Pourquoi devrais-je analyser les profils de mes employés ?
Comprendre les diffĂ©rents profils dâemployĂ©s permet dâadapter efficacement vos campagnes de sensibilisation. En identifiant les besoins, lacunes ou comportements Ă risques, vous pouvez lancer des actions plus ciblĂ©es, plus pertinentes et donc plus efficaces.
Par oĂč commencer pour mettre en place une stratĂ©gie de sensibilisation efficace ?
RĂ©alisez des campagnes rĂ©pĂ©tĂ©es đ : Pour Ă©tablir une base solide et mesurer la progression, nous recommandons de dĂ©ployer rĂ©guliĂšrement des campagnes auprĂšs de
Tous les employés,
Les nouveaux arrivants,
Des départements spécifiques.
Ces campagnes permettent dâobtenir une vision globale du niveau de sensibilisation de votre organisation.
Comment aller plus loin dans la personnalisation des campagnes ?
Utilisez les Groupes Intelligents dans Riot pour cibler des audiences prĂ©cises. Cela permet dâadresser des messages adaptĂ©s aux comportements et niveaux de risque observĂ©s.
Voici les critÚres sont les plus utiles pour segmenter vos collaborateurs lors de la création de vos groupes ciblés :
Employés en retard sur le cours de phishing,
Employés piégés récemment (dans les x derniers jours),
EmployĂ©s nâayant pas complĂ©tĂ© le module de remĂ©diation au phishing,
Employés avec un faible niveau d'empreinte numérique,
EmployĂ©s avec mots de passe faibles et en retard sur le cours âMots de passeâ.
Quels sont les principaux profils types dâemployĂ©s Ă connaĂźtre ?
1. Le "Non-formé"
Groupe intelligent : Employés en retard sur le cours de phishing (par exemple)
Description : Cet employĂ© nâa pas encore acquis les bases sur le phishing et ignore les mĂ©thodes utilisĂ©es par les attaquants.
Mot-clé : Non sensibilisé
Niveau de risque : â ïž ModĂ©rĂ©
2. Le "Résistant"
Groupe intelligent : EmployĂ©s nâayant pas complĂ©tĂ© la formation de remĂ©diation au phishing
Description : Cet employĂ© a Ă©tĂ© piĂ©gĂ© mais nâa pas suivi la formation de rattrapage. Son inaction met en danger la sĂ©curitĂ© de lâentreprise.
Mot-clé : Refus de remédiation
Niveau de risque : đ„ ĂlevĂ©
3. Le "Repeat Clicker"
Groupe intelligent : Employés piégés x fois dans les x derniers jours
Description : Cet employé clique réguliÚrement sur des emails malveillants malgré les campagnes précédentes.
Mot-clé : Risque actif
Niveau de risque : đš Critique
4. Le "Dangereux"
Groupe intelligent : EmployĂ©s piĂ©gĂ©s x fois rĂ©cemment et nâayant pas complĂ©tĂ© la formation de remĂ©diation
Description : Profil cumulant un comportement à risque avec une absence de remédiation. Il représente une menace réelle et immédiate.
Mot-clé : Comportement trÚs risqué avec remédiation non complétée
Niveau de risque : đ TrĂšs Ă©levĂ© â Actions correctives urgentes recommandĂ©es
Que dois-je faire aprÚs avoir identifié ces profils ?
Une fois les profils identifiés :
Adaptez vos campagnes (contenu, fréquence, difficulté),
Ciblez plus précisément les populations à risque,
Suivez leur évolution dans le temps via les Smart Groups,
DĂ©ployez des actions spĂ©cifiques pour les profils âRĂ©sistantâ et âDangereuxâ.
Conclusion
Vous pouvez maintenant identifier plus aisément les différents profils de vos collaborateurs. Grùce aux campagnes réguliÚres et aux Groupes intelligents, vous pouvez adapter vos messages, prioriser les populations à risque et renforcer durablement la posture de sécurité de votre organisation.
