Olyx est une société de courtage innovante qui intermédie des transactions sur le marché des biocarburants. Manvydas Kolumba, responsable de la sécurité de l'information chez Olyx, a constaté que la sensibilisation générale à la sécurité au sein de l'organisation était faible. Il explique pourquoi l'entreprise a choisi Guardey et comment cela contribue à améliorer la sensibilisation à travers l'organisation.
Défi : faible sensibilisation à la sécurité dans une organisation très sollicitée
Lorsque Manvydas a rejoint Olyx, il a rapidement réalisé qu'il y avait du travail à faire. « La sensibilisation à la cybersécurité était faible », dit-il. « Beaucoup de gens n'avaient jamais suivi de formation en sécurité. »
Il y avait un manque de connaissances essentielles, comme la manière de reconnaître une cyberattaque ou l'importance des mots de passe robustes. Sans parler de ce qu'il faut faire en cas de réception d'un e-mail suspect. Les conséquences de l'ignorance peuvent être graves. « Si quelqu'un clique sur un lien de phishing et partage ses identifiants de connexion, il n'a souvent aucune idée de ce qui peut se passer ensuite. »
Pendant ce temps, Olyx était confronté à un défi pratique : l'équipe, petite et dynamique, est très occupée. « On ne peut pas simplement détourner les gens de leurs tâches quotidiennes trop longtemps », explique Manvydas. « Nous recherchions une solution qui prenne peu de temps tout en étant efficace. »
Légalement, Olyx n'est (pour l'instant) pas tenue de se conformer à la directive NIS2. Néanmoins, l'entreprise souhaite maintenir des normes élevées. « Les clients avec lesquels j'ai travaillé auparavant devaient se conformer à la norme ISO 27001, et je voulais nous rapprocher de ce niveau de sécurité. Cela nous aide à inculquer les bonnes habitudes. »
Solution : des sessions de formation courtes à fort impact
Manvydas cherchait une solution adaptée et a trouvé Guardey. Ce qui l'a séduit, c'est la combinaison d'efficacité et de facilité d'utilisation. Plus précisément, les défis hebdomadaires de microlearning l'ont conquis. Ces défis sont de courtes sessions de formation qui enseignent aux employés les cybermenaces de manière ludique. Cela lui a plu. « C'est une routine hebdomadaire, et les gens n'y consacrent que quelques minutes. C'est idéal pour nous. »
"On ne peut pas éloigner les gens de leurs tâches quotidiennes trop longtemps. Nous recherchions un Security Awareness Training qui prenne peu de temps mais reste efficace."
L'approche gamifiée de Guardey s'est avérée parfaitement adaptée pour Olyx. L'entreprise utilise un classement pour afficher les scores des collègues. « Les gens sont motivés par le classement », déclare Manvydas. « Certains disent même : « J'étais en tête cette semaine ! » ou « La prochaine fois, je veux faire un meilleur score. » »
L'aspect ludique garantit que la cybersécurité est désormais un sujet récurrent en entreprise. « Les gens parlent réellement de phishing maintenant. Ce n'était pas le cas auparavant. »
Intégration des politiques internes dans Guardey
Guardey offre également plus qu'une solution universelle. Les entreprises ayant des pratiques de sécurité plus matures peuvent ajouter leur propre contenu – des modules personnalisés couvrant la gestion des mots de passe, le comportement en cas de violation de données ou les procédures internes.

Olyx explore activement cette piste. « À terme, nous voulons intégrer nos politiques internes dans Guardey. Ainsi, la formation ne sera pas générique, mais adaptée à notre façon de travailler. » L'objectif est d'ancrer la sécurité dans la culture d'entreprise. « Lorsque les gens comprennent pourquoi nous faisons certaines choses, ils sont beaucoup plus susceptibles d'accepter le changement. »
Résultat : une évolution culturelle
Depuis qu'Olyx a commencé à utiliser Guardey, l'entreprise a constaté des résultats dans plusieurs domaines. Premièrement, les niveaux de connaissance se sont améliorés. « Nos collaborateurs sont bien plus conscients des menaces potentielles. Ils réfléchissent à deux fois avant de cliquer sur quoi que ce soit. » Deuxièmement, cela a suscité des conversations. « Il y a maintenant un véritable dialogue sur la cybersécurité au sein de l'équipe. »
"Nos collaborateurs sont beaucoup plus conscients des menaces potentielles et réfléchissent à deux fois avant de cliquer sur quoi que ce soit. Il y a un véritable dialogue sur la cybersécurité au sein de l'équipe."
Ce que Manvydas apprécie le plus, c'est la manière dont Guardey soutient le changement de comportement structurel. « La sécurité fait désormais partie de notre culture. Ce n'est pas quelque chose d'imposé d'en haut, c'est une responsabilité que nous assumons ensemble. »
En même temps, cela demande très peu d'effort administratif. « En tant qu'administrateur, je n'ai presque rien à faire. Je peux suivre les progrès ou envoyer un rappel, mais cela ne prend que quelques minutes. » La participation de l'équipe est également élevée. La plupart des gens s'engagent activement. « Même ceux qui ne sont pas très enthousiastes en font suffisamment pour rester impliqués. »
Pour Olyx, Guardey s'est avéré être la méthode efficace et accessible qu'ils recherchaient. Les défis hebdomadaires et la gamification motivante sont, selon Manvydas, les raisons principales. Il le résume bien : « On ne peut pas protéger ce que les gens ne comprennent pas. Guardey nous aide à changer cela. »
Ne laissez pas les hackers vous prendre de vitesse
Assurez-vous que vos employés sont prêts à reconnaître les menaces de sécurité avec Guardey. Démarrez votre essai gratuit de 14 jours dès aujourd'hui.