Trop long, trop théorique
Des modules de quelques minutes, centrés sur un geste précis, sont suivis jusqu'au bout. Un cours magistral ne l'est pas.
La grande majorité des intrusions commence par un courrier ouvert par quelqu'un qui n'a aucune raison de se méfier. La plateforme de sensibilisation de Kaspersky forme les collaborateurs par leçons courtes, tests et campagnes de hameçonnage simulées, avec un suivi qui montre où en est réellement chaque service. Elle se pilote sans équipe de formation dédiée.
Le problème
Une session d'une heure par an, en amphithéâtre, est oubliée en une semaine. Ce qui modifie durablement un comportement, c'est la répétition espacée, la mise en situation, et un retour immédiat quand la personne se trompe.
Des modules de quelques minutes, centrés sur un geste précis, sont suivis jusqu'au bout. Un cours magistral ne l'est pas.
Sans simulation de hameçonnage ni suivi des progrès, la formation reste une case cochée dans un plan d'audit, sans lien avec le risque réel.
Un comptable, un administrateur système et un commercial nomade ne courent pas les mêmes risques. Le programme doit s'adapter au poste.
La plateforme
Périmètre publié par Kaspersky pour l'Automated Security Awareness Platform.
Notre intervention
Une plateforme de sensibilisation échoue toujours de la même façon : lancée en grande pompe, abandonnée au bout de deux mois. Nous cadrons donc le programme sur l'année, avec des groupes, un rythme réaliste et des indicateurs que la direction accepte de regarder.
À qui cela s'adresse
La plateforme convient à toute organisation de plus de quelques dizaines de collaborateurs. Son succès ne tient pas à l'outil mais à deux conditions : un sponsor qui assume le programme, et des groupes définis par exposition réelle.
Même éditeur
Nous commençons par une campagne de hameçonnage simulée sur un périmètre représentatif : le résultat sert de point de départ et de justification du programme. Réponse sous 24 heures ouvrées.