Sensibilisation efficace à la sécurité en entreprise
Contexte
Le niveau atteint par la sensibilisation n'est pas satisfaisante, affirment plus de la moitié des entreprises, selon une étude suisse réalisée par l'ETHZ. La dimension humaine n'est pas prise en compte dans les mesures de réduction des risques, et quand elle l'est, les budgets alloués sont extrêmement faibles. Tout indique que c'est le manque de résultats qui démotive les entreprises à sensibiliser leurs employés. Nous voulons par ce projet démontrer que la sensibilisation peut être efficace et atteindre les objectifs définis.
Objectifs
Fournir aux PME et organisations les ressources nécessaires pour la mise en place efficace à la sécurité dans leurs systèmes d’information:
- Catalogue des thèmes recommandés pour les PME
- Outils de sélection et d’agenda des thèmes adaptés à l’entreprise
- Référentiel des moyens
- Livre blanc pour la planification, mise en oeuvre et évaluation des objectifs atteints
Partenaires
Les entreprises et organisation partenaires garantissent la pertinence des ressources proposées dans ce projet. Experts de la sécurité et passionnés par la sensibilisation, ils contribuent par leur participation aux objectifs du CCSIE.
CeRFI - Corinne Sauge
Le CeRFI est une société de prestations de services dans le domaine de la formation et de l'informatique. Le CeRFI propose une démarche novatrice pour sensibiliser les collaborateurs(trices) avec une plateforme de formation en ligne, myTeacher, dont le premier prototype a été lancé en 2000 déjà. Avec myTeacher, le CeRFI a fait le pari de réussir à sensibiliser les utilisateurs(trices) au moyen d'un système de formation en ligne, composé de modules portant sur des thèmes précis (mot de passe, Internet, e-mail, protection des données, mobilité, réseaux sociaux, etc.).
Corinne Sauge est directrice du CeRFI, et passionnée par le sujet de la formation et de la sécurité dès ses premiers pas dans l'informatique. Après avoir travaillé plus de dix ans dans l'informatique (dans le développement), Corinne Sauge a choisi de réorienter sa carrière dans la formation d'adultes, notamment dans la formation dédiée aux entreprises et aux formations diplômantes (brevet et diplôme d'informaticien(ne), certifications ITIL et U-CH, etc.). Corinne a validé ses compétences dans ce domaine de la formation en passant 2 diplômes universitaires, l'un à Paris, dans la conception et l'animation de formation en ligne, et l'autre à l'Université de Genève, dans la formation d'adultes. Après avoir pris la responsabilité d'un centre de formation à Genève en 1995, Corinne Sauge a fondé le CeRFI en 1998 avec son partenaire Hans Hofer.
CERN - Division informatique - Sebastian Lopienski
Le CERN (l'Organisation européenne pour la recherche nucléaire), fondé en 1954 et basé pres de Geneve, est le plus grand centre de physique des particules du monde. Il a pour vocation la physique fondamentale, la découverte des constituants et des lois de l'Univers. A ce fin, il utilise des accélérateurs de particules comme le Grand collisionneur de hadrons (LHC -Large Hadron Collider). En étudiant ce qui se passe lorsque ces particules entrent en collision, les physiciens appréhendent les lois de la Nature.
Sebastian Lopienski est l'adjoint du CERN Computer Security Officer. La mission de l'equipe de securite informatique (CERN Computer Security Team) consiste à minimiser la probabilité et l'impact des incidents de sécurité; prévenir les attaques digitales et protéger contre celles-ci; maintenir les capacités de détection et d'intervention de première qualité. L'équipe de sécurité informatique doit trouver le bon équilibre entre l'environnement académique du CERN, les opérations des accélérateurs & expériences, ainsi que la sécurité.
Polyright SA - Patrick Siggen
Polyright SA est une société membre des groupes Kudelski et Securitas Suisse. Elle est la spécialiste de la commercialisation et du développement de plateforme multifonction utilisant les cartes à puce sans contact. Son approche systémique lui permet de concevoir une solution coordonnant la sécurité, le paiement, la gestion de services et l'optimisation de processus liés à l'utilisation des cartes à puce RFID.
Patrick Siggen est responsable de la sécurité de l'information de polyright. Dans le cadre de cette fonction, il a mis sur pied une campagne de sensibilisation à la Sécurité de l'information sous forme d'affiches, de mailings et d'exemples pratiques, le tout lié aux directives et recommandations d'usage au sein de l'entreprise.
Nous recherchons des entreprises partenaires étant sur le point de définir ou mettre en oeuvre des projets de sensibilisation. Contactez nous!

