🚨 La directive NIS2 est désormais en vigueur. La sensibilisation à la sécurité est désormais une obligation légale dans l'UE.

Vérifier la conformité
Démarrez votre essai gratuit
Retour à la vue d'ensemble des cas

« Guardey est ce qui se rapproche le plus d'une solution miracle pour la Security Awareness Training. »

IGL-Technologies est un opérateur finlandais spécialisé dans la recharge et le stationnement de véhicules électriques. L'entreprise conçoit et fabrique son propre matériel, fournit des composants à d'autres fabricants et gère l'infrastructure en coulisses. Avec plus de 300 000 clients et la conformité ISO 27001, la sécurité est essentielle.

Nous nous sommes entretenus avec Mika Liukkonen, Information Security Officer chez IGL, également en charge de l'infrastructure de l'entreprise. À mesure que l'équipe s'agrandissait et que la Security Awareness (sensibilisation à la sécurité) devenait plus difficile à déployer à grande échelle, Mika a commencé à rechercher une solution de formation durable.

Le défi : D'une gestion individuelle à une situation intenable

Pendant longtemps, Mika s'occupait lui-même de tout le Security Awareness Training. « J'organisais ces sessions de formation trimestrielles. C'était toujours un problème de réunir suffisamment de personnes en même temps. C'était un véritable casse-tête, pour ne pas dire plus. »

À l'époque, IGL comptait environ 30 à 35 employés. « Je les ai divisés en trois groupes et j'ai organisé des sessions d'environ une heure où j'ai abordé des sujets importants et génériques », explique Mika. Mais même alors, certaines personnes ne pouvaient pas y assister. « Parfois, des personnes ne pouvaient pas assister à une ou même deux sessions. Cela signifiait qu'il pouvait s'écouler six mois avant qu'elles ne reçoivent à nouveau une formation. »

Pour maintenir l'attention, Mika utilisait Slack pour envoyer des rappels. Mais ce n'était pas suffisant. « Nous avons également publié des rappels sur Slack pour maintenir l'engagement des gens, mais je pense qu'il y avait toujours un manque de connaissances. La Security Awareness diminuait considérablement entre les formations. »

« J'organisais ces sessions de formation trimestrielles. C'était toujours un problème de réunir suffisamment de personnes en même temps. C'était un véritable casse-tête, pour le dire gentiment. »
Mika Liukkonen Responsable de la sécurité de l'information

Alors qu'IGL commençait à se développer, la situation est devenue encore plus difficile à gérer. « Nous sommes près de 50 employés maintenant. J'aurais besoin de cinq groupes, et je suis seul à gérer cela. »

Mika savait que quelque chose devait changer. « Juste après les sessions de formation, les gens parlaient de sécurité dans les couloirs, mais cela s'estompait toujours après quelques semaines. C'était un argument de vente majeur. Avoir une série de petites tâches au lieu d'un gros bloc. »

La solution : Une formation pertinente et autonome

Mika a trouvé ce qu'il cherchait avec Guardey. Guardey est une plateforme de Security Awareness gamifiée qui aide les employés à développer des habitudes sécurisées grâce à de courts défis de formation hebdomadaires. « Il n'y a aucun moyen que je puisse offrir la même qualité et quantité de formation par moi-même. Et maintenir l'intérêt des gens sur le long terme est bien plus facile avec la plateforme gamifiée de Guardey. »

Il a lancé le programme avec une courte démonstration lors d'une réunion mensuelle de tout le personnel. “Je leur ai montré la plateforme, expliqué les thèmes, la compétition et les récompenses. Ils l'ont plutôt bien accueilli.”

Il n'y a aucun moyen de fournir la même qualité et quantité de formation par moi-même. Et maintenir l'intérêt des gens à long terme est beaucoup plus facile avec la plateforme gamifiée de Guardey. »
Mika Liukkonen Responsable de la sécurité de l'information

L'équipe de développement s'est davantage impliquée dès que Guardey a introduit un programme de contenu spécialisé pour les développeurs. « La formation OWASP pour les développeurs n'était pas disponible lorsque nous avons commencé avec Guardey », explique Mika. « Mais lorsqu'elle a été lancée, nous l'avons immédiatement déployée auprès de notre équipe de développement. C'était une très bonne idée. Les développeurs l'ont beaucoup plus appréciée car les sujets étaient plus proches de leur niveau et plus pertinents pour leur travail quotidien. »

Mika a organisé des compétitions par équipe avec des prix. « J'ai réparti nos équipes par département, avec environ cinq personnes par groupe. Par exemple, le support client était dans sa propre équipe. Nous avons remis des prix lors de notre fête d'été : du champagne et de petits trophées pour les trois meilleures équipes. »

Le résultat : Engagement, appropriation et impact

Guardey permet aux équipes de s'affronter dans des défis, de suivre leur progression sur des classements et de gagner des récompenses. Cela transforme le Security Awareness Training en un objectif commun. Cet esprit de compétition n'est pas passé inaperçu en interne. « Les gens parlaient de la compétition et encourageaient même leurs coéquipiers à s'améliorer. C'est exactement ce que j'espérais. »

« Il est facile de prouver que nous effectuons réellement la formation lors des audits ISO 27001. De plus, les auditeurs ont adoré l'aspect gamification. Ils ont pensé que cela aidait vraiment à créer de la sensibilisation. »
Mika Liukkonen Responsable de la sécurité de l'information

La participation est restée constamment élevée, et les données aident Mika à rester proactif. « Je constate des taux de participation entre 70 et 85 % chaque mois. C'est correct. Parfois, je dois relancer les gens, mais dans l'ensemble, ça se passe bien. » Il utilise également les informations par sujet pour orienter les suivis. « Je peux facilement voir quels sujets sont plus difficiles — par exemple, le RGPD — et j'utilise cela pour créer de petits rappels. Je peux en parler sur Slack ou lors de nos réunions mensuelles. »

Parallèlement, Guardey n'est pas destiné à tout remplacer. « Nous faisons toujours appel à des experts pour des formations thématiques spécifiques, comme le RGPD ou le DevSecOps, pour le personnel concerné. Pour certains rôles, Guardey seul, complété par un rappel Slack ou une réunion mensuelle, est déjà suffisant. »

En matière d'audits, Guardey simplifie la vie. « Il est facile de prouver que nous effectuons réellement la formation lors des audits ISO 27001. Les auditeurs ont adoré l'aspect de gamification. Ils ont estimé que cela aidait vraiment à la sensibilisation. »

Pour Mika, la valeur du programme de Security Awareness Training de Guardey est claire. « Guardey est ce qui se rapproche le plus d'une solution miracle pour la sensibilisation à la sécurité. Il maintient la sécurité au premier plan des préoccupations et fait exactement ce qu'il doit faire. »

Ne laissez pas les hackers vous prendre de vitesse

Assurez-vous que vos employés sont prêts à reconnaître les menaces de sécurité avec Guardey. Démarrez votre essai gratuit de 14 jours dès aujourd'hui.

PRÊT À VOUS LANCER ?

Rejoignez plus de 500 entreprises qui protègent déjà leurs équipes grâce à Guardey

Commencez votre essai gratuit de 14 jours
14 jours gratuits · Pas de carte de crédit · Accès complet · Configuration en 5 minutes
Ou planifiez une démonstration personnalisée