Skip links

Cliniques Numériques 2024 : Une Première Édition Dédiée à la Cybersécurité et au Facteur Humain

Le mardi 03 décembre 2024, la Commission Économie Numérique et Innovation (C-ENI) du GECAM a marqué le début des cliniques numériques de l’année 2024 avec un webinaire captivant sur « La gestion du capital humain en cybersécurité ». Cette initiative, tenue via Zoom de 14h à 15h, a rassemblé une cinquantaine de participants autour de ce thème crucial.

Animée par le Dr Gérard Lewourien EYOUM EYOUM, Expert en cybersécurité, Directeur Général de CYBERIX et Président de la C-ENI, cette session a mis en lumière les défis liés au facteur humain dans la protection des systèmes d’information.

L’intervenant a présenté des techniques d’ingénierie sociale utilisées par les cybercriminels et souligné la nécessité d’une sensibilisation et d’une formation continues du personnel pour contrer ces menaces. Les défis spécifiques de la cybersécurité au Cameroun ont également été abordés, avec un appel à adopter une approche intégrée qui combine technologie, procédures et gestion du facteur humain dès le début de tout projet de digitalisation.

Plusieurs points ont été abordés, notamment :

  • Importance du facteur humain : L’Expert a expliqué que le facteur humain est souvent le maillon le plus faible de la cybersécurité, représentant plus de 90 % des incidents liés à des erreurs humaines ou des comportements inappropriés. Il a illustré ce point avec des exemples d’ingénierie sociale, tels que le phishing, qui exploitent les émotions et la naïveté des utilisateurs.
  • Stratégies de sensibilisation : Il a recommandé des séances de sensibilisation régulières et l’utilisation de plateformes interactives pour former le personnel. Des simulations de phishing et des tests d’intrusion ciblés ont été suggérés pour évaluer les connaissances des employés.
  • Gestion des risques : La nécessité d’une stratégie globale de cybersécurité sur cinq ans a été soulignée, incluant des outils de gestion des risques humains comme le Risk Monitor pour surveiller et prévenir les menaces internes.
  • Sécurisation des identités numériques : Les intervenants ont discuté de l’importance de sécuriser les identités numériques et de mettre en place des politiques de gestion des incidents pour garantir que chaque employé sache comment réagir en cas de cyberattaque.
  • Défis spécifiques au Cameroun : Les participants ont noté que l’utilisation d’adresses e-mail personnelles pour des communications professionnelles et l’usage généralisé de WhatsApp posent des risques de sécurité. Une stratégie de cybersécurité bien définie est essentielle pour accompagner les entreprises dans leur processus de digitalisation.

Pour renforcer la cybersécurité au sein des entreprises, plusieurs actions ont été proposées :

  • Organiser des sessions de formation trimestrielles sur la cybersécurité pour tous les employés.
  • Mettre en place une stratégie globale de cybersécurité sur cinq ans.
  • Séparer les outils de communication personnels et professionnels pour réduire les vulnérabilités.
  • Réaliser un audit de sécurité complet avant d’acquérir de nouvelles solutions technologiques.

La gestion du capital humain en cybersécurité est un enjeu majeur pour les entreprises, surtout dans un contexte où les cybermenaces sont en constante évolution. Le GECAM s’engage à accompagner ses membres dans la mise en œuvre de bonnes pratiques numériques et à promouvoir une culture de cybersécurité proactive.

Le prochain rendez-vous a été pris pour le mois de janvier 2025, avec un nouveau contenu à valeur ajoutée.

Leave a comment