Aller au contenu
Revue de sécurité informatique indépendante - Canada English
Secure M365 Cadrer une revue
Sommaire

Revue de sécurité informatique indépendante

Vérifiez si la formation change ce que les gens font - pas seulement ce qu’ils complètent.

Les contrôles techniques anti-hameçonnage ne représentent que la moitié du système. Cette revue vérifie si le programme de sensibilisation et de simulation change réellement le comportement de signalement, plutôt que de produire un certificat d’achèvement que personne ne lit.

Distinguez l’achèvement du changement de comportement.

Un taux d’achèvement de 100 % prouve que les gens ont parcouru les diapositives. Il ne prouve pas qu’ils reconnaîtraient ou signaleraient une tentative réelle.

Achèvement contre compréhension

Distinguer la formation attribuée et marquée complète de toute preuve que la compréhension ou le comportement a réellement changé.

Taux de clic et de signalement des simulations

Lire les résultats d’hameçonnage simulé dans le temps, pas une seule campagne, et comparer le taux de clic au taux de signalement - pas seulement le taux de clic.

Personnes qui cliquent de façon répétée

Déterminer si les personnes qui cliquent à répétition reçoivent une réponse différente d’un simple courriel de rappel envoyé à toute l’entreprise.

Confirmez que les simulations reflètent de vraies tentatives, pas le modèle de l’an dernier.

Une simulation qui ne ressemble plus à l’hameçonnage réellement reçu par l’organisation entraîne les gens à reconnaître la mauvaise chose.

Réalisme

Comparer les leurres simulés aux messages réels signalés et mis en quarantaine pour vérifier que les modèles correspondent encore aux tactiques actuelles.

Ciblage

Confirmer si les finances, les dirigeants et les autres rôles à risque plus élevé reçoivent des scénarios adaptés à ce qui les cible réellement.

Équité et confiance

Examiner si la conception des simulations et leurs conséquences préservent la confiance envers le signalement, plutôt que d’enseigner que signaler est puni.

Suivez un message signalé quelque part - pas dans une file que personne ne lit.

Un bouton « signaler l’hameçonnage » n’est un contrôle que si une personne ou un processus surveille réellement ce qu’il recueille.

Responsabilité

Identifier qui examine les messages signalés, à quelle vitesse, et ce qui se passe hors des heures ou la fin de semaine.

Signal, pas bruit

Vérifier si le vrai signal de menace des signalements est séparé du pourriel courant avant d’atteindre la personne qui les trie.

Boucle de rétroaction

Confirmer si la personne qui a signalé un message apprend un jour s’il était réel, ce qui soutient le signalement futur.

Reliez le programme aux contrôles techniques, pas à côté d’eux.

Un programme de formation et la protection du flux de courrier devraient renforcer le même message, pas se contredire.

Directives cohérentes

Vérifier que les directives de formation correspondent à ce que font réellement les protections anti-hameçonnage et anti-liens de l’organisation.

Mesuré dans le temps

Suivre les tendances de signalement et de clic après chaque ronde de simulation plutôt que de juger le programme sur un seul instantané.

Visibilité pour la direction

Confirmer que la direction voit la tendance, pas seulement un score d’achèvement fourni par un fournisseur, pour décider si le programme fonctionne.

Prochaine étape

Définissez la revue avant de partager des preuves.

Commencez avec le déclencheur, la décision et les limites connues. N’envoyez aucun mot de passe, code de récupération ni export du locataire.