...

Risque Cyber : Le guide de Bpifrance et Cybermalveillance.gouv.fr

PARTAGER

Facebook
Email
WhatsApp

Les cyberattaques contre les PME et ETI sont certes moins médiatisées que celles dirigées contre les grands comptes mais ne sont pas mois nombreuses, bien au contraire. Afin de sensibiliser au risque cyber, Bpifrance et la plateforme Cybermalveillance ont publié un guide avec les différentes mesures permettant de pallier à ces menaces.

Par Franck Boccara

Après la publication par l’Agence nationale de la sécurité des systèmes d’information (ANSSI) du guide « La cybersécurité pour les TPE/PME en 12 questions » contenant des mesures accessibles pour une protection globale de l’entreprise, Cybermalveillance.gouv.fr et Bpifrance se sont à leur tour mobilisés en publiant un guide pour accompagner les PME et ETI dans leur lutte contre le risque cyber et leur permettre de se prémunir plutôt que subir d’éventuelles attaques.

Le guide conseille de nommer un référent cybersécurité au sein du comité de direction dont la fonction sera d’analyser les risques cyber et d’y consacrer un plan d’action et d’investissement. Le guide conseille également la mise en place d’une « cyber-hygiène » dans l’entreprise consistant à sensibiliser les collaborateurs, adopter une méthode de gestion des mots de passe, veiller à la mise à jour régulière du matériel, des logiciels et anti-virus, sauvegarder fréquemment les données et éviter les comportements à risque. Ces conseils sont autant de rappels simples qui ne sont pourtant pas toujours appliqués dans les PME et ETI.

Le risque cyber ne se réduit pas à seulement à des solutions informatiques. « Elle nécessite une prise de conscience commune et doit transparaître dans l’organisation et les comportements humains ». Les PME et ETI souffrent bien souvent d’un manque de solutions « clés en main ». Pour cela, il est fondamental d’instaurer des campagnes de sensibilisation contre les cyberattaques, de former les collaborateurs et de proposer des missions de conseil. Ce manque de préparation est souvent dû à une erreur d’appréciation des PME et ETI sur les moyens à consacrer et le coût nécessaire pour se protéger des cyberattaques.

4 dispositifs clés pour se protéger du risque cyber

Le guide expose quatre grands dispositifs permettant de réaliser un autodiagnostic, de définir un plan de sécurisation ou même de demander un accompagnement personnalisé comprenant un financement.

– Autodiag Cybersécurité Bpifrance : Bpifrance vous met à disposition un outil d’autodiagnostic en ligne afin d’analyser le niveau de maturité de votre entreprise en matière de cybersécurité. Cet outil simple et pédagogique vous permet de diagnostiquer votre entreprise et d’accéder à plusieurs ressources en ligne. Vous pouvez y avoir accès gratuitement après une inscription en ligne.

– Module de Conseil Cybersécurité : Ce module se tient sur 10 jours avec l’aide d’un consultant spécialisé afin de réaliser avec lui un bilan de votre situation, de mettre en place un plan de sécurisation de votre infrastructure informatiques et de sensibiliser vos collaborateurs aux bonnes pratiques dans ce domaine. Pour bénéficier de ce module, contactez votre chargé d’affaires ou l’agence Bpifrance de votre région.

– Diagnostic Cyber Défense : Il est réservé aux entreprises du secteur de la Défense ayant obtenu un pré-accord de la DGA (Direction Générale de l’Armement). Pour ces PME et ETI, Bpifrance et la DGA offrent un accompagnement sur mesure par un expert en cybersécurité et les accompagnent dans le financement de cette prestation.

– Label ExpertCyber : Il a pour but de distinguer et de valoriser les professionnels en sécurité informatique qui font preuve d’un haut niveau d’expertise technique et de transparence dans la sécurisation des systèmes d’information de leurs clients et dans le solutionnement de leurs incidents de sécurité numérique. Ce label a été crée par Cybermalveillance.gouv.fr, en partenariat avec les grands syndicats professionnels du secteur (Fédération EBEN, Cinov Numérique, Syntec Numérique), avec la Fédération Française de l’Assurance ainsi qu’avec le soutien de l’AFNOR.


PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Managers, et si vous cessiez de vouloir motiver les collaborateurs ?

« On ne fait pas boire un âne qui n’a pas soif ». Pourtant, depuis des décennies, le discours managérial repose sur une idée tenace : un bon manager doit savoir motiver les collaborateurs. Et lorsque l’engagement n’est pas au rendez-vous, l’explication paraît évidente : le manager n’a pas su créer l’élan nécessaire. Cette vision repose pourtant sur un malentendu. Et ce malentendu peut coûter très cher en énergie dépensée, en relations abîmées, en managers épuisés à la tâche parfois impossible de rendre enthousiastes des personnes qui ne le veulent pas.

Par Francis Boyer – Président d’OVER SWEETCH Motiver quelqu’un : une illusion bien entretenue Le verbe motiver vient du latin motivare, qui signifie « justifier par des motifs ». Motiver quelqu’un consiste donc à lui donner des raisons d’agir : donner du sens, expliquer un objectif, promettre une récompense. Autrement dit, on cherche à influencer le comportement d’une personne pour satisfaire les attentes de l’entreprise. La motivation renvoie à tout autre chose. Elle désigne le mouvement intérieur qui pousse une personne à agir, qui lui donne envie de s’investir dans une activité. Là où motiver repose sur des incitations extérieures, agir sur la motivation consiste à créer les conditions d’expression du désir d’agir. Cette distinction est essentielle. Plus une entreprise pilote par la prescription (fiches de poste verrouillées, procédures rigides, objectifs imposés sans discussion) plus elle retire à ses collaborateurs le sentiment d’être à l’origine de leurs actes. Or c’est précisément ce sentiment qui est au cœur de l’engagement. Ce qui fait vraiment bouger les gens Si les théories motivationnelles nous éclairent sur les facteurs qui concourent à la motivation (autonomie, reconnaissance…), elles décrivent moins bien le mécanisme qui pousse concrètement une personne à se mettre en mouvement. Deux concepts permettent de mieux le comprendre. Le premier est le locus de contrôle, décrit par le psychologue Julian Rotter. Il désigne la façon dont un individu perçoit l’origine de ce qui lui arrive. Certaines personnes attribuent leurs réussites et leurs échecs à des facteurs extérieurs : la chance, le contexte, les décisions des autres. C’est le locus externe. D’autres estiment au contraire que ce qui leur arrive est la conséquence de leurs propres choix et comportements. C’est le locus interne. Ses études démontrent que les individus en locus interne sont significativement plus autonomes, responsables et engagés que ceux qui sont en externe, non pas parce qu’ils sont plus talentueux, mais parce qu’ils se considèrent comme auteurs et acteurs de ce qu’ils vivent. Le second concept porte sur la dynamique du désir lui-même. Les travaux en neurosciences ont mis en évidence que l’action humaine est animée par deux ressorts principaux : la recherche du plaisir et l’évitement de la souffrance. Les personnes en recherche du plaisir sont généralement plus enthousiastes et plus impliquées dans ce qu’elles font. Celles qui agissent principalement pour éviter la souffrance, travailler pour payer son loyer, rester à proximité de sa famille, ne sont pas moins légitimes dans leurs choix. Mais elles n’attendent pas du travail qu’il soit une source d’épanouissement, et vouloir les convaincre du contraire est une erreur. Pour un dirigeant, ces deux grilles permettent  de se poser deux questions simples, bien qu’inconfortables : Nos collaborateurs se sentent-ils à l’origine de leurs actes ? Sont-ils là pour trouver du plaisir dans ce qu’ils font, ou pour éviter autre chose ? Que faire en fonction des motivations individuelles ? Croisés, ces deux concepts offrent une grille de lecture pertinente au manager pour ajuster sa posture en fonction de ce qui anime réellement leurs collaborateurs :
  1. Locus interne + recherche du plaisir. C’est le profil le plus autonome. Ce collaborateur sait ce qu’il veut, il s’estime capable de l’atteindre, et il y prend du plaisir. Son management se résume à une question : « De quoi as-tu besoin de ma part pour avancer ? »
  2. Locus externe + recherche du plaisir. Ce collaborateur est enthousiaste et engagé, mais il attribue facilement ses succès à la chance ou à son environnement, et ses échecs aux autres. Il a le désir d’agir, pas encore la conviction d’en être l’auteur. L’enjeu n’est pas de le motiver davantage, mais de l’aider à reprendre la main sur son propre développement : lui confier des responsabilités, après avoir obtenu son accord.
  3. Locus interne + évitement de la souffrance. Ce profil est souvent mal interprété. Ce collaborateur est fiable, autonome, il tient ses engagements, mais il n’attend pas du travail qu’il soit une source d’épanouissement. Il travaille pour gagner de l’argent pour satisfaire ses désirs qui sont ailleurs ou rester proche des siens. Il se sent pleinement responsable de ses actes, mais sa boussole n’est pas la passion professionnelle. Ce n’est pas un problème. Le manager qui tenterai de l’enthousiasmer perdrai son temps et risquerait de l’irriter car ce n’est pas ce qu’il attend. Mieux vaut clarifier officiellement que ce n’est pas son souhait, donc que vouloir le motiver n’est pas un sujet.
  4. Locus externe + évitement de la souffrance.C’est la configuration qui semble la plus délicate. Ce collaborateur subit son travail et en rend l’environnement responsable. Parce qu’il n’a ni l’envie d’être épanoui au travail et qu’il considère qu’il n’a pas le pouvoir de changer les choses, vouloir le motiver est non seulement vain, mais contre-productif. C’est cette configuration qui appelle le contrat moral.
Quand la motivation n’est pas le sujet : le contrat moral Face à un collaborateur qui n’attend pas du travail qu’il soit une source de plaisir, la tentation managériale classique est « motiver les collaborateurs » et de « trouver ce qui va le faire bouger ». Une alternative plus efficace existe : le contrat moral. Il ne s’agit pas d’un document RH mais le fruit d’une conversation, initiée par le manager, qui pourrait ressembler à ceci : « J’ai l’impression que tu n’attends pas de ce poste qu’il soit une source d’épanouissement. Est-ce que je me trompe ? » Si la réponse est oui, la suite est simple : « Très bien. Ce que j’attends de toi, c’est que le travail soit fait, et bien fait. Ce que je ne ferai pas, c’est te convaincre d’aimer ce que tu fais. Est-ce qu’on peut travailler sur cette base ? » Ce type d’échange a plusieurs bénéfices. Il sort le collaborateur d’un sentiment de soumission. Il le responsabilise sur son choix personnel et clarifie ce qui est principalement attendu de la relation professionnelle — la qualité d’exécution — sans lui imposer une attitude enthousiaste qu’il ne recherche pas. Et il libère le manager d’une activité épuisante et vouée à l’échec. La condition pour que ce contrat tienne : il doit être dit à voix haute, explicitement, par le collaborateur lui-même. La déclaration publique — même à deux — transforme une situation subie en choix assumé. Ce contrat ne convient pas à tout le monde, et il ne règle pas tout. Mais il pose une question que beaucoup de managers évitent : jusqu’où suis-je responsable du désir de l’autre ? Le rôle du manager en ce qui concerne la motivation Le rôle du manager n’est pas de déclencher la motivation. Il est de ne pas l’étouffer chez ceux qui l’ont — et de ne pas s’épuiser à la fabriquer chez ceux qui n’en veulent pas. C’est un changement de posture plus radical qu’il n’y paraît. Il suppose d’accepter que certains collaborateurs soient pleinement compétents et fondamentalement indifférents à l’idée de s’épanouir dans leur travail. Il suppose aussi de renoncer à la fiction commode selon laquelle un manager suffisamment habile peut rendre n’importe qui enthousiaste — fiction qui fabrique autant de managers épuisés que de collaborateurs infantilisés. La vraie compétence managériale, dans ce domaine, tient en trois gestes : reconnaître ce qui motive réellement chaque collaborateur, créer les conditions pour que cette motivation s’exprime librement, et avoir le courage de ne pas vouloir motiver quand ce n’est pas le sujet.
PME-ETI.fr et la CCI Paris Ile-de-France : Ensemble pour vous ouvrir les portes de l'international
PME-ETI.fr et la CCI Paris Ile-de-France sont fiers de vous présenter ce partenariat qui a pour ambition de démystifier l’export et d’inciter plus de PME et ETI à se tourner vers l’international. Les raisons qui freinent l’internationalisation des entreprises à fort potentiel sont nombreuses et le dispositif Team France Export, dont la CCI fait partie, offre des solutions concrètes pour surmonter chacun de ces obstacles. Et puisque tout commence par l’information, PME-ETI.fr s’engage à vous connecter en temps réel aux principaux évènements et aux dernières actualités de la CCI. Pierre Mongrué, DGA CCI Paris Ile-de-France International et Franck Boccara, Président de PME-ETI.fr, partagent dans ce film leur témoignages respectifs et vous transmettent l’optimisme nécessaire pour conquérir de nouveaux marchés à l’export.
Next Executives : le DAF à temps partagé au service des PME
Structuration financière, visibilité, pilotage : à partir d’un certain niveau de croissance, les enjeux se complexifient rapidement pour les dirigeants. Pourtant, beaucoup de PME n’ont pas besoin, ni les moyens, d’intégrer un DAF à temps plein. C’est là qu’intervient le modèle du temps du DAF à temps partagé proposé par Next Executives, qui permet de bénéficier d’une expertise financière régulière et opérationnelle. Analyse de l’existant, mise en place de reportings, fiabilisation des données, construction de tableaux de bord… autant de leviers pour mieux piloter son activité. Éric Jaton, dirigeant de Next Executives, nous présente son approche et nous éclaire sur ses missions de DAF à temps partagé auprès des PME qu’il accompagne.
INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.