Key Partners
Savoir piloter les changements dans l'entreprise et la société
Monsieur Lesbet n'arrive pas à sensibiliser ses utilisateurs à la sécurité et
en perd le sommeil...
Cas n°11 :
M. Lesbet est responsable de la sécurité informatique d’une entreprise
industrielle du Nord de la France. Spécialiste du domaine depuis des années, il
est extrêmement conscient des risques d’attaque et d’intrusion dont sa société
peut faire l’objet. C’est pour cela qu’il a installé de manière intelligente
des firewalls en cascade, a séparé le réseau Wifi du réseau interne de la
société, et a sensibilisé les utilisateurs aux bases de la sécurité.
Pourtant, M. Lesbet, a du mal à dormir. Il a encore repéré voici 3 jours un mot
de passe qui trainait sur un post-it près d’un écran, et aujourd’hui, c’est
encore pire, il a repéré qu’un utilisateur avait son portable connecté au
réseau avec une clé 3G elle aussi connectée sur Internet. Dire que par cet
accès n’importe quel pirate un peu expérimenté pourrait accéder librement à
tout le réseau.
M. Lesbet est un vrai professionnel et maitrise la technique informatique. Par
contre il ne sait plus comment faire pour sensibiliser les utilisateurs à la
sécurité. Comment leur dire que plus de 95% des vols d’information et des
intrusions ne viennent pas d’erreurs techniques, mais d’erreur de comportement
humain ? Comment donner une culture sécurité ? Comment faire pour que des
personnes ne ramènent pas des routeurs Wifi de chez eux ? Comment faire pour
que d’autres ne se connectent pas sur le routeur Wifi de l’immeuble d’en face,
offrant des accès bien plus rapides que leurs accès internes. Il se souvient
parfaitement de la fois où un utilisateur avait été induit en erreur par coup
de fil extérieur d’une personne se faisant passer pour un responsable réseau
interne qui lui demandait son mot de passe réseau en utilisant une raison
fallacieuse. La catastrophe avait été évitée de justesse…
Le problème de M. Lesbet : s’il maitrise la technique, il ne sait pas comment
faire réaliser au personnel que l’informatique n’est pas juste un outil
pratique, que les données stockées constituent un actif clé de l’entreprise, et
que leur perte ou leur diffusion à l’extérieur rendraient leur entreprise très
vulnérable. Si l’on « buggait » leurs machines-outils via un virus, cela
pourrait bloquer des semaines de production ! Si la concurrence recopiait le
fichier client et les contrats, toutes les conditions commerciales pourraient
partir à la concurrence ! Si la base documentaire contenant l’historique des
plans et des méthodes de fabrications était piratée, leur avance technologique
pourrait être perdue ! Si les emails de la direction étaient lus de manière
invisible, tous les plans des prochaines années seraient connus… M. Lesbet y
pense sans cesse et ne voit pas comment s’en sortir.
Alors M. Lesbet, savez-vous ce qu’il vous manque ? Un savoir-faire en
management du changement qui permettrait de faire passer votre entreprise d’une
culture de « l’environnement est évidemment sécurisé » à une culture ou « la
sécurité est l’affaire de tous ». S’il connaissait les différentes étapes du
management du changement, il verrait que les messages répétitifs ne sont pas la
solution, pas plus que ne l’est la formation/sensibilisation à outrance.
L’aptitude à manager le changement est une aptitude que chaque manager moderne
doit comprendre.
Et vous que feriez-vous à la place de M. Lesbet ?
Ne soyez pas comme lui :
* Découvrez qu’il existe un processus méthodologique pour piloter
le changement.
* Connaissez-en précisément les étapes.
* Apprenez à l’appliquer à vos projets.
* Renforcez vos compétences de manager.
Key Partners, séminaires, formations et conseils en management du changement
Ne perdez pas le sommeil comme M. Lesbet !
[1][PubSeminaire.png]
References
1.
http://www.key-partners.biz/seacuteminaires.html
This message was sent to mirror-admin(a)fedoraproject.org from:
Key Partners | 16 Boulevard Saint Germain - CS 70514 | Paris Cedex 05, IDF 75237, France
Désabonner:
http://app.icontact.com/icp/mmail-mprofile.pl?r=67750824&l=108455&...