Quels enjeux pour réussir sa formation en 2019 ?

Dessin digital : Femme en combinaison héro vol tel superman avec un casque, sur un fond bleu type cyber. Image style Cyber.
Les sociétés d’aujourd’hui sont face à un enjeu majeur : celui de la cybermenace. Il est donc primordial d’anticiper ces risques auprès de nos collaborateurs et pour cela, la formation semble incontournable. Nous vous partageons aujourd’hui nos astuces pour favoriser et pérenniser la connaissance acquise lors d’une formation cybersécurité.

Dans un monde ou la digitalisation est en forte expansion, celle-ci est indispensable à toute entreprise ; augmenter sa productivité est devenue une priorité : Récolte et stockage des données clients et collaborateurs, outil principal de communication interne et externe, informations d’ordre confidentielles… On l’a compris, nos ordinateurs détiennent des données sensibles, et surtout vulnérables.

Parallèlement à la digitalisation, les cybermenaces augmentent de manière exponentielle : elles sont de plus de plus en plus nombreuses, et les méthodes de plus en plus sophistiquées. Le besoin de sécurité des données numériques est bien réel.

La Cybersécurité est donc incontournable pour tout organisme, quelle que soit sa taille. Vous connaissez les enjeux : de la petite perte de données personnelles non sensibles, aux attaques internationales aux impacts sans précédents. La législation est tenue pour compte et encadre de plus en plus la protection des organismes, nous parlons notamment de la RGPD, de la Loi de Programmation Militaire pour les Opérateurs d’importance vitale, de la NIS 2016…

La principale raison de failles sécuritaires fait unanimité auprès des experts : l’origine est d’abord humaine, avant d’être technique. La majorité des collaborateurs ne sont pas assez préparés pour faire face aux attaques cyber. Il faut engager un plan concret pour faire acquérir les réflexes nécessaires et adopter les bons comportements.

Or, comment former les collaborateurs sur ce sujet alors que la technologie et les méthodes sont en permanente évolution ?

Peu importe le sujet, une bonne formation a avant tout du sens et répond à un enjeu

Les autorités appliquent des obligations de formation auprès de certaines entités. Vous verrez alors souvent des entreprises partager du contenu, que les collaborateurs seront contraints de consulter obligatoirement. Voici donc le secret pour un ROI catastrophique en termes d’apprentissage !

C’est simple, la clé, c’est de donner du sens à la formation, qu’elle soit présentielle ou distancielle. Il faut que les collaborateurs puissent répondre à ces questions : Qu’est-ce que cela m’apporte ? Comment cela impacte mon organisation, mes clients ? etc.

Finalement, il faut voir une formation comme un produit et non pas créer une logique « d’offre », mais plutôt une logique de « demande », dans l’objectif d’encourager l’implication personnelle des apprentis.

Précisément, nous recommandons de mettre en scène votre dispositif à travers différents formats et leviers de motivation. Nous pensons à des approches gamifiées (sondages, mini-jeux, challenges…), des formats innovants (teaser vidéo, interview d’un expert, capsule micro-learning…). Cela permettant d’utiliser différents types de médias afin de croiser les formes d’apprentissages.

Construire une formation, c’est connaître son audience

Il paraît évident que lorsqu’il s’agit de connaissances en sécurité des systèmes d’informations, tout le monde n’est pas au même niveau. Or, en plus de le savoir, il faut en tenir compte. Il existe principalement des parcours de « sensibilisation », partant sur des concepts basiques de la cybersécurité, négligeant les personnes plus aguerries : les administrateurs et comptes à privilèges, qui sont pourtant en première ligne lors d’une cyberattaque, et qui ont également besoin d’acquérir les bonnes techniques de prévention et de protection.

Consolidez votre formation en sélectionnant les éléments et connaissances liées au métier de votre entreprise, et assurez vous que cela couvre bien vos obligations réglementaires.

Si vous êtes une OIV (Opérateur d’Importance Vitale), il vous faut une base solide et concrète, bien au-delà d’une simple sensibilisation, un parcours de formation plus technique, tout en restant accessible. Petite astuce : faîtes une analyse ludique pour bien cerner son public durant le processus marketing du dispositif.

Une formation ludique pour des apprenants engagés

Il existe de nombreuses méthodes et savoir-faire pour innover dans nos manières d’apprendre, et même concernant la cybersécurité !

C’est justement l’occasion d’ancrer les mémoires, de faire participer les collaborateurs par une expérience… C’est le meilleur moyen pour retenir de façon permanente les notions clés. Concrètement, la réalité augmentée, réalité virtuelle et game session sont d’autant plus des méthodes faciles à installer et efficaces pour mémoriser des thématiques comme la cybersécurité. Preuve est que nous avons mis en œuvre une cyberformation avec pour thème la chasse au virus, en réalité augmentée pour une GE… Un grand succès !

A ce propos, nous vous invitons à découvrir gratuitement le début de notre formation en ligne sur la cybersécurité !

Formation destinée avant tout aux administrateurs et comptes à privilèges, accessible pour tout public.
Une bonne formation, c’est fait pour être partagé

D’après les recherches en neurosciences, il vaut mieux, pour les bienfaits de la mémoire et de l’apprentissage, privilégier les groupes de pratique collectif plutôt qu’individuel. Cela favorise la motivation, le partage, et la transmission des connaissances.

Aujourd’hui, il existe plusieurs outils d’animation et de communication internes à l’entreprise (social networks) qui favorisent l’animation d’une société. Nous conseillons aux entreprises d’engager des community managers dans l’animation des groupes d’apprenants, pour se cultiver, échanger et contester les opinions, débattre… Par le biais de ces technologies.

Entraînement, sensibilisation, communication… Il y a beaucoup de solutions disponibles en vente. Mais au-delà du fond de la formation, il faut surtout investir dans l’animation du dispositif de formation, c’est là que se trouve la solution réellement.

Au plaisir d’échanger avec vous sur ce sujet.

Contact consultante formation : o.chron@sbt-human.com ou support@formation-ssi.com