Face à la multiplication des menaces en ligne, la sécurité informatique ne repose pas uniquement sur des logiciels antivirus performants. Aussi, la Direction du numérique du Département-Région de Mayotte a rappelé une réalité simple : le maillon le plus vulnérable d’un système informatique reste l’humain.

La collectivité modernise actuellement ses outils de travail et abandonne sa messagerie utilisée depuis plus de vingt ans pour passer à la suite Office 365. « C’est un environnement d’opportunités, c’est un environnement efficient en termes de travail. Mais c’est surtout un environnement de tous les dangers sur lequel la responsabilité, la vigilance et la rigueur sont de mise », prévient Habibi Nassuf, chef du service d’urbanisation et d’information.
Mails piégés, tentatives d’hameçonnage (phishing), vols de mots de passe ou usurpations d’identité : les pièges sont nombreux sur ce nouvel outil. « On migre vers une solution utilisée un peu partout dans le monde. Il y a beaucoup de menaces sur cette solution, donc il faut qu’on mette en place de la sensibilisation », explique Ahmadi Attoumani, responsable de la sécurité des systèmes d’information (RSSI) du Département-Région.
Des ateliers pratiques pour adopter les bons réflexes

L’événement s’est déroulé en présence de nombreux agents dans l’hémicycle, mais aussi à distance grâce à une diffusion en visioconférence. L’équipe informatique a d’abord présenté les mécanismes des attaques les plus fréquentes. Les participants ont ensuite rejoint des ateliers interactifs. « On projette des cas pratiques, c’est interactif. Cela permet aux utilisateurs de pouvoir vivre les choses et de réagir directement », précise Ahmadi Attoumani.
Les agents ont ainsi appris à repérer un mail frauduleux et à créer des mots de passe solides. Ces exercices répondent à des risques bien réels. Le Département-Région a déjà fait l’objet d’attaques malveillantes par le passé. « Des mails dangereux, on en a vu passer. Des situations délicates où nous-mêmes avons fait l’objet d’attaques malveillantes, on les a observées. Mais les outils ne suffisent pas », insiste Habibi Nassuf. Pour le chef de service, le constat est clair : « Tout le monde doit rester sur ses gardes ».
Une vigilance permanente et obligatoire

Cette matinale cybersécurité ne constitue pas une action isolée. L’Agence nationale de la sécurité des systèmes d’information (ANSSI) exige désormais des formations régulières au sein des collectivités territoriales. La Direction informatique prépare déjà d’autres sessions sur le long terme. « La sensibilisation des utilisateurs fait partie de ce qui est exigé par de grands organismes comme l’ANSSI. Je pense qu’il va falloir qu’on organise au moins trois à quatre événements de ce type dans l’année », indique Ahmadi Attoumani.
La collectivité entend ainsi maintenir un niveau de vigilance élevé chez l’ensemble de ses collaborateurs. À l’heure où les cyberattaques paralysent régulièrement les services publics à travers le monde, le Département-Région de Mayotte sait qu’il joue sa tranquillité sur le clavier de ses agents. Car en matière de piratage informatique, la question n’est plus de savoir si une attaque surviendra, mais si l’administration sera prête le jour où la menace frappera à sa porte.
Léo Vignal


