S'abonner :  Newsletters    Magazines
[ FORMATION ]
Former les utilisateurs à la sécurité, une priorité pour la DRH
Les utilisateurs ne sont toujours pas assez sensibilisés à la sécurité. Les formations doivent être poussées par les DRH.

Claire Chevrier , 01 Informatique (n° 1782), le 18/10/2004 à 07h00
Les directions générales et les responsables fonctionnels fréquentent de plus en plus les formations consacrées aux enjeux stratégiques, techniques et juridiques de la sécurisation du système d'information, comme ici chez Comundi.

« Les directions générales, tout comme l'ensemble des salariés, sont loin d'être suffisamment sensibilisées à la valeur des informations détenues par l'entreprise [...]. La mobilisation doit être générale. Encore faudrait-il que chaque salarié ait bien compris les risques - évolutifs - liés à la messagerie ou à une connexion à distance » , estimait en juin dernier le Clusif, au sein de son enquête annuelle sur les politiques de sécurité(*).

Il ne faut donc pas former uniquement les informaticiens. « La sensibilisation des utilisateurs à la sécurité varie évidemment selon la nature de l'entreprise et son activité. Dans notre cas, en raison d'un métier porté sur la qualité et la sécurité de l'information financière, nous en avons grand besoin », explique Catherine Flamand, directrice des systèmes d'information du cabinet Deloitte. Son service mène donc des opérations de sensibilisation et d'information en interne, via des e-mails, en organisant des temps forts.

Privilégier les formations sur mesure, délivrées en interne

Les nouveaux collaborateurs, eux, bénéficient, lors d'une journée d'intégration, d'un temps réservé à la sécurité. Mais toutes les entreprises n'ont pas ce degré de maturité, et certaines ont parfois besoin d'une aide extérieure. Les organismes de formation proposent quelques cours généralistes sur la sécurité. « Y participent fréquemment des responsables informatiques ou des chefs de projet, de plus en plus rejoints, depuis quelque temps, par des fonctionnels », note Arnaud Lordet, responsable des programmes informatiques de Comundi.

Mais la sensibilisation du plus grand nombre passe par des formations sur mesure, menées au sein de l'entreprise par le service informatique ou un prestataire externe. « Le plus souvent, nous préconisons ce type de formation dans le cadre d'une mission de conseil plus vaste, pour aller au-delà des seules règles édictées dans la charte sécurité. Nous sensibilisons alors l'utilisateur, pendant une demi-journée, aux risques internet et aux manipulations de fichiers » , explique Alexandre Garret, directeur des solutions sécurité et réseaux de la société de service ST Group.

« Une sensibilisation pour un comité exécutif ou une direction générale dure entre quarante-cinq minutes et trois heures. Au-delà, ce n'est plus jouable, constate Denis Virole, directeur du département formation de Telindus. En revanche, pour la maîtrise d'ouvrage, qui doit apprendre à exprimer clairement ses besoins en termes de disponibilité ou de contrôle d'accès, par exemple, un jour se révèle souvent trop court. Il convient, en effet, de dépasser le seul stade de la sensibilisation. »

Pour que cette démarche se généralise auprès des collaborateurs et qu'elle soit récurrente, une plus forte incitation de la part du département des ressources humaines serait nécessaire, celui-ci sachant souvent mieux s'imposer que la DSI. La mise en place de chartes sécurité par ce même département devrait y contribuer.

(*) www.clusif.asso.fr/fr/production/sinistralite/docs/etude2003.pdf


> Comparatif : SPAM
Suites de sécurité : toutes les informations pour bien se protéger !

publicité
> Logiciel :
Photoshop Elements 7
Retouche et création de montages photos.

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable 2 Free 3 Bouygues Telecom > Plus de détails
offres d'emploi
> Securité :AVG Antivirus
Une protection contre les spywares, les rootkits et les sites web malveillants

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.