Alors que le monde des affaires navigue entre les hauts et les bas de l'économie actuelle, il est essentiel que les organisations communiquent sur la prévalence des menaces à la sécurité et sur la nécessité d'assurer une sensibilisation à la cybersécurité à tous les niveaux.
PHMG, la première agence de branding audio au monde, a reconnu la nécessité d'éduquer les employés et de leur donner les moyens de modifier leurs comportements en matière de cybersécurité et de protéger l'entreprise contre les risques potentiels.
Une approche proactive de la sensibilisation
En s'associant à MetaCompliance, le PHMG visait à améliorer la sensibilisation des employés à la cybersécurité et à adopter une approche proactive face aux problèmes de sécurité et de conformité.
Auparavant, le PHMG n'avait pas mis en place de formation officielle de sensibilisation à la cybersécurité pour établir les limites d'un comportement sûr en la matière parmi les employés. Afin de sensibiliser les employés à leur rôle dans la prévention et la réduction des cybermenaces, il était essentiel que la formation soit attrayante pour le personnel et renforce la résilience de l'organisation.
"Nous avons constaté qu'il y avait un manque de connaissances en matière de cybersécurité au sein de l'organisation. Avec la multiplication des violations de données qui font la une des journaux et l'afflux d'attaques par hameçonnage, nous voulions adopter une approche proactive pour sensibiliser le personnel à l'importance de la cybersécurité et des processus."
Daniel Collett, responsable de la sécurité de l'information du PHMG
Création de cours eLearning personnalisés
Grâce à la bibliothèque eLearning de MetaCompliance, le PHMG peut former son personnel aux connaissances et aux compétences essentielles en matière de cybersécurité dans un format court et concis.
Depuis la mise en œuvre de notre logiciel eLearning, PHMG a pu créer ses propres cours eLearning personnalisés et de marque à partir de la bibliothèque de formation sur la cybersécurité et la confidentialité.
En fonction du niveau d'accès ou des responsabilités d'un employé, le contenu eLearning répond aux besoins individuels spécifiques de l'employé, ce qui le rend plus engageant et encourage la participation du personnel. En utilisant des histoires, des scénarios réalistes et des récits pour le contexte, le PHMG peut accéder à des cours eLearning animés et réalistes pour rendre la formation aussi pertinente que possible pour les employés.
"La cybersécurité doit simplement être un engagement à l'échelle de l'entreprise, de haut en bas. Il était donc important que tous les employés participent à la formation et deviennent finalement une force positive au sein de l'organisation pour se protéger contre les menaces."
Daniel Collett, responsable de la sécurité de l'information du PHMG
Grâce à l'analyse, la direction peut également mesurer le degré d'engagement dans les cours eLearning, ainsi qu'évaluer les taux d'achèvement dans l'ensemble de l'organisation, identifier les personnes qui n'ont pas suivi la formation nécessaire et intervenir si nécessaire.
Se protéger contre le phishing
L'augmentation des attaques de phishing était une préoccupation majeure pour le PHMG. L'organisation a connu une augmentation notable des menaces de phishing et a cherché à améliorer la vigilance des employés.
Utilisant désormais la solution primée MetaPhish de MetaCompliance, PHMG réalise des campagnes de phishing simulées qui permettent à la direction d'obtenir une visibilité de la base d'utilisateurs et d'établir une base de sensibilisation au sein de l'organisation. Grâce à la fonctionnalité de rapport de la plateforme, PHMG peut facilement identifier les vulnérabilités et la susceptibilité des utilisateurs, ainsi que démontrer l'efficacité des cours d'eLearning.
Les personnes qui cliquent sur une simulation d'hameçonnage sont confrontées à une expérience d'apprentissage ponctuelle qui fournit un retour d'information instantané et informe les employés sur les mesures à prendre pour réduire le risque de futures attaques. Cela permet ensuite au PHMG d'identifier facilement les employés qui ont besoin d'une formation supplémentaire pour améliorer leur sensibilisation à la cybersécurité.
Un état d'esprit de cybersécurité
Depuis qu'il travaille avec MetaCompliance, le PHMG a constaté un changement d'état d'esprit des employés, qui sont de plus en plus conscients du changement de comportement permanent nécessaire pour protéger et défendre leur organisation contre les menaces malveillantes.
"Nous avons constaté que la sensibilisation et la vigilance ont augmenté dans toute l'organisation. Les employés remettent désormais en question les demandes, vérifient à nouveau avec notre service d'assistance et la posture globale de l'organisation en matière de cybersécurité s'est améliorée."
Daniel Collett, responsable de la sécurité de l'information du PHMG
Le lancement d'un programme de sensibilisation à la cybersécurité, qui associe de manière transparente des communications de sensibilisation à des exercices d'apprentissage, a permis aux employés du PHMG d'acquérir les connaissances et les outils nécessaires pour suivre les meilleures pratiques en matière de cybersécurité et protéger leur organisation.
Dans un effort pour maintenir une culture de sensibilisation à la cybersécurité face au paysage émergent des menaces, le PHMG prévoit maintenant de continuer à impliquer les utilisateurs avec une formation personnalisée de sensibilisation à la sécurité et des simulations de phishing sur mesure.