La session de deux heures donne les bons gestes. Cette journée les ancre. Elle s’adresse aux
équipes déjà en poste, aux fonctions exposées, et aux entreprises qui sortent d’un incident et
veulent que cela ne se reproduise pas.
Ce que la journée ajoute
Le format court transmet des règles. Le format long fait manipuler : les participants
construisent leur gestionnaire de mots de passe, activent leur double authentification, analysent
de vrais courriels piégés et jouent un scénario de crise. Ce qui a été fait de ses mains reste.
Programme
Matin : comprendre l’attaquant
- Comment un attaquant choisit sa cible et prépare son approche
- Ce qu’il apprend de vous en dix minutes, sur les réseaux sociaux et les sites d’entreprise
- Hameçonnage ciblé : quand le message vous connaît par votre prénom et votre poste
- Fraude au président, fraude au fournisseur, changement de RIB
- Atelier : dix courriels à trier, vrais et faux mélangés
- Rançongiciel et vol de données : le déroulé réel d’une attaque, heure par heure
Après-midi : se protéger et réagir
- Atelier : installer et configurer un gestionnaire de mots de passe
- Atelier : activer la double authentification sur les comptes professionnels
- Sauvegarde personnelle : ce qui est protégé, ce qui ne l’est pas
- Données de l’entreprise : messagerie personnelle, stockage en ligne, intelligence artificielle
- Télétravail, déplacements, appareils personnels, wifi public
- Exercice de crise : votre poste est chiffré, que faites-vous dans les dix premières minutes
- Construire le réflexe de signalement : à qui, comment, en combien de temps
Ce que vous en retirez
- Chaque participant repart avec ses comptes réellement sécurisés, pas avec une intention
- Une procédure de signalement écrite, adaptée à votre organisation
- Un mémo d’une page, affichable, qui tient sans le formateur
Notre position
Nous ne vendons pas la peur. Une équipe terrorisée signale moins, pas plus. La journée est
concrète et sans dramatisation : voici ce qui arrive, voici ce que vous pouvez faire, voici qui
prévenir.
Nous nous appuyons sur les interventions réelles du CERT
Olerion et d’Urgence Cyber. Les cas étudiés sont
anonymisés, mais ils ont eu lieu.
Combiner les deux formats
La formule qui fonctionne le mieux : les deux
heures à l’arrivée pour chaque nouvel entrant, puis cette journée une fois par an pour les
fonctions les plus exposées.