{"id":41412,"date":"2021-11-15T14:58:14","date_gmt":"2021-11-15T19:58:14","guid":{"rendered":"https:\/\/stg.cira.ca\/cira_formation_cybersecurite_2021\/"},"modified":"2025-07-30T08:47:07","modified_gmt":"2025-07-30T12:47:07","slug":"cira_formation_cybersecurite_2021","status":"publish","type":"cira_document","link":"https:\/\/stg.cira.ca\/fr\/ressources\/documents\/cybersecurite\/cira_formation_cybersecurite_2021\/","title":{"rendered":"Livre blanc Formation 2021 en cybers\u00e9curit\u00e9 de CIRA"},"content":{"rendered":"<p><!-- START IMPORTED DRUPAL CONTENT --><\/p>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2><strong><span class=\"red\">Qu\u2019est-ce que la formation en cybers\u00e9curit\u00e9 de CIRA?<\/span><\/strong><\/h2>\n<p class=\"medium\">Former les employ\u00e9s afin qu\u2019ils puissent reconna\u00eetre et signaler les cybermenaces constitue&nbsp;d\u00e9sormais une tactique de d\u00e9fense essentielle utilis\u00e9e par de nombreuses \u00e9quipes des TI. En 2019, CIRA s\u2019est associ\u00e9e \u00e0 Beauceron Security pour fournir aux organisations canadiennes la plateforme de <a href=\"https:\/\/stg.cira.ca\/fr\/services-de-cybersecurite\/formation-sur-la-sensibilisation-envers-la-cybersecurite\">formation sur la cybers\u00e9curit\u00e9 de CIRA<\/a>.&nbsp;&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2><span class=\"red\"><strong><strong>\u00c0 propos de ce livre blanc<\/strong><\/strong><\/span><\/h2>\n<p>C\u2019est avec plaisir que nous fournissons un rapport utilisant les donn\u00e9es agr\u00e9g\u00e9es de la plateforme de formation. Les donn\u00e9es provenant de sondages, de simulations d\u2019hame\u00e7onnage et de didacticiels nous permettent d\u2019examiner les comportements des utilisateurs en mati\u00e8re de cybers\u00e9curit\u00e9.<\/p>\n<p>Contrairement \u00e0 d\u2019autres rapports d\u2019hame\u00e7onnage bas\u00e9s sur des donn\u00e9es internationales, nos r\u00e9sultats mettent l\u2019accent sur la situation <strong>canadienne<\/strong>.<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3><span class=\"purple\"><strong><strong>Utilisation des r\u00e9sultats<\/strong><\/strong><\/span><\/h3>\n<p>Que vous envisagiez de mettre en place un programme de formation ou que vous cherchiez \u00e0 apporter des modifications \u00e9clair\u00e9es \u00e0 votre programme actuel, ce rapport peut vous aider en fournissant des r\u00e9f\u00e9rences et des d\u00e9cisions cl\u00e9s pour r\u00e9duire les cyberrisques sur votre lieu de travail.<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3><strong><span class=\"purple\"><strong>M\u00e9thodologie&nbsp;<\/strong><\/span><\/strong><\/h3>\n<p>Les donn\u00e9es ont \u00e9t\u00e9 enregistr\u00e9es du 1er&nbsp;janvier au 30&nbsp;septembre&nbsp;2021, sauf indication contraire.&nbsp;La plupart des utilisateurs sont situ\u00e9s au Canada et travaillent dans divers secteurs, notamment le secteur financier, les municipalit\u00e9s, les soins de sant\u00e9 et l\u2019\u00e9ducation.&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p class=\"medium\"><span class=\"purple\">Les donn\u00e9es de ce rapport proviennent de mani\u00e8re anonyme de<br \/>\n<strong>trois composantes de notre plateforme de formation<\/strong>:&nbsp;<\/span><\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<p><img decoding=\"async\" src=\"https:\/\/stg.cira.ca\/uploads\/2023\/01\/surveys_0-2.png\" alt=\"surveys-icon\"><\/p>\n<div class=\"copy\">\n<h4><span class=\"purple\"><strong>Sondages aupr\u00e8s des utilisateurs&nbsp;<\/strong><\/span><\/h4>\n<p>R\u00e9ponses agr\u00e9g\u00e9es et plus encore (<strong>plus de 8&nbsp;000<\/strong>&nbsp;r\u00e9ponses de&nbsp;<strong>plus de 120&nbsp;<\/strong>organisations)<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<p><img decoding=\"async\" src=\"https:\/\/stg.cira.ca\/uploads\/2023\/01\/Cybersecurity-Icons_art_Phishing-Email-2.png\" alt=\"cyber-icon-phishing\"><\/p>\n<div class=\"copy\">\n<h4><span class=\"purple\"><strong><strong>Simulations d\u2019hame\u00e7onnage<\/strong><\/strong><\/span><\/h4>\n<p>Taux de signalement, taux de clics et plus encore (<strong>plus de 126&nbsp;000<\/strong>&nbsp;simulations d\u2019hame\u00e7onnage envoy\u00e9es \u00e0 <strong>plus de 21&nbsp;000<\/strong>&nbsp;utilisateurs au sein de plus de 140&nbsp;organisations)&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<p><img decoding=\"async\" src=\"2021-11\/Cybersecurity-Icons_art_Computer + Maple Leaf.png\" alt=\"cyber-icon-course\"><\/p>\n<div class=\"copy\">\n<h4>Cours<\/h4>\n<p>Taux d\u2019ach\u00e8vement, r\u00e9sultats des tests, et plus encore (<strong>plus de 16&nbsp;000&nbsp;cours termin\u00e9s<\/strong>)&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<p><img decoding=\"async\" src=\"https:\/\/stg.cira.ca\/uploads\/2023\/01\/phishing-12.png\" alt=\"Caught a Phish\"><\/p>\n<div class=\"copy\">\n<h2><strong><span class=\"red\">Hame\u00e7onnage<\/span><\/strong><\/h2>\n<p><strong>Fonctionnement des simulations d\u2019hame\u00e7onnage<\/strong><\/p>\n<p>Notre plateforme envoie des simulations d\u2019hame\u00e7onnage automatis\u00e9es aux utilisateurs en guise d\u2019exercice pour les aider \u00e0 prendre l\u2019habitude de reconna\u00eetre les tactiques d\u2019hame\u00e7onnage courantes (comme les demandes urgentes, les fautes de frappe ou les logos obsol\u00e8tes) et de signaler les courriels suspects envoy\u00e9s au service informatique.&nbsp;&nbsp;<\/p>\n<p>D\u00e9sirez-vous en apprendre davantage au sujet du processus? Consultez notre <a href=\"https:\/\/stg.cira.ca\/fr\/resources\/fiche-descriptive\/les-simulations-dhameconnage\" target=\"_blank\" rel=\"noopener\">organigramme<\/a> montrant les diff\u00e9rents sc\u00e9narios et r\u00e9sultats lorsqu\u2019un utilisateur signale ou clique sur un courriel suspect.&nbsp;&nbsp;<\/p>\n<p><strong>Les taux de clics ont diminu\u00e9 de 60&nbsp;% en un an<\/strong><\/p>\n<p>Les taux de clics repr\u00e9sentent une mesure couramment suivie par les \u00e9quipes des TI pour \u00e9valuer l\u2019efficacit\u00e9 d\u2019un programme de sensibilisation. Il s\u2019agit d\u2019apprendre aux utilisateurs \u00e0 \u00e9viter de cliquer sur des liens suspects (liens qui m\u00e8neraient \u00e0 un virus ou \u00e0 un ran\u00e7ongiciel, s\u2019il s\u2019agissait d\u2019un v\u00e9ritable courriel d\u2019hame\u00e7onnage), entra\u00eenant une diminution du taux de clics.<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3><span class=\"purple\"><strong><strong>Taux de clics des simulations d\u2019hame\u00e7onnage au fil du temps&nbsp;:&nbsp;&nbsp;<\/strong><\/strong><\/span><\/h3>\n<ul>\n<li>R\u00e9f\u00e9rence en d\u00e9but de formation*&nbsp;: 8,2&nbsp;%&nbsp;&nbsp;<\/li>\n<li>Apr\u00e8s 90&nbsp;jours&nbsp;: 4,5&nbsp;%&nbsp;&nbsp;<\/li>\n<li>Apr\u00e8s une ann\u00e9e&nbsp;: 3,3&nbsp;%&nbsp;<\/li>\n<\/ul>\n<p class=\"small\">*Dans le cadre du programme de formation d\u2019int\u00e9gration standard, les utilisateurs re\u00e7oivent trois simulations d\u2019hame\u00e7onnage dans un court laps de temps.&nbsp;Les donn\u00e9es collect\u00e9es pour cette section du rapport sont extraites de 2019 \u00e0 2021.&nbsp;<\/p>\n<p>De nombreuses organisations effectuent de l\u2019hame\u00e7onnage automatis\u00e9, en envoyant chaque mois un courriel \u00e0 un utilisateur. Les donn\u00e9es montrent que, gr\u00e2ce \u00e0 des simulations d\u2019hame\u00e7onnage p\u00e9riodiques, les clics diminuent de fa\u00e7on consid\u00e9rable apr\u00e8s un an de formation. Ce fait est \u00e9tay\u00e9 par les conclusions du <a href=\"https:\/\/stg.cira.ca\/fr\/ressources\/cybersecurite\/rapport\/sondage-cybersecurite-2021\">sondage de CIRA sur la cybers\u00e9curit\u00e9 de&nbsp;2021<\/a>, qui montre que presque tous les professionnels de l\u2019informatique (95&nbsp;%) croient que la formation des utilisateurs finaux est efficace pour r\u00e9duire les incidents ou les comportements \u00e0 risque en ligne.&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3><strong><span class=\"purple\">Cliquer trop rapidement&nbsp;&nbsp;<\/span><\/strong><\/h3>\n<p>Nos donn\u00e9es ont r\u00e9v\u00e9l\u00e9 que si un utilisateur clique sur un lien dans une simulation d\u2019hame\u00e7onnage, il est susceptible de le faire le jour m\u00eame de son envoi&nbsp;: 24&nbsp;% des gens cliqueront dans la premi\u00e8re heure et <strong>78&nbsp;% des gens cliqueront dans les 24&nbsp;heures<\/strong>. En comparaison avec le signalement de tentatives d\u2019hame\u00e7onnage, 69&nbsp;% de ces derni\u00e8res sont signal\u00e9es dans les 24&nbsp;heures.<\/p>\n<p>Si une v\u00e9ritable tentative d\u2019hame\u00e7onnage r\u00e9ussit \u00e0 franchir les filtres antipourriel, le fait de la signaler au service informatique d\u00e8s que possible peut aider \u00e0 prot\u00e9ger l\u2019ensemble de l\u2019organisation. Les utilisateurs repr\u00e9sentent vos premiers intervenants et en leur apprenant \u00e0 signaler un lien suspect, ce dernier peut potentiellement \u00eatre supprim\u00e9 ou bloqu\u00e9 avant qu\u2019il ne touche les autres.<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"infogram-embed\" data-id=\"fr-cat-21-click-report-1h7g6k0ekyrgo2o?live\" data-type=\"interactive\" data-title=\"\"><\/div>\n<div class=\"copy\">\n<h3><span class=\"purple\"><strong><strong>Apprentissage suppl\u00e9mentaire&nbsp; &nbsp;<\/strong><\/strong><\/span><\/h3>\n<p>Les cybercriminels et les ing\u00e9nieurs sociaux prennent plaisir \u00e0 cr\u00e9er un sentiment d\u2019urgence. En suivant la formation, les utilisateurs reconnaissent le sentiment de contrainte occasionn\u00e9 \u00e0 la r\u00e9ception d\u2019un courriel et prennent le temps de rechercher d\u2019autres indices montrant que ce courriel suspect constitue une tentative d\u2019hame\u00e7onnage. En fait, si un utilisateur clique sur une simulation d\u2019hame\u00e7onnage, il peut savoir quels signaux d\u2019alarme lui ont \u00e9chapp\u00e9 en visualisant les indices d\u2019hame\u00e7onnage sur notre plateforme \u2013 afin qu\u2019il sache \u00e0 quoi porter attention la prochaine fois! Les administrateurs peuvent \u00e9galement attribuer automatiquement des cours de formation suppl\u00e9mentaires (li\u00e9s au contenu et aux tactiques utilis\u00e9es dans la simulation) pour transformer ces incidents en apprentissages.<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3><span class=\"purple\"><strong><strong>\u00c9viter de cliquer avant le caf\u00e9<\/strong><\/strong><\/span><\/h3>\n<p>Une autre tactique n\u00e9faste consiste \u00e0 cibler les utilisateurs qui ne sont peut-\u00eatre pas encore pleinement alertes, t\u00f4t le matin. D\u2019apr\u00e8s une analyse pr\u00e9c\u00e9dente, nous savons que l\u2019heure la plus dangereuse pour cliquer sur les simulations d\u2019hame\u00e7onnage est entre 8&nbsp;h et 9&nbsp;h. Pour plus de renseignements \u00e0 ce sujet, lisez la publication suivante de Beauceron&nbsp;:&nbsp;<em>Beware the Clicking Hour<\/em> (en anglais).<\/p>\n<h3><strong><span class=\"purple\">Simulations d\u2019hame\u00e7onnage ayant fait l\u2019objet du plus grand nombre de clics&nbsp;<\/span><\/strong><\/h3>\n<p>La plateforme contient <strong>plus de 150&nbsp;courriels d\u2019hame\u00e7onnage pr\u00e9d\u00e9finis<\/strong> envoy\u00e9s par le biais de notre programme d\u2019hame\u00e7onnage automatis\u00e9.<\/p>\n<p>Voici les lignes d\u2019objet des principales simulations d\u2019hame\u00e7onnage sur lesquelles les utilisateurs ont cliqu\u00e9&nbsp;:&nbsp;&nbsp;<\/p>\n<ol start=\"1\">\n<li data-aria-level=\"1\" data-aria-posinset=\"1\" data-font=\"\uff2d\uff33 \u660e\u671d\" data-leveltext=\"%1.\" data-listid=\"15\"><em>Fichier SharePoint par le biais de SharePoint<\/em> \u2013 28&nbsp;% des gens ont cliqu\u00e9&nbsp;<\/li>\n<li><em><em>Occasion d\u2019emploi<\/em> \u2013 21&nbsp;% des gens ont cliqu\u00e9<\/em><\/li>\n<li><em>URGENT&nbsp;: Incident d\u2019hame\u00e7onnage<\/em> \u2013 17&nbsp;% des gens ont cliqu\u00e9<\/li>\n<\/ol>\n<p>\u00c0 titre indicatif, pour toutes les simulations d\u2019hame\u00e7onnage envoy\u00e9es, le <strong>taux de clic moyen est de 5&nbsp;%<\/strong>.&nbsp;<\/p>\n<p>Chacune de ces principales simulations d\u2019hame\u00e7onnage utilise diff\u00e9rentes tactiques pour amener les utilisateurs \u00e0 cliquer. La premi\u00e8re consiste \u00e0 se faire passer pour une notification de processus op\u00e9rationnel quotidien, la seconde pr\u00e9sente une occasion passionnante et la troisi\u00e8me incite \u00e0 l\u2019action imm\u00e9diate en utilisant des tactiques de peur et d\u2019urgence. Les employ\u00e9s doivent \u00eatre \u00e0 l\u2019aff\u00fbt de tous les types de tactiques d\u2019hame\u00e7onnage courantes.<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3><strong><span class=\"purple\">Simulations d\u2019hame\u00e7onnage ayant fait l\u2019objet du plus grand nombre de signalements&nbsp;<\/span><\/strong><\/h3>\n<p>Il est int\u00e9ressant de noter le type de courriels d\u2019hame\u00e7onnage que les utilisateurs ont r\u00e9ussi \u00e0 signaler au service informatique. Ces simulations ne trompaient presque personne, mais elles donnaient aux utilisateurs l\u2019occasion de continuer \u00e0 prendre l\u2019habitude de signaler les courriels au service informatique.<\/p>\n<div class=\"table-wrapper\">\n<table>\n<thead>\n<tr>\n<th scope=\"col\"><strong>Objet du courriel<\/strong><\/th>\n<th scope=\"col\"><strong>Taux de signalement<\/strong><\/th>\n<th scope=\"col\"><strong>Degr\u00e9 de difficult\u00e9*<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Confirmation de commande \u2013 service traiteur de la cuisine au bureau<\/td>\n<td>51 %<\/td>\n<td>Moyen<\/td>\n<\/tr>\n<tr>\n<td>RE: Transfert de fonds<\/td>\n<td>49 %<\/td>\n<td>Faible<\/td>\n<\/tr>\n<tr>\n<td>Confirmation de l\u2019h\u00f4te AirBnB<\/td>\n<td>38 %<\/td>\n<td>\u00c9lev\u00e9<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p class=\"small\"><span class=\"purple\"><strong>*<strong>Degr\u00e9 de difficult\u00e9 de l\u2019hame\u00e7onnage<\/strong><\/strong><\/span><\/p>\n<p class=\"small\">Chaque simulation d\u2019hame\u00e7onnage est class\u00e9e selon un degr\u00e9 de difficult\u00e9 allant de faible \u00e0 \u00e9lev\u00e9 \u00e0 l\u2019aide de l\u2019\u00e9chelle d\u2019hame\u00e7onnage du NIST. Si un courriel contient de nombreux signaux d\u2019alarme (ou \u00ab&nbsp;indices&nbsp;\u00bb d\u2019hame\u00e7onnage), il est alors consid\u00e9r\u00e9 comme une tentative d\u2019hame\u00e7onnage \u00ab&nbsp;facile&nbsp;\u00bb \u2013 facile \u00e0 rep\u00e9rer. La plateforme d\u00e9ploie de <strong>l\u2019hame\u00e7onnage adaptatif<\/strong>, ce qui signifie que les utilisateurs recevront d\u2019abord des simulations d\u2019hame\u00e7onnages faciles et des tentatives d\u2019hame\u00e7onnages plus difficiles par la suite, s\u2019ils continuent \u00e0 les signaler avec succ\u00e8s.&nbsp;<\/p>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"infogram-embed\" data-id=\"fr-cat21-agree-target-1hxr4zx9jyjyq6y?live\" data-type=\"interactive\" data-title=\"\"><\/div>\n<div class=\"copy\">&nbsp;<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2><strong><span class=\"red\">Analyse des sondages<\/span><\/strong><\/h2>\n<p>Notre plateforme envoie des sondages aux utilisateurs et collecte les donn\u00e9es, permettant aux administrateurs de visualiser des donn\u00e9es agr\u00e9g\u00e9es pour prendre des d\u00e9cisions \u00e9clair\u00e9es concernant leurs pratiques de cybers\u00e9curit\u00e9. Des d\u00e9cisions \u00e9clair\u00e9es leur permettent de se concentrer sur les plus importantes lacunes de l\u2019organisation.&nbsp;<\/p>\n<p>L\u2019un des sondages auxquels les utilisateurs r\u00e9pondent lors de la formation d\u2019int\u00e9gration consiste \u00e0 conna\u00eetre leurs comportements et attitudes actuels en mati\u00e8re de cybers\u00e9curit\u00e9. P. ex.&nbsp;: <em>\u00ab&nbsp;<\/em><em>R\u00e9utilisez-vous les m\u00eames mots de passe?&nbsp;<\/em><em>\u00bb<\/em>. En examinant les principales conclusions, nous pouvons identifier certains d\u00e9fis comportementaux courants en mati\u00e8re de cybers\u00e9curit\u00e9 auxquels les professionnels de l\u2019informatique sont confront\u00e9s.<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p class=\"medium\"><span class=\"purple\">En effet, <strong>71&nbsp;% des gens sont d\u2019accord<\/strong> pour dire que leur organisation repr\u00e9sente une <strong>cible pour les cybercriminels<\/strong>.<strong>&nbsp;&nbsp;<\/strong><strong>&nbsp;<\/strong><\/span><\/p>\n<p>Comprendre les enjeux \u2013 que les d\u00e9cisions que vous prenez et les actions que vous entreprenez en tant que personne qui traite tout type de donn\u00e9es ou effectue tout type de transaction sur votre lieu de travail \u2013 est essentiel pour reconna\u00eetre la n\u00e9cessit\u00e9 de suivre les meilleures pratiques en mati\u00e8re de cybers\u00e9curit\u00e9.&nbsp;<\/p>\n<p>Nous avons de mauvaises nouvelles \u00e0 annoncer aux r\u00e9pondants (4&nbsp;%) ayant indiqu\u00e9 qu\u2019ils n\u2019\u00e9taient pas d\u2019accord pour dire que leur organisation repr\u00e9sentait une cible pour les cybercriminels.&nbsp;Toute organisation repr\u00e9sente une cible.<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p class=\"medium\">&nbsp;<\/p>\n<p><span class=\"purple\"><strong><strong>Voici quelques raisons expliquant pourquoi les gens pourraient penser ainsi&nbsp;<\/strong>:&nbsp;&nbsp;<\/strong><\/span><\/p>\n<ul>\n<li>Un parti pris dans les m\u00e9dias \u2013 un piratage touchant une grande entreprise avec des milliers de clients est plus susceptible d\u2019\u00eatre signal\u00e9 dans l\u2019actualit\u00e9.&nbsp;<\/li>\n<li>Le sentiment que leurs donn\u00e9es sont moins cibl\u00e9es \u2013 ce n\u2019est pas parce qu\u2019une organisation compte peu d\u2019employ\u00e9s que ses donn\u00e9es sont sans valeur.&nbsp;&nbsp;<\/li>\n<li>Le fait de ne pas comprendre que les attaques de masse non cibl\u00e9es repr\u00e9sentent une v\u00e9ritable loterie. Bien s\u00fbr, certaines attaques ciblent des entreprises en particulier. Mais d\u2019autres sont caus\u00e9es par des criminels qui \u00ab&nbsp;ratissent large&nbsp;\u00bb. En fait, les petites entreprises sont plus susceptibles de mettre en place des contr\u00f4les de s\u00e9curit\u00e9 moins sophistiqu\u00e9s sans une \u00e9quipe d\u00e9vou\u00e9e des TI.&nbsp;<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3><span class=\"purple\"><strong><strong>En effet, 34&nbsp;% des gens croient que la cybers\u00e9curit\u00e9 repr\u00e9sente surtout un probl\u00e8me informatique&nbsp;<\/strong><\/strong><\/span><\/h3>\n<p>Le fait de prendre les devants en mati\u00e8re de cybers\u00e9curit\u00e9 rel\u00e8ve du service informatique, mais sur un lieu de travail, chaque personne ayant acc\u00e8s \u00e0 un appareil ou \u00e0 un programme joue un r\u00f4le essentiel pour assurer la s\u00e9curit\u00e9 des donn\u00e9es. Le service informatique peut vous aider \u00e0 configurer des filtres antipourriel, une authentification unique, etc. Tous les individus repr\u00e9sentent un vecteur potentiel d\u2019attaque.&nbsp;<\/p>\n<h3><span class=\"purple\"><strong><strong>Seulement 18&nbsp;% des gens utilisent un gestionnaire de mots de passe<\/strong><\/strong><\/span><\/h3>\n<p>Plusieurs personnes s\u2019opposent aux gestionnaires de mots de passe, car elles doutent de leur efficacit\u00e9 et d\u2019autres en ignorent tout simplement l\u2019existence. En effet, peu d\u2019humains peuvent se souvenir des 100&nbsp;mots de passe et plus qu\u2019ils utilisent pour les comptes au travail, et les <a href=\"https:\/\/stg.cira.ca\/fr\/blogue\/cybersecurite\/gestionnaire-de-mots-de-passe\" target=\"_blank\" rel=\"noopener\">gestionnaires de mots de passe<\/a> sont largement recommand\u00e9s par les professionnels de l\u2019informatique.&nbsp;.&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"infogram-embed\" data-id=\"fr_-cat21-mostly-it-issue-1h7z2l80keo8x6o?live\" data-type=\"interactive\" data-title=\"\"><\/div>\n<div class=\"copy\">&nbsp;<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2><strong><span class=\"red\">Cours de cybers\u00e9curit\u00e9<\/span><\/strong><\/h2>\n<p>Il existe plus de 100&nbsp;cours pr\u00e9d\u00e9finis fournis sur la plateforme, couvrant toute une s\u00e9rie de sujets allant de la s\u00e9curit\u00e9 des comptes \u00e0 Zoom. En examinant les donn\u00e9es d\u2019ach\u00e8vement des cours et des tests, nous pouvons identifier certaines tendances dans la fa\u00e7on dont les utilisateurs participent \u00e0 cette partie essentielle de la formation.<\/p>\n<h3><strong>Si vous ne r\u00e9ussissez pas \u00e0 la premi\u00e8re tentative\u2026&nbsp;&nbsp;<\/strong><\/h3>\n<p>Passez un autre test! Les utilisateurs qui n\u2019obtiennent pas la note de passage (d\u00e9finie par d\u00e9faut \u00e0 80&nbsp;%) \u00e0 la premi\u00e8re tentative peuvent toujours terminer le cours en passant un deuxi\u00e8me test comportant une s\u00e9rie de questions diff\u00e9rentes. Ce processus permet aux utilisateurs d\u2019avoir la possibilit\u00e9 d\u2019apprendre quelque chose de nouveau au lieu de se sentir d\u00e9courag\u00e9s de ne pas avoir obtenu la note de passage.&nbsp;&nbsp;<\/p>\n<p><strong>Voici une r\u00e9partition du nombre de personnes suivant les cours dans notre flux de travail d\u2019int\u00e9gration&nbsp;:&nbsp;&nbsp;<\/strong><\/p>\n<ul>\n<li>Cybers\u00e9curit\u00e9&nbsp;101&nbsp;: Le monde de la cybercriminalit\u00e9 \u2013 <strong>24&nbsp;% de reprise<\/strong><\/li>\n<li>Cybers\u00e9curit\u00e9&nbsp;102&nbsp;: Le piratage des \u00eatres humains \u2013 <strong>13&nbsp;%<\/strong><strong>&nbsp;<\/strong><\/li>\n<li>Cybers\u00e9curit\u00e9&nbsp;103&nbsp;: Les maliciels \u2013 <strong>23&nbsp;%<\/strong><strong>&nbsp;<\/strong><\/li>\n<li>Cybers\u00e9curit\u00e9&nbsp;104&nbsp;: Savoir se prot\u00e9ger \u2013 <strong>13&nbsp;<\/strong><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>&nbsp;<\/h3>\n<h3><strong><strong>Ach\u00e8vement le jour m\u00eame<\/strong><\/strong><\/h3>\n<p>En jetant un \u0153il \u00e0 notre cours Cybers\u00e9curit\u00e9&nbsp;101, 79&nbsp;% des utilisateurs souhaitent suivre la formation et la terminer le jour m\u00eame.&nbsp;&nbsp;<\/p>\n<ul>\n<li>Le jour m\u00eame \u2013 <strong>79&nbsp;%<\/strong>&nbsp;<\/li>\n<li>Une semaine \u2013 <strong>87&nbsp;%<\/strong><strong>&nbsp;<\/strong><\/li>\n<\/ul>\n<ul>\n<li>Un mois \u2013 <strong>94&nbsp;%<\/strong><strong>&nbsp;<\/strong><\/li>\n<li>Un trimestre \u2013 <strong>99&nbsp;%<\/strong><strong>&nbsp;&nbsp;<\/strong><\/li>\n<\/ul>\n<p><strong>Nous avons intentionnellement con\u00e7u nos cours d\u2019int\u00e9gration pour atteindre un taux d\u2019ach\u00e8vement \u00e9lev\u00e9. Voici quelques raisons pour lesquelles le taux d\u2019ach\u00e8vement est si \u00e9lev\u00e9&nbsp;:&nbsp;&nbsp;<\/strong><\/p>\n<ol>\n<li>La dur\u00e9e des cours est raisonnable, soit de 5 \u00e0 15&nbsp;minutes. La dur\u00e9e est suffisante pour couvrir les sujets en d\u00e9tail, mais elle est assez br\u00e8ve pour assurer l\u2019engagement des utilisateurs sans nuire \u00e0 leur travail quotidien.&nbsp;<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>La formation ressemble \u00e0 un jeu. Lorsqu\u2019un utilisateur termine un cours, il est r\u00e9compens\u00e9 par une diminution de sa note de cyberrisque, qui augmente ou diminue selon son activit\u00e9 de formation.&nbsp;<\/li>\n<\/ol>\n<ol start=\"3\">\n<li>La formation est interactive, en offrant des options vid\u00e9o et des tests pour v\u00e9rifier les connaissances des utilisateurs.&nbsp;&nbsp;<\/li>\n<\/ol>\n<p>Si vous avez de la difficult\u00e9 \u00e0 motiver vos utilisateurs, il existe de judicieux conseils sur la fa\u00e7on d\u2019encourager les employ\u00e9s \u00e0 suivre une formation dans le guide de CIRA \u2013 <a href=\"https:\/\/stg.cira.ca\/fr\/ressources\/cybersecurite\/5-etapes-formation\" target=\"_blank\" rel=\"noopener\">cinq \u00e9tapes pour mettre en place une formation<\/a>.&nbsp;<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>&nbsp;<\/h3>\n<h3><strong><strong>Les professionnels de l\u2019informatique souhaitent que les utilisateurs soient inform\u00e9s en ce qui concerne la protection de la vie priv\u00e9e et les menaces \u00e9mergentes&nbsp;<\/strong><\/strong><\/h3>\n<p>Cours les plus fr\u00e9quemment attribu\u00e9s, en dehors de la formation d\u2019int\u00e9gration ou de la formation de rattrapage attribu\u00e9e automatiquement&nbsp;&nbsp;<\/p>\n<ol>\n<li>Attaques bas\u00e9es sur les r\u00e9seaux sociaux&nbsp;<\/li>\n<li>La confidentialit\u00e9 en pratique<\/li>\n<li>Les principes fondamentaux de la protection de la vie priv\u00e9e&nbsp;<\/li>\n<li>L\u2019hygi\u00e8ne du mot de passe&nbsp;<\/li>\n<li>La confidentialit\u00e9 dans la loi<\/li>\n<\/ol>\n<p>L\u2019enseignement des tactiques courantes est essentiel, alors que les criminels vont au-del\u00e0 des sources traditionnelles et se tournent vers des sites comme Facebook et Twitter pour voler des renseignements personnels et propager des escroqueries. Les utilisateurs qui suivent ce cours d\u00e9couvrent les escroqueries courantes, ils apprennent \u00e0 les reconna\u00eetre et \u00e9tudient un exemple d\u2019attaque contre une grande brasserie canadienne.&nbsp;&nbsp;<\/p>\n<p>La protection de la vie priv\u00e9e repr\u00e9sente \u00e9galement un sujet d\u2019actualit\u00e9.&nbsp;Le fait de comprendre pourquoi les donn\u00e9es repr\u00e9sentent la devise du XXI<sup>e<\/sup>&nbsp;si\u00e8cle \u2013 et \u00e0 quel point il est important que les clients et les donn\u00e9es d\u00e9licates soient prot\u00e9g\u00e9s \u2013 est essentiel pour \u00e0 peu pr\u00e8s tous les emplois.<\/p>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2><strong><strong>D\u00e9sirez-vous commencer la formation?<\/strong><\/strong><\/h2>\n<p>Si vous souhaitez en savoir plus sur la formation ou obtenir un devis, contactez-nous et un membre de notre \u00e9quipe se fera un plaisir de vous rencontrer.<\/p>\n<\/div>\n<p><a class=\"media_card_button\" href=\"https:\/\/calendly.com\/cira\/cybersecuritymeeting\/\">Prenez rendez-vous<\/a><\/p>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2><strong><strong>D\u00e9couvrez la plateforme&nbsp;<\/strong><\/strong><\/h2>\n<p>Obtenez un aper\u00e7u de la plateforme, de ses fonctionnalit\u00e9s, de quelques exemples de mod\u00e8les d\u2019hame\u00e7onnage et plus encore.<\/p>\n<\/div>\n<p><a class=\"media_card_button\" href=\"https:\/\/www.youtube.com\/watch\">Visionnez une d\u00e9monstration de dix minutes<\/a><\/p>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2>&nbsp;<\/h2>\n<h2 dir=\"ltr\"><strong>En savoir plus sur la cyberassurance<\/strong><\/h2>\n<p>&nbsp;<\/p>\n<p dir=\"ltr\">Mikel Pearce, avocat et sp\u00e9cialiste dans le domaine de&nbsp;la d\u00e9fense dans&nbsp;les affaires&nbsp;d&#8217;assurances, parle de la cyberassurance et comment elle compl\u00e8te les meilleures pratiques de cybers\u00e9curit\u00e9 comme la formation.<\/p>\n<\/div>\n<p>Regardez le webinaire<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Qu\u2019est-ce que la formation en cybers\u00e9curit\u00e9 de CIRA? Former les employ\u00e9s afin qu\u2019ils puissent reconna\u00eetre et signaler les cybermenaces constitue&nbsp;d\u00e9sormais une tactique de d\u00e9fense essentielle utilis\u00e9e par de nombreuses \u00e9quipes des TI. En 2019, CIRA s\u2019est associ\u00e9e \u00e0 Beauceron Security pour fournir aux organisations canadiennes la plateforme de formation sur la cybers\u00e9curit\u00e9 de CIRA.&nbsp;&nbsp; \u00c0 [&hellip;]<\/p>\n","protected":false},"featured_media":1353,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"ngg_post_thumbnail":0,"slim_seo":{"title":"Livre blanc Formation 2021 en cybers\u00e9curit\u00e9 de CIRA - CIRA","description":"Qu\u2019est-ce que la formation en cybers\u00e9curit\u00e9 de CIRA? Former les employ\u00e9s afin qu\u2019ils puissent reconna\u00eetre et signaler les cybermenaces constitue&nbsp;d\u00e9sormais"},"footnotes":""},"topic":[1066],"class_list":["post-41412","cira_document","type-cira_document","status-publish","has-post-thumbnail","hentry","cira_document_type-cira-document-type-rapport","cira_topic-cira-topic-cybersecurite"],"publishpress_future_workflow_manual_trigger":{"enabledWorkflows":[]},"_links":{"self":[{"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/cira\/v1\/document\/41412","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/cira\/v1\/document"}],"about":[{"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/wp\/v2\/types\/cira_document"}],"version-history":[{"count":2,"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/cira\/v1\/document\/41412\/revisions"}],"predecessor-version":[{"id":447095,"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/cira\/v1\/document\/41412\/revisions\/447095"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/wp\/v2\/media\/1353"}],"wp:attachment":[{"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/wp\/v2\/media?parent=41412"}],"wp:term":[{"taxonomy":"cira_topic","embeddable":true,"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/cira\/v1\/topic?post=41412"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}