Correction

Correction

1. Failles de cybersécurité détectées :

  • Phishing : liens frauduleux reçus par mail.

  • Ransomware : téléchargement d’un fichier infecté.

  • Fuite de données : utilisation d’un canal non sécurisé (WhatsApp).

  • Mauvaise hygiène de mots de passe : réutilisation des identifiants personnels, absence de formation.

2. Mesures correctives proposées :

  • Mettre en place une campagne de sensibilisation régulière (phishing, mots de passe).

  • Activer la double authentification sur les outils critiques.

  • Bloquer les pièces jointes suspectes via l’antivirus et mettre à jour les postes.

  • Interdire le partage d’informations sensibles sur des canaux non validés par l’entreprise et créer un canal officiel sécurisé.

  • Former les managers et les RH en priorité.

3. Acteurs impliqués :

  • DSI : sécurité technique, mises à jour, MFA.

  • DRH : communication et formation auprès des collaborateurs.

  • CSE : sensibilisation et validation des chartes d’utilisation.

  • Managers : relais d’information, exemplarité.