1. Pourquoi former ses collaborateurs
La sécurité technique seule ne suffit pas : le facteur humain reste déterminant dans la plupart des incidents de sécurité. Un pare-feu bien configuré ne sert à rien si un collaborateur clique sur un lien piégé.
| Constat | Donnée |
|---|---|
| Entreprises disposant d’un antivirus | 81 % des TPE/PME |
| Entreprises ayant formé leurs collaborateurs à la cybersécurité | Seulement 41 % des TPE/PME |
| Évolution du piratage de compte | + 52 % en un an |
| Évolution de la fraude au virement | + 170 % en un an |
Source : Cybermalveillance.gouv.fr, baromètre France Num. Ce décalage entre équipement technique et formation humaine est précisément ce qui rend les TPE/PME vulnérables.
2. Objectifs pédagogiques
- Comprendre : connaître les principales cyberattaques et les risques qu’elles font courir à l’entreprise
- Agir : adopter les bons réflexes dans les usages quotidiens (email, mots de passe, mobile, télétravail)
- Transmettre : diffuser ces bons réflexes à l’ensemble de l’équipe pour une protection collective
3. Thématiques à couvrir
- Reconnaître un email d’hameçonnage (phishing)
- Créer et gérer des mots de passe robustes (gestionnaire de mots de passe)
- Sécuriser les usages professionnels et personnels (réseaux sociaux, messagerie)
- Sécuriser les équipements mobiles (smartphones, tablettes)
- Reconnaître une tentative de fraude au virement / au faux ordre de virement
- Bonnes pratiques en télétravail et sur les réseaux Wi-Fi publics
- Que faire en cas de doute ou d’incident suspecté (à qui le signaler, comment)
4. Ressources gratuites officielles à mobiliser
| Ressource | Description |
|---|---|
| SensCyber | E-sensibilisation gratuite, 3 modules (Comprendre / Agir / Transmettre), environ 1h50, attestation de suivi |
| MalletteCyber Pro | Kit pédagogique clé en main pour sensibiliser dirigeants et collaborateurs de TPE/PME |
| Kit de sensibilisation Cybermalveillance.gouv.fr | 9 thématiques déclinées en fiches pratiques, mémos, affiches, vidéos, quiz — sous licence ouverte, personnalisable |
| SecNumacadémie (ANSSI) | Formation en ligne gratuite, plus technique, pour approfondir |
5. Modalités de mise en œuvre
À personnaliser : adapter le programme à la taille de l’équipe, aux usages et aux contraintes de l’organisation.
- Fréquence recommandée : une session d’introduction, puis des rappels courts trimestriels
- Format : présentiel en réunion d’équipe, ou modules en ligne individuels (SensCyber)
- Prévoir un temps de questions/réponses pour vérifier la bonne compréhension
- Compléter par une simulation de phishing (email test) pour mesurer la vigilance réelle
6. Plan de session type (1h)
| Durée | Contenu |
|---|---|
| 10 min | Pourquoi c’est important : chiffres, exemples concrets touchant des entreprises similaires |
| 20 min | Reconnaître un email suspect — exemples réels commentés |
| 15 min | Mots de passe et authentification à deux facteurs — mise en pratique |
| 10 min | Que faire en cas de doute — procédure de signalement interne |
| 5 min | Questions / réponses |
7. Suivi et indicateurs
- Taux de collaborateurs ayant suivi la formation initiale
- Taux de clic sur une simulation de phishing (à faire baisser dans le temps)
- Nombre d’emails suspects signalés par les collaborateurs (un chiffre qui monte est bon signe : la vigilance fonctionne)
Sources et références officielles
Ce document synthétise et vulgarise les recommandations d’organismes publics français de référence en cybersécurité. Il ne remplace pas une consultation juridique ou un accompagnement personnalisé.
- Cybermalveillance.gouv.fr — SensCyber ↗
- Cybermalveillance.gouv.fr — MalletteCyber Pro ↗
- Cybermalveillance.gouv.fr — Kit de sensibilisation ↗
- ANSSI — SecNumAcadémie ↗
Document produit par Donnella à titre d’information générale. À adapter à la situation réelle de votre entreprise avant toute utilisation.
VERSION PDF
Vous souhaitez conserver cette ressource ?
Téléchargez la version PDF pour la consulter hors ligne, l’imprimer ou l’utiliser comme base de travail.