13 novembre 2023 • Cyber security
95 % de toutes les violations de données sont causées par une erreur humaine. Du clic sur des liens de phishing à l'utilisation de mots de passe faibles. C'est pourquoi former vos employés à reconnaître les cybermenaces est plus important que jamais.
Cependant, de nombreuses organisations ont du mal à faire participer leurs employés à ces formations, sans parler de les faire prêter attention et retenir l'information.
Pourquoi ? Parce que la plupart des Security Awareness Training sont soit longues, ennuyeuses, obsolètes, et souvent tout cela à la fois.
Dans cet article, vous trouverez 5 solutions de Security Awareness Training ludiques qui engageront vos utilisateurs et conduiront à un changement de comportement. Des solutions à long terme aux offres ponctuelles gratuites.
Plongeons-y !
5 options amusantes de Security Awareness Training en cybersécurité
- Guardey
- Escape game mobile
- Quiz de contre-espionnage
- Ninjio
- Le Maillon Faible.
1. Guardey

Guardey est une solution de Security Awareness Training ludique basée sur la gamification.
Les utilisateurs créent une entreprise fictive et développent sa réputation et ses revenus en relevant des défis hebdomadaires de cybersécurité. Après chaque question du défi, ils reçoivent un retour sur leurs performances, ce qui les aide à apprendre et à retenir l'information.
En relevant un défi de 3 minutes chaque semaine, les utilisateurs de Guardey acquièrent des connaissances petit à petit au fil du temps. La durée d'attention moyenne est courte et cette solution s'intègre parfaitement dans un emploi du temps hebdomadaire.
Guardey couvre un large éventail de sujets de Cyber Security et chaque défi est élaboré en collaboration avec des pédagogues et des hackers éthiques. Dans un classement, les utilisateurs peuvent voir leurs performances par rapport à leurs collègues, ce qui ajoute un bel élément de compétition. Ils peuvent même gagner des badges.
En utilisant le LMS (système de gestion de l'apprentissage), les administrateurs peuvent ajouter du contenu personnalisé adapté au niveau de connaissance et au rôle de leur équipe.
Avantages
- Défis hebdomadaires pour une sensibilisation à la sécurité et un changement de comportement durables
- Des éléments de gamification tels qu'un classement pour accroître l'engagement
- Tout le contenu créé avec des pédagogues et des hackers éthiques
Inconvénients
- Ce n'est pas gratuit, mais abordable et offre un 14 jours d'essai gratuit.
Démarrez un essai gratuit de 14 jours de Guardey
2. Escape Room mobile.

Si vous ne recherchez pas une solution à long terme, mais un événement ponctuel pour susciter l'intérêt de votre personnel pour la cybersécurité, un escape game mobile pourrait être exactement ce que vous recherchez.
Il existe différentes variantes d'un escape room mobile de Security Awareness. L'exemple de l'image ci-dessus provient d'une entreprise aux Pays-Bas. L'escape room entière est installée dans un grand camion qui traverse le pays pour visiter les entreprises sur leurs sites. À l'intérieur, les employés sont chargés de résoudre des défis de cybersécurité pour s'échapper de la pièce.
Avantages
- Un excellent moyen d'impliquer les collaborateurs.
- Excellent exercice de team building
Inconvénients
- Non évolutif pour les grandes entreprises
- Non efficace pour la sensibilisation à la sécurité à long terme
3. Counterintelligence Trivia Twirl

Cette option ajoute une touche ludique (jeu de mots) au Security Awareness Training en ligne. Après avoir fait tourner la roue numérique, les utilisateurs atterrissent sur une catégorie de cybersécurité spécifique et reçoivent un ensemble de questions à ce sujet.
Les questions de ce jeu sont bien conçues. Cependant, mis à part le fait de faire tourner la roue, il n'y a pas d'autres éléments de gamification qui rendent cette solution attrayante pour les utilisateurs. Avec le nombre limité de questions, ce n'est pas non plus une solution pour une utilisation à long terme, mais un bon quiz à diffuser au sein de l'entreprise.
Avantages
- C'est gratuit
- Faire tourner la roue est une touche amusante
- Les questions de Cyber security sont stimulantes.
Inconvénients
- Éléments de gamification limités
- Solution à court terme
4. Ninjio

Ninjio a sa propre vision pour rendre le Cyber security awareness training amusant. Ils croient en l'offre de contenu sous forme de dessins animés. Chacune de leurs vidéos dure 3 à 4 minutes et est créée avec — comme ils l'appellent — une narration de style hollywoodien.
Ninjio utilise un algorithme qui indique le niveau d'engagement des utilisateurs avec le contenu vidéo pour déterminer leur vulnérabilité à l'ingénierie sociale. Bien que les vidéos soient bien produites, cela ne convient pas à tout le monde. Regarder des vidéos est une activité passive, ce qui n'est pas toujours propice à la rétention des connaissances.
Les détails tarifaires de Ninjio ne sont pas disponibles sur leur site web. Vous devrez demander un devis pour connaître le coût.
Avantages
- Dessins animés bien produits
- Solution à long terme
Inconvénients
- Aucune tarification transparente
- Méthode d'apprentissage passif
5. Le maillon faible

Un autre jeu de Security Awareness Training amusant s'appelle The Weakest Link. Ce que nous apprécions dans celui-ci, c'est que les questions ne sont pas trop faciles et que les bons sujets sont couverts. Il faut environ une heure pour parcourir tout le matériel qu'ils proposent, ce qui signifie que ce n'est pas une solution à long terme, mais un bon moyen de rafraîchir sa mémoire.
Après avoir répondu à une question, vous recevez un retour sur votre réponse — même si elle est correcte. Le feedback direct est un élément clé de la gamification, qui engage l'utilisateur et améliore la rétention des connaissances.
Avantages
- C'est gratuit
- Feedback instantané
Inconvénients
- Éléments de gamification limités
- Solution à court terme
Qu'est-ce qui rend le Security Awareness Training amusant ?
Des activités ludiques de sensibilisation à la cybersécurité peuvent stimuler l'engagement et la rétention des connaissances de vos employés. Les solutions de formation ci-dessus intègrent au moins l'un des éléments suivants qui les rendent ludiques.
Gamification
L'élément le plus important qui peut transformer une formation ennuyeuse en un exercice amusant est l'ajout de gamification. Ces dernières années, de nombreuses applications populaires ont utilisé la gamification pour inciter leurs utilisateurs à participer à des activités auxquelles ils n'auraient pas (constamment) pris part autrement.
Avec la gamification, vous ajoutez simplement des éléments de jeu à un environnement non ludique.
Dans le Security Awareness Training, Guardey propose la gamification en ajoutant une intrigue, une compétition entre collègues et même des badges.
Personnalisation
Un élément clé pour rendre le Security Awareness Training ludique est la personnalisation. Si un employé estime que le contenu d'une solution de formation est non pertinent pour sa situation spécifique, il sera très probablement moins engagé. Et comme personne n'est identique, une approche unique n'est jamais aussi efficace qu'une formation personnalisée.
Grâce à la personnalisation, vous pouvez vous assurer que les utilisateurs se reconnaissent dans certaines situations de formation, et comprennent ainsi comment ces situations pourraient également se produire dans la vie réelle.
Un autre avantage est que vous pouvez ajouter des niveaux de difficulté supplémentaires. Un employé informatique peut évidemment sauter les questions plus basiques et accéder à un contenu plus approfondi qu'un employé moyen.
Court
La durée d'attention moderne est plus courte que jamais. Faire suivre à vos employés une formation d'une journée en salle de classe ne fonctionne tout simplement plus à l'heure actuelle. Après une semaine, ils auront oublié 90 % de ce qu'ils ont appris — s'ils retiennent la moindre information.
Aussi amusante et engageante que soit la méthode de formation, elle sera toujours plus efficace lorsqu'elle est découpée en leçons courtes et digestes. Une solution comme Guardey, qui propose des défis hebdomadaires de 3 minutes, saura maintenir l'attention de votre équipe aussi longtemps que nécessaire.
Des activités ludiques de sensibilisation à la cybersécurité améliorent la rétention des connaissances
Si vous cherchez à former vos employés à la cybersécurité, assurez-vous de rendre l'expérience aussi amusante que possible. Des jeux hebdomadaires aux escape games mobiles, il existe une grande variété d'activités que vous pouvez organiser pour vous assurer que vos employés sont capables de travailler en toute sécurité.
Si votre objectif est un changement de comportement à long terme et la conformité, envisagez d'utiliser Guardey. Guardey est un fournisseur de Security Awareness Training ludique qui propose une formation engageante sous forme de défis hebdomadaires concis et captivants. Vous pouvez l'essayer gratuitement.