Press release

Une analyse de KnowBe4 révèle que la formation de sensibilisation à la sécurité et la simulation de hameçonnage sont efficaces pour réduire le risque de cybersécurité

0
Sponsorisé par businesswire

KnowBe4, fournisseur de la plus importante plateforme au monde de formation de sensibilisation à la sécurité et de simulation de hameçonnage, a annoncé aujourd’hui la publication d’une nouvelle analyse sur l’efficacité de la formation de sensibilisation à la sécurité et de la simulation de hameçonnage pour réduire le risque de cybersécurité, sur la base de données provenant de plus de 60 000 organisations individuelles, clientes de KnowBe4, dans le monde.

Intitulé “Data Confirms Value of Security Awareness Training and Simulated Phishing”, le nouveau livre blanc de KnowBe4 est basé sur la plus importante analyse du genre, avec plus de 32 millions d’utilisateurs finaux individuels, qui ont effectué plus de 493 millions de tests de sécurité anti-hameçonnage (TSAH) et participé à des formations de sensibilisation au moins une fois par an.

Faits saillants du l’étude :

  • Les groupes qui ont effectué de fréquents TSAH ont mieux réussi que les autres à détecter des campagnes de simulation de hameçonnage.

  • Plus les groupes effectuaient des TSAH fréquents, mieux les utilisateurs réussissaient les tests de simulation de hameçonnage. L’idéal est donc de faire un maximum de TSAH.

  • Les groupes ayant effectué des TSAH chaque semaine étaient 2,74 plus efficaces pour réduire le risque que les groupes qui en ont fait moins d’une fois par trimestre.

  • Plus la période d’entraînement d’un groupe est longue, mieux il réussit les tests de simulation de hameçonnage.

  • Les groupes qui ont fait à la fois des formations et des tests de simulation de hameçonnage sont ceux qui ont le mieux réussi.

« Sur la base de l’immense quantité de données analysées par nos soins à travers le monde, tout un chacun devrait effectuer de fréquents tests de simulation de hameçonnage dans le cadre de son programme de formation de sensibilisation à la sécurité, afin de bénéficier du plus fort impact possible et de la réduction la plus efficace du risque de cybersécurité », a déclaré Roger Grimes, l’évangéliste de la défense basée sur les données de KnowBe4. « Le hameçonnage et l’ingénierie sociale représentent entre 70 et 90 % de l’ensemble des violations de données, il est donc essentiel de se concentrer sur les moyens permettant de les réduire pour garantir la stratégie de cyber-défense globale de votre organisation. Nous sommes heureux de disposer enfin des données concrètes pour confirmer la véritable valeur de la formation de sensibilisation à la sécurité et de la simulation de hameçonnage. »

Les clients de KnowBe4 attestent du rôle important joué par la plateforme en matière de cyber-défense et d’atténuation des risques, ainsi que de l’efficacité générale de l’intégration de la formation de sensibilisation à la sécurité et de la simulation de hameçonnage dans la stratégie de cybersécurité d’une organisation :

« La formation de sensibilisation à la sécurité et l’évaluation continue ont aidé notre organisation à améliorer la capacité de nos employés à reconnaître et à éviter toute interaction avec des contenus suspects dans leurs fonctions quotidiennes. Les menaces évoluent sans cesse et les mécanismes de défense échoueront inévitablement à un moment ou à un autre. Lorsque cela arrive, il est important d’avoir des employés engagés et au courant des tendances et comportements suspects pour agir en tant que dernière ligne de défense. KnowBe4 nous a aidé à minimiser l’effort requis de la part de notre équipe de sécurité en fournissant des informations pertinentes et utiles à nos employés », a expliqué D.S., directeur principal en charge des opérations de sécurité informatique.

« Notre programme de sensibilisation à la sécurité est un élément essentiel de notre stratégie de défense approfondie. Aucune combinaison de contrôles techniques ne pourra faire face à tous les risques auxquels nous sommes confrontés. Le hameçonnage AiTM et les autres attaques évoluées ne feront que prendre de l’ampleur. Nos employés sont nos atouts les plus précieux et la première ligne de défense pour notre organisation. Le partenariat avec KnowBe4 pour mettre en place et améliorer constamment un programme de sensibilisation complet nous aide à faire face de manière proactive aux menaces nouvelles et émergentes », a expliqué A.B., responsable de la sécurité informatique.

Pour télécharger le nouveau livre blanc, visitez https://www.knowbe4.com/hubfs/Data-Confirms-Value-of-SAT-WP_EN-us.pdf.

À propos de KnowBe4

KnowBe4, fournisseur de la plus importante plateforme au monde de formation de sensibilisation à la sécurité et de simulation de hameçonnage, est utilisée par plus de 65 000 organisations dans le monde entier. Fondé par Stu Sjouwerman, spécialiste des technologies de l'information et de la sécurité des données, KnowBe4 aide les organisations à prendre en compte le facteur humain de la sécurité en sensibilisant les personnes aux rançongiciels, à la fraude au président et aux autres tactiques d'ingénierie sociale grâce à une nouvelle approche de la formation de sensibilisation à la sécurité. Kevin Mitnick, qui était spécialiste de la cybersécurité de renommée internationale et responsable du piratage informatique chez KnowBe4, a participé à la conception de la formation de KnowBe4 en s'appuyant sur ses tactiques d'ingénierie sociale bien documentées. Les organisations comptent sur KnowBe4 pour faire de leurs utilisateurs finaux leur dernière ligne de défense et font confiance à la plateforme de KnowBe4 pour renforcer leur culture de la sécurité et réduire le risque humain.

Le texte du communiqué issu d’une traduction ne doit d’aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d’origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.