Correction
✅ Correction
1. Failles de cybersécurité détectées :
-
Phishing : liens frauduleux reçus par mail.
-
Ransomware : téléchargement d’un fichier infecté.
-
Fuite de données : utilisation d’un canal non sécurisé (WhatsApp).
-
Mauvaise hygiène de mots de passe : réutilisation des identifiants personnels, absence de formation.
2. Mesures correctives proposées :
-
Mettre en place une campagne de sensibilisation régulière (phishing, mots de passe).
-
Activer la double authentification sur les outils critiques.
-
Bloquer les pièces jointes suspectes via l’antivirus et mettre à jour les postes.
-
Interdire le partage d’informations sensibles sur des canaux non validés par l’entreprise et créer un canal officiel sécurisé.
-
Former les managers et les RH en priorité.
3. Acteurs impliqués :
-
DSI : sécurité technique, mises à jour, MFA.
-
DRH : communication et formation auprès des collaborateurs.
-
CSE : sensibilisation et validation des chartes d’utilisation.
-
Managers : relais d’information, exemplarité.