0.1 · Pourquoi la cybersécurité concerne chaque salarié

Niveau 0 · Fondamentaux

0.1Pourquoi la cybersécurité concerne chaque salarié

Objectif : comprendre que la majorité des incidents commencent par une erreur humaine, et que chacun est une cible/un maillon.
Temps estimé : 10 min

De quoi parle cette section. La cybersécurité n'est plus l'affaire exclusive du service informatique. Selon l'ANSSI, plus de 80% des cyberattaques réussies exploitent une erreur humaine : un mot de passe faible, un clic sur un lien piégé, une pièce jointe ouverte trop vite, un mot de passe partagé par téléphone.

Chaque salarié est aujourd'hui une cible potentielle et chacun de ses gestes numériques constitue soit un maillon de protection, soit une porte d'entrée pour les attaquants. Cette section pose les fondamentaux : pourquoi ce sujet vous concerne directement, quels risques pèsent sur vous et sur votre entreprise, et quel rôle vous jouez dans la défense collective.

Vocabulaire de la section

Cybersécurité
L'ensemble des pratiques qui protègent systèmes, données et personnes contre les attaques informatiques — au bureau comme en télétravail.
Surface d'attaque
Tout ce par quoi un attaquant peut entrer : comptes, e-mails, appareils, applications… Chaque salarié en fait partie.
Maillon humain
Plus de 80 % des incidents impliquent une action humaine (clic, mot de passe faible, manipulation) : la technique ne suffit jamais.
Rançongiciel (ransomware)
Logiciel qui chiffre les données de l'entreprise et exige une rançon : la menace n°1 des organisations françaises.
Vérifiez votre compréhension

Quelle proportion des incidents de sécurité implique une action humaine ?

Hacker une grosse entreprise : impossible ? Pas si sûr… (Micode)
Vidéo hébergée sur YouTube — ouvrir dans un nouvel onglet ↗

En pratique — Mesurer votre propre exposition en 5 minutes

  1. Listez vos comptes professionnels (messagerie, applications métier, cloud) : c'est votre surface d'attaque personnelle.
  2. Comptez ceux qui partagent le même mot de passe — chaque doublon est une porte ouverte.
  3. Vérifiez si votre adresse e-mail a fui : tapez-la sur le service « Have I Been Pwned » (haveibeenpwned.com).
  4. Notez vos 3 points faibles : ils seront traités un à un dans les niveaux suivants.
Votre diagnostic personnel de départ — la motivation concrète pour la suite du guide.

Points clés à retenir

  • La cybersécurité n'est pas un sujet IT : chaque salarié est une cible et une défense.
  • La grande majorité des attaques réussies passe par une action humaine, pas une prouesse technique.
  • Une PME se remet difficilement d'un rançongiciel : l'enjeu est la survie de l'activité, pas le confort.
  • Les bons réflexes s'apprennent : c'est exactement l'objet des 6 niveaux de ce guide.

Questions fréquentes

Je ne manipule rien de sensible, pourquoi serais-je visé ?

Votre compte est une porte d'entrée vers les autres : un attaquant qui contrôle votre messagerie piège vos collègues en votre nom. On n'attaque pas « vous », on attaque « par vous ».

Les attaques ne concernent-elles pas surtout les grandes entreprises ?

Non : les TPE/PME et collectivités sont les premières victimes recensées par Cybermalveillance.gouv.fr — moins protégées, elles sont des cibles plus faciles.

Autres ressources