Ce que vous apprendrez dans cet article
Découvrez comment la formation de sensibilisation à la sécurité de Mimecast, engageante et efficace, transforme le comportement des employés afin de réduire les cyber-risques et de protéger votre organisation :
- L'erreur humaine est à l'origine de plus de 90% des failles de sécurité, ce qui rend la préparation des employés cruciale ; la formation de Mimecast utilise des vidéos courtes et divertissantes pour maintenir l'engagement des employés et améliorer la rétention.
- La formation combine des tests en situation réelle, une évaluation des risques et des mesures correctives ciblées afin de concentrer les ressources sur les employés et les départements présentant le risque le plus élevé.
- Mimecast fournit un contenu frais et pertinent tout au long de l'année, couvrant des sujets essentiels tels que le phishing, le ransomware, la confidentialité des données et la conformité, entraînant des améliorations mesurables de la sensibilisation et du comportement en matière de sécurité.
Une formation à la sensibilisation à la sécurité qui fonctionne vraiment
L'erreur humaine est responsable de plus de 90% des failles de sécurité. Cela signifie que si vos employés ne sont pas prêts à faire face à une cyberattaque, votre organisation ne l'est pas non plus. Et si de nombreuses entreprises ont investi massivement dans la formation à la sensibilisation à la sécurité, les résultats sont souvent mitigés ou décevants. La plupart des programmes de sensibilisation sont ennuyeux et prennent du temps - les employés occupés n'apprécient pas le temps qu'il faut pour apprendre des choses qu'ils pensent déjà connaître ou qui ne les intéressent pas.
La formation de sensibilisation de Mimecast est différente - c'est quelque chose que les employés attendent avec impatience et qui leur permet d'apprendre. En faisant participer les employés pendant seulement quelques minutes chaque mois grâce à des vidéos courtes et très divertissantes, la formation de sensibilisation à la sécurité de Mimecast vous aide à réduire considérablement les risques en minimisant les erreurs commises par les employés qui sont à l'origine des failles de sécurité.
Composants de la formation de sensibilisation à la sécurité de Mimecast
Créée par des hauts responsables de l'armée américaine, des forces de l'ordre et des services de renseignement, la plateforme de formation à la sensibilisation de Mimecast associe une méthodologie très efficace à des analyses prédictives pour traiter vos vulnérabilités les plus urgentes en matière de sécurité.
Mimecast cyber awareness training est basé sur la science de l'apprentissage qui suggère qu'un changement de comportement durable et significatif nécessite un apprentissage engageant, persistant et non intrusif. Il ne doit pas être ennuyeux, ni être un exercice ponctuel qui prend des heures dans une journée bien remplie. C'est pourquoi la formation de Mimecast à la sécurité du web et du courriel utilise une série de vidéos très divertissantes, d'une durée maximale de 2 à 3 minutes, écrites et produites par certains des meilleurs talents de l'industrie du divertissement. Toutes les deux semaines, les employés passent cinq minutes à visionner une vidéo et à répondre à quelques questions afin de mesurer les progrès réalisés en matière de sensibilisation à la sécurité sur le site.
Les employés ne se contentent pas de "comme" nos sessions de formation à la sensibilisation à la sécurité, ils les adorent. Il s'agit d'une pause divertissante dans leur journée qui leur permet également d'assimiler en permanence les principes essentiels de la cybersécurité. Elle est également ciblée - les employés qui ont besoin d'une plus grande attention en fonction des résultats de leurs tests et de l'évaluation des risques peuvent recevoir une formation supplémentaire si nécessaire.
Les composantes de la formation de sensibilisation à la sécurité des employés de Mimecast sont les suivantes :
- Vidéos - Des modules de formation vidéo extrêmement attrayants qui adoptent une approche de microapprentissage des meilleures pratiques pour la formation à la sensibilisation à la sécurité. Chaque vidéo traite d'une menace pour la sécurité, des mesures à prendre par les employés, des conséquences pour l'entreprise et de l'impact personnel en cas d'erreur.
- Test en situation réelle - Test en situation réelle - Les employés commencent par répondre à une série de questions de base sur la sensibilisation à la sécurité, puis reviennent sur les mêmes questions tous les six mois pour mesurer les progrès accomplis. Des quiz post-formation suivent chaque module pour évaluer l'impact immédiat. Pour tester la sensibilisation en action, les outils de simulation de phishing de Mimecast vous permettent d'envoyer en moins de 10 minutes des e-mails de phishing et de spear-phishing simulés, y compris de fausses promotions, des e-mails de suivi de colis ou de réinitialisation de mot de passe. Vous contrôlez le calendrier et le contenu, et les résultats peuvent être associés aux données du module de formation pour affiner les profils de risque de chaque employé.
- Cotation du risque - Chaque employé reçoit une cote de risque humain (0-100) basée sur les tests et le poste qu'il occupe au sein de l'entreprise (certains postes sont plus susceptibles d'être ciblés). L'évaluation des risques de Mimecast fournit en fin de compte une liste de surveillance qui vous permet de savoir quels employés et quels départements ont des difficultés à suivre une formation ou sont désengagés de celle-ci, ou qui présentent des comportements à risque susceptibles de compromettre la cybersécurité.
- Médiation avec les clients - Sur la base des scores et des profils de risque de chaque employé, vous pouvez orienter les ressources de formation vers les employés qui en ont le plus besoin afin d'améliorer les résultats et de réduire les risques.
|
"Il n'y a pas de solution unique. Aucun employé n'est le même, aucune personne n'est la même, et aucun risque n'est spécifiquement le même... Avoir l'intelligence de comprendre cela à un niveau très micro et à un niveau macro change la donne." - Masha Sedova, vice-présidente de la stratégie humaine
Regardez la vidéo complète : RSA Conference 2025 - Visite du stand de Mimecast avec Shira Rubinoff →
|