[Le plein de cyber] Pourquoi l’humain reste la première des failles

Si les collaborateurs des entreprises sont de plus en plus conscients des enjeux de cybersécurité, ils sont encore une infime minorité à identifier tous les emails frauduleux qu’ils reçoivent, révèle une étude de la start-up Mailinblack. En cause notamment : un trop plein d’informations et du stress.

Partager
[Le plein de cyber] Pourquoi l’humain reste la première des failles
Selon une étude de la start-up Mailinblack, seuls 3% des sondés sont parvenus à détecter tous les emails frauduleux présentés aux collaborateurs.

En septembre 2020, les Assises de la cybersécurité de Monaco avaient pour thème Back to fundamentals. Un retour aux fondamentaux que Guillaume Poupard, le président de l’Agence nationale de la sécurité des systèmes d'information (Anssi), expliquait ainsi : « Il y a une perception partagée autour du fait que les bases essentielles de la cybersécuirté ne sont pas là. Or si les fondamentaux ne sont pas en place, vous pouvez acheter toutes les solutions technologiques que vous voulez, ça ne fonctionnera pas. Le dernier mois de la cybersécurité était consacré au mot de passe. Vous allez me dire que c’est une technologie du passé. J’aimerais bien, mais on sait que nos adversaires se régalent à récupérer les mots de passe pour opérer. »

A chaque interview sur la cybersécurité, à chaque conférence, la formation et la sensibilisation des collaborateurs revient quasi-systématiquement dans la discussion. Mais les résultats ne sont pas forcément au rendez-vous.

C’est en tout cas ce que montre une publication de la start-up Mailinblack portant sur la prévention face aux emails frauduleux, très souvent utilisés par les cyberattaquants pour ouvrir la première brèche. Dans cette étude*, où six mails dont quatre frauduleux ont été soumis aux sondés, seuls 3% ont réussi à tous les identifier.

« Vulnérabilité neurocognitive »

Une contreperformance en décalage avec la prise de conscience affichée du risque : 88% des collaborateurs interrogés se déclarent être vigilants quant aux emails qu’ils reçoivent et 59% estiment maîtriser le sujet. En plus de rappeler que l’humain reste la première faille en cybersécurité, cette étude est intéressante dans l’explication qu’elle donne à ces chiffres d’apparence opposés.

« Le stress, la charge cognitive et la baisse de la vigilance, trois marqueurs identifiés dans l’étude, sont des vecteurs majeurs de vulnérabilité neurocognitive face aux risques de cyberattaques », pointe Bruno Teboul, chercheur en sciences cognitives et économie comportementale, cité dans l’étude. Et de détailler : « 87% des sondés déclarent gérer souvent plusieurs tâches simultanément et 78% disent avoir une charge de travail élevée. Ceci a des conséquences cognitives : augmentation du niveau de stress (57% des répondants se disent stressés) et génération de cortisol par le cerveau. Si le stress est prolongé, cela se traduira par une baisse de la vigilance - et donc par une plus grande vulnérabilité aux cyberattaques. »

Par baisse de vigilance, il faut par exemple comprendre « une hyper-concentration sur le texte de l'e-mail » et donc « l’ignorance d’une adresse suspecte ou d’alertes périphériques (logo, orthographe, syntaxe, URL, etc.) », détaille Bruno Teboul. Des processus neurologiques et cognitifs intéressants à prendre en compte dans les formations des salariés à la cybersécruité … et dans son organisation du travail.

* Cette étude a été réalisée par OpinionWay auprès d’un échantillon de 1010 personnes représentatif de la population française des salariés de bureau .

SUR LE MÊME SUJET

Sujets associés

NEWSLETTER La Quotidienne

Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

LES ÉVÉNEMENTS L'USINE NOUVELLE

Tous les événements

LES PODCASTS

Ingénieur, un métier au coeur de la souveraineté

Ingénieur, un métier au coeur de la souveraineté

Dans ce nouveau podcast de La Fabrique, nous recevons Anne-Sophie Bellaiche, rédactrice en chef de L'Usine Nouvelle et du Guide de l'ingénieur. Comme son nom l'indique, cette publication annuelle s'intéresse aux différentes...

Écouter cet épisode

L'inventrice du premier lave-vaisselle

L'inventrice du premier lave-vaisselle

L’épouse d’un bourgeois de l’Illinois décide de prendre les choses en main et d’inventer elle-même l’outil dont les femmes ont besoin.

Écouter cet épisode

Qui recrute dans l'industrie en 2024 ?

Qui recrute dans l'industrie en 2024 ?

[Podcast] Dans ce nouvel épisode de La Fabrique, Cécile Maillard, rédactrice en chef adjointe de L'Usine Nouvelle, revient sur l'enquête annuelle consacrée au recrutement dans l'industrie. La cuvée 2024 s'annonce...

Écouter cet épisode

L'étrange disparition d'un Airbus en Chine

L'étrange disparition d'un Airbus en Chine

[Podcast] Dans ce nouvel épisode de La Fabrique, Olivier James, grand reporter suivant le secteur aéronautique à L'Usine Nouvelle, revient sur une bien étrange affaire. Un avion fabriqué par Airbus et livré à la Chine a...

Écouter cet épisode

Tous les podcasts

LES SERVICES DE L'USINE NOUVELLE

Trouvez les entreprises industrielles qui recrutent des talents

ORLEANS METROPOLE

CHEF DE PROJETS AMÉNAGEMENTS URBAINS H/F

ORLEANS METROPOLE - 27/03/2024 - Titulaire - Loiret

+ 550 offres d’emploi

Tout voir
Proposé par

Accédez à tous les appels d’offres et détectez vos opportunités d’affaires

67 - Erstein

Travaux de rénovation thermique des écoles Popp et Château d'Eau Relance lot 12 : chape / revêtement de sol souple / carrelage

DATE DE REPONSE 21/05/2024

+ de 10.000 avis par jour

Tout voir
Proposé par

ARTICLES LES PLUS LUS

SOUTENEZ UN JOURNALISME D'EXPERTISE ET ABONNEZ-VOUS DÈS MAINTENANT À L'USINE NOUVELLE

Rejoignez la communauté des professionnels de l’industrie et profitez d'informations et données clés sur votre secteur.

Découvrez nos offres