_shadow_horizontal_length_phone="0px" body_quote_text_shadow_vertical_length="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_vertical_length_tablet="0px" body_quote_text_shadow_vertical_length_phone="0px" body_quote_text_shadow_blur_strength="body_quote_text_shadow_style,%91object Object%93" body_quote_text_shadow_blur_strength_tablet="1px" body_quote_text_shadow_blur_strength_phone="1px" box_shadow_style="none" box_shadow_horizontal="box_shadow_style,%91object Object%93" box_shadow_horizontal_tablet="0px" box_shadow_horizontal_phone="0px" box_shadow_vertical="box_shadow_style,%91object Object%93" box_shadow_vertical_tablet="0px" box_shadow_vertical_phone="0px" box_shadow_blur="box_shadow_style,%91object Object%93" box_shadow_blur_tablet="40px" box_shadow_blur_phone="40px" box_shadow_spread="box_shadow_style,%91object Object%93" box_shadow_spread_tablet="0px" box_shadow_spread_phone="0px" hover_transition_duration="300ms" hover_transition_duration_tablet="300ms" hover_transition_duration_phone="300ms" hover_transition_delay="0ms" hover_transition_delay_tablet="0ms" hover_transition_delay_phone="0ms" hover_transition_speed_curve="ease" custom_margin="||0px|" custom_margin_tablet="||0px|" custom_margin_phone="||0px|" custom_padding="||0px|" custom_padding_tablet="||0px|" custom_padding_phone="||0px|" title_tablet="Cybersecurity" title_phone="Cybersecurity" vertical_offset_tablet="0" vertical_offset_phone="0" horizontal_offset_tablet="0" horizontal_offset_phone="0" z_index="1" z_index_tablet="1" z_index_phone="1"]

Governance, Resilience, IAM, PAM, DLP, SIEM, SOC

[/et_pb_accordion_item][/et_pb_accordion]

HRM, Human Ressource Management. La gestion des risques humains devient plus précieuse et plus importante que la sensibilisation à la sécurité. Elle est au cœur du SANS 2023 Security Awareness Report.

Il est temps de nommer le risque humain, estime Lance Spitzner, SANS Security Awareness Director, SANS Institute. Et de gérer celui-ci. « Souvent, les dirigeants et les équipes de sécurité ne voient pas la sensibilisation à la sécurité comme une composante de la sécurité, mais plutôt comme un effort de conformité sans véritable rapport avec la gestion du risque humain. Mieux vaut donc utiliser le terme de HRM. Celui-ci répond davantage aux priorités de sécurité stratégiques de l'entreprise. Et rencontrera plus d'écho au sein de la direction et de l'équipe de sécurité. »

La sensibilisation à la sécurité n'est qu'une partie de la gestion des risques humains. Son objectif est de donner aux employés suffisamment d'informations pour les aider à atténuer et à éviter les risques. Un programme de sensibilisation à la sécurité peut inclure la pose d'affiches et l'installation d'économiseurs d'écran pour rappeler aux employés de travailler en toute sécurité. Cependant, la question est : est-ce suffisant d'être conscient ?

La réponse est non. Les progrès de l'IA rendent la technologie des attaquants trop difficile à repérer. Un employé conscient des attaques potentielles est toujours aussi vulnérable à celles-ci. Par exemple, auparavant, un employé formé aux e-mails de phishing pouvait facilement en repérer un en raison des erreurs de grammaire et d'orthographe laissées par la plupart des attaquants. Désormais, l'IA a rendu les e-mails de phishing encore plus difficiles à repérer. Même les employés conscients de leur existence ne peuvent pas toujours identifier les e-mails malveillants et ceux qui ne le sont pas.

Voir plus loin

En termes simples, la sensibilisation à la sécurité est un bon début. Mais elle ne peut suffire pour protéger une organisation, dit en substance le SANS Institute.

Il s'agit de voir plus loin. Le risque humain fait référence à toute erreur commise par une personne pouvant entraîner une violation ou une attaque, y compris les clics sur des liens de phishing, l'ingénierie sociale, le suivi en ligne, les attaques d'initiés, etc. La gestion des risques humains, elle, identifie, évalue et éduque les employés sur ces menaces et sur la manière de les combattre. Plutôt que de laisser les employés éviter les menaces, c'est les inviter à devenir activement un mur de protection pour l'organisation.

« Aidez la direction à comprendre la nature de l'aide que vous lui apportez. Collaborez avec ses membres pour identifier les principaux risques humains, ainsi que les comportements clés pour maîtriser ces risques, conseille Lance Sptizner. Montrez à quel point une communication efficace, des formations et l'implication de chacun peuvent modifier ce comportement et réduire les risques. Collaborez avec le Security Operations Center et les équipes Incident Response et Cyber Threat Intelligence. Non seulement vous vous familiariserez avec leur travail, mais vous pourrez leur montrer que vous pouvez les aider à relever leurs défis en matière de risques humains. »

Un déséquilibre qui dit beaucoup

Pour l'auteur du rapport, il s'agit aussi de soutenir les dirigeants. Concrètement, consacrer deux à quatre heures par mois à la collecte de données sur l'impact et la valeur du programme de sensibilisation à la sécurité et le communiquer à la direction. « Il peut s'agir d'indicateurs informels, de KPI ordinaires et même de success stories. Grâce à ces éléments, la direction comprendra mieux et constatera régulièrement la valeur de votre programme. »

Si la sécurité technique a toujours été une préoccupation majeure des organisations, le côté humain de la sécurité a souvent été négligé, estime encore Lance Sptizner. « Ce déséquilibre fait du personnel une cible de choix des cyberattaques. Il n'est pas rare de voir une équipe de sécurité de 50 membres, dont 49 se consacrent à la technologie et seulement un aux risques humains ! Ce sous-investissement contribue à la prolifération des cyber-risques humains. Pour combler cet écart, je recommande de commencer par un rapport de 10:1 entre experts en sécurité technique et experts en sécurité humaine. »

Ce qui veut encore dire que dans le contexte actuel des cybermenaces, le modèle traditionnel des formations annuelles ciblant la conformité a vécu. C'est pourquoi le dernier rapport du SANS Institute regorge de conseils pratiques, immédiatement applicables, poursuit Lance Spitzner. Le HRM devient une réalité. « De la gestion des principaux risques humains, comme le phishing par e-mail, au défi classique consistant à libérer les ressources et le budget nécessaires, l'objectif est double. Un : doter les entreprises des outils nécessaires pour améliorer leurs stratégies de gestion du risque humain. Et deux : les aider à investir de manière proactive dans du personnel, des ressources et des outils, qui leur permettront de s'attaquer de manière approfondie à la dimension humaine des cybermenaces. »

 

En Savoir Plus

Comment

Unsubscribe to no longer receive posts from Solutions Magazine.
Change your email settings at manage subscriptions.

Trouble clicking? Copy and paste this URL into your browser:
https://www.solutions-magazine.com/hrm-vs-sensibilisation-securite/

WordPress.com and Jetpack Logos

Get the Jetpack app to use Reader anywhere, anytime

Follow your favorite sites, save posts to read later, and get real-time notifications for likes and comments.

Download Jetpack on Google Play Download Jetpack from the App Store
WordPress.com on Twitter WordPress.com on Facebook WordPress.com on Instagram WordPress.com on YouTube
WordPress.com Logo and Wordmark title=

Automattic, Inc. - 60 29th St. #343, San Francisco, CA 94110  

at August 08, 2023
Email ThisBlogThis!Share to XShare to FacebookShare to Pinterest

No comments:

Post a Comment

Newer Post Older Post Home
Subscribe to: Post Comments (Atom)

The Artist Date

Finding my Muse as NorthPark Mall ͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏...

  • [New post] Wiggle Kingdom: April Earnings on Spring Savings!
    Betsi...
  • [New post] Balancing the ‘E’ and ‘S’ in Environment, Social and Governance (ESG) crucial to sustaining liquidity and resilience in the African loan market (By Miranda Abraham)
    APO p...
  • Something plus something else
    Read on bl...

Search This Blog

  • Home

About Me

RelationDigest
View my complete profile

Report Abuse

Blog Archive

  • August 2025 (5)
  • July 2025 (59)
  • June 2025 (53)
  • May 2025 (47)
  • April 2025 (42)
  • March 2025 (30)
  • February 2025 (27)
  • January 2025 (30)
  • December 2024 (37)
  • November 2024 (31)
  • October 2024 (28)
  • September 2024 (28)
  • August 2024 (2729)
  • July 2024 (3249)
  • June 2024 (3152)
  • May 2024 (3259)
  • April 2024 (3151)
  • March 2024 (3258)
  • February 2024 (3046)
  • January 2024 (3258)
  • December 2023 (3270)
  • November 2023 (3183)
  • October 2023 (3243)
  • September 2023 (3151)
  • August 2023 (3241)
  • July 2023 (3237)
  • June 2023 (3135)
  • May 2023 (3212)
  • April 2023 (3093)
  • March 2023 (3187)
  • February 2023 (2865)
  • January 2023 (3209)
  • December 2022 (3229)
  • November 2022 (3079)
  • October 2022 (3086)
  • September 2022 (2791)
  • August 2022 (2964)
  • July 2022 (3157)
  • June 2022 (2925)
  • May 2022 (2893)
  • April 2022 (3049)
  • March 2022 (2919)
  • February 2022 (2104)
  • January 2022 (2284)
  • December 2021 (2481)
  • November 2021 (3146)
  • October 2021 (1048)
Powered by Blogger.