La plupart des scénarios d’attaque exploitent un comportement utilisateur : clic sur un lien de phishing, ouverture d’une pièce jointe malveillante, réutilisation de mots de passe, partage de fichiers en clair, usage de comptes personnels, etc.
Sans dispositif de formation régulier, ces comportements restent difficiles à corriger, même avec des solutions de sécurité avancées.
Les principaux cadres de référence (NIS2, ISO 27001, cyberassurance, politiques internes) insistent sur la nécessité de mesures organisationnelles : programmes de formation, sensibilisation récurrente, campagnes ciblées pour les populations les plus exposées. NIS2, en particulier, mentionne explicitement la formation et la sensibilisation comme composante de la gestion des risques cyber, au même titre que les mesures techniques.