Aller au contenu

Communiquez-vous sur vos précédentes expériences ?

Mise à jour :  ·273 mots·2 mins·

Communiquez-vous sur vos précédentes expériences ?
#

La réponse est assez similaire à celle sur les réseaux sociaux : le besoin d’en connaitre.

  1. Communiquer sur ma clientèle actuelle serait tout simplement dangereux. Imaginez un voisin sur la place du marché qui dit à tous les passants “Je suis en train de renforcer la sécurité de ma maison”. Ce message sous-entend :

    1. Qu’il a de la valeur à sécuriser,
    2. Qu’il n’est actuellement pas au niveau,
    3. Qu’il est en plein chantier, donc avec une infrastructure partielle, immature et probablement vulnérable,
    4. Qu’il sera plus difficile de l’attaquer une fois le chantier terminé, donc que le bon moment pour le cambrioler, c’est maintenant.
  2. Ne pas communiquer sur mes clients et clientes passés me permet de limiter la surface d’une attaque par ingénierie sociale. Difficile d’usurper mon identité connue de mes partenaires si vous ne connaissez pas lesdits partenaires. L’emprunt de l’identité d’un consultant en cybersécurité de confiance avec qui vous avez déjà travaillé renforce la crédibilité de l’usurpateur et peut se révéler dévastateur.

Bien sûr, ces deux cas concernent uniquement le peu d’entreprises qui, pour accepter que l’on parle d’elles, ne font pas signer d’accord de non-divulgation à leurs consultants et consultantes.

Je comprends la nécessité d’en savoir plus sur la personne avec qui l’on est amené à travailler et confier sa cybersécurité et ses données, et je l’encourage. C’est pourquoi je souhaite installer cette relation de confiance non pas avec une liste de référence, mais par le bouche-à-oreille, notre connaissance mutuelle jouant le rôle de médiateur ou médiatrice amorçant la mise en contact et pouvant être disposée à partager elle-même sa propre expérience avec Salamandra Cybersec.