🚨 La directive NIS2 est désormais en vigueur. La sensibilisation à la sécurité est désormais une obligation légale dans l'UE.

Vérifier la conformité
Démarrez votre essai gratuit
Retour à la vue d'ensemble des cas

Comment ANG utilise Guardey pour se conformer à la directive BIO

À propos d'ANG

ANG est un cabinet de conseil néerlandais spécialisé dans le soutien aux collectivités locales. Ils fournissent des conseils d'experts et une assistance aux provinces et aux municipalités sur des questions telles que les impôts, le personnel, les services juridiques, et bien plus encore. L'entreprise emploie une équipe de 70 professionnels.

Nous nous sommes entretenus avec Ed van den Boom (CIO et associé) et Nigel Brouwers (administrateur système) pour discuter de la manière dont ANG utilise Guardey afin d'améliorer la Security Awareness (sensibilisation à la sécurité) de l'organisation et de se conformer à la directive néerlandaise BIO.

Défi : Sensibiliser à la sécurité et se conformer à la norme BIO

« De nombreuses organisations visant à améliorer la Security Awareness se concentrent fortement sur la technologie et les politiques », explique Ed. « Cependant, le plus grand risque de violation de données réside toujours dans le facteur humain. Avant d'adopter Guardey, nous cherchions un moyen de cultiver une culture de Security Awareness. Je voulais que chacun dans l'organisation comprenne l'importance de la confidentialité, de la directive BIO et du RGPD. J'ai réalisé qu'une formation annuelle ne suffirait pas — nous avions besoin d'une solution de formation capable de maintenir tout le monde constamment engagé et informé tout au long de l'année. »

Nigel poursuit : “La directive BIO nous impose de prouver que l'ensemble de notre organisation travaille activement à une meilleure prise de conscience des risques de sécurité. Pour nous conformer à cette directive, nous avions besoin d'une solution de formation capable de démontrer que tous nos employés participaient et apprenaient activement.”

Solution : Le Security Awareness Training gamifié de Guardey

Le partenaire informatique d'ANG, TvP, leur a parlé du Security Awareness Training gamifié de Guardey. Nigel : « J'ai immédiatement apprécié le fait que Guardey utilise la gamification pour maintenir l'engagement des utilisateurs. Personnellement, je sais qu'il est toujours plus facile de me motiver lorsque je peux marquer des points et concourir dans un classement. Je suis toujours plus motivé si je peux me mesurer aux autres. »

Nigel poursuit : “J'apprécie également le fait que Guardey ne demande pas beaucoup de temps aux utilisateurs. Il suffit de 3 à 5 minutes pour relever un défi hebdomadaire. Les premiers défis sont assez faciles, et au fur et à mesure, la formation devient plus difficile.”

ANG utilise diverses stratégies pour motiver davantage ses employés. « Lors de notre événement de Noël, nous voulons afficher le classement et célébrer les meilleurs éléments. Nous prévoyons également de distribuer des cadeaux comme incitation supplémentaire », explique Nigel. « Les employés font aussi partie d'équipes. Si quelqu'un performe bien, mais qu'un autre membre de l'équipe ne participe pas au mieux de ses capacités, cela pénalise le score de l'équipe. C'est un bon moyen d'inciter les membres de l'équipe à se motiver mutuellement pour donner le meilleur d'eux-mêmes. »

Simulations de Phishing

Outre le Security Awareness Training, Guardey propose également un module de simulation de phishing et un service de simulation de spear phishing. Pour établir une base de référence avant d'introduire Guardey auprès des employés d'ANG, l'équipe d'ANG a décidé de lancer une simulation de phishing en collaboration avec Guardey.

Ed : « Les résultats du phishing ont clairement montré qu'il y avait du travail à faire pour améliorer la sensibilisation au phishing. Si nous parvenons à ce que nos collaborateurs reconnaissent et signalent davantage d'incidents de phishing, nous pourrons agir et minimiser les dommages. Désormais, nous souhaitons effectuer une simulation de phishing deux fois par an avec Guardey, pour voir si la situation s'améliore. »

Résultat : la sensibilisation à la sécurité s'est concrètement améliorée et ANG est conforme à la norme BIO.

Après quelques mois, ANG constate déjà les premiers effets positifs de l'utilisation de Guardey. « J'ai remarqué que les employés sont plus conscients qu'avant », déclare Nigel. « Je reçois régulièrement des questions concernant des e-mails ou des messages texte auxquels nos employés ne font pas entièrement confiance. Nous avons également activé le plugin Microsoft ‘Report Phishing’, qui est utilisé beaucoup plus souvent qu'auparavant. »

Rapports et conformité

La directive BIO exige que la participation et la performance aux formations soient constamment suivies. « Nous pouvons clairement voir quels employés obtiennent de bons résultats lors de la formation », déclare Nigel. « J'ai actuellement une bonne idée du niveau global de sensibilisation, tant au niveau de l'équipe qu'individuellement. Je porte une attention particulière aux scores des employés sur des sujets spécifiques. Si quelqu'un n'obtient pas de bons résultats sur, par exemple, la politique de mots de passe, je sais maintenant que je dois discuter avec cette personne. C'est très utile. »

Ed et Nigel sont convaincus que Guardey aidera ANG à se conformer à l'exigence de sensibilisation à la sécurité de la directive BIO. « Nous avons récemment subi un pré-audit de conformité BIO qui incluait une évaluation de Guardey, et il a reçu une approbation complète. »

Ne laissez pas les hackers vous prendre de vitesse

Assurez-vous que vos employés sont prêts à reconnaître les menaces de sécurité avec Guardey. Démarrez votre essai gratuit de 14 jours dès aujourd'hui.

PRÊT À VOUS LANCER ?

Rejoignez plus de 500 entreprises qui protègent déjà leurs équipes grâce à Guardey

Commencez votre essai gratuit de 14 jours
14 jours gratuits · Pas de carte de crédit · Accès complet · Configuration en 5 minutes
Ou planifiez une démonstration personnalisée