Publicité en cours de chargement...

Publicité en cours de chargement...

Bonne résolution #1 : évaluer la maturité SSI des utilisateurs

09 jan. 2017 - 12:37,
Tribune - Charles Blanc-Rolin
                     

La récente impose la mise en place d’au moins une action de sensibilisation à la SSI dans le plan de formation annuel des personnels de la structure d’ici la fin de l’année 2017.
Pourquoi ne pas la commencer en évaluant le niveau de maturité en matière de SSI des utilisateurs ?

Comme pour la formation incendie, je vous suggère de réaliser un exercice pédagogique grandeur nature avec une fausse campagne d’hameçonnage par exemple.

Un beau message indiquant aux utilisateurs que leur compte a été désactivé et qu’il faut cliquer sur un lien pour aller le réactiver :

mail_phishing

Lien que vous ferez pointer vers une page d’authentification factice que vous administrez :

site_phishing

Laquelle étant surveillée par un outil d’analyse vous permettant de comptabiliser le nombre de poissons qui mordront à l’hameçon :

analyse_phishing

Ces statistiques vous permettront en plus d’évaluer le niveau de maturité des utilisateurs, d’enrichir votre programme de formation, mais aussi de démontrer l’importance de mettre en place ces actions de sensibilisation auprès de la direction générale et par conséquent de la sensibiliser elle aussi au passage.

Votre scénario écrit, vous n’aurez plus qu’à le mettre en scène !

Avez-vous apprécié ce contenu ?

A lire également.

PSSI et Care D2, des questions pas si simples

26 août 2025 - 08:49,

Tribune

-
Cédric Cartau

Care Domaine 2 exige, entre autres, une PSSI pour le GHT qui candidate. Cela peut paraître simple, mais en fait cette exigence amène des questions et des réponses, surtout plus de questions que de réponses. Pour en avoir discuté avec pas mal de confrères ces derniers temps, force est de constater qu...

La cyber et les sacs de luxe

30 juin 2025 - 20:44,

Tribune

-
Cédric Cartau

C’est la fin du premier semestre, il est temps de faire un bilan à mi-course de l’année 2025. Et il s’en est passé, des choses, pas forcément douces et roses.

Illustration En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

24 juin 2025 - 18:00,

Tribune

-
Cédric Cartau

Temps fort traditionnel, Michel Dubois nous a habitués à des conférences techniques sur des sujets pointus, telle l’histoire du chiffrement. Nous voilà donc embarqués dans l’histoire des malwares, et on part de loin : machine de Turing, théorie de l’informatique de la fin de la Seconde Guerre mondia...

Illustration « Data Opt-in-imism : pourquoi la confiance est-elle la clé du succès de l’EHDS », une question débattue au HLTH 2025

« Data Opt-in-imism : pourquoi la confiance est-elle la clé du succès de l’EHDS », une question débattue au HLTH 2025

23 juin 2025 - 21:23,

Actualité

- DSIH, Mehdi Lebranchu

Le 18 juin dernier, au Salon HLTH Europe d’Amsterdam, la conférence « Data Opt-in-imism: Why trust is key to the success of EHDS » a réuni des voix institutionnelles du nord de l’Europe autour d’une question déterminante pour l’avenir du partage de données de santé : la confiance. Prévu pour 2029, l...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.