
En tant qu'entreprise de logistique, vous comptez sur des employés qui sont sur la route jour et nuit pour transporter des marchandises du point A au point B. De longues journées, des horaires serrés et une vigilance constante font partie de la vie quotidienne. En bref : on attend beaucoup de ces employés. Il peut sembler que le moment ne soit pas opportun de les préoccuper également de la sécurité de l’information. Mais que se passerait-il si cela pouvait être différent ?
Commençons par le commencement : pourquoi un pilote ou un capitaine se soucierait-il de la sécurité de l’information ? Après tout, ils ne passent pas beaucoup de temps devant un ordinateur et semblent donc moins vulnérables aux cybermenaces. Ou peut-être pas ?
Les cybercriminels ne se limitent pas aux ordinateurs. Logique, car de nos jours tout le monde porte un ordinateur portable dans sa poche. Les smartphones sont un outil de communication indispensable pour vos employés, mais cela en fait également une cible vulnérable. Les cybercriminels savent exactement comment en abuser.
Les menaces s’étendent au-delà des seuls smartphones. Prenons par exemple les ordinateurs de bord, les systèmes ERP et les tachygraphes numériques. Ce sont tous des systèmes qui envoient et reçoivent des données en continu. À première vue, il peut sembler inoffensif que quelqu’un sache où et quand un camion circule. Mais entre les mains d’acteurs malveillants, ces informations fournissent exactement ce dont ils ont besoin pour intercepter une charge utile ou lancer une attaque ciblée.
Imaginez ceci : un conducteur s’arrête à une station-service et se connecte au réseau Wi-Fi gratuit. Sans le savoir, il se connecte à un réseau jumeau maléfique, un point d'accès frauduleux qui semble légitime mais qui intercepte secrètement tout le trafic de données. Dès que le conducteur se connecte au système de gestion des transports ou à son e-mail, les cybercriminels disposent de ces informations de connexion. Ils peuvent ensuite utiliser ces informations pour accéder aux réseaux internes de cette entreprise de transport, manipuler les trajets ou voler des données confidentielles.
Ceci n’est qu’un exemple des nombreuses menaces et risques auxquels les employés peuvent être confrontés en cours de route. L’ingénierie sociale (fraude psychologique), une tactique de manipulation utilisée par les cybercriminels pour réussir leurs attaques, joue un rôle majeur dans bon nombre de ces cas. Prenons par exemple le phishing vocal , le prétexte ou les attaques types « man-in-the-middle »(attaque MitM). La cybersécurité n'est donc plus un concept lointain, mais comment s'assurer que vos collaborateurs en déplacement en sont conscients et contribuent activement à un environnement de travail sûr ?
Les simulations d’hameçonnage sont un moyen pratique de garder les employés informés et vigilants. Ils reçoivent des e-mails de phishing réalistes et simulés sur leur téléphone. Ces e-mails de phishing utilisent les mêmes astuces que celles utilisées par les cybercriminels. Nous partageons ici les meilleures pratiques pour envoyer des e-mails de phishing . Pourquoi cela fonctionne-t-il ?
La sensibilisation à la sécurité ne doit pas nécessairement être un processus chronophage. Avec l' application Awaretrain, les employés reçoivent chaque jour un court défi dans lequel ils répondent à une question sur la cybersécurité. Cela prend moins d’une minute, mais offre des moments d’apprentissage continus et accessibles. Les avantages de l'application Awaretrain :
La sensibilisation à la sécurité commence dès le premier jour ouvrable. En incluant immédiatement ce sujet dans le processus d’intégration, vous créez une base solide. Assurez-vous que les nouveaux employés comprennent ce qu’ils peuvent rencontrer en cours de route et ce qu’ils doivent faire dans des situations suspectes. Sujets importants pour l'intégration :
Les chauffeurs, les employés d’entrepôt, les dockers, les chargeurs et les déchargeurs ne travaillent pas dans un bureau traditionnel où ils peuvent facilement se rendre au service informatique pour signaler des situations suspectes. C’est pourquoi il est important de créer un point de signalement facilement accessible où ces employés peuvent facilement signaler des situations suspectes. Cela peut être réalisé, par exemple, en :
Les meilleures pratiques montrent que la sensibilisation à la sécurité est plus efficace lorsqu’elle devient une partie obligatoire de l’organisation. Comparez cela à l’obtention d’un permis de conduire ou d’un certificat VCA. Sans les connaissances de base, vous ne pouvez tout simplement pas commencer. Qu'est-ce que cela donne :
Modules de formation
Clients dans le monde
Employés formés