À propos de Roosevelt Kliniek
La Roosevelt Kliniek est un établissement de soins médicaux spécialisés en gynécologie, dermatologie, dermatologie esthétique, chirurgie et thérapie cutanée. Ils ont des sites dans les villes néerlandaises de Leiden, Delft et Monster, et leur équipe est composée de 33 employés.
Défi
« Nous sommes une organisation de santé soucieuse de la confidentialité de nos patients », déclare Kim van Polanen, responsable opérationnelle à la Roosevelt Kliniek. « C'est pourquoi une stratégie de Cyber Security solide est essentielle pour nous. Nous sommes déjà bien couverts sur le plan technologique, mais nous pensions qu'il était également nécessaire d'investir dans la sensibilisation à la sécurité informatique de nos employés. »
« La plupart des solutions que nous avons trouvées en ligne étaient principalement axées sur la prévention du phishing. Cependant, nous recherchions une solution de formation couvrant une plus grande variété de sujets, tels que les rançongiciels, la sécurité des mots de passe, etc. », déclare van Polanen. « En tant qu'établissement médical, nous avons mis en place des mesures de sécurité spécifiques pour protéger les données des patients. Cela inclut la manière dont nous contrôlons l'accès à nos ordinateurs, la place des appareils électroniques personnels au travail, et comment agir en cas de problème lié à la cybersécurité. Nous voulions donc pouvoir personnaliser le contenu de la formation pour y ajouter ces informations. »
Solution
« Avec l'aide de Guardey, nous avons d'abord mis en place une simulation de phishing », explique van Polanen. « L'équipe Guardey a créé un faux e-mail personnalisé pour notre organisation, en utilisant la solution RH que nous employons comme expéditeur. » Comme il s'agissait d'un test de phishing avec une ingénierie sociale réelle, plus d'employés ont cliqué sur le faux lien de phishing que lors de leurs tests de phishing annuels habituels. « Ces résultats nous ont aidés à convaincre nos employés qu'une formation régulière en cyber security était nécessaire. »
Avec Guardey, la Roosevelt Kliniek forme désormais à la Security Awareness Training par la gamification. Lors de défis hebdomadaires qui prennent jusqu'à trois minutes à compléter, ils apprennent des sujets tels que le phishing, la fraude au PDG, la sécurité des mots de passe, et bien plus encore. « Bientôt, nous commencerons également à ajouter notre contenu personnalisé », déclare van Polanen.
Les réactions de l'équipe concernant l'utilisation de Guardey ont été positives. « Guardey est une façon amusante d'apprendre la cybersécurité parce que vous jouez à un jeu. D'autres solutions que nous avons testées utilisaient beaucoup de vidéos longues et fastidieuses, ce qui rendait l'expérience d'apprentissage passive. Nous avions également l'impression que les gens pouvaient facilement allumer la vidéo et jouer à un jeu sur leur téléphone jusqu'à ce que la vidéo soit terminée. On ne peut pas se relâcher avec Guardey. »
Valeurs
Van Polanen a défini trois valeurs principales de l'utilisation de Guardey.
Contenu personnalisé
« Guardey nous permettra d'ajouter du contenu personnalisé, y compris nos propres réglementations en matière de cybersécurité. C'est essentiel pour nous », déclare van Polanen.
Conformité NEN 7510
La directive NEN 7510, élaborée spécifiquement pour les organisations de santé néerlandaises, établit un cadre qui implique que les organisations de santé doivent investir dans la Security Awareness Training de leurs employés. « Avec Guardey, nous nous conformons désormais à cette norme, ce à quoi nous accordons une grande importance. »
Taux de participation élevé
« Au cours des premiers mois d'utilisation de Guardey, nous avons eu un taux de participation de 95 % », déclare van Polanen. « Il ne nous faut pas beaucoup d'efforts pour convaincre l'équipe de relever ses défis hebdomadaires. »
Ne laissez pas les hackers vous prendre de vitesse
Assurez-vous que votre organisation est prête à reconnaître les cybermenaces avec Guardey. Démarrez votre essai gratuit de 14 jours dès aujourd'hui.