Comment assurer la sécurité de votre personnel

Mitratech Preparis

Les menaces courantes telles que les catastrophes naturelles, la violence au travail, les employés mécontents et les cyberattaques exposent votre entreprise, votre personnel, vos biens et vos activités à des risques extrêmes. Pour vous assurer que votre organisation est préparée, protégée et prête à communiquer, tenez compte des aspects suivants pour assurer la sécurité de votre personnel : mise à l'abri sur place, réaction en cas de prise d'otages, gestion d'un employé mécontent et mise en place d'une bonne hygiène en matière de cybersécurité.

Comment se mettre à l'abri sur place

Dans notre guide complet sur la mise à l'abri sur place, nous avons expliqué une situation souvent mal interprétée concernant la mise à l'abri sur place. Nous avons présenté les mesures à prendre pour rester en sécurité en cas de menace ou de danger imminent.

Selon une définition de la Croix-Rouge américaine, « se mettre à l'abri sur place » signifie « rechercher la sécurité à l'intérieur du bâtiment que l'on occupe déjà, plutôt que d'évacuer la zone ». Cet avertissement est émis lorsque « des contaminants chimiques, biologiques ou radiologiques peuvent être libérés accidentellement ou intentionnellement dans l'environnement » et les résidents doivent « choisir une petite pièce intérieure, sans fenêtre ou avec peu de fenêtres, et s'y réfugier ».

Situations de prise d'otages : comment se préparer et réagir

Les prises d'otages et autres actes de violence au travail sont imprévisibles.

Si vous reconnaissez que vous ne pouvez pas être entièrement assuré contre une prise d'otages dans votre bureau, il est temps de définir et de planifier ce que vous et votre équipe devez faire dans cette situation.  

Malheureusement, de nombreux chefs d'entreprise ne songent pas à planifier des mesures pour faire face à des situations telles que la prise d'otages avant que cela n'arrive à leurs employés. La plus grande idée fausse est que la mise en place d'une procédure pour ce type d'événements provoquera la panique parmi les employés.

Une bonne planification et une formation adéquate permettent à vos employés et collègues d'être mieux préparés à réagir en cas d'urgence et à rester en sécurité. Les émotions peuvent prendre le dessus, créant ainsi des situations potentiellement mortelles non seulement pour la personne concernée, mais aussi pour tout le monde. Une situation risquée comme celle-ci doit être gérée avec une extrême prudence.

La meilleure façon pour vos employés et collègues de prendre conscience de leurs rôles et responsabilités lors d'une prise d'otages au bureau est de leur présenter un plan d'intervention d'urgence (EAP).

En plus de créer un plan EAP destiné à former tous les employés, tenez compte des 7 conseils suivants pour promouvoir la sécurité lors d'une prise d'otages :

  1. Ne discutez pas avec un agresseur.
  2. Limitez la conversation au minimum. N'attirez pas l'attention de l'agresseur.
  3. Préparez-vous mentalement à rester longtemps sur place et à faire preuve de patience jusqu'à ce que la situation soit résolue.
  4. Asseyez-vous et gardez les mains sur la tête ou à un endroit visible.
  5. Ne faites pas de suggestions, surtout si elles sont risquées.
  6. Ne faites pas de mouvements brusques, même si les secours sont arrivés.
  7. Une fois les secours arrivés, il n'est pas rare que la situation soit confuse. Si vous êtes menotté, ne résistez pas et attendez que la situation se résolve.

Si, à tout moment, votre preneur d'otage devient un tireur, référez-vous aux instructions relatives aux tireurs actifs pour vous échapper ou le neutraliser.

Gérer un employé mécontent

En février 2019, un employé licencié a tué cinq personnes sur son lieu de travail à Aurora, dans l'Illinois. Ce n'est pas le premier acte de violence sur le lieu de travail, et il est très improbable que ce soit le dernier.

Avoir un plan pour lutter contre la violence au travail ne signifie pas que vous ne faites pas confiance à vos employés et collègues. Cela signifie que votre entreprise se soucie du bien-être de vos collègues et souhaite les protéger en mettant en place des plans qui assureront leur sécurité dans les pires scénarios.

Identifier un employé mécontent

Pour éviter qu'un incident ne se produise, il faut identifier les signes indiquant la colère ou l'hostilité.

Si un employé fait preuve d'agressivité ouverte, possède des armes ou parle de recourir à la violence comme solution, alors vous avez là les signes d'un employé mécontent.

Gérer un employé mécontent

Une fois que vous avez identifié cette personne, il est impératif que vous et l'entreprise en fassiez votre priorité absolue et gériez la situation avec soin afin d'éviter toute agressivité de la part de l'employé.

Plus tôt on s'occupe d'un employé mécontent, mieux c'est. Voici les étapes à suivre pour y parvenir.

  1. Ne laissez pas la situation s'envenimer.
  2. Restez professionnel et discret
  3. Tout documenter
  4. Ne le tolérez pas. Soyez ferme et licenciez l'employé.

Malheureusement, les signes ne sont pas toujours évidents avant qu'il ne soit trop tard. Si vous pensez qu'un de vos employés risque de faire dégénérer la situation et de la rendre potentiellement dangereuse, n'hésitez pas à demander de l'aide. Il n'est pas agréable de devoir gérer des employés mécontents, mais il faut régler la situation immédiatement, car elle peut causer beaucoup de dégâts, tant à l'intérieur qu'à l'extérieur, si elle n'est pas traitée rapidement et de manière professionnelle.

Mise en place de la cybersécurité

Les piratages externes intentionnels ont augmenté au cours des dernières années. En 2017, le nombre de cyberattaques dans le monde a doublé pour atteindre 160 000. Bien que les actes malveillants puissent entraîner des pertes de revenus et des coûts supplémentaires, ces événements sont souvent dus à des problèmes techniques ou à des erreurs humaines.

Les fuites d'informations sensibles peuvent provenir tant de l'intérieur que de l'extérieur de votre organisation, et être causées tant par des personnes que par des technologies.

L'Alliance for Telecommunications Industry Solutions (ATIS) décrit les différents types de menaces involontaires et intentionnelles de la manière suivante :

Menaces contre des personnes

  1. Les violations de sécurité involontaires provenant de l'intérieur sont le résultat d'une simple négligence, d'un manque d'attention ou d'un manque de formation. Les erreurs involontaires telles que les erreurs des administrateurs système, des opérateurs et des programmeurs, par exemple, sont courantes.
  2. Les actes intentionnels peuvent être manifestes et directs (par exemple, lorsqu'un employé ayant accès aux informations relatives aux cartes de crédit des clients les vend à un tiers) ou provenir d'individus qui utilisent des moyens techniques dissimulés.

Menaces techniques

Les menaces techniques involontaires ou dues à une négligence concernent les bogues logiciels qui surviennent lors de la programmation d'un système informatique et les erreurs de configuration du système, telles que des paramètres ou des réglages incorrects lors de l'installation d'un logiciel.

Les menaces techniques intentionnelles et malveillantes impliquent généralement l'utilisation de codes informatiques ou de dispositifs conçus pour nuire au système. Il s'agit notamment de bogues logiciels ajoutés délibérément à des programmes informatiques, de logiciels malveillants qui modifient ou détruisent des données (tels que les virus), de vers, de chevaux de Troie ou de portes dérobées qui permettent un accès non autorisé à un système, de piratage de mots de passe, d'usurpation d'identité sur le réseau, d'attaques par déni de service, de détournement d'e-mails, etc.

Quelle que soit votre intention, vous devez protéger votre organisation contre le nombre croissant de menaces qui peuvent nuire à votre réputation et à vos revenus. Il ne suffit pas d'avoir un plan qui répond aux exigences minimales. Un programme de continuité des activités efficace qui anticipe et réagit à l'incertitude est essentiel pour assurer la résilience de l'organisation. Vos clients et l'environnement réglementaire l'exigent.

Conclusion

Les organisations sont confrontées à des menaces constantes qui peuvent mettre en danger la vie de leurs employés et perturber leurs activités. Élaborer un plan de continuité des activités adapté à votre organisation est un véritable défi.

Pour aider à atténuer les menaces, Preparis propose des offres simples et complètes permettant à toute organisation de protéger de manière transparente ses opérations contre les interruptions.


Note de l'éditeur : Cet article a été publié à l'origine sur Preparis Business Continuity Software. En octobre 2024, Mitratech a acquis Preparis, un fournisseur de premier plan de solutions de planification de la continuité des activités et d'intervention d'urgence. Le contenu a été mis à jour pour refléter les offres de produits élargies de Mitratech, les progrès de l'industrie et les développements réglementaires.