H'umain - Ingénierie sociale et IA - Une menace ou un atout pour la défense ?
09 avril 2025
Parce que... c'est l'épisode 0x592!
SéQCure/H'main - Vous avez dit IA? Et si nous parlions plutôt d'IH? - Récit d'une ex-CPO
28 mars 2025
Parce que... c'est l'épisode 0x583!
H'umain - Santé - Préparer l’avenir des soins
04 avril 2025
Parce que... c'est l'épisode 0x580!
H'umain - Conception numérique et collaborations humain-machine
03 avril 2025
Parce que... c'est l'épisode 0x576!
H'umain - Cyberespace - connaître et anticiper les futurs possibles
02 avril 2025
Parce que... c'est l'épisode 0x574!
SéQCure/H'umain - Inspirer, influencer, sécuriser - Renforcer la sécurité de l’information par la communication
03 mars 2025
Parce que... c'est l'épisode 0x568!
H'umain - Illusion de la productivité des temps modernes
18 décembre 2024
Parce que... c'est l'épisode 0x542!
H'umain - Relation avec la solitude
13 novembre 2024
Parce que... c'est l'épisode 0x537!
H'humain - Neurodivergence et l'enfance
09 octobre 2024
Parce que... c'est l'épisode 0x519!
H'umain - Exemple pratique de déconnexion
30 juillet 2024
Parce que... c'est l'épisode 0x505!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 7) - Innovation
23 juillet 2024
Parce que... c'est l'épisode 0x492!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 6) - Les voyages et loisirs
22 avril 2024
Parce que... c'est l'épisode 0x484!
H'umain - Biais cognitifs
17 juin 2024
Parce que... c'est l'épisode 0x483!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 5) - Le quotidien
18 mars 2024
Parce que... c'est l'épisode 0x469!
H'umain - Moyens de se protéger au boulot
22 février 2024
Parce que... c'est l'épisode 0x430!
H'umain - Sortir de l'impasse
18 janvier 2024
Parce que... c'est l'épisode 0x429!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 4) - Établir des liens et fonctionner en groupe
18 janvier 2024
Parce que... c'est l'épisode 0x426!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 3) - S'assoir sur son diagnostic
15 décembre 2024
Parce que... c'est l'épisode 0x406!
H'umain - Droit à la déconnexion
11 décembre 2023
Parce que... c'est l'épisode 0x404!
H'umain - Force morale ou l'importance du collectif en cybersécurité
20 novembre 2023
Parce que... c'est l'épisode 0x394!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 2)
10 novembre 2023
Parce que... c'est l'épisode 0x387!
H'umain - Lorsque la neurodivergence bouscule la cybersécurité (part 1)
31 octobre 2023
Parce que... c'est l'épisode 0x375!
H'umain - Trois astuces pour détecter une situation problématique en cyber
18 septembre 2023
Parce que... c'est l'épisode 0x367!
H'umain - Hyperconnectivité et déconnexion
07 septembre 2023
Parce que... c'est l'épisode 0x362!
H'umain - De bons et moins bons moyens pour sensibiliser les utilisateurs à la cybersécurité
03 octobre 2023
Parce que... c'est l'épisode 0x363!
H'umain - Sensibilisation de l'utilisateur
27 juin 2023
Parce que... c'est l'épisode 0x347!
H'umain - Test de phishing... ou comment tout le monde se fait prendre!
26 avril 2023
Parce que... c'est l'épisode 0x329!
Parce que… c’est l’épisode 0x329!
Shameless plug
- 10 au 13 août 2023 - DEFCON
- 29 au 31 août 2023 - Google Next ‘23
- 21 au 23 novembre 2023 - European Cyber Week
- février 2024 - SéQCure
- Formation Crise et résilience
Description
Le podcast explore le sujet des tests de phishing dans les organisations. Stéphane et l’animateur discutent des avantages et des inconvénients de ces tests.
Dans le secteur professionnel actuel, ces tests sont souvent réalisés en envoyant des e-mails génériques à partir d’un outil spécifique afin de sensibiliser les employés aux dangers du phishing. Cependant, les animateurs notent que cette approche a tendance à créer une paranoïa supplémentaire sans nécessairement réduire le nombre de clics sur de véritables courriels malveillants.
Une critique majeure de ces tests est qu’ils tendent à se baser sur des campagnes synthétiques qui ne reflètent pas les véritables menaces auxquelles les employés sont confrontés. Cela crée une situation où les employés sont formés pour identifier des menaces qui ne sont pas réellement pertinentes, ce qui peut, dans certains cas, conduire à une surcharge de travail pour les équipes de sécurité.
Ils soulèvent également le problème de la désensibilisation. En organisant fréquemment ces tests, les employés peuvent devenir moins vigilants, considérant ces alertes comme des routines plutôt que des menaces potentiellement sérieuses. Par conséquent, la pratique actuelle de sensibilisation au phishing a tendance à ne pas améliorer réellement la sécurité et peut même augmenter les risques en réduisant la vigilance des employés.
Les hôtes suggèrent que pour être vraiment efficaces, les programmes de sensibilisation au phishing devraient être accompagnés d’un soutien technologique qui peut aider à signaler les courriels suspects et encourager les employés à réfléchir deux fois avant de cliquer sur un lien. Des mesures préventives pourraient également être mises en place, comme des retards dans le chargement des liens pour donner aux employés le temps de réfléchir avant d’ouvrir potentiellement des contenus malveillants.
Ils insistent sur l’importance de favoriser une culture où les employés se sentent capables de signaler des incidents sans crainte de répercussions négatives. De plus, les organisations devraient chercher à éduquer les employés sur les actions à entreprendre en cas de clic sur un lien malveillant, y compris changer leurs mots de passe et signaler l’incident.
Enfin, les animateurs soulignent que même les experts en sécurité peuvent être victimes de phishing et ils partagent leurs propres expériences à cet égard, soulignant que personne n’est à l’abri. Il est donc primordial de développer une vraie compétence et non juste partager une information générale.
Dans l’ensemble, le podcast met en avant que les tests de phishing tels qu’ils sont actuellement menés sont largement inefficaces et potentiellement contre-productifs. Il appelle à une refonte de ces programmes pour mieux éduquer les employés sur les véritables risques et sur les mesures à prendre pour assurer la sécurité de leurs données et celles de l’organisation.
Notes
- À venir
Collaborateurs
Crédits
- Montage par Intrasecure inc
- Locaux virtuels par Riverside.fm
Tags: phishing, sensibilisation, spearphishing
Tweet