Cybersécurité : les managers ont un rôle clé à jouer
Une cyberattaque peut commencer par un événement apparemment anodin : un collaborateur ouvre une pièce jointe frauduleuse, un mot de passe est compromis ou une demande urgente de paiement arrive dans une boîte e-mail.
Une fois l’incident détecté, les questions dépassent pourtant le seul périmètre informatique. Qui prévenir ? Que communiquer aux équipes ? Comment maintenir un service essentiel ? Comment éviter la panique tout en faisant circuler rapidement les bonnes informations ?
La cybersécurité est un réflexe collectif et le rôle des managers est central. La nouvelle formation que l’EAP et l’Agence du Numérique (AdN) consacrent à la cybersécurité leur fournit le cadre et les outils pour mieux prévenir les risques et mieux réagir en cas d’incident.
Pour la concevoir, l’EAP et l’AdN se sont appuyées sur l’expertise de Jeremy Grandclaudon, expert senior en cybersécurité à l’AdN, Fabrice Hecquet, expert sécurité et formateur chez CyberXpert, et Fanny Lambo, cheffe de projet formation à l’EAP.
Une formation née d’une loi
Cette initiative intervient alors que les exigences réglementaires se renforcent. En Belgique, la loi NIS2 vise à renforcer les mesures de cybersécurité, la gestion des incidents et la supervision des entités fournissant des services essentiels.
Pour les entités essentielles concernées, le 18 avril 2026 a notamment constitué une échéance importante : elles devaient être en mesure de démontrer qu’elles mettaient effectivement en œuvre des mesures de gestion des risques liés à la cybersécurité.
Les administrations publiques en première ligne
Mais la cybersécurité ne se résume pas à une obligation légale. Elle touche directement la capacité d’une organisation à poursuivre ses missions.
L’intrusion informatique subie par le Service public de Wallonie en 2025 en constitue une illustration concrète. Après avoir détecté l’intrusion, le SPW avait notamment dû couper son environnement d’Internet, entraînant un important travail de restauration de ses outils et applications.
En septembre 2025, le SPW indiquait avoir restauré plus de 90 % de ses activités informatiques, dans un environnement comprenant plus de 800 applications, des milliers de serveurs et environ 10.000 ordinateurs.
L’incident montre qu’une cyberattaque peut rapidement devenir une crise organisationnelle, avec des conséquences sur ses collaborateurs et collaboratrices, son public, les délais et la continuité des services. Sans compter les coûts additionnels engendrés.
Que fait concrètement un manager face à un incident ?
Lorsqu’un collaborateur signale avoir cliqué sur un lien suspect, le premier réflexe n’est pas de chercher l’origine de l’attaque. Il faut surtout savoir qui alerter, quelles informations transmettre et quelles décisions éviter de prendre dans la précipitation.
Si un service devient inaccessible, le manager doit également contribuer à organiser le travail autrement, maintenir le lien avec ses équipes et identifier les activités prioritaires. En cas de suspicion de fuite de données, il doit aussi savoir comment contribuer à la communication interne et externe.
Comme le résume Fabrice Hecquet, expert sécurité et formateur chez CyberXpert : “la formation n’a pas vocation à transformer un manager en expert technique de la cybersécurité. Il apprendra en revanche à être capable de reconnaître une situation à risque, de poser les bonnes questions et de prendre les bonnes décisions”.
Des réflexes directement applicables
La formation alterne explications, exemples concrets, anecdotes, échanges et boîte à outils afin de permettre aux participant·es de repartir avec des réflexes transposables dans leur environnement professionnel.
Les modules abordent les menaces actuelles : phishing, fraude au faux dirigeant, attaques par QR code (“quishing”), demandes de rançon, mais aussi les bonnes pratiques du quotidien comme les mots de passe robustes, l’authentification multifactorielle (MFA) ou encore le principe du “Zero Trust”.
La formation traite également des responsabilités des managers dans le cadre de NIS2 et du RGPD, ainsi que les nouveaux enjeux liés à l’intelligence artificielle.
Les participant·es apprennent notamment à identifier les bons interlocuteurs, notifier un incident, organiser la communication, contribuer à la continuité des services et accompagner leurs équipes pendant une crise.
Une formation répartie sur tout le territoire wallon
La formation est proposée sur une demi-journée, avec petit-déjeuner et pause. Plusieurs sessions sont organisées à Namur ainsi que dans différentes villes wallonnes, notamment Louvain-la-Neuve, Charleroi et Liège.
La première session est programmée le 2 octobre, avec une ouverture des inscriptions prévue fin août. La formation intégrera également le cursus des prochaines cohortes FoCoMan base, afin de familiariser directement les nouveaux managers des administrations aux enjeux cyber.
Un partenariat pour renforcer les compétences
Cette nouvelle formation s’inscrit dans la continuité du partenariat entre l’AdN et l’EAP, déjà mobilisé autour d’autres thématiques, notamment l’intelligence artificielle.
L’objectif commun est de rapprocher l’expertise en cybersécurité des réalités quotidiennes du management public et donner aux responsables les moyens d’agir avant, pendant et après un incident.
Le sujet sera également au cœur du colloque “Cybersécurité, un enjeu managérial ?”, organisé le 14 octobre à Namur et ouvert à l’ensemble des managers. Il reste encore quelques places.
Une nouvelle occasion de rappeler que, face aux cybermenaces, la meilleure protection reste avant tout l’anticipation… et la montée en compétences de toutes et tous.
Alors, qu’allez-vous apprendre aujourd’hui ?
Pour vous inscrire à la prochaine formation sur la cybersécurité pour les managers, rendez-vous sur la plateforme EAP.
Attention : Formation ouverte aux encadrants niveau A du SPW et des OIP RW uniquement.