<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gamification - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/tag/gamification/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/tag/gamification/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Fri, 22 Sep 2023 15:04:50 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>gamification - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/tag/gamification/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Comment activer la gamification pour un Mois Européen de la Cybersécurité percutant</title>
		<link>https://www.riskinsight-wavestone.com/2023/09/comment-activer-la-gamification-pour-un-mois-europeen-de-la-cybersecurite-percutant/</link>
					<comments>https://www.riskinsight-wavestone.com/2023/09/comment-activer-la-gamification-pour-un-mois-europeen-de-la-cybersecurite-percutant/#respond</comments>
		
		<dc:creator><![CDATA[Noëmie Honoré]]></dc:creator>
		<pubDate>Fri, 22 Sep 2023 15:00:00 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Eclairage]]></category>
		<category><![CDATA[gamification]]></category>
		<category><![CDATA[sensibilisation]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=21400</guid>

					<description><![CDATA[<p>Le Mois Européen de la Cybersécurité est à la sensibilisation à la cybersécurité ce que les Jeux olympiques sont au sport : le moment de briller, avec tous les yeux braqués sur vous. Étant donné que le risque humain reste...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/09/comment-activer-la-gamification-pour-un-mois-europeen-de-la-cybersecurite-percutant/">Comment activer la gamification pour un Mois Européen de la Cybersécurité percutant</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p style="text-align: justify;">Le Mois Européen de la Cybersécurité est à la sensibilisation à la cybersécurité ce que les Jeux olympiques sont au sport : le moment de briller, avec tous les yeux braqués sur vous.</p>
<p style="text-align: justify;">Étant donné que le risque humain reste important, l&rsquo;erreur humaine étant à l&rsquo;origine de 82 % des violations de données selon le rapport <a href="https://www.verizon.com/business/resources/T1ed/reports/dbir/2022-data-breach-investigations-report-dbir.pdf">2022 Verizon Data Breach Investigations Report</a>, il n&rsquo;est pas étonnant que les RSSI des organisations européennes cherchent à mettre en place les activités les plus innovantes pendant cette période cruciale de l&rsquo;année.</p>
<p style="text-align: justify;">Une fois que les principaux risques ont été identifiés, il est temps de passer à l&rsquo;action : diffuser les comportements de sécurité prioritaires dans toute l&rsquo;organisation en utilisant le moyen ultime : la gamification.</p>
<p> </p>
<h2>Ne pas jouer, c&rsquo;est échouer au Mois Européen de la Cybersécurité</h2>
<p style="text-align: justify;">Des matchs de football aux batailles de Monopoly, il y a un jeu pour tout le monde, et quel que soit celui que l&rsquo;on préfère, il suscite toujours l&rsquo;enthousiasme.</p>
<p style="text-align: justify;">Il est donc logique que, lorsqu&rsquo;ils ont l&rsquo;occasion d&rsquo;apprendre des comportements de sécurité, les employés préfèrent un jeu à une formation en ligne qu&rsquo;ils devront &#8211; avouons-le &#8211; suivre péniblement.</p>
<p style="text-align: justify;">La gamification est gagnante, et bien qu&rsquo;il y ait de nombreuses raisons expliquant ce fait, nous avons sélectionné sept exemples frappants qui mettront en lumière les avantages que la gamification présente dans un environnement d&rsquo;apprentissage.</p>
<h6 style="text-align: justify;"><span style="color: #503078;"><strong>La gamification augmente considérablement l&rsquo;engagement</strong></span></h6>
<p style="text-align: justify;">Pour se sentir impliqué dans une activité, et donc atteindre le Saint Graal de l&rsquo;attention, l&rsquo;interactivité est essentielle.</p>
<p style="text-align: justify;">Les jeux exigent une action de la part du participant, ce qui transforme ce dernier en un rouage mobile de son propre processus d&rsquo;apprentissage.</p>
<p style="text-align: justify;">En outre, l&rsquo;élément de compétition présent dans les jeux, que ce soit entre équipes ou contre un méchant fictif, est un puissant facteur de motivation qui favorise encore davantage l&rsquo;engagement.</p>
<h6 style="text-align: justify;"><span style="color: #503078;"><strong>La pratique l&#8217;emporte sur la théorie dans un contexte d&rsquo;apprentissage</strong></span></h6>
<p style="text-align: justify;">La pratique représente 70 % du processus d&rsquo;apprentissage. Pourquoi ? Parce que la pratique permet de rendre les enseignements tangibles et de les intégrer dans des situations réelles, que les employés peuvent directement lier à leurs pratiques quotidiennes.</p>
<h6 style="text-align: justify;"><span style="color: #503078;"><strong>Les feedbacks et récompenses stimulent les comportements positifs</strong></span></h6>
<p style="text-align: justify;">Les jeux impliquent des prix et des récompenses à gagner.</p>
<p style="text-align: justify;">Non seulement ils contribuent à stimuler la motivation, mais ils permettent également aux employés d&rsquo;obtenir un retour d&rsquo;information positif direct sur leurs actions et leurs décisions, qui s&rsquo;accompagne d&rsquo;un sentiment d&rsquo;accomplissement et de progrès, ce qui renforce encore le comportement de sécurité visé.</p>
<h6 style="text-align: justify;"><span style="color: #503078;"><strong>Les jeux accroissent la visibilité de votre équipe de cybersécurité</strong></span></h6>
<p style="text-align: justify;">Les jeux de sensibilisation à la cybersécurité ont le pouvoir de modifier la perception qu&rsquo;a le personnel de votre équipe de cybersécurité. En effet, la cybersécurité peut sembler un domaine obscur et complexe pour de nombreux employés.</p>
<p style="text-align: justify;">Proposer des jeux permet de rendre les concepts de sécurité plus tangibles, plus accessibles et plus applicables dans la vie de tous les jours.</p>
<p style="text-align: justify;">De plus, s&rsquo;ils sont organisés en présentiel, ils permettent à votre de cybersécurité de gagner en visibilité auprès des membres du personnel et de susciter un sentiment de reconnaissance et de confiance qui, à son tour, renforcera l&rsquo;impact des futures actions de sensibilisation.</p>
<h6 style="text-align: justify;"><span style="color: #503078;"><strong>Apprendre ensemble renforce la cohésion d&rsquo;équipe</strong></span></h6>
<p style="text-align: justify;">Comme si apprendre plus efficacement ne suffisait pas, la gamification offre également le précieux avantage de stimuler l&rsquo;esprit d&rsquo;équipe.</p>
<p style="text-align: justify;">De nombreux jeux de sensibilisation offrent la possibilité de travailler en collaboration pour atteindre le succès. Ainsi, les employés repartent avec de bons souvenirs et de la reconnaissance pour cet agréable moment, en plus de précieux conseils de sécurité.</p>
<h6><span style="color: #503078;"><strong>Les jeux permettent de répéter les messages de sécurité de manière originale et amusante</strong></span></h6>
<p style="text-align: justify;">Lorsqu&rsquo;il s&rsquo;agit d&rsquo;ancrer des comportements de sécurité dans une organisation, la répétition est cruciale pour assurer leur intégration et mise en œuvre.</p>
<p style="text-align: justify;">Cependant, la répétition des communications de sensibilisation par les mêmes canaux peut diminuer l&rsquo;attention que les employés leur accordent.</p>
<p style="text-align: justify;">Les jeux constituent une expérience innovante et agréable pour renforcer les messages de sécurité et les rendre plus percutants au fil du temps.</p>
<h6 style="text-align: justify;"><span style="color: #503078;"><strong>Bonus : vous recueillez des informations et des commentaires précieux de la part des utilisateurs finaux</strong></span></h6>
<p style="text-align: justify;">En interagissant avec le personnel par le biais de jeux de sensibilisation, votre équipe de cybersécurité a l&rsquo;occasion unique de recueillir des informations sur les questions de sécurité les plus urgentes que se posent les employés et de découvrir quels sont leurs plus grands défis en termes de sécurité dans leurs activités quotidiennes. Ce retour d&rsquo;information permet ensuite d&rsquo;établir des priorités pour les futurs messages de sensibilisation et de revoir ou de mettre en œuvre des processus destinés à faciliter la vie des employés. Par exemple, si le personnel exprime à plusieurs reprises voir des e-mails suspects mais ne pas savoir pas comment les signaler, cela peut conduire à une campagne de sensibilisation spéciale destinée à rappeler aux employés comment signaler les e-mails d&rsquo;hameçonnage, et à la mise en place d&rsquo;un bouton de signalement d&rsquo;hameçonnage pour faciliter le processus de signalement.</p>
<h2 style="text-align: justify;"> </h2>
<h2 style="text-align: justify;"><strong>Tirer parti de la gamification : Les incontournables pour organiser des jeux de sensibilisation réussis</strong></h2>
<p style="text-align: justify;">Avant d&rsquo;établir les facteurs de succès d&rsquo;un jeu de sensibilisation, précisons ce qui fait qu&rsquo;un jeu est fructueux.</p>
<p style="text-align: justify;">Pour être réellement efficace, un jeu de sensibilisation doit permettre aux participants de quitter l&rsquo;activité avec une idée claire des comportements de sécurité qu&rsquo;ils modifieront dans leur propre vie professionnelle.</p>
<p style="text-align: justify;">Pour atteindre cet objectif, nous avons identifié un ensemble de cinq critères clés :</p>
<p style="text-align: justify;"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-21401" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/Image-article-gamification-FR.png" alt="" width="493" height="350" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/Image-article-gamification-FR.png 2144w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/Image-article-gamification-FR-269x191.png 269w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/Image-article-gamification-FR-55x39.png 55w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/Image-article-gamification-FR-768x546.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/Image-article-gamification-FR-1536x1091.png 1536w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/Image-article-gamification-FR-2048x1455.png 2048w" sizes="(max-width: 493px) 100vw, 493px" /></p>
<p style="text-align: justify;">Un jeu solide couvrira un <strong>sujet de sensibilisation prioritaire</strong>, basé sur les risques identifiés pour l&rsquo;organisation et priorisés en conséquence.</p>
<p style="text-align: justify;">Il faut ensuite trouver le <strong>juste niveau de complexité</strong>, en fonction du niveau de connaissance de votre personnel.</p>
<p style="text-align: justify;">Le personnel qui a déjà un niveau élevé de maturité en termes de comportements de sécurité &#8211; au mieux &#8211; n&rsquo;apprendra rien de nouveau au cours d&rsquo;un jeu facile, et &#8211; au pire &#8211; s&rsquo;ennuiera ou en voudra à l&rsquo;équipe de sensibilisation à la sécurité d&rsquo;avoir pris une partie de son temps de travail pour couvrir des éléments qu&rsquo;il connaît déjà.</p>
<p style="text-align: justify;">Le scénario inverse serait également problématique : confronter le personnel débutant à un jeu difficile ne ferait que le désorienter.</p>
<p style="text-align: justify;">Il est donc essentiel de connaître le niveau de maturité de votre public cible en matière de sécurité pour adapter le jeu et obtenir des résultats optimaux.</p>
<p style="text-align: justify;">Troisièmement, le jeu doit être centré sur une <strong>histoire captivante</strong>. Le scénario doit être <strong>intrigant</strong> et se dérouler de manière fluide. En outre, il doit être <strong>adapté au contexte</strong> de l&rsquo;organisation afin que les participants puissent s&rsquo;identifier aux événements qui se déroulent dans le jeu.</p>
<p style="text-align: justify;">Pour capter et surtout retenir l&rsquo;attention des employés, le jeu doit mettre l&rsquo;accent sur <strong>l&rsquo;interactivité</strong>. Les interactions peuvent avoir lieu entre le(s) maître(s) du jeu et les joueurs, mais aussi entre les joueurs eux-mêmes lorsqu&rsquo;ils collaborent dans le cadre de l&rsquo;activité.</p>
<p style="text-align: justify;">Pour exploiter davantage ce concept, le jeu peut stimuler les cinq sens afin de le rendre encore plus attrayant et immersif.</p>
<p style="text-align: justify;">Le dernier élément clé d&rsquo;un jeu efficace réside dans la mise en place de <strong>bons vecteurs de motivation</strong>. Là encore, il existe de multiples façons d&rsquo;y parvenir : vous pouvez par exemple établir un système de notation pour encourager une compétition ludique entre les équipes, et mettre en place des récompenses. Les récompenses peuvent prendre la forme de cadeaux, de prix tels que des expériences individuelles ou d&rsquo;équipe, ou même de dons à l&rsquo;organisation caritative choisie par les participants. Un vecteur de motivation puissant stimulera la participation volontaire à l&rsquo;activité, et une décision de participer issue d&rsquo;une volonté réelle du personnel sera également synonyme d&rsquo;une motivation et d&rsquo;une implication accrues dans le jeu, pour une meilleure rétention des comportements de sécurité partagés.</p>
<h2 style="text-align: justify;"> </h2>
<h2 style="text-align: justify;"><strong>Quel jeu de sensibilisation est fait pour vous ?</strong></h2>
<p style="text-align: justify;">Pour que vos rêves de gamification du Mois Européen de la Cybersécurité deviennent réalité, passons de la théorie à la pratique !</p>
<p style="text-align: justify;">Répondez au quiz ci-dessous pour savoir quel jeu de sensibilisation à la cybersécurité est adapté à vos besoins et à vos objectifs pour un impact maximal.</p>
<p style="text-align: justify;"> </p>
<p><a href="https://take.quiz-maker.com/QCMG79JZ3" data-quiz="QCMG79JZ3" data-type="4">Loading&#8230;</a><script>(function(i,s,o,g,r,a,m){var ql=document.querySelectorAll('A[quiz],DIV[quiz],A[data-quiz],DIV[data-quiz]'); if(ql){if(ql.length){for(var k=0;k<ql.length;k++){ql[k].id='quiz-embed-'+k;ql[k].href="javascript:var i=document.getElementById('quiz-embed-"+k+"');try{qz.startQuiz(i)}catch(e){i.start=1;i.style.cursor='wait';i.style.opacity='0.5'};void(0);"}}};i['QP']=r;i[r]=i[r]||function(){(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)})(window,document,'script','https://take.quiz-maker.com/3012/CDN/quiz-embed-v1.js','qp');</script></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/09/comment-activer-la-gamification-pour-un-mois-europeen-de-la-cybersecurite-percutant/">Comment activer la gamification pour un Mois Européen de la Cybersécurité percutant</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2023/09/comment-activer-la-gamification-pour-un-mois-europeen-de-la-cybersecurite-percutant/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sensibilisation à la sécurité de l’information : où en sont les entreprises ?</title>
		<link>https://www.riskinsight-wavestone.com/2012/09/sensibilisation-a-la-securite-de-linformation-ou-en-sont-les-entreprises/</link>
		
		<dc:creator><![CDATA[Marion Couturier]]></dc:creator>
		<pubDate>Mon, 17 Sep 2012 07:30:49 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Métiers - Digital & innovation]]></category>
		<category><![CDATA[benchmark]]></category>
		<category><![CDATA[cyberawareness]]></category>
		<category><![CDATA[gamification]]></category>
		<category><![CDATA[sensibilisation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=2257</guid>

					<description><![CDATA[<p>La protection du patrimoine informationnel de l’entreprise contre les différentes menaces, qu’elles soient internes ou externes, est devenue un enjeu majeur pour les entreprises. Si de nombreuses solutions techniques et organisationnelles sont déjà en place, le maillon faible est souvent...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2012/09/sensibilisation-a-la-securite-de-linformation-ou-en-sont-les-entreprises/">Sensibilisation à la sécurité de l’information : où en sont les entreprises ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La protection du patrimoine informationnel de l’entreprise contre les différentes menaces, qu’elles soient internes ou externes, est devenue un enjeu majeur pour les entreprises. Si de nombreuses solutions techniques et organisationnelles sont déjà en place, le maillon faible est souvent le comportement des utilisateurs ! La sensibilisation des collaborateurs est donc un élément clé de la démarche de sécurité de l’information. Mais quelles sont les pratiques des grandes entreprises à ce sujet aujourd’hui ? Quels sont les nouveaux challenges de la sensibilisation ? Pour répondre à ces questions, Solucom a analysé les pratiques de près de 25 grandes entreprises françaises.</p>
<h2><strong>Sensibiliser, mais à quel prix ?</strong></h2>
<p>Affiches, e-mails, jeux, etc., il existe une multitude de moyens de sensibilisation présentant chacun leurs avantages et leurs défauts.  Largement plébiscité par 78% des entreprises du panel étudié, l’e-mail est le vecteur de sensibilisation le plus utilisé. Facile à déployer, peu coûteux, il n’est néanmoins pas suffisant pour garantir l’efficacité d’une campagne de sensibilisation à la sécurité de l’information. Ainsi, plus de 60% des entreprises optent pour la mise en place complémentaire d’évènements sécurité et de contenu dynamique sur Intranet, la diffusion de plaquettes et de fiches pratiques. Seules 25% des entreprises utilisent des solutions plus élaborées telles que la diffusion de contenu multimédia, la mise en place d’e-learning ou encore le déploiement de jeux et de quizz.</p>
<p>Comment expliquer l’utilisation massive d’e-mails qui ne seront pas forcement efficaces alors que la diffusion d’un contenu multimédia assurerait un impact plus important auprès des collaborateurs à sensibiliser ? La réponse tient en un mot : budget. Là où une campagne de mailing représentera un coût pratiquement nul pour l’entreprise, le tournage d’un clip vidéo de sensibilisation ou la mise en place d’un e-learning peuvent s’élever à plusieurs dizaines de milliers d’euros, notamment en cas de recours à une agence de communication. Seules les entreprises ayant les budgets sensibilisation les plus importants peuvent donc orienter vers cette solution.</p>
<h2><strong> </strong><strong>Les mêmes moyens de sensibilisation pour tous ? Focus sur le Plan de Continuité d’Activité (PCA)</strong></h2>
<p>Seules 25% des entreprises utilisent l’e-mail comme moyen de sensibilisation au PCA alors qu’elles sont 78% à l’utiliser pour la sensibilisation à la sécurité de l’information. Cette différence tient dans le fait que la sensibilisation au PCA vise notamment à inculquer les réflexes à avoir en cas de sinistre informatique. Les supports dématérialisés ne seraient donc plus accessibles ! Les plaquettes sont dès lors beaucoup plus utilisées. Cela illustre la nécessité d’adapter les supports de sensibilisation, que ce soit en fonction de la cible visée ou des spécificités du sujet traité.</p>
<h2> <strong>La sensibilisation à la sécurité de l’information et nouvelles technologies : une course contre la montre</strong></h2>
<p>Web 2.0, réseaux sociaux, Bring Your Own Device, etc., ces nouvelles pratiques ne cessent de se développer au sein des entreprises, amenant avec elles de nouvelles menaces pour la sécurité de l’information. La maîtrise des risques liés à ces services évoluant en permanence nécessite un effort constant pour rester efficace et ne pas subir l’innovation. La démocratisation progressive de l’utilisation de ces services au sein de l’entreprise doit donc s’accompagner d’une sensibilisation à leur utilisation en toute sécurité.</p>
<p>Parmi les usages récents, l’utilisation des réseaux sociaux s’est généralisée depuis 2008. 65% des entreprises en autorisent maintenant l’usage, majoritairement en en limitant l’accès à certaines populations métier (55%). Mais ces outils ayant pénétré aussi nos vies personnelles, elles sont aujourd’hui plus de 90% à sensibiliser leurs collaborateurs aux risques inhérents à leur utilisation. En revanche, le BYOD et les services de cloud computing personnels (Dropbox, Google Drive…) qui sont plus récents et moins répandus font encore peu l’objet de l’attention des utilisateurs : 12% des entreprises sensibilisent leurs collaborateurs au risque de fuite d’information que représentent ces derniers, et seulement 8% les sensibilisent aux risques du Bring Your Own Device.</p>
<p>L’un des grands enjeux de la sécurité de l’information aujourd’hui est donc, à défaut de pouvoir traiter immédiatement toutes les menaces, de tenter de réduire le délai entre leur apparition et leur prise en compte effective !</p>
<p>[Article rédigé en collaboration avec Loïc Dechoux, consultant]</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2012/09/sensibilisation-a-la-securite-de-linformation-ou-en-sont-les-entreprises/">Sensibilisation à la sécurité de l’information : où en sont les entreprises ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La sensibilisation : un dispositif à inscrire dans la durée !</title>
		<link>https://www.riskinsight-wavestone.com/2012/07/la-sensibilisation-un-dispositif-a-inscrire-dans-la-duree/</link>
		
		<dc:creator><![CDATA[Amal Boutayeb]]></dc:creator>
		<pubDate>Mon, 30 Jul 2012 14:38:53 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Métiers - Marketing et relation client]]></category>
		<category><![CDATA[communication]]></category>
		<category><![CDATA[cyberawareness]]></category>
		<category><![CDATA[gamification]]></category>
		<category><![CDATA[sensibilisation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=2064</guid>

					<description><![CDATA[<p>Faire prendre conscience des risques liés à la sécurité de l’information, inscrire des réflexes dans les gestes au quotidien, susciter les bonnes interrogations auprès de collaborateurs… c’est opérer un réel changement culturel dans les entreprises ! Or une telle évolution nécessite...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2012/07/la-sensibilisation-un-dispositif-a-inscrire-dans-la-duree/">La sensibilisation : un dispositif à inscrire dans la durée !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Faire prendre conscience des risques liés à la sécurité de l’information, inscrire des réflexes dans les gestes au quotidien, susciter les bonnes interrogations auprès de collaborateurs… c’est opérer un réel changement culturel dans les entreprises ! Or une telle évolution nécessite un effort dans la durée, dont l’efficacité ne peut se mesurer instantanément. </em></p>
<p><em>Le défi aujourd’hui est de réussir à ancrer la sécurité durablement dans les pratiques de chacun des utilisateurs</em>.</p>
<h2>L’inventivité, facteur de renouveau</h2>
<p>Que ce soit lors de la mise en place, ou dans les piqûres de rappel, l’originalité, la créativité, peut être un réel facteur d’attractivité et de différentiation de la compagne de sensibilisation à la sécurité. Pour autant ce facteur doit être mis en regard de la culture de communication interne de l’entreprise, et ce pour trouver le meilleur compromis entre originalité et crédibilité de la démarche.</p>
<p>La campagne doit ensuite évoluer dans le temps, ainsi que la posture en elle-même, mais également les canaux de communication. Nombreux sont les concepts, les supports qui peuvent être intégrés à la sensibilisation. Les <em>serious games</em>, la <em>gamification</em> et les applications pour smartphones ou tablettes en sont des illustrations.</p>
<h2>L’adaptabilité, une réponse aux nouveaux usages et les risques afférents</h2>
<p>L’évolution des usages permet de donner un nouveau souffle au catalogue de communication et formation, mais elle doit aussi être considérée sous l’angle des risques. Le BYOD (<em>Bring Your Own Device</em>) ou encore le Cloud en sont des cas concrets. Les objectifs de communication, les messages à diffuser vont évoluer, et ce dans l’objectif de responsabiliser davantage le personnel qui en fera l’usage. Un axe intéressant est de dresser un parallèle avec la vie quotidienne des collaborateurs afin de les responsabiliser.</p>
<h2>La mesure d’efficacité, source d’amélioration</h2>
<p>Chercher à s’améliorer implique de mesurer l’efficacité dans l’atteinte des objectifs initiaux. <em>In fine</em>, les collaborateurs sont-ils tous acteurs de la protection de l’information chacun à leur niveau ? La clé réside dans le fait que la sensibilisation est un dispositif de sécurité, et par conséquent il est important :</p>
<ul>
<li>D’identifier les éléments du plan de contrôle qui sont en lien avec le facteur humain d’une part. Un exemple ? Les audits  intègrent-ils la notion de « bureau net », de protection physique du matériel, d’exigence de port de badges, etc. ?</li>
<li>D’intégrer de nouveaux contrôles spécifiques d’autre part. Il peut s’agir de contrôles par échantillonnage qu’ils soient techniques (vérification des mots de passe par exemple) ou de l’ordre de la simple observation « terrain ».</li>
</ul>
<p>En conclusion, comme toute démarche liée à sécurité, la sensibilisation et la formation doivent s’inscrire dans un cycle de revue tant sur le fond (messages à faire passer, collaborateurs à cibler…), que sur la forme (canaux, supports, et conception…). L’ensemble doit s’intégrer dans l’existant de l’entreprise en respectant les pratiques des ressources humaines en termes de formation et de communication interne !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2012/07/la-sensibilisation-un-dispositif-a-inscrire-dans-la-duree/">La sensibilisation : un dispositif à inscrire dans la durée !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La gamification : une solution pour sensibiliser la génération Y ?</title>
		<link>https://www.riskinsight-wavestone.com/2012/03/la-gamification-une-solution-pour-sensibiliser-la-generation-y/</link>
		
		<dc:creator><![CDATA[Marion Couturier]]></dc:creator>
		<pubDate>Fri, 16 Mar 2012 11:27:38 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[cyberawareness]]></category>
		<category><![CDATA[gamification]]></category>
		<category><![CDATA[protection des données]]></category>
		<category><![CDATA[sensibilisation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=1634</guid>

					<description><![CDATA[<p>La sensibilisation des utilisateurs est un chantier incontournable du RSSI : sans l’adhésion et la collaboration des utilisateurs, les stratégies de sécurisation de l’information et des SI restent partielles et inefficaces. Les campagnes de sensibilisation, qui constituent un moyen essentiel pour...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2012/03/la-gamification-une-solution-pour-sensibiliser-la-generation-y/">La gamification : une solution pour sensibiliser la génération Y ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p align="left">La sensibilisation des utilisateurs est un chantier incontournable du RSSI : sans l’adhésion et la collaboration des utilisateurs, les stratégies de sécurisation de l’information et des SI restent partielles et inefficaces. Les campagnes de sensibilisation, qui constituent un moyen essentiel pour traiter ce facteur humain, sont donc aujourd’hui largement répandues en entreprise. Mais elles souffrent d’un certain nombre de limites !</p>
<h2 align="left">Un nouvel enjeu pour la sensibilisation à la sécurité de l’information : la génération Y pousse la porte des entreprises</h2>
<p align="left">La sensibilisation n’est pas un chantier sur lequel on peut se reposer une fois la première campagne achevée ! Comme toute campagne de prévention, des « piqûres de rappel » doivent être faites régulièrement, en variant la manière de communiquer pour assurer l’assimilation des messages dans la durée sans provoquer de lassitude.</p>
<p align="left">Par ailleurs, il est nécessaire de prendre en compte les nouveaux arrivants dans l’entreprise, qui n’ont pas reçu la sensibilisation initiale. Et il ne faut pas oublier que ces nouveaux arrivants sont majoritairement une population avec laquelle le niveau de risque pour la sécurité de l’information augmente : la fameuse génération Y.</p>
<p align="left">Les « digital natives », suréquipés, connectés en permanence, rendent de plus en plus perméable la frontière entre l’entreprise et leur vie personnelle. Leurs usages exposent largement les informations qu’ils manipulent : données personnelles, mais aussi professionnelles ! Et selon le Connected World Technology report de Cisco, 70% des jeunes employés admettent ne pas respecter les politiques de sécurité bien qu’ils en aient connaissance.  Plus exigeants que les générations X et baby-boomers, ils sont moins réceptifs à des campagnes de communication traditionnelles que leur aînés sur des sujets avec lesquels ils se sentent familiers, et ont encore plus besoin d’être convaincus et motivés.</p>
<h2 align="left">La gamification pour renforcer l’engagement et la motivation des collaborateurs</h2>
<p align="left">Face à ce nouvel enjeu, il est nécessaire de diversifier les méthodes et outils de sensibilisation pour assurer leur efficacité. La gamification, phénomène récent, apparaît comme un nouvel outil prometteur pour laquelle de plus en plus d’éditeurs  (Bunchball, Badgeville, Gamify…) proposent des solutions. Elle a pour principe l’application des mécanismes et de la dynamique du jeu à des activités non ludiques : points, niveaux, badges, challenges, statuts sont utilisés pour engager les gens, déclencher la motivation et changer les comportements (par exemple dans <a href="http://company.zynga.com/about/privacy-center/privacyville " target="_blank" rel="noopener noreferrer">le domaine de la protection des données</a>)</p>
<p align="left">Initialement utilisée auprès des clients à des buts marketing (Flying Blue, Accor, Starbucks…)  ou communautaires (Foursquare, Farmville, Nike+…), elle peut se transposer aisément au monde de l’entreprise et être un outil puissant pour accompagner les campagnes de sensibilisation, conduire le changement ou encore améliorer les performances. Cette technique rencontre un vif succès auprès de la génération Y aux codes de laquelle elle répond par ses dimensions sociale, ludique et technologique.</p>
<h2 align="left">Lancer le challenge sécurité !</h2>
<p align="left">Il n’y a plus qu’un pas à faire pour l’adapter à la sécurité de l’information en entreprise. En premier lieu, il s’agit de cibler les utilisateurs  et de définir les objectifs. Sur cette base, les compétences (savoir construire un mot de passe complexe…) et actions attendues (changer son mot de passe, suivre une formation, etc.) peuvent être formalisées avant de définir l’univers et les mécanismes de jeu qui seront appliqués. C’est là que résidera toute la dynamique de la démarche et l’adhésion des utilisateurs, il est donc nécessaire de travailler soigneusement cette partie, pour laquelle les solutions du marché offrent de nombreuses possibilités !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2012/03/la-gamification-une-solution-pour-sensibiliser-la-generation-y/">La gamification : une solution pour sensibiliser la génération Y ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
