Instauration d’une culture de la confiance pour tous

Nous nous tournons souvent vers la technologie pour nous protéger des cyber-menaces. Mais ce n’est pas tout : une culture forte, axée sur la confiance peut nous donner à tous un cadre pour donner un sens à nos vies et éclairer nos prises de décision.
Instauration d’une culture de la confiance pour tous

Chacun de nous effectue presque tous les jours une transaction en ligne. Qu’il s’agisse simplement de consulter nos e-mails, de faire quelques achats ou de commander des plats à emporter pour le dîner, nous utilisons non seulement notre argent, mais nous partageons également des informations personnelles sur nous-mêmes avec une myriade de personnes, d’entreprises et de systèmes. Pour vivre cette existence en ligne, une certaine forme de confiance est requise. Il faut avoir confiance dans le fait que les informations que nous partageons resteront confidentielles et que les entreprises avec lesquelles nous les partageons feront tout leur possible pour nous protéger, nous et nos données.

C’est un sujet auquel il peut être effrayant de penser et, franchement, on peut vite se sentir dépassés. Cependant, la sensibilisation est la première étape pour vous protéger et protéger vos informations. C’est également une part importante de l’instauration d’une solide culture de confiance et de sécurité au sein de toute organisation.

J’ai appris cela personnellement en travaillant chez Salesforce et en voyant à quel point nous prenons la confiance au sérieux (c’est notre valeur principale, après tout). Dès le premier jour, les fondateurs de Salesforce ont compris que la valeur de nos produits et services dépendait directement de la confiance que nos clients nous accordent pour assurer la sécurité de leurs informations.

Pourquoi parle-t-on de culture ?

À première vue, la cybersécurité est souvent considérée uniquement comme un enjeu technique, avec des solutions purement techniques. Il suffit d’installer un logiciel antivirus pour être tranquille, n’est-ce pas ? Pas forcément. Bien que les solutions techniques soient parmi les plus faciles à mettre en œuvre, car elles peuvent réduire les possibilités pour un utilisateur de faire quelque chose de dangereux, il n’existe pas de technologie unique qui puisse répondre à toutes les décisions ou actions humaines.

Qu’il s’agisse d’une entreprise mondiale ou d’un foyer individuel, une approche à plusieurs niveaux de la sécurité, qui prend en compte les complexités du comportement humain, est souvent beaucoup plus efficace. Pourquoi cela ? À vrai dire, bien que les humains aient la capacité de raisonner, nous sommes des êtres complexes et nous n’agissons pas toujours dans notre propre intérêt ou dans celui de nos organisations. Disons simplement que « c’est la vie ». Nous ne sommes pas des machines et on ne devrait pas nous demander de nous comporter comme tel. C’est là que la culture entre en jeu.

Pour ce qui est des grandes entreprises, on cite souvent l’idée selon laquelle la culture prévaut sur la stratégie, ce qui est vrai à bien des égards. Cela ne signifie pas que la stratégie n’est pas importante, mais que sans culture, la stratégie ne va généralement pas très loin. Cependant, la « culture » ne signifie pas grand-chose si nous ne cherchons pas activement à définir, comprendre et remettre en question les valeurs qui la sous-tendent. Après tout, les cultures dans lesquelles nous baignons font également partie de nos identités individuelles.

Chez Salesforce, nous nous efforçons d’instaurer une culture axée sur la confiance qui encourage les comportements de sécurité positifs et la prise de décision par le biais d’une approche qui place la confiance au-dessus de tout. Nous considérons nos employés comme une ligne de défense essentielle dans la protection et la sécurisation des données de notre entreprise et de nos clients, rendant la sensibilisation, l’engagement et l’éducation à la sécurité indispensables.

À quoi ressemble la confiance au quotidien ?

L’une des principales missions de l’équipe de sensibilisation à la sécurité chez Salesforce est de renforcer notre valeur de confiance lorsque nous demandons à quiconque d’apporter un changement ou de se comporter d’une manière qui favorise la sécurité. Cela signifie non seulement mettre en avant les comportements qui font une différence, mais demander à chacun d’entre nous de réfléchir à la manière dont nous pouvons instaurer la confiance. 

Souvent, cela se résume à être plus attentif et à prendre un instant pour se poser la question : « ce que je fais est-il digne de confiance ? », puis à l’appliquer aux actions quotidiennes, par exemple :

  • Prendre une seconde avant d’appuyer sur Envoyer pour vous assurer que vous envoyez les bonnes informations à la personne concernée
  • Prendre le temps de vérifier vos comptes et de vous assurer que l’authentification multifacteur est activée
  • Utiliser un gestionnaire de mots de passe et ne pas répéter ou partager les mots de passe
  • Signaler les spams et tentatives d’hameçonnage aux bonnes personnes, qu’il s’agisse de votre fournisseur de téléphone ou d’Internet ou de l’équipe de réponse aux incidents de votre lieu de travail
  • Savoir quoi faire et qui contacter en cas de problème
  • Se montrer indulgent avec vous-même et préparer un plan pour vous faciliter la tâche en cas de problème 

L’un des éléments les plus importants de l’instauration d’une culture de confiance est de savoir que nous commettons tous des erreurs, mais que nous ne sommes pas seuls. Être digne de confiance signifie qu’il n’y a pas de honte à demander de l’aide quand quelque chose se passe. L’important est ce que vous pouvez faire, pas ce qui est hors de votre portée. Rappelez-vous, nous nous trouvons tous dans le même bateau et une culture n’est rien sans les gens qui s’y identifient. Une culture forte de confiance peut nous donner à tous un cadre pour donner un sens à nos vies et à nos prises de décision. 

Pour en savoir plus sur l’importance de la confiance et sur la façon de prendre de bonnes décisions en ligne, consultez le Centre d’apprentissage de cybersécurité, une initiative menée par Salesforce avec le soutien de Fortinet, de la Global Cyber Alliance et du Forum économique mondial. Cette plate-forme d’apprentissage en ligne gratuite, dont notre parcours Concepts de base de la sécurité, permet à tout le monde, et à tout un chacun, de se perfectionner en matière de cybersécurité.



Témoignages à découvrir