Formation des employés à la cybersécurité
Le meilleur pare-feu ne sert à rien si un employé donne lui-même le mot de passe à l'attaquant ou vire de l'argent sur le mauvais compte. La grande majorité des attaques réussies commencent par les personnes, ce qui fait de la formation la mesure de sécurité la moins chère et la plus efficace. Les ateliers sont animés par nos hackers éthiques, qui montrent de vraies attaques telles qu'ils les voient lors des tests. Nous mesurons l'effet par des simulations de phishing avant et après la formation, afin que la direction voie de combien de clics l'entreprise est moins vulnérable.
Programmes de formation
Comment se déroule le programme
- 01
Mesure de référence
Une simulation de phishing non annoncée montre combien d'employés cliquent et combien signalent le message suspect.
- 02
Ateliers
Par groupes et rôles : tous les employés, direction, finance, IT ; avec des exemples de votre secteur.
- 03
Simulations tout au long de l'année
Chaque mois ou trimestre une nouvelle simulation avec un scénario différent ; qui clique reçoit une courte explication.
- 04
Rapport et preuves
Progrès par service, liste des participants et attestations nécessaires pour ISO 27001, NIS2 ou votre assureur.
Questions fréquentes
Combien de temps cela prend-il aux employés ?
L'atelier de base dure deux heures, une simulation de phishing zéro, car elle fait partie du courrier habituel. Qui clique passe une minute sur l'explication. Au total moins d'une demi-journée par employé et par an.
Les simulations de phishing vexent-elles les employés ?
Non, si elles sont bien conçues : la direction les annonce à l'avance comme faisant partie du programme, les résultats sont anonymes par service et personne n'est sanctionné. L'objectif est l'habitude de signaler un message suspect, pas la chasse aux coupables.
La formation est-elle obligatoire ?
Pour les entités soumises à NIS2 et ZInfV-1, oui : elles exigent une formation régulière des employés et de la direction. ISO 27001 exige la sensibilisation comme contrôle, et les cyber-assureurs en font souvent une condition.
Dans quelles langues animez-vous les ateliers ?
En slovène, anglais et croate, en présentiel ou à distance. Supports et simulations sont préparés dans la langue de vos employés, y compris pour les sites à l'étranger.
Quel résultat pouvons-nous attendre ?
Dans les entreprises qui suivent le programme pendant un an, le taux de clics sur les simulations passe généralement d'environ un tiers à quelques pour cent, tandis que les signalements se multiplient. La mesure de référence donne les chiffres exacts pour votre entreprise.
Peut-on combiner le programme avec un test d'intrusion ?
Oui, et nous le recommandons : l'ingénierie sociale dans le cadre d'un test Red Team montre jusqu'où un attaquant va via les personnes, et les ateliers traitent ensuite précisément ces points faibles.