Action de formation hybride sur la cybersécurité

De EduTech Wiki
Aller à la navigation Aller à la recherche

Retour à la page de productions des étudiant·e·s de Concordia

Auteur·trice·s : Thomas Goffin, Celina Marques Teixeira, Ninn Langel , et Kenneth Rioja.
Page rédigée dans le cadre du cours ADID en Janvier 2023.
BeHere

Présentation générale

Contexte

Les collaborateur·trice·s de l’organisation Chip qui intègrent l’entreprise, durant les trois premiers mois de leur engagement. Il y a en moyenne 12-15 personnes par mois. Courant 2022, l’organisation Pasqualé Hentech a fait évoluer son programme d’intégration des nouveaux·elles collaborateur·trice·s, avec comme objectifs principaux :

  • Profiter de la mise en place d’une plateforme de formation en ligne pour hybrider le parcours d’intégration
  • Renforcer la mise en relation des personnes et créer des liens entre les nouvelles personnes et les équipe en place
  • Alléger le programme et adapter les présentations selon la pertinence du contenu
  • Répondre de manière adéquate à des situations de sécurité informatique

Cette révision du parcours actuel fait suite à un bilan auprès des employé·e·s qui ont ressenti·e·s une grosse charge durant les semaines d’intégration. Celles-ci comprennent des journées complètes, en présentiel, avec des présentations successives des thématiques par les départements concernés. La plupart des personnes sondées rapportent avoir de la peine à mémoriser les éléments importants et ne savent plus où retrouver l’information lorsqu’elles en ont besoin, parfois des mois plus tard.

Public cible

Objectifs pédagogiques

A la fin de la partie générique, les employé·e·s seront capables de :

  • Savoir comment prévenir et se défendre face à une cyberattaque via du phishing
  • Comprendre les termes spécifiques en lien avec la cybersécurité
  • Créer un mot de passe et évaluer sa complexité
  • Comprendre et justifier une manière de stocker ses mots de passe de façon sécurisée
  • Expliquer leur compréhension dans les modules e-learning
  • Comprendre l'importance de la cybersécurité dans l'entreprise

Approche pédagogique

Dans la partie en présence de notre formation, nous utilisons la méthode du Jigsaw (Aronson, 1978).

????

Environnement spatio-temporel

Accès

Un premier contact se fait par email professionnel, puis les apprenant·e·s auront accès au Moodle permettant d’avoir accès aux modules.

Lieux

La formation se déroule en 4 étapes (voir tableau sous “Scénario d’apprentissage”) :

1 & 2) à distance en individuel,
3) en présence en groupe dans l’entreprise,
4) à distance en individuel et en présence en groupe dans l’entreprise

Durée

Rythme

Synopsis du scénario pédagogique

Avant

La formation commence par un email de fishing reçu par les collaborateurs-apprenants. Si ils se font avoir, le faux site de fishing les amène sur la plateforme ou ils vont voir la vidéo d’introduction

Storyboard de la vidéo

https://edutechwiki.unige.ch/fr/Storyboard_de_modules_e-learning

Outil : Genial.ly, H5p, etc (penser à l’interactivité !!)

Topic : Vidéo de sensibilisation introductive qui vise à sensibiliser sur l’importance de toute la formation.

Idée de bulle définition phishing

A penser : Penser à ceux qui ont cliqué et ceux qui n’ont pas cliqué !

// tableau du doc pas mis


Scénario d’apprentissage

Axe des connaissances et compétences

Objectifs

L’objectif principal de la formation est : Répondre de manière adéquate à des situations de sécurité informatique.

Plus précisément, à l’issue de cette formation, les apprenant·e·s devront :

Objectif spécifique d'apprentissage Situations d'apprentissage Evaluation
Libellé Dimension Temps Description Modalité Ressources pour le/la formateur·trice Formateur·trice Modalité et critère Type
1) PRÉPARATION - DISTANCIEL
1 Savoir comment prévenir et se défendre face à une cyberattaque via du phishing Cognitif, Affectif 0-30 min Un e-mail de phishing fictif est envoyé au/à la collaborateur·trice. Si ouverture du lien, une vidéo informative parlant d'un cas concret de cyberattaque est visionnée. Si non, après quelques jours de non-réponse, un e-mail officiel de félicitations redirigeant à la vidéo facultative ainsi qu'à des informations supplémentaires. Le renvoi à un des 3 modules (voir 2.1, 2.2 et 2.3) est obligatoire. Individuel Adresse e-mail de l'entreprise fictive + Vidéo interactive du hacker sur AJOUTE OUTIL UTILISÉ Observe le nombre de personnes ayant cliqué ou non sur l'e-mail frauduleux Sous forme de vidéo explicative d'un hacker et/ou de texte informatif Formative
2) MODULES - DISTANCIEL
2.1 Comprendre les termes spécifiques en lien avec la cybersécurité Cognitif 30 min Module e-learning sur "les termes spécifiques en lien avec la cybersécurité" Individuel Plateforme LMS, e-mail Suivre et gérer les accès aux modules e-learning, renvoyer des rappels par e-mail Correction si réponse fausse, ouverture si réponse correcte Formative
2.2 Créer un mot de passe et évaluer sa complexité Module e-learning sur "les mots de passe"
2.3 Comprendre et justifier une manière de stocker ses mots de passe de façon sécurisée Module e-learning sur "le stockage des mots de passe"
3) MISE AU POINT - DISTANCIEL
3 Comprendre l'importance de la cybersécurité dans l'entreprise Cognitif, Affectif 20 * n(modules) Exposé de la compréhension du module e-learning spécifique à chacun·e En groupe Beamer pendant la réunion, quelques slides si nécessaire Intervient après l'exposé et reprend les points incomplets / incorrects. Pertinence de l'argumentation Formative
4) RAPPELS - DISTANCIEL
4 Comprendre l'importance de la cybersécurité dans l'entreprise Cognitif, Affectif 20 * n(modules) Exposé de la compréhension du module e-learning spécifique à chacun·e En groupe Beamer pendant la réunion, quelques slides si nécessaire Intervient après l'exposé et reprend les points incomplets / incorrects. Pertinence de l'argumentation Formative
Libellé Dimension Temps Description Modalité Ressources pour le/la formateur·trice Formateur·trice Modalité et critère Type
Objectif spécifique d'apprentissage Situations d'apprentissage Evaluation

Contenus

Type de connaissances

Factuelles Conceptuelles Procédurales Métacognitives
1 Utiliser les outils de bureautique Comprendre le phishing Lire les indices relatifs à un phishing Régulation émotionnelle et cognitive
2, 4 Utiliser les outils de bureautique Comprendre les termes de la cybersécurité, mot de passe, stockage de mot de passe Créer un mot de passe complexe, stocker ses mots de passe de manière sécurisée
3 Présenter un powerpoint, être en lien avec les collaborateur·trice·s Comprendre les termes de la cybersécurité, mot de passe, stockage de mot de passe Gérer l’anxiété liée à une présentation

Carte de connaissances

info@ninnlangel.com avec figma et son Flowchart

Axe pédagogique

Celina

Présence

Distance

Scénario médiatique

Avant

Email de phishing reçu dans le client mail que les employés de CHIP utilisent. Accès à la plateforme Moodle de la formation ou se trouvent les modules. Chaque module comporte un mélange de vidéo, vidéo interactive, pages d’informations, pages interactives.

Pendant

L’atelier se fait surtout hors écran. Les présentations de X minutes sur chaque sujet se font avec des slides préparées par les apprenants.

Autres activités en présentiel? A déterminer…

Après

Tests réguliers via email / changement de mot de passe Sondage annuel sur la cybersécurité dans la boite, anonyme, rapide, avec un moyen de signaler les problèmes rencontrés ou observés qui permet d’orienter le programme de la séance annuelle de rappel.

Scénario de soutien à l’apprentissage

(je parle de moodle parce que c’est une contrainte des consignes)

Avant

D’une part, pour que les nouveaux collaborateurs comprennent bien le dispositif de formation, une feuille de route détaillée sera envoyée à chacun (sans divulguer l’étape du phishing). Le but est qu’ils parviennent à saisir le processus global de la formation, pour savoir ce qui va être fait, à quel moment et par quel moyen. On minimise ainsi le risque d’être confronté à des apprenants qui se demandent ce qu’ils font là.

D’autre part, les supports de formation seront d’ores et déjà mis en ligne sur Moodle afin que les collaborateurs puissent en prendre connaissance s’ils le souhaitent. Cela n’engage à rien mais c’est une modalité appréciable pour certains apprenants. À ce titre, il faudra donc transmettre les identifiants nécessaires pour pouvoir accéder à Moodle.

Pendant

Tout au long de la formation, la plateforme Moodle réunit l’ensemble des ressources nécessaires, ce qui inclut des textes et des vidéos. La mise à disposition des ressources vise à favoriser l’autonomie des apprenants, car à l’issue de la formation, ils seront également amenés à chercher par eux-mêmes des informations. Sur Moodle, la page d’accueil du dispositif devra être organisée pertinemment afin de permettre des recherches efficaces et non frustrantes, en mettant notamment l’accent sur un sommaire exhaustif.

Conformément au cahier des charges, les communications seront centralisées sur Moodle. Toute question non personnelle devra être posée sur une page “FAQ” afin que la réponse bénéficie à l’ensemble du groupe. À nouveau, il s’agit d’un enjeu d’autonomie ; on souhaite que les apprenants tentent de trouver des réponses en consultant la plateforme avant de solliciter le formateur. On notera que les autres apprenants auront la possibilité de répondre eux-mêmes aux questions de leurs collègues, avec comme seul impératif de faire référence au support où se trouve l’information demandée.

Enfin, puisque la partie à distance comporte des phases de travail individuel ou en sous-groupe, un tableau récapitulatif disponible sur Moodle permettra à chacun de visualiser la répartition du travail et les tâches en cours. En substance, il s’agit d’un outil d’awareness qui vise à instaurer une dynamique de travail productive et transparente, pour que les apprenants prennent conscience que chacun travaille bel et bien, malgré la distance.

Après

Considérant qu’il s’écoule parfois des mois entre l’acquisition d’une connaissance et sa mobilisation en contexte réel, il est nécessaire de centraliser l’ensemble des contenus de la formation à un endroit rapidement accessible pour les collaborateurs. Ce faisant, les supports de formation mis en ligne sur Moodle resteront disponibles en tout temps. Pour demeurer pertinentes, les ressources en ligne devront par ailleurs être mises à jour régulièrement, au gré des évolutions en termes de cybersécurité, et tous les employés devront être notifiés de telles modifications.



Références bibliographiques

Aronson, E. (1978). The jigsaw classroom. Sage.