Etre à l’écoute des collaborateurs
La communication, c’est dans les deux sens. Vouloir pousser des informations ou des actualités sans se pencher sur le ressenti de vos collègues, c’est potentiellement les laisser plonger dans des erreurs facilement évitables.
Sortez vos carnets, pour une fois, on laisse la parole aux équipes.
Mettre en place une communication interne
On demande souvent aux collaborateurs d'écouter des conseils ou des consignes, mais l'inverse est rarement vrai. Quand avez-vous demandé leur avis à vos utilisateurs pour la dernière fois ? Être ludique et amusant en réunion de sécurité est une première étape, mais on peut aller plus loin !
Il faut être à l'écoute de ses collaborateurs si on veut que les informations transmises soient entendues
Thierry Allard - RSSI & DPO - Prolival
Quand on laisse les utilisateurs s'exprimer au sujet de leur expérience personnelle en sécurité informatique, on se rend compte qu'ils ont beaucoup d'anecdotes à partager. Pour certains professionnels, le rôle du responsable cyber est même de faire comprendre le lien entre les mésaventures personnelles et les risques au bureau.
Avoir plus d'informations sur les collaborateurs permet de mieux adapter le discours. L'idéal, c'est de pouvoir adapter le discours en fonction du poste, du niveau hiérarchique...
Yoann Gautronneau - RSSI Adjoint - Visiativ
Exemple : Pourquoi les utilisateurs utilisent les mêmes mots de passe partout ? En écoutant les doléances des collaborateurs, on se rend compte qu’il est IMPOSSIBLE de retenir tous les mots de passe de notre quotidien.
Pourquoi dès lors ne pas mettre en place un gestionnaire de mots de passe ?
Ne pas passer pour celui qui non à tout
La communication et l'empathie sont cruciales pour un sujet aussi anxiogène et omniprésent que la sécurité informatique. Créer du lien avec les utilisateurs permet de développer une relation de confiance.
Il est très important de rester au contact du terrain pour ne pas passer pour un enquiquineur
Steven Vandewalle - RSSI - Splio
Mettez-vous à leur place : pourquoi s'intéresser à ce sujet obscur et effrayant de surcroît ? Comment créer de l'intérêt quand on ne connaît pas les motivations et les freins des principaux intéressés ? Il faut parvenir à créer du dialogue.
Ce qui est certain, c'est qu'il faut que le format plaise pour que la sensibilisation soit efficace. Mais on ne sait pas d'office ce qui plaît... le mieux est d'aller demander directement
Cédric Simbille - RSSI - Société Générale
✅ À tester !
Des formats moins formels et plus réguliers, en utilisant les modes de communication du quotidien
- Des messages sur la messagerie interne de l'entreprise (type Teams ou Slack) ouvrant sur la discussion ("Voici une actualité sur le sujet, qu'en pensez-vous ?")
- Des sessions régulières de feedback sur les formations proposées
- Mais surtout une culture qui promeut l'échange et l'absence de jugement.