« Flash ingérence » de la DGSI : les risques de l’IA et des réseaux sociaux pour les entreprises

Le 05 janvier à 08h14

Le 05 janvier à 08h14

Commentaires (2)

votre avatar
Ce qui est dingue après bientôt vingt ans dans l'IT, c'est que j'ai l'impression que les campagnes de sensibilisation à la sécurité en sont toujours au même point en termes d'effets.

Ne pas utiliser un outil non approuvé par l'IT => le moindre SaaS douteux se retrouve utilisé en shadow IT (causes multiples : l'IT est trop lente, l'outil "officiel" ne répond pas aux besoins, le catalogue de service est inexistant résultat les employés ignorent quels sont les outils "officiels", etc.).

Faire attention aux mails venant de l'extérieur (les solutions d'entreprise l'affichent toutes) qui paraissent trop belles ou officielles pour être vraies. À une époque, c'était le prince du Nigéria qui nous envoyait des mails. Les PDF vérolés de "fournisseurs" et j'en passe, moi même j'en recevais en tant qu'externe sans parler des sollicitations de commerciaux.

Verrouiller le PC quand on quitte son bureau, je ne compte plus les machines laissées en libre accès avec des documents confidentiels ouverts ou des sessions actives sur des ERP.

Bref, j'ai vraiment pas l'impression de voir de l'amélioration depuis tout ce temps alors que les patterns d'attaque restent au fond les mêmes.
votre avatar
Il y a aussi le fait que les salariés sensibilisés peuvent être remplacés par de nouvelles recrues fraîchement débarquées sur le marché du travail, qui ne sont pas encore sensibilisés. De mon point de vue, la sensibilisation devrait se faire dès les études, voir commencer fin du primaire / début du collège, concernant les bonnes pratiques de sécurité sur le numérique pour pallier à cet effet de rotation négatif.

Je suis convaincu que cela ne pourra être que bénéfique, même pour les usages privés . Cependant, nous demandons déjà beaucoup à l'école.

« Flash ingérence » de la DGSI : les risques de l’IA et des réseaux sociaux pour les entreprises

Fermer