Les cybermenaces ne font pas de distinction entre les services, les fonctions ou les secteurs d’activité. Un simple clic imprudent ou un détail négligé peut avoir de lourdes conséquences pour une organisation.
L’une des leçons les plus importantes que j’ai tirées de ma carrière est que l’impact durable survient lorsque les gens comprennent le lien entre la cybersécurité et leur travail quotidien.
J’ai pu le constater directement en dispensant une formation de sensibilisation à la sécurité à des infirmiers dans un établissement de santé très actif. Les résultats de cette formation ont largement dépassé mes attentes — et ont renforcé ma conviction que la cybersécurité est véritablement l’affaire de tous.
Les infirmiers en première ligne
Lorsqu’on m’a demandé de former le personnel infirmier à la cybersécurité, je savais parfaitement quel défi m’attendait, puisque j’avais moi-même travaillé comme infirmière en pédiatrie et en cardiologie.
Les infirmiers travaillent déjà de longues heures dans des conditions très stressantes. Des diapositives de formation traditionnelles, truffées de jargon technique, n’auraient fait que les rebuter davantage. Si je voulais qu’ils prennent la cybersécurité au sérieux, je devais relier ces notions à ce qui leur importait le plus.
Au lieu de me concentrer sur des risques abstraits, j’ai donc mis la cybersécurité en rapport avec leurs préoccupations réelles et quotidiennes.
- Finir son service à l’heure
- Pouvoir prendre les pauses nécessaires dans la journée
- Protéger son permis d’exercer
- Assurer la sécurité des patients
En reliant les pratiques de sécurité à des résultats auxquels ils accordaient de l’importance, le message a fait son chemin. Ils ont vite compris que les e-mails d’hameçonnage, les mots de passe faibles, le partage d’identifiants ou le fait de laisser des appareils sans protection pouvaient créer des problèmes affectant leur travail, leurs patients et même leur avenir professionnel.
L’impact durable
Le succès de cette formation est apparu clairement peu de temps après. Lorsque le service des ressources humaines de l’organisation a envoyé un e-mail d’enquête légitime, les infirmiers ont immédiatement réagi avec une prudence accrue. Pour eux, il s’agissait d’une menace potentielle. Plutôt que de l’ignorer, ils ont pris contact avec l’organisation pour vérifier son authenticité.
Oui, le flot de centaines d’appels et d’e-mails qu’ils m’ont adressés ce jour-là était accablant. Mais j’y ai vu la preuve de notre réussite.
Les infirmiers n’étaient plus de simples spectateurs passifs. Ils avaient compris que la cybersécurité avait une incidence directe sur leurs fonctions et étaient prêts à prendre en main la protection d’eux-mêmes et de l’organisation.
Ce changement d’état d’esprit a été puissant.
À partir de ce moment, la sécurité n’était plus pour eux un simple « problème informatique » — elle faisait partie de leurs responsabilités professionnelles. Cette vigilance accrue s’est ancrée dans leur culture de travail, renforçant la posture globale de sécurité de l’organisation.
La cybersécurité est l’affaire de tous
Cette expérience a mis en évidence une vérité essentielle : la cybersécurité ne peut pas être cantonnée à un seul service. Chaque membre d’une organisation joue un rôle dans la défense contre les menaces.
Selon le National Institute of Standards and Technology (NIST), le comportement humain constitue souvent la première ligne de défense — et la première vulnérabilité — face aux cyberattaques.
Lorsque les employés voient le lien direct entre la cybersécurité et leurs propres priorités, le message trouve un écho.
Les infirmiers se souciaient de la sécurité des patients et de leur permis d’exercer ; les comptables peuvent se soucier de la protection des données financières ; les enseignants, de la sécurisation des données des élèves. En établissant un lien personnel, les organisations peuvent transformer la sensibilisation à la sécurité en actions concrètes.
Comment chacun peut contribuer
Chacun peut renforcer les défenses de son organisation en prenant des mesures simples, mais essentielles.
- Marquer une pause avant de cliquer: Remettez toujours en question les liens ou pièces jointes inattendus.
- Vérifier les messages suspects: Utilisez les canaux officiels plutôt que les coordonnées fournies dans le message.
- Protéger ses identifiants: Créez des mots de passe robustes et activez l’authentification multifacteur (MFA).
- Signaler rapidement tout problème: Le partage de vos soupçons aide les équipes informatiques et de sécurité à stopper rapidement les attaques.
- Rester impliqué dans les formations: L’apprentissage continu permet aux employés de rester vigilants face à l’évolution des menaces.
Multipliées à l’échelle d’une organisation, ces actions créent une culture de la sécurité que la technologie seule ne peut instaurer.
Avec le recul, je considère la réaction des infirmiers à cette enquête des ressources humaines comme une étape importante, et non comme une erreur. Elle prouvait que la formation avait porté ses fruits.
Ils ne considéraient plus la cybersécurité comme quelque chose d’abstrait. Ils la voyaient plutôt comme une composante de leur travail. Ce changement a eu un impact positif durable : il a non seulement réduit les risques, mais aussi ancré une culture de responsabilité partagée au sein de l’établissement de santé.
La cybersécurité est l’affaire de tous, que l’on soit infirmier, enseignant ou professionnel de la finance. Mon expérience avec les infirmiers m’a démontré l’impact considérable d’une formation lorsqu’elle est directement liée à ce qui compte le plus pour les gens. La vigilance dont ils ont fait preuve — même si elle s’est parfois révélée contraignante — a prouvé que la sensibilisation s’était transformée en action.
En ce Mois de la sensibilisation à la cybersécurité, j’encourage chaque professionnel à comprendre le lien entre la cybersécurité et son rôle. La force collective d’une organisation repose sur les individus qui reconnaissent leur part dans sa protection. La sécurité réussit lorsque chacun se voit comme un défenseur.

