Nous nous sommes entretenus avec Dan Roozemond, responsable data science chez EyeOn, au sujet du renforcement de la Security Awareness (sensibilisation à la sécurité) des employés grâce à la gamification — et de la manière dont il a organisé une semaine de la cybersécurité pour aligner toute l'équipe sur l'importance de la cybersécurité.
Dan, pouvez-vous nous en dire un peu plus sur EyeOn et votre rôle ?
Absolument. Je suis Dan, responsable de la science des données chez EyeOn. EyeOn accompagne les grandes entreprises, à l'échelle internationale, dans leurs défis liés à la chaîne d'approvisionnement en matière de planification, de prévision, et plus encore. Nous avons environ 100 employés aux Pays-Bas, en Belgique, en Allemagne, en Suisse, en Irlande et aux États-Unis.
Pouvez-vous expliquer pourquoi la Cyber Security est importante pour EyeOn ?
Nous devons protéger nos activités quotidiennes du mieux possible. C'est essentiel pour nous. Nous avons accès à de nombreuses données clients confidentielles. Nos clients nous font confiance avec ces données et nous ne pouvons pas les décevoir.
Un principe fondamental en matière de sécurité est de disposer des bonnes politiques et de s'assurer que notre comportement quotidien est conforme à celles-ci. L'année dernière, nous avons consacré beaucoup de temps et d'efforts à faire passer notre sécurité au niveau supérieur. Un exemple est l'alignement des processus organisationnels pour obtenir la certification ISO27001. Si tout se passe comme prévu, nous recevrons le certificat début 2024.
Pourquoi avez-vous décidé d'organiser une semaine de la cybersécurité ?
C'est double. D'une part, nous souhaitions organiser une approche ludique et interactive pour renforcer la Security Awareness Training (sensibilisation à la sécurité) de l'ensemble de notre personnel.
Mais cela est également lié à notre certification ISO 27001 : être certifié implique de nombreuses responsabilités pour nos employés. Cela signifie que nous devons sensibiliser notre personnel aux cybermenaces et être en mesure de démontrer que nous en faisons suffisamment. C'est ainsi qu'est née l'idée d'organiser une semaine de la cybersécurité.
Super ! Comment ça s'est passé ?
Nous commencions chaque journée par un entretien de 15 minutes, que nous appelions le « safety catch-up ». Chaque jour abordait un thème spécifique. Le premier s'intitulait « du bureau à la destination » et traitait des mesures de sécurité en déplacement, telles que l'utilisation d'un filtre de confidentialité, le stockage sécurisé de votre ordinateur portable, etc. Un autre thème était entièrement dédié aux données confidentielles, que nous avions nommé « comment éviter les problèmes avec la SEC ».
Le troisième jour, nous avons abordé les menaces de cybersécurité telles que la fraude au président. Le dernier jour, nous avons discuté de l'importance de notre certification ISO 27001 et de la manière de valoriser celle-ci auprès de nos clients et prospects : puisque nos clients nous interrogent à ce sujet, il est important de leur montrer que nous prenons cela au sérieux.
Chaque jour, nous proposions des défis que les employés pouvaient relever pour marquer des points. Pendant le thème des données confidentielles, les employés pouvaient marquer des points en nettoyant leur dossier de téléchargements. À la fin de la semaine, nous récompensions les gagnants avec un grand trophée et un petit cadeau sous forme de clé en chocolat.
Quel rôle Guardey joue-t-il dans la sensibilisation des employés d'EyeOn à la sécurité ?
Nos employés participent aux défis hebdomadaires de Guardey pour en apprendre davantage sur la cyber security. Pendant la cyber security week, vous pouviez marquer le plus de points en relevant les défis de Guardey. Dans le jeu, vous pouvez gagner de l'argent pour votre entreprise fictive en répondant correctement aux questions. Cet argent comptait pour des points pendant la cyber security week.
Comment les employés ont-ils réagi à toutes les activités ?
Les retours ont été excellents. L'équipe s'est impliquée de manière proactive, a participé aux sessions quotidiennes et a également relevé les défis. Cela a créé une bonne ambiance au sein de l'entreprise. L'équipe a apprécié de jouer au jeu Guardey et beaucoup se sont sentis poussés à continuer à y jouer, ce qui est un excellent signe.
J'ai déjà constaté les effets quelques jours après la semaine de la cybersécurité. Les gens signalent des problèmes de sécurité qu'ils n'avaient pas repérés auparavant. Cela montre qu'ils prennent davantage conscience de l'importance de la sécurité.
Comment EyeOn y est-il parvenu ?
Voici ce qu'EyeOn a fait pour introduire avec succès l'importance de la cybersécurité au sein de l'organisation.
Proposez des formations hebdomadaires via Guardey
En jouant au jeu de Security Awareness Training de Guardey, les employés s'informent sur la cybersécurité à travers des défis de 3 minutes. Avec le temps, cela entraîne un changement de comportement durable.
Organiser une semaine de Cyber Security
Pour impliquer l'équipe, EyeOn a organisé une semaine de la cybersécurité qui a suscité l'enthousiasme de tout le personnel à en apprendre davantage sur la cybersécurité.
Ne laissez pas les hackers vous prendre de vitesse
Assurez-vous que votre organisation est prête à reconnaître les cybermenaces avec Guardey. Démarrez votre essai gratuit de 14 jours dès aujourd'hui.