Human Risk Management

    De la compréhension à l'intervention adaptative

    Quelles sont les nouveautés concernant le Human Risk Command Center et la gestion des comportements en matière de sécurité ?

    by Kurt Werner  

    Key Points

    • Le « Human Risk Command Center » de Mimecast s'intègre désormais à 17 outils répartis dans six domaines de sécurité, en regroupant les signaux provenant de plateformes telles que CrowdStrike, Okta et Netskope au sein d'une vue single des risques liés au facteur humain, ce qui vous évite de devoir passer d'un système cloisonné à l'autre.
    • Le nouveau gestionnaire de listes de surveillance permet aux équipes de sécurité de créer des groupes d'utilisateurs dynamiques qui sont mis à jour toutes les heures en fonction des scores de risque et des comportements, ajustant ainsi automatiquement les politiques de sécurité afin que les contrôles reflètent toujours le risque actuel sans intervention manuelle.
    • Le générateur de modèles de Phishing Engage AI permet aux équipes de créer des modèles de Phishing réalistes et personnalisables dans jusqu'à 27 langues à l'aide de consignes en langage naturel, ce qui garantit la pertinence des simulations et assure la cohérence entre la détection des risques, la formation et le changement de comportement.
    
    
    
    

    Depuis des années, la « formation à la sensibilisation à la sécurité » se résume à une simple formalité administrative — une mesure que les organisations imposent à leurs employés plutôt qu’un programme visant à lutter contre les comportements à risque. Et face aux menaces liées à l'intelligence artificielle, la leçon à retenir est claire : les équipes de sécurité ont besoin de bien plus qu'une simple formation dans leur arsenal. Ils ont besoin d'une gestion des comportements en matière de sécurité, c'est-à-dire de la capacité à comprendre le comportement des employés, à évaluer les risques en temps réel et à adapter automatiquement les contrôles.

    Le véritable fossé ne réside pas dans les connaissances. C'est l'action : établir un lien entre des comportements concrets et des interventions concrètes.

    Les équipes de sécurité savent généralement qui clique sur des liens de Phishing simulés, qui manipule de manière inappropriée des fichiers sensibles ou qui travaille dans des services exposés à un risque accru. Ce qui leur a manqué, c'est un moyen de traduire cette analyse en une intervention rapide à l'aide de leurs outils existants. Au moment où les processus manuels entrent en jeu, le risque s'est probablement déjà concrétisé.

    Avec le lancement de la plateforme Mimecast prévu en mars 2026, la situation va changer. Cette version combine des intégrations plus poussées, des contrôles adaptatifs en temps réel et une formation basée sur l'IA afin de mettre en œuvre la gestion des comportements de sécurité, permettant ainsi la mise en place de programmes de sécurité capables de s'adapter à la vitesse à laquelle évoluent les risques comportementaux.

    Liberté de choix : une seule plateforme, 17 intégrations — pour optimiser l'ensemble de votre infrastructure de sécurité

    Les entreprises investissent massivement dans CrowdStrike, SentinelOne, Okta, Microsoft, Netskope et d'innombrables autres outils. Mais aujourd'hui, rares sont les équipes qui parviennent à faire fonctionner ces outils ensemble de manière efficace. 

    C'est pourquoi nous avons mis en place le Mimecast Human Risk Command Center.

    Le Human Risk Command Center regroupe désormais 17 intégrations couvrant six domaines de sécurité, transformant ainsi les données issues de vos outils existants en une vue unified et contextualisée des risques liés au facteur humain. Mieux encore, cela vous permet de prendre des décisions plus judicieuses, fondées sur une bonne évaluation des risques, sans avoir à jongler entre des systèmes cloisonnés.

    Les intégrations comprennent désormais :

    • Phishing : Mimecast, Microsoft
    • Malware: CrowdStrike, SentinelOne, Sophos, Palo Alto, Microsoft, Cisco XDR
    • Identité : Duo, Okta, Microsoft
    • Traitement des données sensibles : Netskope, Mimecast, Microsoft
    • Simulation de Phishing : Mimecast, Microsoft
    • Formation : Mimecast

    Vous n'avez probablement pas besoin de nouvelles modifications de votre infrastructure de sécurité ; ce dont vous avez besoin, c'est de connectivité. Chaque intégration vient enrichir votre analyse des risques liés au facteur humain, le tout en un seul et même endroit. De plus, la configuration ne prend que quelques minutes.

    Grâce à la nouvelle API Outbound du Human Risk Command Center, vous pouvez automatiser l'accès programmatique aux scores de risque humain, aux événements comportementaux et aux tendances, et transmettre ces données directement vers des solutions SIEM, SOAR ou des tableaux de bord personnalisés. C'est là que le Human Risk Command Center prend véritablement tout son sens en tant que plaque tournante permettant de mettre en œuvre les données issues de l'analyse comportementale. 

    Découvrez la liste complète des intégrations HRCC → 

    Simplicité : politiques de sécurité adaptatives et automatisées

    Vous vous demandez donc comment transformer les informations sur les risques liés aux personnes en contrôles adaptatifs ?

    • Première étape : identifiez vos utilisateurs à haut risque
    • Deuxième étape : adapter automatiquement les mesures de sécurité en fonction des risques

    Plus facile à dire qu'à faire, n'est-ce pas ? C'est là qu'intervient le gestionnaire de listes de surveillance du Human Risk Command Center.

    Watchlist Manager permet aux administrateurs de créer des groupes d'utilisateurs dynamiques, basés sur des règles, qui s'actualisent en temps réel en fonction des scores de risque, des comportements et des attributs des utilisateurs. Chaque liste de surveillance est automatiquement synchronisée avec un groupe de profils, ce qui permet de l'exploiter immédiatement sur l'ensemble de la plateforme Mimecast ou via des intégrations tierces grâce à l'API des groupes de profils.

    Cela permet d'éliminer la gestion manuelle des groupes et permet aux équipes de sécurité de se concentrer sur l'atténuation adaptative des risques. 

    Voici quelques exemples concrets de ce que nos clients réalisent déjà :

    • Prévention de l'exfiltration de données : les utilisateurs présentant un score de risque humain élevé, effectuant des opérations de traitement de données sensibles ou dont la formation est en retard sont automatiquement soumis à des contrôles plus stricts : mise en copie cachée (BCC) des e-mails sortants vers le SOC, blocage des fichiers chiffrés ou mise en attente de certains types de documents sensibles.
    • Protection contre les escroqueries de type BEC et le Phishing pour le secteur financier : les utilisateurs du secteur financier présentant des scores élevés en matière de « facteur d'attaque » et ayant cliqué à plusieurs reprises sur des liens de Phishing simulés bénéficient de protections renforcées contre les menaces entrantes, notamment des bannières bien visibles sur les e-mails externes et une défense plus rigoureuse contre les escroqueries de type BEC.
    • Les champions de la sécurité : les utilisateurs à faible risque qui suivent la formation et signalent les tentatives de Phishing simulées sont récompensés par une expérience simplifiée : moins de missions de formation, moins de contraintes.

    Les listes de surveillance sont mises à jour en continu — toutes les heures —, ce qui garantit que les règles reflètent toujours les comportements actuels. Fini les groupes obsolètes ou les politiques mal appliquées. C'est une sécurité qui évolue au rythme des risques.

    Lire l'intégralité de l'article du blog Watchlist Manager →

    Efficacité : modèles de Phishing basés sur l'IA

    L'efficacité des simulations de Phishing dépend d'un seul élément : ces simulations reflètent-elles réellement la réalité ? Si vos modèles semblent dépassés ou trop génériques (le COVID, c'était il y a déjà six ans ?), vos collaborateurs apprendront très vite à les repérer — mais pas pour les bonnes raisons. 

    C'est pourquoi le nouveau générateur de modèles de phishing basé sur l'IA Mimecast Engage constitue une avancée majeure et très attendue en matière de sensibilisation à la sécurité.

    Les équipes de sécurité peuvent désormais générer des modèles de Phishing réalistes et personnalisables dans jusqu'à 27 langues grâce à des invites en langage naturel. Indiquez le vecteur d'attaque, le scénario, le secteur d'activité et le niveau de difficulté : le système génère alors au moins trois modèles uniques et entièrement modifiables, comprenant l'identité visuelle, les visuels et les pages de destination. 

    Grâce à la création de modèles assistée par l'IA, les équipes de sécurité gagnent du temps et s'assurent que les formations restent pertinentes et efficaces face à l'évolution des menaces. Fini les goulots d'étranglement en matière de conception et de développement. Des simulations plus fréquentes et plus réalistes permettent de s'adapter aux menaces réelles et d'offrir des moments d'apprentissage plus enrichissants.

    Combinée à la capacité du gestionnaire de liste de surveillance à attribuer automatiquement des formations plus ciblées aux utilisateurs présentant un risque plus élevé, cette approche forme un circuit fermé : le risque détermine la formation, la formation modifie le comportement, le comportement met à jour les scores de risque, et le cycle se répète en continu.

    Une vision d'ensemble

    Chacune de ces fonctionnalités — les 17 intégrations, le gestionnaire de liste de surveillance, le générateur de modèles de phishing basé sur l'IA — est très performante en soi. Mais, pris dans leur ensemble, ils marquent un tournant significatif : la gestion des comportements en matière de sécurité ne se résume plus à la sensibilisation ou à des indicateurs isolés. Il s'agit de faire le lien entre l'analyse et l'intervention.

    C'est là l'élément central du lancement de la plateforme de Mimecast prévu en mars 2026. Nous mettons en place un écosystème dans lequel :

    • les signaux d'alerte sont reliés entre eux
    • les commandes sont adaptatives
    • les processus sont automatisés
    • et le changement de comportement est mesurable

    C'est là l'avenir de la sécurité centrée sur l'humain : une plateforme où l'intelligence, l'automatisation et l'intervention fonctionnent comme un système continu.

    Mimecast HRCC et Engage offrent désormais une plateforme de gestion adaptative de la sécurité par le comportement entièrement intégrée, qui évolue au rythme de votre organisation et réagit aux risques en temps réel.

    Lisez l'intégralité de l'annonce de lancement de mars 2026 → | Découvrez tous les détails du lancement sur la communauté Mimecast →

    Abonnez-vous à Cyber Resilience Insights pour plus d'articles comme ceux-ci

    Recevez toutes les dernières nouvelles et analyses de l'industrie de la cybersécurité directement dans votre boîte de réception.

    Inscription réussie

    Merci de vous être inscrit pour recevoir les mises à jour de notre blog.

    Nous vous contacterons !

    Prêt à sécuriser la couche humaine ? DEMANDEZ UNE DÉMONSTRATION
    .
    Haut de la page