Formation des employés à la cybersécurité
Le meilleur pare-feu ne sert à rien si un employé donne lui-même le mot de passe à l'attaquant ou vire de l'argent sur le mauvais compte. La grande majorité des attaques réussies commencent par les personnes, ce qui fait de la formation la mesure de sécurité la moins chère et la plus efficace. Les ateliers sont animés par nos hackers éthiques, qui montrent de vraies attaques telles qu'ils les voient lors des tests. Nous mesurons l'effet par des simulations de phishing avant et après la formation, afin que la direction voie de combien de clics l'entreprise est moins vulnérable.
Programmes de formation
Atelier pour tous les employés
Atelier pour tous les employés
Deux heures en présentiel ou à distance : repérer les faux e-mails, mots de passe et MFA, télétravail sûr, que faire en cas de doute.
Simulations de phishing
Simulations de phishing
Faux messages adaptés à votre entreprise tout au long de l'année ; qui clique reçoit aussitôt une courte explication plutôt qu'un reproche.
Formation de la direction
Formation de la direction
Responsabilités selon NIS2, prise de décision lors d'un incident et questions que la direction doit poser à son IT.
Finance et achats
Finance et achats
Fraudes aux fausses factures et aux changements de coordonnées bancaires des fournisseurs : les reconnaître et les vérifier.
Développeurs et IT
Développeurs et IT
Codage sécurisé selon OWASP, gestion des secrets et des accès, ce que nos pentesteurs trouvent le plus souvent.
Mesure et reporting
Mesure et reporting
Taux de clics, signalements d'e-mails suspects et participation par service ; preuve de formation pour ISO 27001 et NIS2.
Comment se déroule le programme
- 01
Mesure de référence
Une simulation de phishing non annoncée montre combien d'employés cliquent et combien signalent le message suspect.
- 02
Ateliers
Par groupes et rôles : tous les employés, direction, finance, IT ; avec des exemples de votre secteur.
- 03
Simulations tout au long de l'année
Chaque mois ou trimestre une nouvelle simulation avec un scénario différent ; qui clique reçoit une courte explication.
- 04
Rapport et preuves
Progrès par service, liste des participants et attestations nécessaires pour ISO 27001, NIS2 ou votre assureur.
Questions fréquentes
Combien de temps cela prend-il aux employés ?
L'atelier de base dure deux heures, une simulation de phishing zéro, car elle fait partie du courrier habituel. Qui clique passe une minute sur l'explication. Au total moins d'une demi-journée par employé et par an.
Les simulations de phishing vexent-elles les employés ?
Non, si elles sont bien conçues : la direction les annonce à l'avance comme faisant partie du programme, les résultats sont anonymes par service et personne n'est sanctionné. L'objectif est l'habitude de signaler un message suspect, pas la chasse aux coupables.
La formation est-elle obligatoire ?
Pour les entités soumises à NIS2 et ZInfV-1, oui : elles exigent une formation régulière des employés et de la direction. ISO 27001 exige la sensibilisation comme contrôle, et les cyber-assureurs en font souvent une condition.
Dans quelles langues animez-vous les ateliers ?
En slovène, anglais et croate, en présentiel ou à distance. Supports et simulations sont préparés dans la langue de vos employés, y compris pour les sites à l'étranger.
Quel résultat pouvons-nous attendre ?
Dans les entreprises qui suivent le programme pendant un an, le taux de clics sur les simulations passe généralement d'environ un tiers à quelques pour cent, tandis que les signalements se multiplient. La mesure de référence donne les chiffres exacts pour votre entreprise.
Peut-on combiner le programme avec un test d'intrusion ?
Oui, et nous le recommandons : l'ingénierie sociale dans le cadre d'un test Red Team montre jusqu'où un attaquant va via les personnes, et les ateliers traitent ensuite précisément ces points faibles.
Services associés
Commençons par une mesure de référence
Indiquez-nous le nombre d'employés et les services ; sous une semaine nous préparons un programme et un prix.