PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Dalila Ben Attia, Terranova Security : « la formation est un processus continu »
Cet article fait partie de l’ezine Information Sécurité : Février 2022
Terranova accompagne, depuis vingt ans, les entreprises dans la mise en place de programmes de sensibilisation et de renforcement de la sécurité au niveau du facteur humain. Dalila Ben Attia, responsable formation chez Terranova Security, explique que l’éditeur se concentre surtout « sur tous les éléments permettant aux responsables de la sécurité de l’information et en gestion de risque de voir les éléments qui permettent à l’utilisateur de détecter les risques et de connaître les techniques d’évitement ». Et de s’inscrire dans un « processus continu de formation tout au long du cycle de la campagne de sensibilisation ». Car pour elle, il ne s’agit ni plus ni moins que d’un processus comme tous les autres qui sont impliqués dans la sécurité de l’information. À cette nuance près, que le facteur humain est historiquement le parent pauvre d’une discipline dominée par la technologie. Terranova Security revendique notamment « plus de 10 millions d’utilisateurs actifs sur une plateforme de gestion de la sensibilisation », ...
A lire Dans ce numéro
-
Information sécurité no 21 – Cybersécurité : remettons l’utilisateur à sa place
C’est-à-dire au centre, avec considération, et sans la suffisance de la blague historique de la chaîne et du clavier. Certes, cela demande un certain travail. Le temps passé à négliger cette approche risque de ne pas aider.
-
Former ses employés à la cybersécurité : comment construire un projet robuste
La formation à la cybersécurité manque souvent sa cible, tandis que la menace continue de progresser. Réussir là où d’autres échouent nécessite une formation active, réaliste et pleinement d’actualité. Voici comment faire.
-
E-mails malveillants : comment sensibiliser ses utilisateurs
IcedID fait partie des principales menaces distribuées par le biais d’e-mails embarquant des pièces jointes malveillantes. Ce n’est pas la seule. Comment réduire la perméabilité de ses collaborateurs à ces pièges ?
-
Phishing : Mantra joue la carte de la mise en conditions réelles
L’un de ses fondateurs s’était fait piéger par un e-mail de hameçonnage, dans une vie professionnelle antérieure, alors qu’il avait été sensibilisé à la menace. D’où la volonté de proposer une approche différente.
-
Cybersécurité : la vision « offensive » de ManoMano
Le CISO de ManoMano cultive une politique de sécurité mêlant écoute des collaborateurs et entraînement en condition réelle. Cette approche qui ne lésine pas sur les cybercoups de marteau porte ses fruits en interne.
-
Sept conseils pour construire une solide culture de la sécurité
La cybersécurité ne se résume pas à la responsabilité de l’IT. Une culture interne robuste est nécessaire afin d’associer tous les collaborateurs aux efforts indispensables pour sécuriser l’organisation.