Les enjeux
Sensibilisation cybersécurité : développer une véritable culture cybersécurité grâce à la communication par la narration graphique
Si les cybermenaces évoluent sans cesse, leur cible principale n’en reste pas moins l’humain. 95 % des incidents de cybersécurité reposent sur une erreur humaine : clic sur un e-mail frauduleux, mot de passe compromis, partage involontaire d’informations sensibles ou utilisation d’outils non autorisés.
Pour les Responsables de la Sécurité des Systèmes d’Information (RSSI), la mise en œuvre de solutions techniques ne suffit pas. Impulser une culture cybersécurité compte parmi les moyens de lutte où chaque collaborateur devient un acteur de la protection des données, des systèmes d’information et de la continuité des activités.
Informer, former, convaincre et faire évoluer les comportements renforce la résilience de l’entreprise face aux cybermenaces.
Et pour ça, la façon de communiquer, de raconter et faire découvrir les risques doit revêtir une attention particulière.
Les objectifs
Objectifs d’une sensibilisation efficace à la cybersécurité
Une démarche de sensibilisation cybersécurité ne se résume pas à l’apprentissage des bons réflexes.
Il est indispensable, pour ne pas dire obligatoire, d’informer les collaborateurs sur les règles en vigueur, souvent partie intégrante de leur contrat de travail auquel est annexée la Charte de la Sécurité des Systèmes d’Information (SSI). Chacun se doit de connaître ses responsabilités et d’adopter les bons usages numériques.
Une sensibilisation digne de ce nom transmet aux collaborateurs la capacité à reconnaître les situations à risque : phishing, fraude au président, usurpation d’identité, ingénierie sociale ou compromission de comptes. C’est le moyen incontournable d’aider les collaborateurs à acquérir les bons réflexes pour protéger les informations de l’entreprise et savoir alerter sans délai les équipes cybersécurité en cas de doute.
Une campagne efficace contribue aussi à faire comprendre le rôle de la SSI. Trop souvent perçue comme une contrainte, elle est avant tout un partenaire des métiers qui garantit la protection des données, la conformité réglementaire et la continuité des activités.
La formation cybersécurité gagne en efficacité lorsqu’elle s’appuie sur des scénarios réalistes, des personnages crédibles et des situations dans lesquelles chacun peut se reconnaître. L’objectif n’est pas de faire culpabiliser mais de favoriser durablement l’évolution des comportements.
E-learning narratif à choix multiples – Formation cybersécurité CSIRT
Un parcours de formation mêlant narration, gamification et prises de décision pour entraîner les experts CSIRT aux situations de crise cyber.
Conçu et scénarisé par Corporate Fiction
Thèmes clés
Les sujets clés d’une campagne de sensibilisation cybersécurité
le phishing sous toutes ses formes + -
Spear phishing, whaling, smishing, vishing, quishing et clone phishing et quelques autres restant à inventer.
l'OSINT (Open Source Intelligence) + -
Comment des informations publiques publiées sur Internet ou les réseaux sociaux peuvent être recoupées et exploitées pour préparer une attaque ciblée.
le social engineering + -
Présenter les techniques de manipulation psychologique visant à obtenir des informations sensibles.
les informations sensibles à portée de main ou d’yeux + -
Éviter que des informations confidentielles soient visibles ou accessibles.
les fuites d'informations lors des déplacements professionnels + -
Comment les informations se déplacent elles aussi dans les transports en commun, les lieux publics ou les hôtels.
les intrusions physiques sur les sites de l'entreprise + -
La vigilance des collaborateurs participe à la sécurisation des bâtiments et bureaux contre les intrusions physiques.
les mots de passe faibles + -
L'importance des coffres-forts numériques et de l'authentification multifacteur (MFA).
Le shadow IT + -
L'utilisation non autorisée de logiciels ou matériels externes non validés par la SSI vecteurs de failles dans le système d'information de l'entreprise.
les attaques via des logiciels tiers et la Supply Chain + -
Les risques associés à l’utilisation de logiciels de fournisseurs externes non sécurisés.
l'IA et Deepfake + -
Comment l'IA devient un outil redoutable au service de la cybermalveillance.
les types de cyberattaques + -
Ransomware, DDoS, compromission de comptes ou vol de données...
les profils de hackers + -
Les différences entre White Hat, Grey Hat et Black Hat.
les conséquences d'une cyberattaque + -
Les risques qui pèsent sur la réputation de l'entreprise, la confiance des clients et parfois sa valorisation boursière.
le rôle de la cybersécurité dans la protection des données + -
Comment la cybersécurité prévient les cyberattaques et protège l’intégrité des informations.
le Darkweb + -
... et la revente d'informations volées
Autant de sujets qui, développés sous forme de scénarios réalistes, deviennent plus tangibles, plus compréhensibles, plus conscientisés.
Notre approche pédagogique fondée sur la narration permet d’introduire des sujets très techniques.
E-learning Cybersécurité « La Stratégie de l’Araignée » : un thriller original en BD digitale
Un programme e-learning de sensibilisation cybersécurité sous forme de webcomic interactif.
3 saisons – 11 épisodes – revisitant la cybersécurité sous forme d’un récit complet.
Conçu et scénarisé par Corporate Fiction
En quoi le storytelling par la bande dessinée est-il efficace pour la sensibilisation cybersécurité ?
Le storytelling par la bande dessinée : Quelques-uns des atouts de notre savoir-faire :
Matérialiser les risques : La bande dessinée permet de représenter visuellement les scénarios d’attaques et de montrer les conséquences réelles des erreurs humaines.
En mettant en scène des personnages confrontés à des situations réalistes, elle matérialise les risques et illustre les conséquences d’un mauvais choix ou, au contraire, d’un bon réflexe.
Construire une campagne « À suivre… » : la bande dessinée peut servir d’outil d’apprentissage progressif, avec des épisodes successifs qui permettent d’approfondir différents aspects de la cybersécurité au fil du temps.
Favoriser une diffusion cross-média : La bande dessinée se décline dans une stratégie globale de communication sur des supports variés, à travers plusieurs canaux.
Webcomics, affiches, livrets et modules e-learning interactifs poussent les messages clés vers les collaborateurs.
Apporter une dimension divertissante et valorisantes pour les RSSI : En intégrant une dimension de divertissement, la bande dessinée favorise l’appropriation des messages. Les utilisateurs sont plus enclins à retenir des informations présentées de manière ludique et à revoir leur perception des messages de prévention et de ceux qui les portent.
MGEN – Campagne multi-supports – Cybersécurité
Une véritable stratégie de communication interne multicanale basée sur la bande dessinée qui associe animation, digital learning et formats ludiques.
Conçu et scénarisé par Corporate Fiction
Comment Corporate Fiction
vous accompagne
Agence de référence en sensibilisation cybersécurité par la BD, le storytelling et l’e-learning, Corporate Fiction conçoit depuis plus de vingt ans des campagnes de communication et de sensibilisation cyber capables d’aider les RSSI à sensibiliser sans infantiliser, faire comprendre les risques et ancrer les bons réflexes.
