Risques liés aux RH

Vous et votre équipe : un risque réel
Selon un rapport publié par Big Brother Watch, la majorité des bris de sécurité est reliée à des erreurs humaines. L’envoi d’un courriel au mauvais destinataire et l’oubli d’un document dans un lieu public font partie de la liste des actions à risque lorsque de tels courriels ou documents comportent une information confidentielle. Quand vient le moment de partager des documents, les risques d’erreur humaine s’ajoutent au manque de rigueur dans l’application des mesures de sécurité. En effet, 61 % des employés de firmes britanniques sondées reconnaissent ne pas appliquer les règles de sécurité en vigueur lorsque vient le temps de détruire des documents physiques ou électroniques contenant des renseignements personnels.
La formation et la sensibilisation des employés sont des éléments clés pour réduire significativement ces comportements à risque. En plus de promouvoir les bons comportements, les décideurs des entreprises en HRI doivent s’attarder à appliquer les éléments suivants pour bien encadrer les pratiques :
- Établir une politique claire en matière de sécurité des technologies de l’information (TI) incluant, entre autres :
- le téléchargement et l’installation de nouveaux logiciels (gratuits ou payants) sur les postes de travail ;
- la gestion des mots de passe ;
- l’utilisation de l’infonuagique pour entreposer des documents ;
- Procéder à la vérification de la sécurité des TI en se basant sur la liste de contrôles produite pour l’entreprise par un spécialiste en sécurité des TI ;
- comprendre les risques lorsqu’on permet aux employés d’utiliser leurs propres appareils pour travailler (en anglais Bring your own device ou BYOD) ;
- utiliser des réseaux sans fil sécurisés.
Un nombre croissant d’équipements de cuisine commerciale ainsi qu’en chauffage, ventilation et climatisation offre une possibilité de gestion à distance à partir d’une tablette ou d’un téléphone intelligent. Notamment, certains équipements de cuisine perfectionnés peuvent envoyer des alertes lorsqu’ils nécessitent un entretien. Selon les experts en sécurité, les organisations oublient d’appliquer les pratiques de sécurité exemplaires dans le cas de ces objets usuels connectés à Internet. Ainsi, le système de gestion de la température de l’établissement peut devenir la porte d’entrée d’un pirate. Celui-

ci pourrait accéder à des équipements et perturber les activités de l’organisation pour une période plus ou moins longue. En ignorant les risques associés à la sécurité TI, les décideurs en HRI exposent à la critique la réputation de l’entreprise, autant que la continuité des opérations.