La sensibilisation cyber qui tient entre deux formations
Un module e-learning annuel est une preuve de conformité, pas un changement de comportement. Ce qui change le comportement, c'est un rappel court et bien placé sur l'écran — celui-là même où le courriel de phishing va arriver.
Pourquoi la vigilance retombe trois semaines après la formation
Les équipes sécurité manquent rarement de contenu. Elles manquent d'un canal réellement vu.
La rétention s'effondre vite
Les connaissances d'une session unique se dégradent en quelques semaines. Sans rappel, le taux de clic d'une campagne de phishing simulée remonte à son niveau de départ.
Le mail de sécurité est le moins lu de tous
Demander de lire un long courriel expliquant qu'il ne faut pas faire confiance aux courriels est un problème de structure. Le message est en concurrence avec la boîte de réception qu'il dénonce.
Les auditeurs veulent des preuves, pas des intentions
ISO 27001, NIS 2 et les questionnaires d'assurance cyber posent tous la même question : comment la sensibilisation est-elle diffusée et comment savez-vous qu'elle a été reçue ? « Nous avons envoyé une lettre d'information » est une réponse fragile.
Court, répété, ciblé — et tracé
Le format fait le travail : quelques secondes d'attention souvent valent mieux qu'une heure d'attention une fois.
Une idée par message
Une seule règle, un seul écran : reconnaître un expéditeur usurpé, comprendre à quoi sert le gestionnaire de mots de passe, savoir quoi faire d'une pièce jointe inattendue. Assez court pour être lu debout.
Toucher la population concernée
La comptabilité et les assistants de direction n'affrontent pas les mêmes attaques que l'atelier. Ciblez par groupe Active Directory pour que chaque message soit pertinent pour qui le reçoit.
Transformer la campagne en preuve
Chaque diffusion conserve la liste des destinataires, l'horodatage d'affichage poste par poste et les accusés. C'est un registre de sensibilisation qu'un auditeur peut réellement lire.
Un rappel phishing sur le poste
Court, aux couleurs de l'entreprise, refermé en deux secondes — et journalisé.
Une année de sensibilisation, déjà écrite
Douze messages courts valent mieux qu'un long module.
- Rappel mensuel phishing
- Une pop-up tournante avec un seul indice de reconnaissance. Deux minutes à préparer, trente secondes à lire, journalisée pour l'audit.
- Après une campagne simulée
- Envoyez le débriefing aux personnes qui ont cliqué, et à elles seules — ciblage par groupe d'annuaire, sans désigner personne publiquement.
- Nouvelle règle en vigueur
- Politique de mot de passe, déploiement MFA, restriction des clés USB : une pop-up avec accusé obligatoire la semaine de l'entrée en vigueur.
- Menace en cours
- Un bandeau sur tout le parc quand une campagne circule en ce moment même. Les minutes comptent et le bandeau n'arrête le travail de personne.
Questions fréquentes
Peut-on prouver qu'un salarié a lu une consigne de sécurité ?
Oui. Avec l'accusé obligatoire, le bouton de fermeture reste inactif tant que la case n'est pas cochée, et l'accusé est horodaté poste par poste. C'est exactement la trace que réclament les audits et les assureurs.
Est-ce intégré à notre plateforme de simulation de phishing ?
Nuntivo est le canal de diffusion, pas le simulateur. En pratique, les équipes lancent la simulation dans leur outil existant et utilisent Nuntivo pour les rappels avant et le débriefing après, ciblés sur les bons groupes d'annuaire.
Une pop-up mensuelle ne va-t-elle pas être vécue comme intrusive ?
C'est une question de format et de fréquence, et les deux sont entre vos mains. La plupart des équipes utilisent le bandeau pour les rappels de routine et réservent la fenêtre pop-up aux règles qui changent vraiment ce qu'il faut faire.
Voyez Nuntivo sur vos propres écrans
Essai gratuit de 15 jours, sans carte bancaire. 10 postes inclus.