Comment Heffron a réduit son risque cybernétique humain avec usecure

En bref:

 

Les avantages et les inconvénients de ce système sont nombreux.
  • Réduction du score de risque humain : De 617 à 566 en seulement six mois.
  • Amélioration de la sensibilisation à la cybersécurité : Amélioration significative de la capacité des employés à identifier les menaces à la sécurité.
  • Formation régulière et simulations : Des tests d'hameçonnage automatisés et une formation continue ont permis de créer un lieu de travail vigilant.

 

À propos de Heffron

Fondée en 1998 et basée à Maitland, NSW, Australie, Heffron fournit des services de formation, d'assistance et d'administration aux administrateurs de fonds de pension autogérés et aux professionnels. Grâce à une équipe d'experts dévoués, Heffron permet à ses clients de s'orienter dans les complexités de la gestion des fonds de pension, en s'assurant qu'ils obtiennent les résultats les plus gratifiants pour leur retraite.

Le défi

Dans le secteur des services financiers, qui évolue rapidement, la protection des données sensibles des clients et des fonds de retraite est primordiale. Heffron a été confronté à un défi pressant lorsqu'un employé a répondu par erreur à un courriel d'hameçonnage, exposant l'entreprise à des risques potentiels. Bien qu'aucune donnée n'ait été compromise, cet incident a mis en évidence le besoin urgent d'une formation complète à la cybersécurité au-delà du département informatique.

Pour protéger les intérêts de leurs clients, les dirigeants de Heffron ont reconnu que chaque employé devait être formé à l'identification et au signalement des tentatives d'hameçonnage. Ils recherchaient une solution capable de dispenser une formation efficace et nécessitant un minimum d'administration de la part de l'équipe informatique.

La solution

usecure est intervenu pour aider Heffron à limiter les erreurs humaines et à réduire les risques de violation. La plateforme offre des modules d'apprentissage personnalisés qui répondent au profil de risque de chaque employé, complétés par des simulations réalistes d'hameçonnage pour renforcer la formation.

Après avoir étudié plusieurs options, le responsable informatique de Heffron a choisi usecure pour ses capacités d'automatisation et ses fonctions de reporting robustes. La plateforme a permis de déployer facilement des cours vidéo et des tests d'hameçonnage attrayants, créant ainsi un programme de formation complet qui a permis aux employés d'être informés des dernières cybermenaces.

Les résultats

Six mois après la mise en œuvre, le service informatique de Heffron a constaté des progrès remarquables. Des sessions de formation régulières ont permis aux employés d'acquérir les connaissances nécessaires pour repérer les tentatives d'hameçonnage les plus sophistiquées. L'organisation a encouragé une culture de discussion ouverte sur la cybersécurité, améliorant considérablement la sensibilisation à tous les niveaux.

 

Les principaux résultats sont les suivants :

Diminution du score de risque humain: Le score de risque humain d'Heffron est passé de 617 en novembre 2022 à 566 en avril 2023.

Amélioration du taux de compromission du phishing: Le taux de compromission moyen a chuté de 7.6 % à seulement 2.1 %.

 

 

Comment ils ont procédé

Heffron a utilisé l'outil Auto Phish d'usecure pour automatiser les simulations de phishing toutes les quatre semaines. Cette approche innovante a randomisé le calendrier et le contenu des simulations, ce qui a rendu difficile pour les employés de prédire et de s'informer les uns les autres. Ceux qui sont tombés dans le piège d'un courriel de phishing simulé ont été automatiquement inscrits à des cours de recyclage, ce qui leur a permis de rester en alerte face à des escroqueries potentielles.

En outre, les utilisateurs à haut risque dans des départements tels que les finances et les ressources humaines ont été identifiés et inscrits à des formations spécialisées à partir de la vaste bibliothèque de cours d'usecure, garantissant que les départements critiques restent vigilants face aux menaces émergentes.


Démarrer avec usecure


Donnez à votre équipe les moyens de prévenir les violations comme l'a fait Heffron. Découvrez comment la solution primée de gestion des risques humains d'usecure peut transformer votre approche de la cybersécurité.

👉 Inscrivez-vous pour un essai gratuit de 14 jours ou demandez une démonstration pour voir usecure en action !