Le module Simulation envoie à vos collaborateurs de fausses attaques - e-mails, SMS ou rappels - pour entraßner leur réflexe de vigilance en conditions réelles. Chaque attaque manquée devient immédiatement une occasion d'apprendre.
1ïžâŁ EntraĂźner, pas piĂ©ger
Une simulation ne sert pas à identifier les « mauvais élÚves ». Elle sert à créer un réflexe : dans une vraie attaque, l'employé n'a que quelques secondes pour agir. Ce réflexe ne s'acquiert pas en lisant une procédure, il s'acquiert en se testant en contexte réel.
C'est aussi pourquoi une campagne annuelle isolée n'apporte pas grand-chose : elle mesure un instant. C'est la répétition qui change le comportement.
2ïžâŁ De quoi une campagne est faite
đ Une audience
Tout votre espace, certains groupes, des collaborateurs choisis un par un, ou l'ensemble de votre organisation. Les groupes intelligents permettent de cibler selon le comportement. Par exemple les personnes ayant déjà saisi leurs identifiants.
đ Des modĂšles
Le modÚle définit ce que reçoit l'employé : l'outil utilisé, le message, la page de destination. Chacun porte une note de difficulté et des Smart Variables qui le personnalisent pour chaque destinataire.
đ Voir Les modĂšles disponibles pour vos campagnes.
đ Un rythme
Une campagne peut ĂȘtre ponctuelle, ou rĂ©currente (quotidienne, hebdomadaire, mensuelle, trimestrielle ou annuelle). Sur une campagne rĂ©currente, l'audience est réévaluĂ©e Ă chaque cycle : les nouveaux arrivants entrent automatiquement, les dĂ©parts sortent.
đ Voir CrĂ©er et lancer ma campagne de phishing.
3ïžâŁ Quand les attaques partent
Vous ne choisissez pas l'heure d'envoi de chaque attaque : Riot les rĂ©partit lui-mĂȘme sur la durĂ©e du cycle, pour que les employĂ©s ne les reçoivent pas tous en mĂȘme temps.
Deux rĂšgles Ă connaĂźtre :
Les attaques partent en heures ouvrĂ©es, de 9h Ă 18h dans le fuseau horaire de chaque employĂ©, du lundi au vendredi. Un rĂ©glage permet d'ouvrir l'envoi Ă tout moment, mĂȘme le week-end.
Riot commence par les employés jamais attaqués, puis par ceux dont l'attaque la plus récente est la plus ancienne.
đ Bon Ă savoir : la langue de l'attaque est dĂ©terminĂ©e au moment de l'envoi, d'aprĂšs la langue enregistrĂ©e pour l'employĂ©. Un collaborateur qui change de langue en cours de campagne recevra l'attaque dans sa nouvelle langue.
4ïžâŁ Trois types d'attaque
Phishing par e-mail, le plus courant.
Smishing par SMS. Voir Comprendre le Smishing.
Callback par téléphone : l'attaque ne contient aucun lien, l'employé est invité à appeler un numéro. Voir Les attaques par rappel téléphonique.
5ïžâŁ Ce que vous mesurez
đ La distinction qui compte
Cliquer sur un lien et saisir ses identifiants ne sont pas la mĂȘme erreur. Le premier a eu un doute et a vĂ©rifiĂ© ; le second est allĂ© au bout. Les deux se mesurent et se ciblent sĂ©parĂ©ment.
đ Les indicateurs principaux
Le taux de couverture : la part d'employés que vous avez attaqués sur une période donnée.
Le taux de vulnĂ©rabilitĂ© : la part d'attaques oĂč l'employĂ© est allĂ© au bout. C'est votre indicateur de rĂ©fĂ©rence.
Le taux de signalement : la part d'attaques signalées via le bouton de signalement. C'est le seul indicateur qui monte quand vos équipes progressent.
Le taux de clic
La part de formation suivie par les employés qui se sont fait avoir.
â ïž Le taux d'ouverture n'est pas un indicateur fiable. Les outils de sĂ©curitĂ© qui analysent automatiquement les e-mails l'font grimper artificiellement, et les messageries qui bloquent les images le font chuter. Ne le prĂ©sentez pas comme un rĂ©sultat Ă votre direction : utilisez le taux de vulnĂ©rabilitĂ© et le taux de signalement.
đ Voir Analyser les indicateurs de ma campagne.
6ïžâŁ Ce qui se passe aprĂšs
Un employé qui se fait piéger ne reçoit pas un blùme : il reçoit une remédiation, immédiatement. C'est là que démarre la sensibilisation. Quelques secondes aprÚs l'erreur, pas trois semaines plus tard.
7ïžâŁ Simulation et Cyber Mission
Si votre espace fonctionne avec les Cyber Missions, la Simulation s'y intÚgre de deux façons : la résistance au phishing est l'un des signaux qui composent la Cyber Posture de chaque employé, et le cours de remédiation arrive dans sa mission mensuelle en priorité.
8ïžâŁ Par oĂč commencer
Ne commencez pas par un niveau de sensibilité ou des modÚles difficiles. Une population qui débute a besoin de repérer les signaux évidents avant d'affronter des modÚles sophistiqués.
Ciblez 100% de taux de couverture. Mieux vaut une campagne facile qui touche tout le monde qu'une campagne difficile sur un échantillon.
Installez un rythme. Une campagne rĂ©currente vaut mieux qu'un test annuel, mĂȘme avec moins d'attaques Ă chaque cycle.
Ă retenir
Privilégiez les campagnes récurrente : une simulation entraßne un réflexe ; c'est la répétition qui change le comportement.
Une campagne combine une audience, des modĂšles et un rythme ; Riot rĂ©partit lui-mĂȘme les envois en heures ouvrĂ©es.
Cliquer et saisir ses identifiants sont deux erreurs différentes à mesurer séparément.
Le taux d'ouverture n'est pas fiable : fiez-vous au taux de vulnérabilité et au taux de signalement.
