Aller au contenu principal
IHETC School

Entreprises

Protéger une entreprise par ses collaborateurs

L'essentiel du risque se joue sur un identifiant réutilisé et un message frauduleux, donc sur des gestes quotidiens. Le socle porte 18 modules sur ce domaine, dont 10 accessibles sans prérequis technique : c'est ce qui permet de couvrir tout un effectif, pas seulement le service informatique.

Trois populations, trois contenus distincts

Une campagne unique adressée à tout le monde produit une couverture uniforme sur un risque qui, lui, ne l'est pas. Trois populations concentrent l'essentiel du gain, et chacune demande un contenu différent en durée comme en profondeur.

Tout l'effectif

Mots de passe, double facteur, sauvegardes, messages frauduleux. Peu spectaculaire, et responsable de l'essentiel du risque évité.

Les fonctions exposées

Comptabilité, achats, direction. La fraude au virement est le scénario le plus coûteux et le moins technique pour l'attaquant.

L'encadrement

Que faire dans l'heure, qui prévenir, quoi consigner. Une heure bien employée limite les conséquences d'une semaine.

Le rythme qui produit un effet durable

Ce qui change les habitudes est court, répété et ancré dans un incident réel du secteur. Quatre séances de quinze minutes réparties sur l'année installent des réflexes que la même heure concentrée en une fois laisse au stade de la connaissance. Le calendrier ci-dessous se cale sur les moments où l'attention est disponible.

  1. 01

    Séance 1 — Les accès

    Mots de passe distincts, gestionnaire, double facteur. Le geste unique qui couvre le plus de scénarios.

  2. 02

    Séance 2 — Le message frauduleux

    Reconnaître, signaler, vérifier par un second canal. Avec des exemples tirés de votre propre secteur.

  3. 03

    Séance 3 — Le virement

    Pour les fonctions exposées : la procédure de rappel, le double regard, la règle qui prime sur l'urgence.

  4. 04

    Séance 4 — L'incident

    Les gestes de la première heure, la chaîne d'alerte, ce qu'il faut consigner pour la suite.

Le périmètre couvert, et la filière derrière

Le périmètre est défensif : comprendre une attaque pour la détecter, la contenir et la déclarer. Sur ce terrain, le socle offre 18 modules et le catalogue prolonge vers un cursus complet pour les personnes qui portent la sécurité du système d'information.

Cybersécurité
18 (18 %)
IA & données
67 (66 %)
Développement
17 (17 %)
Total : 102 modules du périmètre numérique

Les programmes de la filière sécurité

Pour la personne qui portera durablement le sujet dans votre organisation, le catalogue propose un cursus complet plutôt qu'une sensibilisation. Les trois entrées ci-dessous se distinguent par leur niveau d'entrée et leur volume encadré.

ProgrammeCe qui est délivréDuréeHeures encadréesFrais
Cursus Cybersécurité — Bac+5Diplôme de Master2 ans1200 h7 500 000 GNF par an
Réseaux et CloudDiplôme de Licence2 ans1200 h5 600 000 GNF par an
Cursus Informatique — Bac+3Diplôme de Licence3 ans1800 h5 400 000 GNF par an

Questions des directions

Faut-il former tout l'effectif ou seulement les fonctions exposées ?

Les deux, avec des contenus et des durées différents. L'effectif entier reçoit les gestes d'accès et la reconnaissance d'un message frauduleux, en séquences de quelques minutes. Les fonctions exposées reçoivent en plus la procédure de virement et la mise en situation associée. Le socle compte 10 modules accessibles sans prérequis, ce qui rend la couverture large économiquement tenable.

Enseignez-vous les techniques offensives ?

Notre périmètre est défensif : reconnaître une attaque, la contenir, la déclarer, remettre le système en état. Le test d'intrusion relève d'un métier régulé, qui suppose un mandat écrit du propriétaire du système ; les organisations qui en ont besoin le contractent séparément, et nos contenus préparent les équipes à en exploiter les conclusions.

Comment mesurer l'effet d'une campagne ?

Sur trois indicateurs qui décrivent des comportements, pas des opinions : le nombre de signalements spontanés de messages suspects, le délai entre la détection d'un incident et son signalement, et la proportion de comptes protégés par un second facteur. Les trois se relèvent avant la campagne et trois mois après.

Protéger une entreprise par ses collaborateurs — Entreprises | IHETC — IHETC