Sensibilisation à la cybersécurité pour tous

Face au pavillon noir des cyberpirates de tous bords, nous sommes invités à exercer une résistance cohérente, organisée et efficace.

Auteur Toni Conde
Date 05.08.2020
Temps de lecture 5 Minutes

Toni Conde partage le constat qu’il reste beaucoup à entreprendre pour rendre le monde numérique plus sûr. Son livre, abordable par tous, sensibilise de manière simple aux éléments critiques de la sécurité informatique en donnant quelques conseils et règles de base à appliquer. L’analyse des attaques montre que, dans la majeure partie des cas, des schémas basiques sont appliqués et n’ont de succès qu’en raison de l’ignorance des utilisateurs et de leurs mauvaises habitudes. Soutenu par des corsaires (hackers bienveillants), l’auteur vous invite en toute simplicité à changer vos habitudes, à utiliser le bon sens et à rester vigilant. Interview.

Présentez-nous votre ouvrage ?

Toni Conde : Le fil conducteur de l’ouvrage étant de « replacer l’humain au cœur de la cybersécurité » car mon expérience d’auditeur de terrain dans différents types d’organisations aussi bien privées que publiques, me démontre jour après jour, qu’il serait sans doute plus pragmatique et moins onéreux de redonner à l’utilisateur une place centrale en faisant de lui un véritable acteur de la cybersécurité dans son propre environnement (entreprise ou particulier). La sécurité informatique est l’affaire de tous et qu’un simple et unique maillon faible peut faire tomber toute la structure face à une attaque à but criminel !

Pourquoi avoir écrit ce livre ?

Toni Conde : Le développement d’Internet et des technologies de l’information conduit les utilisateurs à la facilité, et ces derniers ont tendance à faire trop confiance à ces outils. Ainsi, les escrocs profitent de la naïveté des utilisateurs pour s’introduire dans les systèmes d’information et rendre incompréhensibles les données pour extorquer d’importantes sommes d’argent. La formation constitue une des principales mesures pour garantir la sécurité des systèmes d’information. En effet, la majorité des erreurs et des incidents de sécurité informatique est due à des erreurs humaines. Cependant, la formation seule ne suffit pas. Il faut non seulement s’assurer que les utilisateurs sont sensibilisés aux risques informatiques, mais qu’ils adhérent aussi aux exigences de sécurité informatique et des systèmes d’information.

À quel lecteur s’adresse votre ouvrage ?

Toni Conde : Cet ouvrage s’adresse à toute personne intéressée par la cybersécurité en général. Il est facile à lire, et il s’adresse à toute lectrice et lecteur qui s’interroge et qui souhaite être sensibilisé de manière simple aux éléments critiques de la sécurité informatique.

Quel message avez-vous voulu transmettre à travers ce livre ?

Toni Conde : La conclusion fondamentale de l’ouvrage étant que l’utilisateur sensibilisé et responsabilisé ne chercherait plus systématiquement à contourner les règles de sécurité, car souvent la réussite des attaques s’appuie sur des faiblesses humaines.

Où puisez-vous votre inspiration ?

Toni Conde : Des échanges constructifs avec mes clients en Suisse et en Europe, qui m’ont témoignés de leur confiance tout au long de mes dix dernières années d’activités comme expert-conseil indépendant et chargé de cours.

Un dernier mot pour les lecteurs ?

Toni Conde : Je vous invite en toute simplicité à changer vos habitudes, à utiliser le bon sens et rester vigilant.

“Pour battre un hacker, vous devez penser comme un hacker”

Le programme Certified Ethical Hacker («CEHB») est le programme de formation en sécurité de l’information le plus recherché par tous les professionnels de la sécurité de l’information.

Le programme Certified Ethical Hacker («CEHB») est le programme de formation en sécurité de l’information le plus recherché par tous les professionnels de la sécurité de l’information.


A propos de l'auteur

Toni Conde

Toni Conde est docteur ès sc. de l’EPFL et expert-conseil indépendant depuis plus 10 ans. Il est certifié ISO 27001 Lead Auditor et GDPR Data Protection Officer, les plus hauts niveaux de certification requis dans le domaine de l’audit de la cybersécurité, dont il est aussi chargé de cours chez Digicomp SR en tant que PECB Certified Trainer. Il est aussi Président du comité de pilotage du Label Cyber-Safe, qui a pour objectif de soutenir et de favoriser une gestion responsable de la cybersécurité dans les PME et les petites communes dans toute la Suisse.