Réponse en bref
La campagne d’octobre revient aux mots de passe, à l’authentification, aux signalements et aux mises à jour. Son effet se mesurera dans les comptes et les appareils.
Ce qui est annoncé pour octobre
La National Cybersecurity Alliance a publié le thème 2026 « Don’t Make It Easy for Them ». Elle recommande un gestionnaire de mots de passe, l’authentification multifacteur, le repérage et le signalement des arnaques, ainsi que les mises à jour. NIST affiche de son côté des rendez-vous d’octobre, notamment sur les métiers de la sécurité et le DevSecOps. Au 1er octobre, il s’agit d’un calendrier et de conseils, pas de résultats déjà observés.
Rendre les gestes réalisables
Un gestionnaire de mots de passe doit être simple à installer et à récupérer en cas de perte d’accès. Pour la MFA, il faut repérer les comptes sensibles qui n’en bénéficient toujours pas. Le signalement d’un message douteux exige un canal visible et une réponse sans reproche. Les mises à jour supposent un responsable des appareils et une procédure pour ceux que l’utilisateur ne peut pas corriger seul.
Des indicateurs au-delà des affiches
Le nombre de participants renseigne sur la diffusion du message, pas sur le risque. Une équipe peut mesurer au départ les comptes sans MFA, les appareils non gérés, les correctifs critiques en retard et le délai de signalement d’un message suspect. Les mêmes indicateurs fin octobre seront plus parlants. Une hausse des signalements peut d’ailleurs traduire une confiance accrue plutôt que davantage d’attaques.
Une campagne ne remplace pas les contrôles
Les habitudes individuelles dépendent aussi de réglages sûrs par défaut, de correctifs disponibles et d’une aide facile à joindre. Les événements de NIST peuvent répondre à des lacunes précises, sans constituer une certification. Le thème et le programme sont établis à la date de vérification ; leur efficacité devra être examinée ensuite.
Questions et réponses
Quel est le thème de 2026 ?
La National Cybersecurity Alliance emploie « Don’t Make It Easy for Them » et recommande quatre habitudes de protection.
Une séance de sensibilisation suffit-elle ?
Non. Il faut des comptes mieux protégés, des correctifs, un canal de signalement et des indicateurs de fonctionnement.
