ELEARNINGLETTER
ACTUALITE & STRATEGIES DIGITAL LEARNING
ÉVÉNEMENTS OFFRES D'EMPLOIS COMMUNIQUÉS DE PRESSE ANNUAIRE DES PREMIUM
Leaders du Digital Learning
CONTRIBUTEURS S'ABONNER
À la newsletter
Un sujet clé pour la formation : les compétences cyber des salariés
13 MAI 2022 / pratiques
Michel Diaz
directeur associé
féfaur / e-learning letter / trophées du digital learning
Le télétravail a considérablement accru les risques en matière de cybersécurité. Les salariés ont une perception erronée de leurs compétences cyber. La formation peut agir sur les biais cognitifs individuels qui fragilisent la cybersécurité de l’entreprise.

Le télétravail a considérablement accru les risques en matière de cybersécurité.

Tant que l’informatique se jouait dans les locaux de l’entreprise, sur des matériels et des logiciels étroitement surveillés par les DSI, le risque d’intrusion dans le SI était relativement restreint. La situation s’était certes dégradée avec le développement de l’informatique nomade (celle des commerciaux sur le terrain, par exemple), puis avec le BYOD (Bring Your Own Device) né de la vague des smartphones (l’utilisation à titre professionnel d’un équipement privé). Mais, la généralisation du télétravail bouscule cette donne, car l’environnement numérique de l’entreprise s’est étendu aux domiciles des télétravailleurs. Ce n’est pas sans poser problème : les particuliers manquant souvent de vigilance dans l’usage de leur équipement personnel, cette mauvaise habitude peut déteindre sur les outils professionnels mis à dispositif dans leur cadre privé. Et, par exemple, si l'ordinateur portable confié par l’entreprise est bien verrouillé, il n’est pas protégé contre le risque de vol entre le bureau et le domicile !

Les salariés ont une perception erronée de leurs compétences cyber.

C’est ce que l’enquête OpinionWay pour Mailinblanck vient opportunément rappeler. Si 88 % des salariés pensent être vigilants quant aux emails qu’ils reçoivent, 34 % reconnaissent avoir déjà eu des comportements à risque ; 67 % estiment que la détection d’emails frauduleux est facile, mais une infime minorité d’entre eux (3 %) ont su reconnaître tous les emails frauduleux. On notera au passage que 31 % des salariés n’appliquent pas strictement les consignes de sécurité de leur entreprise. Bref : DSI et Directions learning & development auraient tort, sur la simple déclaration des salariés, de penser que la cybersécurité de l’entreprise est entre de bonnes mains ! En même temps, l’on comprend leur réticence à intervenir avec force sur un sujet à la frontière du privé et du professionnel. 

Quatre biais cognitifs individuels qui fragilisent la cybersécurité de l’entreprise.

L’enquête dresse une liste éclairante de quatre biais cognitifs individuels sur lesquels jouent les hackers : stress (57 % des répondants), curiosité (qui est, comme chacun sait, un vilain défaut !), appât du gain et… altruisme ! Ces biais sont renforcés par une charge de travail élevée (selon 78 % des répondants), ce qu’on admettra volontiers au vu du chapelet de Visioconférences subies par le télétravailleur (aussi une façon, pour l’entreprise, d’exercer un contrôle que l’éloignement géographique a distendu).

La formation peut agir dans deux directions.

D’abord, bien sûr, la formation peut renforcer les compétences techniques (cybersécurité, usage sécurisé des nouveaux environnements numériques, identification des principales menaces, etc.) qui sont le socle des connaissances communes à toute organisation. Les catalogues de formations à distance spécialisés ne manquent pas, qui permettent de développer cette nouvelle « digital literacy » ; ces compétences génériques devront toutefois être complétées par la connaissance des équipements et logiciels ainsi que des règles spécifiques à chaque entreprise. Ce programme de formation sera forcément défini en étroite relation avec la DSI ; il devra être actualisé chaque fois que nécessaire (nouvelle menace, notamment), et devrait susciter une revue annuelle (a minima) entre la DSI et la direction formation.

Ensuite, l’étude met l’accent sur le fait qu’au-delà de ces aspects techniques, ce sont les comportements qu’il faut changer. Parler ici de biais cognitifs est euphémique : mieux vaut annoncer clairement que certains comportements sont répréhensibles, parce que lourdement dommageables à l’entreprise (dommage financier, atteinte grave à la réputation, etc.) et jouer sur les deux leviers de la formation et de la sanction éventuelle (pour les imprudents multirécidivistes). En la matière, le service formation pourra s’inspirer de l’approche adoptée dans les formations de mise en conformité réglementaire.

Last but not least ces formations engendreront peut-être des vocations, le marché de l’emploi étant, dans ces fonctions pourtant très rémunératrices, hautement déficitaires. 

ARTICLES RÉCENTS DANS LA MÊME RUBRIQUE | pratiques
Tutorat augmenté : quand l'IA aide les formateurs à redessiner l'accompagnement pédagogique •SUITE Comment le numérique outille l'andragogie •SUITE
S'assurer contre l'échec d'un projet Digital Learning •SUITE Upskilling et reskilling : le grand chantier des compétences de demain •SUITE
Digital learning : les neuf pièges qui ruinent un projet avant même son lancement •SUITE La métamorphose du vendeur : entre IA et intelligence émotionnelle, les nouvelles armes de la performance commerciale •SUITE
Impliquer le terrain et les opérations comme moteur d’organisation apprenante •SUITE Prochains événements incontournables par les Premiums du Digital Learning •SUITE
La guerre des data aura-t-elle lieu ? •SUITE Andragogie : le retour aux fondamentaux de la formation pour adultes •SUITE
page précédente retour à l'accueil tous les articles
À LIRE CETTE SEMAINE
Flaking : la formation doit aussi apprendre à encaisser... •SUITE
L’entreprise étendue : ouvrir ses contenus digitaux de... •SUITE
Cap Rebond : le serious game transforme la posture... •SUITE
La Fédération Compagnonnique digitalise l’apprentissage... •SUITE
Chatbot intelligent en action chez Havas University… pour... •SUITE
« Scale to one » : l'IA transforme la formation en... •SUITE
OFFRES D'EMPLOI
Développeur PHP/Linux Confirmé (H/F)
ITycom
Chargé de Projets d’Exploration en Innovation Pédagogique H/F
Neoma Business School
ILS INFORMENT
Mandarine Academy : Comment développer rapidement les soft skills essentiels en...
DGT Concept : 🚀 Recyclez vos contenus e-learning et passez à iSpring Suite...
PROCHAINS ÉVÉNEMENTS
Masterclass : Réinventez l'animation en salle ou à distance avec des activités ludiques sur mesure - by Mobiteach
30 AVRIL 2025 / E-LEARNING TOUCH'
🎯 Convertissez vos anciens contenus ECMG vers Storyline & iSpring Suite en quelques clics !
05 MAI 2025 / DGT Concept
LES PLUS LUS
Événementialiser l’offre de formation digitale pour retenir...
Air France : la formation entre innovation digitale et...
Micro-certifications : levier sous-exploité pour valoriser...
Mesurer l’impact de la formation : la fin du grand flou ?
Upskilling et reskilling : le grand chantier des...
Les Trophées 2025 : le Digital Learning ne s'est jamais si...
Digital Learning : huit Success Stories décryptées au salon...
Compétences en français : fondamentales ou simple option ?
• SUIVRE ELL
INSCRIPTION NEWSLETTER CONTACTEZ NOUS PUBLIEZ OFFRE D'EMPLOI PUBLIEZ ACTUALITÉ MENTIONS LÉGALES CENTRE DE PRÉFÉRENCES
www.e-learning-letter.com - © copyright e-learning Media 2025 - tous droits réservés - déclaration CNIL n°1717089 - email : informations@e-learning-letter.com - création : Fair Media ®