Étude de cas
Éditeur de logiciels allemand
Points clés
Le pourcentage d’utilisateurs échouant aux tests d’hameçonnage simulés est passé de 16,1 % initialement à 1,7 %
Forte adhésion des employés à la formation sur l’hameçonnage dans le cadre de la nouvelle culture de la sécurité
Un retour d’information régulier des employés sur le contenu des formations, ce qui permet une meilleure prise de conscience du paysage des menaces actuel
Plus de 50 % des employés suivent des formations facultatives
Mettre en place une culture globale de la sécurité avec KnowBe4
Un éditeur de logiciels et fournisseur de services SaaS réputé, leader dans le domaine de la gestion du cycle de vie des produits d’entreprise (avec notamment des catalogues de jumeaux numériques), renforce désormais sa cybersécurité grâce aux tests d’hameçonnage simulés et à la formation sur la sensibilisation à la sécurité de KnowBe4. Actif dans le monde entier, le groupe d’organisations compte plus de 12 filiales et plus de 400 employés.
Un risque de cyberattaque en constante expansion
Comme la plupart des structures de son secteur, l’organisation fait face à des attaques par hameçonnage de manière quasi quotidienne. L’essor rapide de l’intelligence artificielle (IA) et son détournement à des fins malveillantes favorisent l’expansion constante du paysage des menaces. Grâce aux outils d’IA, les cybercriminels sont désormais en mesure d’orchestrer des campagnes d’attaques par hameçonnage complexes avec un minimum d’effort et de bagage technique.
Industry
Éditeur de logiciels
Location
Munich, Allemagne
Défi
Mettre en place une culture globale de la sécurité, indispensable compte tenu de la recrudescence des cybermenaces. L’accent est mis sur la gestion des attaques par hameçonnage quotidiennes et sur l’intégration de KnowBe4 dans la stratégie de sécurité afin de pouvoir réagir de manière proactive aux violations de sécurité.
KnowBe4 Products
Pour limiter cette menace, l’organisation a décidé de mettre en place des mesures de sécurité informatique globales afin de renforcer considérablement la sécurité. Cette stratégie repose en grande partie sur un programme efficace de formation sur la sensibilisation à la sécurité destiné aux employés.
Processus de sélection et implémentation de KnowBe4
L’organisation était consciente que l’absence de formation continue et de tests d’hameçonnage simulés constituait une lacune qu’il convenait de combler dans son architecture de sécurité. Lors de sa recherche d’une plateforme adaptée, l’entreprise a découvert KnowBe4 via une présentation sur la « modélisation du comportement des employés ». Après avoir comparé les différentes offres du marché, la décision de retenir la plateforme KnowBe4 a été prise à l’unanimité.
La première étape a consisté à déterminer le taux de vulnérabilité de référence de l’organisation face à l’hameçonnage. Grâce au test d’hameçonnage de référence gratuit de KnowBe4, l’organisation a été en mesure de dresser un état des lieux de sa sécurité informatique et d’identifier ses points faibles. L’analyse du test de sécurité relatif à l’hameçonnage a révélé que 16,1 % des utilisateurs avaient cliqué sur les e-mails d’hameçonnage simulés et que 8,3 % avaient même divulgué des données. Ce test a mis en évidence un fort potentiel d’amélioration en matière de sensibilisation à la sécurité chez les employés, un constat déterminant qui a finalement pesé dans la décision de déployer la plateforme KnowBe4. En outre, la grande diversité des contenus de formation, la qualité des simulations d’hameçonnage et les nombreuses possibilités de personnalisation ont convaincu tant le service informatique que la direction que KnowBe4 était la solution idéale.
L’organisation a déployé la formation sur la sensibilisation à la sécurité de KnowBe4 au troisième trimestre de 2022. Après une phase de lancement manuelle, le programme a été en grande partie automatisé dès le début de 2023, permettant ainsi de former les employés chaque mois. Tous les nouveaux employés en Allemagne suivent désormais une formation d’intégration sur la sensibilisation à la sécurité et l’organisation prévoit de déployer cette approche à l’échelle mondiale.
L’adhésion massive au sein de l’organisation s’illustre par l’adoption d’outils comme le Phish Alert Button et le Weak Password Test de KnowBe4, qui font désormais partie intégrante du quotidien des employés, en plus des formations de sécurité programmées.
Découvrez la formation sur la sensibilisation à la sécurité de KnowBe4 en action
Découvrez comment protéger efficacement votre organisation des menaces d’ingénierie sociale sophistiquées.
Les succès les plus importants de la plateforme KnowBe4
KnowBe4 a permis à l’organisation de renforcer son infrastructure interne de sécurité, en particulier grâce à la formation sur la sensibilisation à la sécurité. L’automatisation des procédures d’intégration et de départ, y compris la synchronisation avec Microsoft Entra ID (anciennement Azure Active Directory), facilite la formation des nouveaux employés.
« La plateforme KnowBe4 permet un contrôle granulaire, ce que nous ne pouvions absolument pas mettre en place auparavant avec les applications cloud. Grâce à la fonctionnalité des groupes intelligents de KnowBe4, nous pouvons également synchroniser les employés de façon sélective, former automatiquement des groupes et créer des campagnes de formation plus ciblées », explique le responsable de la sécurité de l’information. « Autre avantage : nous pouvons maintenant utiliser les résultats des simulations d’hameçonnage pour créer des modèles d’hameçonnage personnalisés en nous appuyant sur les messages ayant suscité le plus de clics. »
Les chiffres révèlent que plus de la moitié des employés a suivi des formations facultatives. Ce fort niveau d’implication du personnel constitue une base solide que l’entreprise entend renforcer à l’avenir.
Par ailleurs, la possibilité d’étayer les signalements d’hameçonnage par des retours d’information détaillés a permis de faire évoluer la perception des failles de sécurité chez les employés, tout en révélant des lacunes au sein des politiques et des systèmes de sécurité de l’organisation tout entière.
« La grande diversité des contenus de formation, la qualité des tests d’hameçonnage simulés et les nombreuses options de personnalisation ont convaincu tant le service informatique que la direction que KnowBe4 était la solution idéale. »
Prochaines étapes avec KnowBe4
Pour la direction de l’organisation, poursuivre la collaboration avec KnowBe4 est essentiel. Elle prévoit d’étendre encore l’utilisation de la plateforme HRM+ de KnowBe4 afin de mettre en place une culture de la sécurité cohérente, axée sur les fondamentaux de la culture de la sécurité : sensibilisation, comportement et culture.
L’implémentation de la plateforme KnowBe4 a eu un impact positif majeur sur la culture de la sécurité de l’organisation tout en permettant de mettre en place une forte sensibilisation aux risques et des mesures préventives efficaces.
Le responsable de la sécurité de l’information se dit optimiste pour l’avenir : « Le maintien de cette coopération fructueuse est une priorité pour notre organisation. Nous sommes convaincus qu’elle nous permettra de franchir de nouvelles étapes dans la culture de cybersécurité de nos équipes et l’amélioration de nos protocoles internes. »