Développer des environnements de travail favorables à l'accroissement des compétences cyber des individus

Fiche du document

Date

4 juillet 2023

Type de document
Périmètre
Langue
Identifiants
Collection

Archives ouvertes

Licence

info:eu-repo/semantics/OpenAccess




Citer ce document

Ayoub Bourhim et al., « Développer des environnements de travail favorables à l'accroissement des compétences cyber des individus », HAL-SHS : droit et gestion, ID : 10670/1.yu29nk


Métriques


Partage / Export

Résumé En Fr

Cybersecurity is one of the challenges facing modern industry, with the development of technology and the Internet in recent years. Human error is often characterized by cybersecurity experts as the "weak link" in the cybersecurity chain. This postulate is based on the "human error" paradigm, which assumes that security flaws are mainly due to individual factors. However, the literature shows that work-related constraints and the nature of the environment have a significant impact on the individual and cyber risks, calling into question the "human error" paradigm. To mitigate cyber risks, organizations tend to invest in technical solutions or implement policies aimed at controlling the individual. This paper proposes a systemic and dynamic approach to cybersecurity, with the aim of raising questions about the elements that enable the creation of enabling environments for cybersecurity.

La cybersécurité est un des défis de l’industrie moderne avec le développement de la technologie et d’internet au cours des dernières années. L’humain est souvent caractérisé par les experts de la cybersécurité comme le « maillon faible » de la chaîne de la cybersécurité. Ce postulat se base sur le paradigme de « L’erreur humaine » qui suppose que les failles de sécurité seraient principalement dues aux facteurs individuels. Cependant la littérature montre que les contraintes liées au travail ainsi que la nature de l’environnement ont un poids important sur l’individu et les risques cyber, remettant en cause le paradigme de « l’erreur humaine ». Afin de pallier aux risques cyber, les organisations ont tendance à investir dans des solutions techniques ou à mettre en place des politiques visant à contrôler l’individu. Ce papier propose une approche systémique et dynamique de la cybersécurité dans l’objectif d'amener à un questionnement sur les éléments permettant la mise en place d’environnement capacitants pour la cybersécurité.

document thumbnail

Par les mêmes auteurs

Sur les mêmes sujets

Exporter en