19 Mai 2016 – Miami, Floride, Etats Unis – Libna Stevens/DIA
L’Eglise Adventiste du Septième Jour au siège de la Division Inter Américaine (DIA) a débuté une série de formations sur la cyber sécurité pour ses employés hier dans le cadre d’une stratégie plus importante visant à protéger à la fois l’organisation et les employés contre les attaques en ligne. La formation a rassemblé plus de 75 administrateurs et employés de l’église à Miami en Floride, afin de les informer sur les mesures pour la cyber sécurité, la fraude et les attaques par phishing appelé encore hameçonnage.
« Pratiquement chaque minute, chaque jour, nous constatons qu’il y a des individus qui tentent de pénétrer notre espace ici, c’est donc une priorité pour notre division de protéger toutes les informations que nous gérons, » a déclaré pasteur Filiberto Verduzco, trésorier de l’Eglise Adventiste en Inter Amérique. « Il s’agit de protéger notre identité en tant que personnes, notre identité en tant que division, et les fonds que nous gérons en tant que division, et c’est une priorité. »
C’est une affaire sérieuse qui a conduit la direction de l’église à restructurer et investir dans l’équipe de Technologie de l’Information et Développement de Logiciels au niveau de la division, grâce à l’accent placé par l’Eglise Adventiste mondiale sur cette question au cours des deux dernières années, ont indiqué les leaders de l’église.
Le Directeur des Systèmes d’Information de la DIA, Tony De La Mota, a déclaré que la formation sur la prise de conscience sera une formation continue vu que le siège de l’église fonctionne avec de nombreux systèmes qui se connectent aux 24 régions majeures et aux centaines d’institutions à l’étranger.
« Lorsque j’étais plus jeune, le monde était plus sûr mais notre réalité maintenant nous amène à dire qu’être en sécurité n’est plus possible dans ce monde et en particulier dans le cyber monde, » a dit Tony De La Mota. « Nous avons des données qui pourraient être utilisées de manière frauduleuse, par conséquent il nous faut protéger nos systèmes et augmenter les protections pour réduire les vulnérabilités. »
Protéger les divers systèmes a beaucoup à voir avec le fait d’éduquer les employés pour qu’ils aident à combattre les attaques visant l’organisation, a expliqué Tony De La Mota. « Les êtres humains constituent l’élément le plus vulnérable d’une organisation parce que les humains peuvent être utilisés comme une passerelle permettant d’accéder à des informations importantes au sein de l’organisation, donc ce plan de conscientisation est essentiel pour booster notre stratégie en matière de cyber sécurité, » a t-il expliqué.
Les préoccupations vont plus loin que la simple installation d’un logiciel anti-virus sur les ordinateurs, a indiqué Jose Romero, directeur des Systèmes et Services d’Information en charge de l’infrastructure technique et de la cyber sécurité pour la DIA. « Cette prise de conscience s’exprime à travers la façon dont les employés pensent à leurs vies au quotidien et est aussi liée à la manière dont la dissémination de l’information peut être utilisée contre eux d’une manière ou d’une autre, » a dit Jose Romero.
La cyber attaque dans laquelle l’Eglise Adventiste mondiale s’est fait escroquer un demi-million de dollars il y a deux ans de cela a été un véritable avertissement, a indiqué Jose Romero.
José Romero a déclaré qu’il y avait eu plusieurs tentatives de piratage des nombreux serveurs hébergés dans les bureaux de la DIA et ailleurs. « A l’instant même, pendant ces quelques minutes ici, je peux vous assurer qu’au moins cinq cyber attaques visant nos serveurs ont eu lieu, donc c’est un problème constamment présent, a t-il ajouté.
José Romero a expliqué que les normes de sécurité ont toujours été appliquées et le personnel affecté à la technologie de l’information est formé pour cela ; cependant, a-t-il indiqué, « il nous faut maintenir des normes élevées en matière de cyber sécurité parce que la question n’est pas de savoir si vous ferez l’objet d’une attaque informatique, mais plutôt de savoir ce que vous ferez lorsque vous serez attaqué. »
Les employés ont reçu des informations sur les attaques couteuses qui ont visé le système téléphonique il y a quelques années, ainsi que sur les centaines d’attaques quotidiennes venant du monde entier et visant la page web de la division.
Chaque employé devra suivre un cours sur la cyber sécurité en ligne en l’espace de deux mois.
Des séminaires sur la Technologie de l’Information et sur la sécurité seront également proposés ainsi que des ateliers, des activités en équipe, et la publication d’une newsletter sur les mesures prises et les mises à jour sur la cyber sécurité, a expliqué Tony De La Mota.
La formation intervient dans le cadre du programme d’éducation continue sur la technologie en coordination avec le Bureau des Ressources Humaines au siège de la DIA.
Des plans sont faits pour que le programme pilote de prise de conscience sur la cyber sécurité soit exporté dans les autres unions du territoire au cours des prochains mois et des prochaines années, a ajouté Tony De La Mota.
« Il est important pour nous de travailler tous ensemble pour réduire les risques en éduquant notre personnel. Si on ne le fait pas, c’est comme si vous aviez un enfant qui ouvrirait la porte à un étranger et laisserait entrer un voleur, » a dit Tony De La Mota.
Traduction: Patrick Luciathe