À mesure que l'ère numérique progresse, notre dépendance aux activités et aux ressources en ligne augmente. Cela nous expose énormément à la menace des cybercrimes, faisant de la cybersécurité l'un des enjeux les plus urgents auxquels font face les organisations de toutes tailles. La perte totale mondiale attribuable à la cybercriminalité devrait atteindre plus de 10 trillion USD par année d'ici 2025, ce qui rend son impact économique plus important que celui de toutes les catastrophes naturelles et du commerce illégal de drogues combinés. Si la cybercriminalité était un pays, elle se classerait comme la troisième économie mondiale en importance. La majorité de ces cyberattaques comprennent l'hameçonnage, les rançongiciels, la fraude en matière d'investissement et les violations de données à grande échelle, causant des pertes principalement pour les entreprises, mais aussi pour les particuliers et les secteurs d'infrastructure. Bien que de nombreuses grandes entreprises disposent de l'argent et des ressources nécessaires pour investir dans la protection et la cybersécurité, de nombreuses petites entreprises et organismes de bienfaisance n'ont peut-être pas l'information, le financement et les outils nécessaires pour se défendre contre les cyberattaques. Cela laisse ces organisations et les communautés qu'elles servent à risque, compromettant des données et des services importants. Heureusement, de nombreux organismes de bienfaisance et alliances travaillent à combler cette lacune en matière de sécurité. Ces organisations offrent des services éducatifs et des solutions de cybersécurité pour les petites organisations et les particuliers, leur permettant de se défendre contre les menaces en ligne. Cet article mettra en lumière 7 des organisations les plus influentes se consacrant à sensibiliser et à protéger les gens, les entreprises et les organismes de bienfaisance contre les cyberrisques à travers le monde.
National Cybersecurity Alliance
La National Cybersecurity Alliance (NCA) est un organisme de bienfaisance qui se consacre à sensibiliser et à éduquer les particuliers, les entreprises et les organisations en matière de cybersécurité afin de créer un monde numérique plus sûr et plus sécuritaire. Depuis sa fondation en 2001, la NCA a travaillé avec des gouvernements, des entreprises et d'autres organismes de bienfaisance pour rendre la cybersécurité accessible et compréhensible, tout en fournissant des ressources pour protéger les gens contre les cybercrimes. L'organisation a fait partie de nombreux événements et campagnes de sensibilisation, comme le co-pilotage du National Cybersecurity Awareness Month en octobre aux côtés du US Department of Homeland Security et l'organisation de la Data Privacy Day le 28 janvier. La NCA offre des ressources et de la formation gratuites, comme des présentations sur les bases de la cybersécurité et la protection des données personnelles. Les campagnes et les ressources de l'organisation, disponibles sur son site Web, ont aidé des millions de personnes à reconnaître l'importance de choses comme l'authentification multi-étapes, ainsi qu'à repérer et signaler les cybercrimes, normalisant ainsi les pratiques de cybersécurité. Aujourd'hui, la National Cybersecurity Alliance demeure concentrée sur la sensibilisation et l'aide aux gens pour comprendre et adopter la cybersécurité à travers les États-Unis.
Global Cyber Alliance
La Global Cyber Alliance (GCA) est une organisation dédiée à la réduction des cyberrisques pour les entreprises, les communautés et les particuliers à travers le monde. Depuis sa fondation en 2015, sa mission consiste à prévenir la cybercriminalité en offrant des solutions pratiques et accessibles et en sensibilisant le public. La GCA développe des outils accessibles que les organisations et les particuliers peuvent facilement utiliser pour se protéger. Sa plateforme CyberFlex fournit de l'information et des ressources qui aident les jeunes adultes à éviter d'être victimes d'arnaques. Les autres initiatives de l'organisation comprennent Quad9, un service DNS gratuit qui bloque l'accès aux sites Web dangereux, et DMARC, un programme qui protège les entreprises contre l'hameçonnage par courriel. La GCA travaille avec des partenaires de 32 pays à travers le monde, s'associant avec les forces de l'ordre, les entreprises technologiques et les organismes de bienfaisance, en mettant l'accent sur la collaboration. Depuis 2015, l'organisation a partagé plus de 27 millions de domaines malveillants pour la sensibilisation publique et a éduqué plus de 2 millions de personnes grâce à ses trousses éducatives en ligne. La Global Cyber Alliance est devenue un chef de file dans le soutien et la protection des communautés et des entreprises vulnérables contre les cyberattaques, son impact continuant de croître à l'échelle mondiale.
Cyversity
Cyversityest un organisme de bienfaisance qui se concentre sur l'augmentation de l'inclusion, de la diversité et de l'égalité dans le domaine de la cybersécurité. Depuis 2014, Cyversity travaille à augmenter le nombre de professionnels qualifiés en cybersécurité en soutenant des groupes sous-représentés comme les femmes et les minorités par l'éducation, la formation et le développement communautaire. L'organisation est en mesure d'éliminer les obstacles grâce à un large éventail de programmes et d'activités. Ceux-ci comprennent des bourses d'études, fournissant du financement aux étudiants pour poursuivre des études en cybersécurité, et des programmes de mentorat officiels jumelant des professionnels de la cybersécurité avec ceux qui entrent dans le domaine, partageant conseils et soutien. Cyversity offre de la formation, des ateliers et de la préparation à la certification afin de développer des compétences importantes, et offre également des ressources de carrière telles que la rédaction de CV, des occasions de leadership et des conseils de carrière. L'organisation favorise une communauté de mentors, de mentorés et de professionnels provenant d'un vaste éventail de milieux, travaillant avec de grandes entreprises, des établissements universitaires et des organismes gouvernementaux pour faire avancer l'industrie. En créant une main-d'œuvre plus inclusive, Cyversity aide à combler la pénurie de professionnels de la cybersécurité tout en favorisant l'inclusion et l'égalité.
Center for Internet Security
Le Center for Internet Security (CIS) est un organisme de bienfaisance qui travaille à développer les meilleures pratiques, outils et services pour aider à se protéger contre les cybercrimes. Depuis 2000, l'organisation se consacre à rendre le monde numérique plus sûr pour les particuliers, les entreprises et les gouvernements en promouvant les meilleures pratiques en matière de cybersécurité. Elle est largement reconnue pour ses CIS Controls et Benchmarks, qui sont un ensemble de normes et de lignes directrices de sécurité prioritaires aidant les organisations à se défendre contre les attaques courantes. Ils sont utilisés par des gouvernements et des entreprises à travers le monde pour évaluer et améliorer la sécurité informatique. Le CIS s'associe également au gouvernement américain dans deux programmes : le Multi-State Information Sharing and Analysis Center (MS-ISAC), qui fournit du renseignement sur les menaces et des systèmes de détection, des systèmes de sécurité DNS et une surveillance 24 heures sur 24, 7 jours sur 7, et l'Election Infrastructure, Information Sharing and Analysis Center (EI-ISAC), qui protège l'infrastructure électorale américaine contre les cyberattaques et offre une sécurité spécialisée pour les agences électorales. L'organisation recueille activement les commentaires de milliers de professionnels des TI pour raffiner ses lignes directrices et ses services, et facilite la recherche continue, publiant de l'information et des outils gratuits. En combinant des normes communautaires avec des services de sécurité pratiques, le Center for Internet Security s'assure que toutes les organisations et tous les particuliers ont accès à une protection efficace en cybersécurité, rendant le monde numérique plus sûr pour tous.
Anti Phishing Working Group
L'Anti-Phishing Working Group (APWG) est une coalition mondiale fondée pour combattre la cybercriminalité, particulièrement l'hameçonnage, l'usurpation de courriels, le pharming et les logiciels malveillants. Depuis sa fondation en 2003, l'organisation est devenue une alliance de plus de 2 200 institutions, unissant des gouvernements, des organismes de bienfaisance et des secteurs de recherche. Sa mission principale est d'éliminer la criminalité électronique en fournissant de la recherche et des ressources et en sensibilisant le public. Ses initiatives clés comprennent des centres de données, comme le Phishing Attack Data Repository, qui informe les systèmes et les équipes de sécurité à travers le monde, et la publication de rapports mensuels sur les tendances en matière d'hameçonnage. L'APWG soutient également activement la recherche et le développement de technologies anti-cybercriminalité, collaborant avec des institutions comme l'IEEE et des universités. De plus, l'APWG a mis en place de nombreuses campagnes de sensibilisation des consommateurs comme STOP. THINK. CONNECT, conseille les gouvernements nationaux et s'engage avec des organisations internationales comme l'ONU et Europol. L'Anti-Phishing Working Group est largement reconnu pour permettre la recherche et l'action visant à réduire les menaces d'hameçonnage à travers le monde, et est ainsi essentiel dans la lutte continue contre la cybercriminalité.
Internet Security Alliance
L'Internet Security Alliance (ISA) est une association à but non lucratif qui utilise l'économie des technologies et les politiques publiques pour faire avancer la cybersécurité dans les industries et les gouvernements. Depuis 2001, sa mission consiste à créer des améliorations durables en matière de sécurité pour les systèmes cybernétiques à travers le monde. L'ISA, en partenariat avec des organisations comme la National Association of Corporate Directors (NACD), publie des guides sur la gestion des cyberrisques, reconnus mondialement pour renforcer la sécurité. Ces ressources, y compris le livre « Cybersecurity for Business (C4B) », enseignent aux entreprises comment intégrer la cybersécurité dans toutes les parties de leurs opérations, des ressources humaines au juridique. L'ISA défend également des politiques qui ont directement influencé la stratégie et la législation du gouvernement américain, comme le décret exécutif de 2013 lançant le NIST Cybersecurity Framework et une législation soutenant le partage d'information et le développement de la main-d'œuvre. L'ISA travaille avec des entreprises et des gouvernements internationaux, contribuant au développement et à la traduction de ses guides pour des partenaires en Europe, en Australie et au Japon. Grâce à ses collaborations mondiales et à sa recherche, l'ISA fournit une expertise qui s'est révélée réduire significativement les cyberincidents pour les entreprises à travers le monde, faisant de l'organisation un chef de file en matière de solutions efficaces de cybersécurité.
SANS Institute
Le SANS Institute est le plus grand fournisseur mondial de formation, de ressources et de certification en cybersécurité, soutenant les organisations avec les outils et les connaissances nécessaires pour bâtir un monde numérique plus sûr. Fondée en 1989, l'organisation offre 85 cours pour outiller les praticiens de la cybersécurité des compétences nécessaires pour améliorer la sécurité mondiale. Ces cours comprennent la cyberdéfense, les tests d'intrusion, la détection et la réponse aux incidents, le leadership, et plus encore, tous disponibles en ligne ou en personne. SANS délivre plus de 50 certifications différentes qui valident les compétences en sécurité pour offrir une assurance aux employeurs. L'organisation exploite un réseau mondial de surveillance des cyberincidents, offrant une analyse en temps réel des menaces et soutenant les besoins d'alerte précoce pour Internet. SANS fournit gratuitement tous ses résultats de recherche et organise des milliers de ressources communautaires comme des ateliers, des événements en direct et des programmes de formation. SANS rejoint plus de 400 000 professionnels chaque année, offrant de la formation aux gouvernements, aux forces de l'ordre et aux particuliers à travers le monde. Aujourd'hui, le SANS Institute continue de façonner les normes de l'industrie, les pratiques et les protocoles de validation, demeurant une ressource clé pour bâtir et renforcer la main-d'œuvre en cybersécurité.
Réflexions finales
À mesure que les cybercrimes continuent de croître en ampleur et en sophistication, le besoin d'une éducation et d'une protection généralisées contre ces menaces n'a jamais été aussi grand. Bien que certaines entreprises aient les ressources pour se protéger, de nombreux autres particuliers et entreprises demeurent à risque. Les organismes de bienfaisance mentionnés dans cet article, que ce soit par la formation, les ressources ou la défense des intérêts, rendent la cybersécurité plus accessible à travers le monde. En soutenant les initiatives de ces organisations, nous pouvons tous aider à créer un avenir numérique plus sûr et plus sécuritaire pour tout le monde.
Organismes mentionnés dans cet article
Chaque lien mène directement à l'organisme. Nous ne prélevons aucune commission et ne recevons rien si vous donnez. Nous ne sommes pas un organisme d'évaluation : vérifiez un organisme avant de faire un don.
- La National Cybersecurity Alliance (NCA) (s'ouvre dans un nouvel onglet) staysafeonline.org
- La Global Cyber Alliance (GCA) (s'ouvre dans un nouvel onglet) globalcyberalliance.org
- Cyversity (s'ouvre dans un nouvel onglet) cyversity.org
- Le Center for Internet Security (CIS) (s'ouvre dans un nouvel onglet) cisecurity.org
- L'Anti-Phishing Working Group (APWG) (s'ouvre dans un nouvel onglet) apwg.org
- L'Internet Security Alliance (ISA) (s'ouvre dans un nouvel onglet) isalliance.org
- Le SANS Institute (s'ouvre dans un nouvel onglet) sans.org