Sensibilisation cybersécurité
Une sensibilisation à la cybersécurité pour vos équipes à Madagascar : reconnaître un hameçonnage, un faux RIB ou une pièce jointe piégée, et savoir quoi faire dans la minute
Un fournisseur habituel qui annonce un nouveau numéro de compte, une boîte email qui se met à écrire à tous vos clients, un poste chiffré un lundi matin : l'attaque arrive par une personne, avant d'arriver par une machine. Simafri vient dans vos locaux sensibiliser vos équipes : ce qu'un attaquant cherche à leur faire faire, ce qui trahit le faux, quoi faire dans la minute, et les règles de la maison écrites en langage clair.
Ce que la session apporte
Ce que vos équipes sauront faire
Reconnaître un hameçonnage
Le faux email de la banque, du fournisseur ou du dirigeant, et ce qui trahit le faux : l'adresse d'expédition, le lien qui mène ailleurs, le ton qui presse, la pièce jointe inattendue. Vos équipes lisent ces messages avec nous, sur de vrais exemples.
Vérifier avant de payer
Le nouveau RIB, la facture qui presse, l'ordre de virement du soir : la vérification passe par un autre canal, un numéro que vous connaissez déjà, et elle est écrite dans vos règles. La personne qui s'arrête pour vérifier fait alors exactement son travail.
Tenir ses mots de passe
Un mot de passe par service, un gestionnaire pour les retenir à leur place, et la double vérification partout où vos outils la proposent. Les mots de passe quittent les post-it et les fichiers partagés, et chacun garde les siens.
Les clés USB, les messageries instantanées et le télétravail
Ce qui entre dans l'entreprise et ce qui en sort : la clé USB qui fait le tour du bureau, le document envoyé par messagerie instantanée, les fichiers ouverts depuis la maison ou depuis un téléphone. Vos équipes savent par où passer, et pourquoi.
Réagir dans la minute
Un poste chiffré, un compte qui envoie des messages tout seul, un lien cliqué : qui prévenir chez vous, quoi débrancher, quels mots de passe changer d'abord, et ce qui se garde en l'état pour comprendre ensuite. Les premières minutes décident souvent de la suite.
Les règles écrites de la maison
Une charte courte, en langage courant, qui dit ce qui se fait chez vous : les paiements, les mots de passe, les fichiers, les appareils. Elle est remise à chaque arrivée et affichée là où l'on travaille, pour que chacun l'ait sous les yeux.
Simple
Comment ça se passe, en 3 étapes
1. On regarde vos usages
Vos outils, la façon dont circule l'argent chez vous, ce qui vous est déjà arrivé, et ce que vos équipes savent déjà. C'est ce premier échange qui donne à la session ses exemples et son déroulé.
2. La session dans vos locaux
Des cas concrets pris dans votre activité, de vrais exemples de messages, des exercices, par groupes et à votre rythme. Vos équipes posent leurs questions, et beaucoup racontent ce qu'elles ont déjà reçu.
3. Les règles et la suite
La charte est remise, l'affiche des réflexes est posée, une session accueille chaque nouvel arrivant. Et un point avec la direction dit ce qui reste à protéger du côté des machines : les accès, les sauvegardes, la messagerie.
Pourquoi ce sont vos équipes qu'on vise
Une attaque contre une entreprise commence par un message adressé à une personne. Un email qui a l'allure de votre banque, un fournisseur habituel qui annonce un changement de compte bancaire, un dirigeant qui écrit depuis une adresse presque juste et demande un virement pour aujourd'hui, une pièce jointe qui ressemble à une facture, un appel qui presse et réclame le code reçu par SMS. Ce qui est visé, c'est un geste ordinaire : ouvrir, cliquer, répondre, payer. La personne qui reçoit ce message fait son travail, et la question de ce qu'il faut regarder, ou de qui prévenir dans la minute, se pose souvent pour la première fois ce jour-là. C'est cela qu'une sensibilisation change : vos équipes savent ce qui trahit un faux, elles ont le droit de s'arrêter et de vérifier, et elles savent qui appeler.
Ce que disent les textes
À Madagascar, la loi n° 2014-006 sur la lutte contre la cybercriminalité est en vigueur, et la loi n° 2014-038 sur la protection des données à caractère personnel l'est également : elle encadre la façon dont une entreprise collecte, conserve et transfère les données de ses clients et de ses salariés. Le 28 août 2026, le gouvernement a déposé à l'Assemblée nationale le projet de loi n° 042/2026, qui refond la loi n° 2014-006 et crée une police numérique ; au terme de la session extraordinaire, close le 5 septembre 2026, les députés l'ont renvoyé à une prochaine session. Le sujet est donc devant le pays, et l'attention qu'il reçoit vaut d'abord pour ce qui protège au quotidien : des équipes qui reconnaissent une tentative, des accès tenus à jour, des sauvegardes vérifiées. L'état des textes sur l'hébergement des données, leurs seuils et leur calendrier est détaillé dans notre guide.
Le volet humain de votre sécurité
Une sensibilisation prend toute sa valeur à côté du reste. L'audit informatique relève l'état réel de vos comptes, de vos accès et de vos sauvegardes, et dit ce qui se répare en premier. La DSI externalisée tient ensuite ces sujets dans la durée : les arrivées, les départs, les droits, les mises à jour. La sauvegarde et la reprise d'activité sont ce qui vous remet debout le jour où un poste est chiffré. Une messagerie hébergée vous donne des adresses que vous maîtrisez, avec l'authentification qui va avec. Si votre site a déjà été touché, la page consacrée à un site WordPress piraté dit ce qui se fait dans l'ordre. Et pour les plateaux dont les agents manipulent chaque jour les données d'un donneur d'ordre, la page des centres d'appels et des BPO dit ce que cela demande.
Simafri à Madagascar
Nos bureaux sont à Andafiavaratra Ambohitrarahaba, Antananarivo, ouverts du lundi au vendredi de 8h à 17h, et nos techniciens exercent ce métier depuis 2002 : plus de 1500 entreprises à Madagascar et des clients dans 42 pays nous confient leur technique. Votre devis est libellé en ariary, réglable par Orange Money, Airtel Money, virement bancaire, espèces, chèque ou carte de paiement, avec une facture conforme à la législation malgache portant STAT, NIF et RCS.
Questions fréquentes sur la sensibilisation à la cybersécurité
Faut-il des connaissances en informatique pour suivre la session ?
La session s'adresse à tout le monde, de l'accueil à la direction, et elle se tient en langage courant : des messages qu'on lit ensemble, des situations qu'on reconnaît, des gestes qu'on refait. Vos équipes en repartent avec des réflexes, et leur métier reste le leur.
Combien de temps dure une session ?
Cela dépend de la taille de vos équipes, de vos outils et de ce que vous voulez couvrir. Nous vous le disons après le premier échange, avec le déroulé prévu chez vous et les groupes proposés.
Nos équipes travaillent surtout par messagerie instantanée et par téléphone, est-ce couvert ?
Oui. Les tentatives par message et par appel font partie des cas travaillés : le dirigeant qui écrit depuis un nouveau numéro, le fournisseur qui annonce un changement de compte, l'appel pressant qui réclame un virement ou le code reçu par SMS. Les réflexes sont les mêmes que sur un email, et ils se travaillent sur vos canaux réels.
Quelqu'un a déjà cliqué sur un lien, que faire ?
La session donne les gestes de la première minute : qui prévenir chez vous, quoi débrancher, quels mots de passe changer d'abord, et ce qui se garde en l'état pour comprendre ensuite. Et si cela vous arrive aujourd'hui, écrivez-nous tout de suite par le formulaire ou à support@simafri.com : c'est le moment où l'ordre des gestes compte le plus.
Et les personnes qui arrivent après la session ?
Une session de rappel les accueille à leur arrivée, et la charte leur est remise le premier jour, avec les réflexes affichés là où l'on travaille. Ce qui a été appris reste ainsi vivant à mesure que vos équipes changent.
Votre secteur
Ce que cela change dans votre secteur
Les mêmes données ne posent pas les mêmes questions selon le métier. Chaque page reprend le projet de loi n° 040/2026 du point de vue d'une activité.
Santé
Cliniques, laboratoires et structures de soins
Dossiers de patients, résultats, imagerie, rendez-vous et facturation : le projet de loi n° 040/2026 nomme la santé parmi les secteurs concernés, quel que soit l'effectif.
Industrie et zones franches
Usines, industries et entreprises de zone franche
Production, stocks, qualité, clients et paie : ce qu'une entreprise industrielle de cinquante employés ou plus a désormais à situer sur le territoire.
BPO et centres d'appels
Centres d'appels, BPO et back-office externalisé
Le travail produit ici pour un donneur d'ordre à l'étranger : où vit l'original des données, et où part la copie prévue au contrat.
Enseignement
Écoles, universités et centres de formation
Élèves, familles, notes, scolarité et personnel enseignant : garder chez soi la mémoire d'un établissement, année après année.
ONG et projets
ONG, organisations et projets
Bénéficiaires, personnel, bailleurs et rapports : héberger les données d'un projet dans le pays où il se déroule.