La formation à la sensibilisation à la sécurité en ligne est-elle efficace ?
L'erreur humaine étant impliquée dans plus de 90% des failles de sécurité, de nombreux RSSI se sont tournés vers la formation en ligne pour sensibiliser les employés aux cybermenaces et à la manière d'y répondre.
Mais la formation surla sensibilisation à la sécurité est-elle vraiment efficace ? Pour la plupart des organisations, la réponse est non. Malgré les milliards de dollars consacrés aux programmes de sensibilisation à la sécurité sur le site, les entreprises sont aujourd'hui encore plus susceptibles de subir une violation qu'elles ne l'étaient il y a quatre ans.
Comment cela est-il possible ? Pour parler franchement, la plupart des formations de sensibilisation à la sécurité en ligne sont ennuyeuses, longues et inefficaces. Le contenu est ennuyeux, ce qui empêche les employés d'être attentifs. Cela prend du temps et empêche les employés de s'occuper de leur emploi du temps chargé. De plus, elle ne donne pas aux employés le sentiment d'être individuellement responsables de la protection de l'organisation.
Mimecast propose un programme de sensibilisation à la sécurité en ligne qui répond à ces failles en adoptant une approche différente : un contenu humoristique, délivré en courtes doses, avec un accent mis sur l'évaluation des risques individuels.
Formation de sensibilisation à la sécurité en ligne : L'approche de Mimecast
Pour permettre une sensibilisation plus efficace des employés à la sécurité sur, Mimecast propose un programme qui s'articule autour de trois priorités :
- Rendre le contenu attrayant. Les vidéos de sensibilisation à la sécurité en ligne de Mimecast sont extrêmement attrayantes. Ils traitent avec humour un sujet aussi sérieux que la sécurité des mots de passe. Chaque module est une mini-sitcom, scénarisée par les meilleurs auteurs de comédies et produite par des professionnels de l'industrie du divertissement. Les employés ne se contentent pas de "comme" notre formation de sensibilisation à la sécurité en ligne - ils l'adorent et attendent avec impatience de pouvoir regarder le prochain épisode.
- Offrir une formation continue. Plutôt que de demander aux employés de passer des heures à suivre une formation de sensibilisation à la sécurité en ligne, nous leur avons demandé de prendre 3 à 5 minutes une fois par mois. Plutôt qu'une corvée encombrante à éviter, Mimecast fait de la formation à la sensibilisation une pause dans la journée. En dispensant des formations de sensibilisation à la sécurité en ligne de manière continue mais non intrusive, Mimecast contribue à maintenir la sécurité au premier plan de l'esprit des employés.
- Favoriser la responsabilité individuelle. La formation de sensibilisation à la sécurité en ligne de Mimecast vous permet d'évaluer le niveau de risque personnel de chaque employé et de cibler la formation en fonction de leurs besoins. Notre contenu n'aide pas seulement les employés à comprendre ce qu'est une menace et ce qu'il faut faire, mais aussi comment elle peut affecter l'organisation et comment elle peut avoir un impact sur leur propre vie et leur carrière.
Outils complets de sensibilisation à la sécurité
Les éléments du programme Mimecast en ligne de sensibilisation à la cybersécurité sont les suivants :
- Des modules de formation courts avec un contenu vidéo qui fait rire les employés. Ces sessions très divertissantes permettent non seulement de maintenir l'engagement des employés, mais aussi d'améliorer la rétention à long terme des meilleures pratiques et d'instiller une attitude positive à l'égard de la formation de sensibilisation.
- Des tests pour évaluer les attitudes de base et les progrès de l'apprentissage. Avant le début de la formation, nous testons les attitudes de base de chaque employé à l'égard de la sécurité. À la fin de chaque module de formation, nous évaluons leurs progrès et leur compréhension du matériel. La plateforme Mimecast Awareness Training comprend également des outils de pointe pour les tests de phishing afin d'évaluer les réactions de vos employés face à des courriels de phishing réalistes.
- L'évaluation des risques permet d'identifier vos principaux domaines de risque. Chaque employé reçoit un score de risque personnalisé basé sur les données des tests, sur son comportement personnel et sur la probabilité qu'il soit attaqué en raison de sa position au sein de l'entreprise.
- Formation personnalisée basée sur les scores de risque. Après avoir examiné les scores de risque des employés, Mimecast vous permet de diriger des ressources ciblées vers vos employés les plus à risque, en les aidant à améliorer leurs connaissances grâce à une formation supplémentaire ou à un coaching individuel.
Qu'est-ce qui est couvert par la formation de sensibilisation à Mimecast ?
La formation en ligne de Mimecast couvre un large éventail de sujets relatifs à la sensibilisation à la sécurité des sites web et des courriels , avec 12 à 15 nouveaux modules créés chaque année pour répondre à l'évolution du paysage des menaces. Les modules actuels du programme de formation à la sécurité en ligne de Mimecast couvrent les sujets suivants :
- Phishing - aider les employés à reconnaître les attaques possibles et à comprendre ce qui peut se produire s'ils répondent à l'une d'entre elles sans réfléchir.
- Sécurité des mots de passe - promouvoir des mots de passe forts et s'assurer qu'ils n'utilisent jamais de mots de passe personnels.
- Protection de la vie privée - meilleures pratiques pour protéger les données sur les clients, les partenaires, les employés et votre entreprise.
- Conformité PCI, HIPAA et GDPR - aider les employés à comprendre les exigences de conformité et la façon dont la négligence ou l'inattention peut causer une violation catastrophique.
- Ransomware - démontrant à quel point il est facile de succomber à une attaque et à quel point les conséquences peuvent être désastreuses sur le plan personnel.
- Fraude au PDG/au fil de fer - montrer ce que c'est, à quoi cela ressemble et ce que l'on ressent lorsqu'on est la personne responsable de la perte de milliers de dollars.
- Données en mouvement - montrer comment les données sont particulièrement vulnérables lorsqu'elles sont en mouvement et comment les protéger.
- Hygiène au bureau - comment sécuriser le papier, les bureaux, les écrans et les bâtiments.
FAQs : Qu'est-ce qu'une formation de sensibilisation à la sécurité en ligne ?
Qu'est-ce que la sensibilisation à la sécurité ?
La sensibilisation à la sécurité fait référence à la compréhension par les employés des différentes menaces qui pèsent sur la sécurité de l'organisation, à l'aspect de ces menaces lorsqu'elles sont rencontrées par un utilisateur et à la manière dont les employés peuvent prendre des mesures pour arrêter ou éviter les menaces à la sécurité.
Qu'est-ce qu'une formation de sensibilisation à la sécurité en ligne ?
La formation à la sensibilisation à la sécurité en ligne est un outil pédagogique qui permet aux employés d'interagir en ligne avec des modules de formation qui les aident à prendre conscience des menaces et de la manière de les gérer.
Comment créer un programme de sensibilisation à la sécurité ?
Un programme de cyber-sensibilisation est généralement doté de capacités de formation et de test qui vous permettent de former les employés aux meilleures pratiques en matière de sécurité et de tester leurs progrès dans la maîtrise de ces pratiques. Avec la formation de sensibilisation à la sécurité en ligne de Mimecast, vous pouvez rapidement et facilement mettre en œuvre un programme de sensibilisation à la sécurité auquel les employés du monde entier peuvent accéder.
Quelle est la meilleure défense contre le phishing ?
La défense contre les attaques de phishing nécessite une approche de la sécurité à plusieurs niveaux, y compris une technologie permettant de reconnaître et de bloquer les menaces potentielles dans les courriels entrants, et une formation de sensibilisation des employés sur la façon de repérer les attaques de phishing et sur ce qu'il faut faire lorsqu'ils en rencontrent une. Les offres de sécurité intégrées de Mimecast fournissent des solutions puissantes pour tous les niveaux de défense contre le phishing.