Sensibilisation cybersécurité, comment traiter le sujet de la peur ?
La notion de peur en cybersécurité est soit outrageusement utilisée par des services marketing peu scrupuleux, soit critiquée comment étant le seul ressort utilisé pour provoquer la décision d’investir en cybersécurité.
Il n’en reste pas moins que toute action de sensibilisation cybersécurité des utilisateurs va provoquer chez ces derniers une réaction, certes à des degrés divers en fonction des individus, qui s’apparente plus ou moins à de la peur.
Cela est quasiment inévitable. En effet, lorsque l’on va leur expliquer la nature de la menace, quels sont les risques et quelles peuvent être les conséquences d’un incident de sécurité pour l’organisation qui les emploie bien sûr mais surtout pour eux-mêmes, il est plus que probable que surgisse le sentiment de peur plus ou moins diffus.
Toute la question ici, est donc de savoir comment traiter le sujet et donner aux utilisateurs les moyens d’y faire face.
Conscio Technologies mène des travaux sur l’application de la psychologie de la persuasion et de l’engagement aux opérations de sensibilisation avec Fabien Girandola, professeur de psychologie sociale à l’Université Aix Marseille et auteur du livre « Psychologie de la persuasion et de l’engagement ».
Ce qui ressort de ces travaux sur le sujet de la peur est que face à celle-ci l’utilisateur va adopter l’une des deux réactions suivantes : soit il va choisir de gérer la peur soit il va choisir de gérer le danger.
Bien évidemment c’est vers ce dernier choix qu’on souhaite qu’il réagisse !
La gestion de la peur va en effet conduire l’utilisateur à minimiser le sujet, le nier, l’éviter ou encore à en reporter la responsabilité sur quelqu’un d’autre comme le service informatique par exemple. Ce n’est donc pas dans cette voie qu’il adoptera les comportements souhaités.
En revanche, on souhaite qu’il puisse gérer le danger et y faire face. Pour ce faire, encore faut-il qu’il ait les éléments le lui permettant.
La psychologie de la persuasion et de l’engagement démontre ici que pour obtenir le résultat souhaité il faut, simultanément au sentiment de peur, expliquer quels sont les réactions et comportements à avoir pour faire face et, aussi, que les comprendre et les adopter est simple. Ce sont ces deux éléments, apportés simultanément à l’élément générateur de la peur, qui vont permettre à l’utilisateur de faire le choix souhaité.
C’est pourquoi les opérations de sensibilisation que nous proposons à nos clients s’articulent toujours autour des 3 parties suivantes :
– Oui la menace est réelle et tout le monde est concerné,
– Oui les conséquences d’un incident peuvent en être tout à fait fâcheuses y compris pour vous,
– Mais heureusement, se protéger n’est pas si compliqué et passe par l’adoption de quelques mesures simples, à la portée de chacun.
Pour plus d’information :