Les qualités humaines de la cyber-résilience

Face à un monde où le risque est plus omniprésent que jamais, la cyber-résilience est essentielle pour l’avenir des entreprises. Mais tout n’est pas qu’une question de chiffres. Voici comment un Trailblazer Salesforce a transformé en résilience les défis et l’adversité auxquels il était confronté !
Les qualités humaines de la cyber-résilience

Lorsque nous pensons à la sécurité, nous la considérons souvent comme un domaine très technique. Certes, c’est le cas, mais l’un des points qui différencie un bon programme de sécurité d’un excellent programme de sécurité est la capacité de superposer le côté humain de la sécurité, le côté humain de la confiance, pour bâtir une entreprise encore plus forte et résiliente. Quelle est l’une des qualités les plus humaines que nous pouvons appliquer pour renforcer la résilience ? Le fait de surmonter l’adversité. Et je le sais grâce à mon expérience personnelle.

Du surf à la panne système

Le 12 mars 2007, je me suis réveillé dans un hôtel en bord de mer pour profiter d’une nouvelle belle journée à Waikiki, à Hawaï. Après un week-end agréable avec ma petite amie et mes parents et après avoir célébré le mariage d’un cousin sur l’île, nous passions un lundi tranquille, parés pour nous mettre en mode vacances. Nous avons organisé la journée parfaite : cours de surf le matin, cuisine mexicaine et margaritas pour le déjeuner, massage l’après-midi, et fête de lūʻau le soir. De même, au bureau, nous avions nos programmes de travail parfaits : prendre une tasse de café, se connecter, supprimer quelques e-mails et messages Slack, consulter nos réunions du jour et avoir des objectifs de résultat.

À Hawaï, nous avons marché jusqu’à la plage, tandis que les rayons du soleil réchauffaient notre peau, l’océan scintillait, les vagues ondulaient. Nous avons commencé notre cours de surf. J’ai ramé pour attraper ma première vague et je me suis dit que je devais vraiment avoir l’air cool. Je pensais que ma petite amie devait vraiment être impressionnée, tout comme elle m’impressionnait avec ses talents de surfeuse. Après avoir surfé pendant environ une heure et demie, nous nous sommes dirigés vers le rivage. J’ai remarqué que j’avais mal au dos, ce qui était logique pour moi puisque je n’avais jamais surfé auparavant. Ce peut-être comparable à une journée mouvementée au travail : votre café n’est bu qu’à moitié et il a refroidi, vous rencontrez des problèmes de connexion, les e-mails commencent à s’accumuler, vous êtes un peu en retard, des incidents commencent à surgir.

Au fil de l’après-midi, ma douleur et mon inconfort se sont aggravés, au point que j’ai été transporté d’urgence en ambulance à l’hôpital pour une IRM. Entre le moment où j’ai commencé la leçon de surf et le moment où je ne pouvais plus bouger mes orteils, sept heures s’étaient écoulées. J’étais paralysé : j’ai subi une lésion rare de la moelle épinière appelée myélopathie du surfeur, qui n’est due à aucun incident ni accident. Il s’agit d’une lésion de la moelle épinière induite par la posture répétitive et prolongée avec le dos cambré sur la planche de surf pour guetter les vagues. J’ai passé quinze ans, depuis, cloué dans un fauteuil roulant. Au travail, un chaos parfois insurmontable éclate. Des échecs, des violations, des infections par des virus se produisent : des événements que nous ne pouvons pas contrôler totalement. 

La remise en question d’un état d’esprit

À la fois sur le plan personnel et dans le domaine de la sécurité, il est inévitable que nous rencontrions des situations difficiles, des événements que nous ne pouvons pas contrôler, des obstacles sur notre route. C’est la façon dont nous tenons compte de ces fatalités et dont nous repartons de l’avant qui peut faire la différence entre s’effondrer ou se remettre d’aplomb. Lorsque je réfléchis à la notion de cyber-résilience, je repense souvent à mon expérience personnelle d’une situation potentiellement dévastatrice, ainsi qu’aux révélations que j’ai eues par la suite. Cela nécessite de remettre un peu en question notre état d’esprit, mais je pense qu’il existe trois domaines qui peuvent aider même les meilleures équipes de sécurité à traverser le chaos, à prendre des décisions éclairées et à reprendre le contrôle.

Fondation : les fondamentaux et les principes qui façonnent nos identités

Lorsque j’étais enfant, mon père était commercial. Il vendait auparavant des aspirateurs, il vend maintenant des parcelles de cimetière et il se heurte constamment à des refus. Quand il me conduisait à l’école dans notre Toyota Tercel de 1990, il écoutait toujours des conférenciers en motivation, comme Zig Ziglar, Tony Robbins et d’autres, grâce auxquels il faisait le plein d’énergie. Tandis que je m’habituais à ma nouvelle vie après ma paralysie, j’ai pris conscience que ces influences de mon enfance m’avaient donné une base faite d’optimisme, de positivité et d’esprit tourné vers les solutions. Lorsque je pensais « c’est trop difficile » ou « pourquoi moi », j’ai su me tourner vers des solutions et trouver des points positifs. 

Du point de vue de la sécurité, rien n’est plus important que de bâtir une base et un noyau solides. Chez Salesforce, nous l’appelons réussir la base. Il s’agit de connaître vos risques et vulnérabilités en matière de sécurité, de mettre en place des infrastructures pour y faire face, de planifier, de tester et de vous entraîner, pour vous assurer que vous êtes aussi prêt que possible. Toutes ces actions peuvent grandement contribuer à minimiser le risque posé par les cybermenaces courantes. Quelles fissures fragilisent vos fondations et comment pouvez-vous faire pour les renforcer ?

Adaptation : la capacité à transformer nos difficultés en opportunités

J’ai dû m’adapter dans chaque pan de ma vie. Par exemple, lorsque j’ai été blessé, au début je craignais d’avoir perdu toute indépendance, de devoir compter sur les autres pour me conduire dans de grosses camionnettes encombrantes aménagées pour les fauteuils roulants. Nous avons trouvé une solution et adapté ma berline sportive avec des commandes manuelles qui m’ont permis de continuer à conduire, sans oublier l’effet extrêmement positif que cela a eu sur mon état d’esprit. Le fait d’être au volant seul dans la circulation à Los Angeles avait pour moi une toute nouvelle signification ! 

Du point de vue de la sécurité, l’adaptation est essentielle. Supposons que vous ayez essayé d’identifier un problème système et d’en résoudre la cause première, mais que le processus continue d’échouer. Et si, à la place, vous vous posiez la question : quels processus fonctionnent sans problème ? Qu’est-ce qui doit bien se passer pour que ce processus fonctionne tout en atténuant les risques ? Comment pouvez-vous le mettre à profit pour en tirer une solution semblable ? Comment pouvez-vous prendre ce qui ne fonctionne pas bien, adopter une nouvelle approche, vous adapter et jouer sur les points forts de votre entreprise ?

Tribu : les membres de nos cercles énergétiques qui vivent à nos côtés

Bien que cela ait été dur pour mon ego, j’ai accepté le soutien de ma famille, de mes amis et de mes collègues et (encore plus difficile) j’ai demandé de l’aide lorsque j’en avais besoin, qu’il s’agisse d’une épaule sur laquelle pleurer, d’une collecte de fonds pour des soins physiques coûteux qui n’étaient pas couverts par mon assurance, et du soutien spirituel, comme des prières, des conversations existentielles, l’exploration de la gratitude. 

En matière de sécurité, il est impératif de travailler et de penser de manière interfonctionnelle pour renforcer la résilience dans chaque pan de l’entreprise : du juridique au marketing, de l’informatique à l’opérationnel, etc. Plus nous collaborons, plus nous pouvons nous appuyer les uns sur les autres et apprendre les uns des autres lorsque survient un événement de sécurité et par la suite. Les silos sont l’ennemi de la cyber-résilience. Alors demandez-vous : de qui est constituée votre tribu et sollicitez-vous son aide quand vous en avez besoin ?

Fondation, adaptation, tribu : face à un monde où le risque est plus omniprésent que jamais, si nous acceptons les défis et l’adversité à bras ouverts et que nous travaillons ensemble, nous choisissons la résilience.

Témoignages à découvrir