Acquérir des connaissances qui favorisent l’action
Bien que la prévention soit essentielle à la cybersécurité, M. Besharatconseille aux employés d’aller plus loin. Il recommande aux professionnels non spécialisés en informatique d’acquérir des compétences de base en matière de réponse aux incidents : savoir quand signaler un incident aux échelons supérieurs, comment signaler quelque chose d’inhabituel et pourquoi les détails sont importants. Enregistrer un message suspect ou éviter de forcer un système compromis peut aider le service informatique à réagir plus rapidement et à limiter les dommages.
En quoi consiste une cyberhygiène efficace
« Une approche unique ne suffit pas dans le contexte actuel, où les menaces sont complexes », estime M. Besharat.
Si les développeurs doivent adopter des pratiques de codage sécurisées, les équipes financières doivent quant à elles être conscientes de l’évolution des fraudes à la facturation, tandis que les RH doivent se prémunir contre l’hameçonnage visant les données des employés. C’est pourquoi une approche sur mesure permet de mettre en place une stratégie de sécurité à l’échelle de l’entreprise.
M. Besharat fait valoir que les formations pratiques et interfonctionnelles, comme les simulations et les concours organisés à l’interne, se révèlent particulièrement efficaces. Lorsque la formation semble pertinente par rapport aux tâches actuelles des employés, ceux-ci sont plus enclins à retenir les renseignements clés, à rester vigilants et à signaler les problèmes plus rapidement. Lorsque les professionnels ne se contentent pas d’éviter les erreurs, mais protègent aussi activement leur entreprise, c’est signe que la cyberhygiène est efficace.
Garder une longueur d’avance sur des menaces toujours plus sophistiquées
M. Besharat met en lumière les risques en constante évolution liés à l’intelligence artificielle, notamment les courriels d’hameçonnage personnalisés et la fraude vocale, également appelée « hameçonnage vocal ». De plus, les hypertrucages permettent de simuler la voix de membres de la direction ou des appels vidéo, et l’informatique quantique pourrait un jour compromettre les systèmes de chiffrement existants.
Ces tendances peuvent sembler abstraites, mais leurs répercussions sontbien réelles.
Les milieux professionnels doivent adopter un mode de pensée où la vérification est de mise, l’authentification systématique et la communication entre les équipes, ouverte et réactive. Les entreprises qui normalisent cette culture sont mieux outillées pour réagir et réparer les dommages.
Une seule personne peut réellement changer la donne
Si les avantages pour l’entreprise sont évidents, les personnes qui approfondissent leur compréhension des risques numériques deviennent également des collaborateurs plus efficaces, fait valoir M. Besharat. Elles peuvent gérer les données sensibles en toute confiance, communiquer clairement avec le service informatique et diriger des projets interfonctionnels sécurisés, ce qui renforce à la fois leur visibilité et leur valeur.
« La cybersécurité est un domaine multidisciplinaire qui nécessite des perspectives diverses », résume M. Besharat. « La capacité à combler le fossé entre les aspects techniques et non techniques, à traduire des concepts complexes en langage commercial et à favoriser la collaboration entre les services est un atout inestimable. »