Beaucoup de petites structures se pensent trop modestes pour intéresser les cyberattaquants. C’est précisément ce sentiment de sécurité qui les expose : associations, indépendants et PME figurent aujourd’hui parmi les cibles les plus touchées, souvent parce que quelques réflexes simples manquaient.
Au Guichet du Numérique, nous abordons la cybersécurité sans jargon ni catastrophisme. L’objectif n’est pas de faire peur, mais de rendre chacun capable de reconnaître une menace et d’agir avec les bons gestes, même sans compétence technique.
En une demi-journée, cette formation vous apprend à identifier les cyber-risques les plus fréquents, à repérer les signaux d’alerte dans un message ou un site, et à mettre en place des protections concrètes, efficaces et peu coûteuses pour votre structure.

Modalités
Distanciel / Présentiel

Publics cibles
Directions, cadres et équipes / TPE, PME, associations et secteur à profit social

Durée
½ journée (3h)

Prérequis
Aucun

Difficulté

Participants
Max. 15 participants
Objectifs de la formation
À l’issue de la formation, les participants seront capables de :
Identifier les principaux cyber-risques qui menacent les petites structures : hameçonnage, rançongiciels, vols de données, usurpation d’identité
Distinguer un message légitime d’une tentative de fraude à partir d’indices concrets (adresse, ton, liens, pièces jointes)
Mettre en place des mesures de protection simples : mots de passe robustes, double authentification, sauvegardes, mises à jour
Réagir de façon rapide et proportionnée en cas de suspicion d’incident
Diffuser une culture de vigilance au sein de son équipe, sans peur ni technicité excessive
Mobiliser les ressources belges de référence (CERT.be, Safeonweb) en cas de doute
La formation est entièrement modulable selon vos besoins : objectifs pédagogiques, profil des participants, durée, format, matériel et aménagements spécifiques.
Tarifs communiqués sur demande : contact@guichetdunumerique.be
Programme de la formation
Objectif : poser le cadre et partir des situations réelles des participants.
Présentation du formateur et du déroulé de la demi-journée
Tour de table : expériences vécues et principales préoccupations en matière de sécurité numérique
Panorama clair et vulgarisé des menaces les plus courantes pour les petites structures :
Hameçonnage (phishing) et courriels frauduleux
Logiciels malveillants : virus, rançongiciels (ransomware)
Vols de données et fuites accidentelles
Usurpation d’identité et attaques ciblées
Illustration par des cas concrets rencontrés dans le secteur associatif et les TPE/PME
Apprendre à distinguer un message légitime d’une tentative de fraude :
Analyse guidée de cas pratiques (adresses douteuses, fautes, liens suspects, demandes inhabituelles)
Exercices de repérage en groupe
Échange collectif sur les comportements suspects observés dans les structures présentes
Des gestes simples, efficaces et peu coûteux :
Mots de passe robustes et gestion sécurisée (gestionnaire de mots de passe)
Double authentification
Sauvegardes régulières et mises à jour des logiciels
Bonnes pratiques de partage d’informations et vigilance sur les réseaux sociaux
Une méthodologie de réaction rapide et proportionnée :
Isoler la machine ou le compte compromis
Informer les personnes concernées
Contacter les relais compétents (responsable informatique, prestataire, CERT.be)
Documenter l’incident pour en tirer des enseignements
Faire de la sécurité l’affaire de toute l’équipe :
Instaurer une culture de cybersécurité sans jargon ni anxiété
Stratégies adaptées aux petites structures (rappels réguliers, ressources simples, affichage)
Synthèse des bonnes pratiques et ressources utiles (CERT.be, Safeonweb)
Clôture en questions-réponses
Pédagogie
La formation repose sur une pédagogie active et pragmatique, sans théorie superflue. Les participants apprennent par l’analyse de cas réels proches de leur quotidien professionnel, afin d’acquérir des réflexes immédiatement transposables dans leur structure.
Évaluation
- Recueil des attentes en amont de la formation
- Exercices pratiques de repérage de messages frauduleux
- Analyse commentée de cas réels du secteur
- Auto-évaluation des acquis et des réflexes en fin de formation
- Échanges et retours continus avec le formateur
Questions fréquemment posées (FAQ)
Aux directions, cadres et équipes des petites structures : indépendants, TPE, PME, associations et organisations du secteur à profit social. Aucune compétence technique n’est requise.
Non. Tout est expliqué simplement, à partir de situations concrètes. La formation part des usages quotidiens et progresse pas à pas.
Oui, plus que jamais. Les petites structures sont souvent visées justement parce qu’elles se croient hors cible et disposent de moins de protections.
Les plus courantes : hameçonnage, courriels frauduleux, rançongiciels, vols de données et usurpation d’identité, illustrées par des exemples réels.
Oui : une liste de bons réflexes, des critères pour repérer une fraude et une méthode de réaction en cas d’incident, directement applicables.
Elle aborde les fuites de données et les bonnes pratiques de protection sous l’angle des réflexes quotidiens, en lien avec les obligations de confidentialité.
Oui. La formation est disponible en distanciel comme en présentiel (intra), et son contenu est modulable selon vos besoins.
La formation consacre un temps à la réaction en cas d’incident : isoler, informer, contacter les bons relais (CERT.be) et documenter la situation.
