{"id":100625,"date":"2026-03-02T21:53:48","date_gmt":"2026-03-02T20:53:48","guid":{"rendered":"https:\/\/dyb.fr\/?p=100625"},"modified":"2026-03-02T22:30:08","modified_gmt":"2026-03-02T21:30:08","slug":"quand-la-cybersecurite-devient-un-mauvais-pretexte","status":"publish","type":"post","link":"https:\/\/dyb.eu\/blog\/quand-la-cybersecurite-devient-un-mauvais-pretexte\/","title":{"rendered":"Quand la \u201ccybers\u00e9curit\u00e9\u201d devient un mauvais pr\u00e9texte"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Le mot qui veut tout dire\u2026 et donc plus rien<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Depuis quelques ann\u00e9es, un ph\u00e9nom\u00e8ne s\u2019installe progressivement dans les entreprises : <strong>tout devient un sujet de cybers\u00e9curit\u00e9<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un site bloqu\u00e9 ? Cybers\u00e9curit\u00e9.<br>Un port ferm\u00e9 ? Cybers\u00e9curit\u00e9.<br>Une restriction utilisateur ? Cybers\u00e9curit\u00e9.<br>Netflix interdit sur le Wi-Fi entreprise ? Cybers\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 force d\u2019utiliser ce terme pour justifier n\u2019importe quelle d\u00e9cision technique ou organisationnelle, on finit par produire l\u2019effet inverse : <strong>la cybers\u00e9curit\u00e9 perd sa cr\u00e9dibilit\u00e9<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Et je suis fatigu\u00e9 de voir la cyber utilis\u00e9e comme un vulgaire tampon administratif.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le probl\u00e8me n\u2019est pas la s\u00e9curit\u00e9 elle-m\u00eame \u2014 elle est indispensable. Le probl\u00e8me, c\u2019est son instrumentalisation.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">La cybers\u00e9curit\u00e9 n\u2019est pas une morale.<br>C\u2019est une <strong>discipline de gestion du risque<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Chaque mesure devrait r\u00e9pondre \u00e0 une question simple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Quel risque concret je r\u00e9duis ?<br>Et \u00e0 quel co\u00fbt organisationnel ?<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Le cas typique : bloquer Netflix \u201cpour la cybers\u00e9curit\u00e9\u201d<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Prenons un exemple volontairement simple.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Certaines entreprises bloquent des plateformes comme Netflix, YouTube ou Spotify en expliquant qu\u2019il s\u2019agit d\u2019une mesure de cybers\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Techniquement, cette justification ne tient pas<\/p>\n\n\n<figure class=\"wp-block-post-featured-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1376\" height=\"683\" src=\"https:\/\/dyb.eu\/blog\/wp-content\/uploads\/2026\/03\/pirate-cyber-netflix-e1772484935863.png\" class=\"attachment-post-thumbnail size-post-thumbnail wp-post-image\" alt=\"\" style=\"object-fit:cover;\" srcset=\"https:\/\/dyb.eu\/blog\/wp-content\/uploads\/2026\/03\/pirate-cyber-netflix-e1772484935863.png 1376w, https:\/\/dyb.eu\/blog\/wp-content\/uploads\/2026\/03\/pirate-cyber-netflix-e1772484935863-1280x683.png 1280w, https:\/\/dyb.eu\/blog\/wp-content\/uploads\/2026\/03\/pirate-cyber-netflix-e1772484935863-980x551.png 980w, https:\/\/dyb.eu\/blog\/wp-content\/uploads\/2026\/03\/pirate-cyber-netflix-e1772484935863-480x270.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) and (max-width: 1280px) 1280px, (min-width: 1281px) 1376px, 100vw\" \/><\/figure>\n\n\n<h3 class=\"wp-block-heading\">R\u00e9alit\u00e9 technique \u00e0 froid :<\/h3>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Sujet<\/th><th>R\u00e9alit\u00e9<\/th><\/tr><\/thead><tbody><tr><td>Netflix est-il un risque cyber majeur ?<\/td><td>Non<\/td><\/tr><tr><td>Connexions chiffr\u00e9es (HTTPS\/TLS) ?<\/td><td>Oui<\/td><\/tr><tr><td>Infrastructure s\u00e9curis\u00e9e ?<\/td><td>Oui (jetez un oeil \u00e0 <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Chaos_Monkey\">Chaos Monkey \u2014 Wikip\u00e9dia<\/a> d'ailleurs )<\/td><\/tr><tr><td>Risque sup\u00e9rieur \u00e0 un site web classique ?<\/td><td>Non<\/td><\/tr><tr><td>Impact r\u00e9el ?<\/td><td>Consommation de bande passante<br>Utilisation de ressources pro pour le perso<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Le vrai sujet est g\u00e9n\u00e9ralement :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>la <strong>gestion du d\u00e9bit r\u00e9seau<\/strong><\/li>\n\n\n\n<li>la <strong>productivit\u00e9<\/strong><\/li>\n\n\n\n<li>une <strong>politique RH ou manag\u00e9riale<\/strong><\/li>\n\n\n\n<li>la qualit\u00e9 de service pour des applications m\u00e9tiers<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ce sont des d\u00e9cisions l\u00e9gitimes.<br>Mais <strong>ce ne sont pas des d\u00e9cisions de cybers\u00e9curit\u00e9<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Confondre les deux cr\u00e9e un probl\u00e8me culturel profond.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Quand la cybers\u00e9curit\u00e9 devient un mot magique<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dans beaucoup d\u2019organisations, la cybers\u00e9curit\u00e9 est devenue un argument d\u2019autorit\u00e9 :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u201cOn bloque \u00e7a pour la s\u00e9curit\u00e9.\u201d<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Fin de la discussion.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pourquoi cela arrive ?<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Argument difficile \u00e0 contester<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Peu de personnes veulent prendre la responsabilit\u00e9 de s\u2019opposer \u00e0 une mesure pr\u00e9sent\u00e9e comme s\u00e9curitaire.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Simplification excessive<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il est plus simple de dire <em>\u201cs\u00e9curit\u00e9\u201d<\/em> que d\u2019expliquer :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>un arbitrage r\u00e9seau,<\/li>\n\n\n\n<li>une contrainte budg\u00e9taire,<\/li>\n\n\n\n<li>une politique interne.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Le vrai danger : d\u00e9cr\u00e9dibiliser la cybers\u00e9curit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 court terme, ces d\u00e9cisions semblent anodines<br>\u00c0 long terme, elles cr\u00e9ent trois effets tr\u00e8s probl\u00e9matiques :<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Fatigue des utilisateurs<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Quand tout est bloqu\u00e9 pour des raisons floues :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>les utilisateurs contournent,<\/li>\n\n\n\n<li>utilisent leurs t\u00e9l\u00e9phones,<\/li>\n\n\n\n<li>cr\u00e9ent du shadow IT.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">R\u00e9sultat : <strong>moins de s\u00e9curit\u00e9 r\u00e9elle<\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">2. Perte de confiance envers les \u00e9quipes IT<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les collaborateurs finissent par associer cybers\u00e9curit\u00e9 \u00e0 :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>rigidit\u00e9,<\/li>\n\n\n\n<li>perte de temps,<\/li>\n\n\n\n<li>d\u00e9cisions arbitraires.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Le jour o\u00f9 une vraie mesure critique est n\u00e9cessaire, elle est mal accept\u00e9e.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">3. Dilution du message s\u00e9curit\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si Netflix, un ransomware et une fuite de donn\u00e9es sont pr\u00e9sent\u00e9s comme \u00e9quivalents, alors plus rien n\u2019est prioris\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Or la cybers\u00e9curit\u00e9 repose justement sur la <strong>gestion du risque<\/strong>, pas sur l\u2019interdiction syst\u00e9matique.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Cybers\u00e9curit\u00e9 \u2260 contr\u00f4le des usages<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il est essentiel de distinguer clairement trois domaines.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Domaine<\/th><th>Objectif<\/th><th>Exemple<\/th><\/tr><\/thead><tbody><tr><td><strong>Cybers\u00e9curit\u00e9<\/strong><\/td><td>R\u00e9duire les risques d\u2019attaque ou de compromission<\/td><td>MFA, segmentation r\u00e9seau, patching<\/td><\/tr><tr><td><strong>R\u00e9seau \/ performance<\/strong><\/td><td>Garantir la qualit\u00e9 de service<\/td><td>QoS, limitation d\u00e9bit streaming<\/td><\/tr><tr><td><strong>Management \/ RH<\/strong><\/td><td>Encadrer les usages<\/td><td>politique d\u2019utilisation acceptable<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Les m\u00e9langer produit de mauvaises d\u00e9cisions\u2026 et de mauvaises perceptions.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00f4le d\u2019un expert cybers\u00e9curit\u00e9 n\u2019est pas de dire non.<br>C\u2019est de <strong>permettre l\u2019usage en r\u00e9duisant le risque<\/strong>.<br>Tout nest qu'une simple question de balance b\u00e9n\u00e9fice risque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La maturit\u00e9 moderne repose sur :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>analyse de risque r\u00e9elle,<\/li>\n\n\n\n<li>proportionnalit\u00e9 des mesures,<\/li>\n\n\n\n<li>p\u00e9dagogie,<\/li>\n\n\n\n<li>accompagnement des usages num\u00e9riques.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La s\u00e9curit\u00e9 efficace est presque invisible.<br>La s\u00e9curit\u00e9 punitive, elle, finit toujours contourn\u00e9e.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Le pirate ne regarde pas Netflix<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bloquer Netflix ne compliquera pas la vie d\u2019un attaquant.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un attaquant :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>exploite une vuln\u00e9rabilit\u00e9 non patch\u00e9e,<\/li>\n\n\n\n<li>envoie un phishing cr\u00e9dible,<\/li>\n\n\n\n<li>abuse d\u2019un compte sans MFA,<\/li>\n\n\n\n<li>profite d\u2019un VPN mal segment\u00e9.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il ne se dit pas :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u201cDommage, Netflix est bloqu\u00e9, je rentre chez moi.\u201d<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">En revanche, qui subit la restriction ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le DG qui dort exceptionnellement dans son bureau apr\u00e8s avoir termin\u00e9 un dossier.<br>Le collaborateur en d\u00e9placement.<br>L\u2019\u00e9quipe qui attend que la visio client fonctionne correctement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">On a cr\u00e9\u00e9 une friction.<br>Mais pas r\u00e9duit un risque critique.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">La balance b\u00e9n\u00e9fices \/ risques<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La cybers\u00e9curit\u00e9 mature repose sur un arbitrage.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Mesure<\/th><th>Risque r\u00e9duit<\/th><th>Impact utilisateur<\/th><th>Ratio r\u00e9el<\/th><\/tr><\/thead><tbody><tr><td>MFA g\u00e9n\u00e9ralis\u00e9<\/td><td>Tr\u00e8s \u00e9lev\u00e9<\/td><td>Faible<\/td><td>Excellent<\/td><\/tr><tr><td>Segmentation r\u00e9seau<\/td><td>\u00c9lev\u00e9<\/td><td>Invisible<\/td><td>Excellent<\/td><\/tr><tr><td>Segmentation droits<\/td><td>\u00c9lev\u00e9<\/td><td>Moyen<\/td><td>Excellent<\/td><\/tr><tr><td>Patching rigoureux<\/td><td>Critique<\/td><td>Invisible<\/td><td>Bon<\/td><\/tr><tr><td>Bloquer Netflix<\/td><td>Quasi nul<\/td><td>Emmerdant<\/td><td>Mauvais<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusion \u2014 D\u00e9fendre la cybers\u00e9curit\u00e9 en arr\u00eatant de l\u2019utiliser partout<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La cybers\u00e9curit\u00e9 est un sujet trop s\u00e9rieux pour devenir un argument fourre-tout.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Chaque fois qu\u2019on invoque la s\u00e9curit\u00e9 pour justifier une d\u00e9cision qui rel\u00e8ve en r\u00e9alit\u00e9 du r\u00e9seau, du management ou du confort administratif, on affaiblit la discipline enti\u00e8re.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le paradoxe est simple :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Plus on utilise le mot \u201ccybers\u00e9curit\u00e9\u201d \u00e0 tort, moins la cybers\u00e9curit\u00e9 est prise au s\u00e9rieux.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Replacer les bons mots sur les bons probl\u00e8mes n\u2019est pas un d\u00e9tail s\u00e9mantique.<br>C\u2019est une condition essentielle pour que la s\u00e9curit\u00e9 soit comprise, accept\u00e9e et r\u00e9ellement efficace.<\/p>\n\n\n\n<div class=\"wp-block-cover has-medium-font-size wp-elements-f8efc5e51e617889bac3274c6cf23210\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"512\" class=\"wp-block-cover__image-background wp-image-100628 size-large\" alt=\"\" src=\"https:\/\/dyb.eu\/blog\/wp-content\/uploads\/2026\/03\/rssi-contre-troupes-et-pas-attaquant-e1772484975387-1024x512.png\" data-object-fit=\"cover\" srcset=\"https:\/\/dyb.eu\/blog\/wp-content\/uploads\/2026\/03\/rssi-contre-troupes-et-pas-attaquant-e1772484975387-980x551.png 980w, https:\/\/dyb.eu\/blog\/wp-content\/uploads\/2026\/03\/rssi-contre-troupes-et-pas-attaquant-e1772484975387-480x270.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw\" \/><span aria-hidden=\"true\" class=\"wp-block-cover__background has-background-dim-30 has-background-dim\" style=\"background-color:#4e585c\"><\/span><div class=\"wp-block-cover__inner-container is-layout-constrained wp-block-cover-is-layout-constrained\">\n<p class=\"has-text-align-center has-large-font-size wp-block-paragraph\">Faites la guerre aux pirates.<br><br>Pas \u00e0 vos troupes.<\/p>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Le mot qui veut tout dire\u2026 et donc plus rien Depuis quelques ann\u00e9es, un ph\u00e9nom\u00e8ne s\u2019installe progressivement dans les entreprises : tout devient un sujet de cybers\u00e9curit\u00e9. Un site bloqu\u00e9 ? Cybers\u00e9curit\u00e9.Un port ferm\u00e9 ? Cybers\u00e9curit\u00e9.Une restriction utilisateur ? Cybers\u00e9curit\u00e9.Netflix interdit sur le Wi-Fi entreprise ? Cybers\u00e9curit\u00e9. \u00c0 force d\u2019utiliser ce terme pour justifier n\u2019importe [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":100629,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22,37],"tags":[21],"class_list":["post-100625","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","category-news","tag-cybersecurite"],"_links":{"self":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/posts\/100625","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/comments?post=100625"}],"version-history":[{"count":5,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/posts\/100625\/revisions"}],"predecessor-version":[{"id":100633,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/posts\/100625\/revisions\/100633"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/media\/100629"}],"wp:attachment":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/media?parent=100625"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/categories?post=100625"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/tags?post=100625"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}