Cybersécurité : éviter les pièges et se former aux métiers de demain

Équipe éditoriale Cned

01/10/2026

Phishing, faux conseillers bancaires, ransomwares, usurpation d’identité… Les cybermenaces font désormais partie de notre quotidien.

Dans ce nouvel épisode du podcast Perspectives proposé par le Cned, Jean-Pierre Passemard, Marco Campagna et Charlotte Graire décryptent les nouveaux risques numériques, partagent les bons réflexes à adopter et ouvrent une réflexion sur les métiers de la cybersécurité, un secteur en pleine croissance qui a besoin de talents plus diversifiés.

La cybercriminalité : un risque qui nous concerne tous

Un appel d’un prétendu conseiller bancaire, un SMS qui semble provenir d’un service connu, une annonce de location trop belle pour être vraie… Les escroqueries en ligne se glissent de plus en plus dans les situations ordinaires. Et contrairement aux idées reçues, personne n’est à l’abri.

Cet épisode de Perspectives commence justement par une mise en situation : un faux conseiller bancaire contacte la journaliste Joanne Bourdin et dispose de nombreuses informations personnelles la concernant. Numéro de téléphone, nom de sa banque, identité de son conseiller… Tout semble crédible. L’objectif de l’escroc ? Instaurer rapidement un climat de confiance pour obtenir des documents personnels et usurper son identité.

Derrière ce type d’arnaque se trouve notamment le social engineering, ou ingénierie sociale. Cette technique consiste à exploiter des informations disponibles sur une personne pour mieux la manipuler. Comme l’explique Jean-Pierre Passemard, ancien gendarme spécialisé en cybercriminalité, les fraudeurs peuvent recouper des données trouvées en ligne afin de construire un scénario particulièrement convaincant.

Nos données personnelles sont devenues une véritable ressource

Adresses électroniques, numéros de téléphone, coordonnées bancaires, identifiants… Les données personnelles ont une valeur et peuvent être exploitées à des fins frauduleuses. Certaines sont récupérées à la suite de piratages ou de fuites de données, puis revendues dans des circuits clandestins.

Cette économie souterraine permet aux cybercriminels d’affiner leurs attaques. Plus ils disposent d’informations sur leur victime, plus leurs messages, leurs appels ou leurs faux sites peuvent paraître authentiques.

C’est aussi ce qui rend les nouvelles escroqueries particulièrement difficiles à identifier. L’intelligence artificielle vient renforcer cette tendance : courriels mieux rédigés, contenus plus crédibles et deepfakes toujours plus réalistes peuvent contribuer à brouiller les repères.

Face au phishing, prendre le temps de vérifier

Le phishing, ou hameçonnage, repose souvent sur un principe simple : créer un sentiment d’urgence pour pousser la victime à agir sans prendre le temps de vérifier.

Votre compte va être bloqué, une opération suspecte est en cours, vous devez agir immédiatement… Ces messages jouent sur la peur, la pression ou l’envie de résoudre rapidement un problème. Un lien invite alors à se connecter, à communiquer des informations ou à effectuer une opération.

Pour Jean-Pierre Passemard, le premier réflexe consiste justement à prendre du recul. Une banque ne demande pas de transmettre des informations sensibles par téléphone, par courriel ou en visioconférence sans s’assurer de l’identité de son interlocuteur. En cas de doute, mieux vaut raccrocher et contacter directement l’organisme concerné grâce à ses coordonnées officielles.

La prudence vaut également pour les achats en ligne, les locations saisonnières ou encore les investissements en cryptomonnaies. Les escroqueries peuvent prendre des formes très variées et toucher des personnes de tous profils.

Assistant gestionnaire cybersecurite

Découvrez la formation assistant en cybersécurité proposée par le Cned

En savoir plus Ouvrir dans un nouvel onglet

Ransomwares : quand les entreprises deviennent la cible

La menace ne s’arrête évidemment pas aux particuliers. Les organisations, les collectivités et les entreprises sont elles aussi exposées, notamment aux ransomwares.

Le principe est connu : un logiciel malveillant bloque l’accès à des systèmes ou à des données. Les cybercriminels réclament ensuite une rançon pour permettre leur récupération. Dans certains cas, les données ont également été copiées avant le blocage, ce qui permet aux attaquants de menacer de les divulguer.

Les conséquences peuvent être considérables. Une collectivité victime d’une attaque peut se retrouver dans l’incapacité de délivrer certains documents administratifs ou d’assurer des services du quotidien. Pour une entreprise, la perte de données clients ou de fichiers essentiels peut également mettre en péril la poursuite de son activité.

Marco Campagna, ingénieur cybersécurité et ancien responsable de la sécurité des systèmes d’information de plusieurs collectivités, rappelle ainsi que les tentatives d’attaque sont fréquentes. La cybersécurité ne peut donc pas reposer uniquement sur des outils techniques : elle doit aussi s’appuyer sur la préparation, la sensibilisation et la formation des équipes.

La sensibilisation, première ligne de défense

Un système informatique peut être très performant : il reste vulnérable si les utilisateurs ne savent pas reconnaître une tentative de fraude.

Former les collaborateurs aux bons réflexes, organiser des sessions de sensibilisation, proposer du e-learning ou encore apprendre à gérer une crise cyber sont autant de leviers indispensables. La cybersécurité devient ainsi une responsabilité collective.

Pour les organisations qui souhaitent faire le point sur leur niveau de protection, des dispositifs d’accompagnement existent. L’objectif est de pouvoir identifier les priorités et mettre en place progressivement les mesures adaptées à sa structure.

Et en cas d’incident, un principe essentiel demeure : ne pas rester seul face à l’attaque. Signaler les faits, contacter les organismes compétents et déposer plainte permettent de mieux accompagner les victimes et de contribuer à la lutte contre la cybercriminalité.

Des métiers d’avenir dans un secteur qui recrute

Sensibiliser et protéger, c’est aussi préparer celles et ceux qui feront la cybersécurité de demain. Or les besoins en compétences sont considérables.

La cybersécurité ne se limite plus à quelques experts techniques travaillant derrière leurs écrans. Elle concerne désormais les entreprises de toutes tailles, les administrations, les collectivités et une multitude de secteurs d’activité. Elle mobilise donc des compétences variées : expertise informatique, analyse des risques, gestion de crise, sensibilisation, accompagnement des utilisateurs ou encore gouvernance.

Cette diversité ouvre la voie à des parcours professionnels très différents. Des formations spécialisées permettent de développer une expertise technique, tandis que des parcours plus accessibles peuvent constituer une première étape pour découvrir le secteur ou envisager une reconversion.

Le Cned propose notamment une formation d’assistant cybersécurité à distance, qui illustre cette volonté d’ouvrir les métiers du numérique à des profils et des parcours variés.

Encourager les femmes à prendre leur place dans la cybersécurité

Si les besoins de recrutement sont importants, le secteur doit aussi relever un défi de diversité. Les femmes restent encore largement minoritaires dans les métiers techniques de la cybersécurité.

Charlotte Graire, experte en cybersécurité et co-fondatrice de Women4Cyber France, souligne que les femmes représentent aujourd’hui une part encore limitée des effectifs techniques du secteur. Pourtant, leur présence progresse et les opportunités professionnelles sont nombreuses.

Pour elle, la question est autant celle de l’attractivité que de la représentation. Lorsque les jeunes filles voient peu de femmes exercer ces métiers, il peut être plus difficile de s’y projeter. Montrer des parcours féminins, expliquer la réalité des métiers et sensibiliser dès le collège sont donc autant de moyens de faire évoluer les représentations.

La diversité constitue également une force pour la cybersécurité : des profils différents apportent des expériences, des points de vue et des façons de raisonner complémentaires pour identifier et anticiper les menaces.

Se former pour mieux comprendre, protéger et agir

Cet épisode de Perspectives rappelle finalement une idée essentielle : la cybersécurité n’est pas uniquement une affaire de spécialistes.

Nous sommes tous concernés par les risques numériques et nous pouvons tous contribuer à mieux les prévenir. Savoir identifier une tentative de phishing, vérifier l’identité d’un interlocuteur, protéger ses comptes ou encore savoir comment réagir en cas d’incident sont devenus des compétences essentielles du quotidien.

Mais la cybersécurité représente également une formidable opportunité professionnelle. Alors que les besoins en compétences continuent de progresser, le secteur recherche des profils diversifiés et des parcours variés.

Ces articles peuvent aussi vous intéresser...

Se former à la cybersécurité, par Jean-Pierre Passemard

10/11/2025

L'expert en cybercriminalité a collaboré avec le Cned pour la formation assistant cybersécurité

En savoir plus

Partenariat entre le Cned et le Campus Cyber

22/10/2024

Lancement de la formation "assistant(e) en cybersécurité"

En savoir plus

Devenez assistant en cybersécurité avec le Cned

04/11/2024

Développez des compétences recherchées avec la formation assistant(e) en cybersécurité

En savoir plus