NVD est une entreprise familiale active dans le domaine de la sécurité depuis plus de 115 ans. Son champ d'action est vaste et couvre tout, de la sécurité des biens et des interventions sur alarme à la technologie et hospitality. La sécurité est au cœur des activités de l'entreprise, et aujourd'hui, cela inclut également la sécurité numérique. « La cybersécurité est le sujet du jour », déclare Dennis van Loevezijn, responsable des projets et des services TIC. « En tant qu'entreprise de sécurité, nous sommes régulièrement pris pour cible, ou plutôt, nous faisons l'objet de tentatives. Et nous constatons une augmentation de ces tentatives. »
Défi : Maintenir la cybersécurité comme une priorité
Les risques sont importants, tant en raison de l'ampleur que des responsabilités des clients que NVD sert. « Nous avons plus de 40 000 connexions, des clients avec des informations sensibles et notre propre salle de contrôle. »
L'entreprise œuvre activement pour la sécurité de l'information en se conformant à des normes telles que NIS2, ISO 27001, le RGPD, et bien d'autres. « Ces standards exigent, entre autres, de mettre l'accent sur la sensibilisation à la cybersécurité. Au fil des ans, nous avons organisé diverses activités de formation : des quiz, des jeux de cartes, des ateliers thématiques. Toutes ces initiatives étaient excellentes, mais elles restaient toujours isolées. L'impact était limité. »
Ce qui manquait à NVD, c'était une approche structurelle. « Je cherchais un moyen de maintenir la cybersécurité au premier plan, non pas par obligation, mais parce que c'est ludique. Lorsque l'aspect ludique est présent, les employés participent naturellement plus activement. »
Solution : Formation continue avec gamification
NVD a exploré plusieurs alternatives pour trouver la solution qui correspondrait le mieux à leurs besoins. Le choix de Guardey a été très délibéré, selon Dennis. « Nous avons examiné plusieurs outils, mais Guardey s'est clairement démarqué. Grâce aux éléments de gamification, l'apprentissage devient amusant. Et ce qui est amusant, on s'en souvient. »
Guardey utilise la gamification de manière très délibérée pour motiver les employés. Chaque semaine, les participants reçoivent un court défi interactif. En relevant les défis, ils peuvent gagner des points et améliorer leur position au classement. Chez NVD, des prix sont liés aux performances départementales pour créer une compétition motivante.
"L'élément ludique fait une grande différence. Il suscite la compétition. La Security Awareness n'est plus perçue comme une obligation, mais comme un sujet dont les employés veulent discuter."
« L'aspect ludique fait vraiment la différence », déclare Dennis. « Cela stimule la compétition. La Security awareness ne ressemble plus à une obligation, mais à un sujet dont les employés veulent parler d'eux-mêmes. » En conséquence, la cybersécurité devient un sujet de conversation régulier, même en dehors des défis, augmentant la sensibilisation générale à la sécurité informatique.
NVD a mis en œuvre Guardey par phases. « Nous avons commencé avec un groupe test issu de différentes strates de l'organisation. Ce n'est qu'ensuite que nous avons impliqué l'équipe de direction. Nous voulions nous assurer que ce n'était pas seulement imposé de haut en bas, mais que cela serait réellement adopté. »
Le retour d'expérience a été extrêmement positif. De nombreux employés ont été immédiatement enthousiastes. Ce n'est pas une surprise, selon Dennis. « C'est bien structuré : on commence en tant que "junior", et les défis deviennent progressivement plus difficiles. Il faut établir des liens, réfléchir à des scénarios. Cela fonctionne bien, même pour les personnes sans formation informatique. »
"C'est bien structuré : vous commencez en tant que junior, et les défis deviennent progressivement plus difficiles. Il faut établir des liens et réfléchir à des scénarios. Guardey est super efficace, même pour les personnes ayant une formation en informatique."
Chaque département a également désigné un ambassadeur, qui dispose de droits d'administrateur au sein de Guardey et surveille les progrès. « Tous les deux mois, nous nous réunissons pour examiner les rapports. Qui est en retard ? Quel département se porte bien ? » Ces informations ne sont pas utilisées pour critiquer des individus, mais pour encourager les départements. « Vous pouvez encore gagner, alors rattrapez votre retard ! » De plus, les rapports sont utilisés à des fins de certification ISO, car ils démontrent que la Security Awareness (sensibilisation à la sécurité) est gérée activement, ce qui est une exigence importante.
Résultat : Engagement, sensibilisation et fierté interne
L'approche porte ses fruits, selon Dennis. Tous les trois mois, un prix est décerné au département le plus performant. « Cela peut être n'importe quoi : une partie de bowling, un déjeuner, une session de jeux. Nous en faisons un événement, le mettons en avant dans notre newsletter interne et partageons des photos. On entend les départements se dire : "La prochaine fois, c'est nous qui gagnons !" »
L'entreprise observe également une évolution culturelle : la cybersécurité est abordée plus ouvertement, rendant inutile d'imposer le sujet dans les conversations.
Enfin, la formation produit un effet tangible. « On peut dire que le niveau de connaissance a augmenté. Les gens signalent de manière proactive les e-mails suspects. Ils diront : “J'ai vérifié l'adresse e-mail, et elle ne semblait pas correcte.” Par le passé, ils auraient peut-être simplement cliqué. Maintenant, il y a une plus grande vigilance. »
"On peut constater que le niveau de connaissance a augmenté. Les gens signalent de manière proactive les e-mails suspects. Auparavant, ils auraient pu simplement cliquer. Maintenant, il y a une plus grande vigilance."
NVD prévoit d'ajouter du contenu personnalisé à Guardey. De cette façon, ils peuvent intégrer leurs propres politiques de mots de passe dans la formation. « Cela nous permet également de mieux inclure nos environnements clients. Nous pouvons former les employés à des situations qui correspondent réellement à notre travail quotidien. »
Avec cette approche, l'entreprise prouve que la Security Awareness Training peut être amusante plutôt qu'une simple obligation. Il s'agit de motivation et d'engagement, faisant de Guardey et de ses éléments de gamification une solution parfaite pour les défis auxquels ils sont confrontés.
Ne laissez pas les hackers vous prendre de vitesse
Assurez-vous que vos employés sont prêts à reconnaître les menaces de sécurité avec Guardey. Démarrez votre essai gratuit de 14 jours dès aujourd'hui.