Nous nous sommes entretenus avec Rolf Kapitein, responsable de l'automatisation chez Probedrijven, sur la manière dont ils améliorent la Security Awareness (sensibilisation à la sécurité) avec Guardey. Il nous a expliqué pourquoi Guardey est crucial pour la conformité aux directives de sécurité de l'information, comment la gamification motive les employés à apprendre, et comment il utilise les rapports de progression mensuels pour inscrire la Security Awareness à l'ordre du jour des réunions du conseil.
Rolf, pouvez-vous nous en dire un peu plus sur Probedrijven ?
Probedrijven est une entreprise sociale et durable dont l'objectif est de rendre le travail accessible à tous. Nous créons des opportunités pour que les gens apprennent un métier ou acquièrent de l'expérience professionnelle. Nous le faisons pour 3 municipalités dans le Kop van Noord-Holland. Actuellement, nous comptons environ 700 employés, dont 80 travaillent au bureau.
Pourquoi la Security Awareness Training est-elle importante pour Probedrijven ?
Nous avons pris de nombreuses mesures pour assurer la sécurité maximale de nos données. Filtres anti-spam, filtres anti-phishing, authentification à deux facteurs, etc. Nous avons également effectué un test de phishing précédemment, qui a révélé qu'environ 10 % de nos employés ont cliqué sur le lien de phishing et que certains d'entre eux ont même renseigné des données personnelles. Nous parvenons généralement à filtrer une grande partie de ces e-mails de phishing, mais un petit pourcentage de ces tentatives de phishing passe encore, ce qui nous expose à des risques.
Nous avons présenté les résultats du test de phishing à l'entreprise afin d'améliorer la sensibilisation aux cyber-risques. Cependant, cette présentation n'a eu lieu qu'une seule fois, et les nouveaux collaborateurs n'ont pas pu y assister. De plus, quelle part du contenu d'une présentation ponctuelle reste réellement en mémoire quelques mois plus tard ? Nous souhaitons que nos employés soient constamment conscients des cybermenaces.
C'est pourquoi nous avons commencé à chercher une solution accessible pour améliorer la Security Awareness Training et la reconnaissance des risques cyber. Et c'est ainsi que nous avons découvert Guardey.
Pourquoi avez-vous décidé de choisir Guardey plutôt que d'autres solutions ?
Nous recherchions une solution offrant une formation récurrente et mesurable. C'est une exigence stricte pour nous. Nous travaillons pour la municipalité locale, et aux Pays-Bas, tous les organismes gouvernementaux doivent se conformer à la norme nationale de sécurité de l'information BIO. La norme BIO exige de former activement vos employés à la Security Awareness Training.
Nous ne voulions pas d'une solution de Security Awareness Training qui soit perçue comme une obligation ou qui prenne trop de temps. Nous comprenons que nos employés sont occupés. Avec Guardey, les utilisateurs peuvent décider quand ils souhaitent apprendre. Et cela ne leur prend que quelques minutes de leur temps.
Comment les employés réagissent-ils à l'utilisation de Guardey ?
Les gens apprécient les éléments de gamification de Guardey. Lorsque vous commencez le jeu, vous devez créer votre propre organisation fictive. En relevant des défis, vous pouvez gagner de l'argent pour cette organisation et monter dans le classement de l'entreprise. Beaucoup d'entre nous sont curieux de savoir qui est qui, ce qui suscite des conversations. Les gens apprennent de nouvelles choses sur la cybersécurité ; j'ai souvent entendu « Je ne savais pas ça » au cours des derniers mois. De nombreux collègues jouent même aux défis bonus, juste pour battre leurs collègues au classement.
Je joue également à Guardey moi-même, et j'ai eu de nombreuses questions auxquelles il m'a fallu un certain temps pour répondre. C'est donc une pratique précieuse pour tout le monde, que l'on soit expérimenté ou non dans ce domaine.
Comment suivez-vous et mesurez-vous les progrès d'apprentissage ?
Chaque mois, nous recevons un rapport sur les progrès d'apprentissage de tous les utilisateurs. On peut y voir comment les utilisateurs se comportent par rapport à une moyenne mondiale, quel est le taux de participation, et ainsi de suite. Nous constatons que nous nous situons actuellement près de la moyenne, ce qui est très rassurant. Non seulement pour moi, mais aussi pour le conseil d'administration. Le rapport mensuel Guardey est même devenu une partie intégrante de l'ordre du jour de la réunion mensuelle du conseil d'administration.
Pourquoi Guardey est la solution idéale pour Probedrijven
Probedrijven souhaitait renforcer la sensibilisation de ses employés aux risques de cybersécurité. Voici pourquoi ils ont choisi Guardey comme solution de Security Awareness Training.
Gamification
Probedrijven recherchait une solution qui motive intrinsèquement les employés à apprendre. Guardey intègre une saine émulation qui rend le Security Awareness Training plus engageant.
Formation récurrente
Avec Guardey, les employés reçoivent des défis de 3 minutes chaque semaine. Vous pouvez également choisir une cadence de défis bimensuels ou mensuels. Au fil du temps, cela entraîne un changement de comportement durable pour Probedrijven.
Rapports
Pour se conformer aux directives de sécurité de l'information, il est nécessaire de pouvoir prouver la participation et les progrès d'apprentissage. Les rapports de Guardey font désormais partie de la réunion mensuelle du conseil d'administration de Probedrijven, leur fournissant des informations sur la manière d'améliorer davantage la sensibilisation à la sécurité de leurs employés.
Ne laissez pas les hackers vous prendre de vitesse
Assurez-vous que votre organisation est prête à reconnaître les cybermenaces avec Guardey. Démarrez votre essai gratuit de 14 jours dès aujourd'hui.