Étude de cas des services informatiques SEQ

Efficacité automatisée. Engagement positif. Sensibilisation à la sécurité efficace.

SEQ IT Services est un MSP de nouvelle génération avec une approche axée sur la sécurité, garantissant que tous les clients se conforment aux normes de sécurité CyberCert SMB1001 Gold.

Challenge

  • Faible adoption et faible engagement envers la formation traditionnelle de sensibilisation à la sécurité
  • Approche de « punition » des plateformes concurrentes créant des expériences négatives
  • Tarification par utilisateur limitant la portée de la protection
  • Frais administratifs élevés liés à la gestion des utilisateurs
  • Nécessité d'une meilleure éducation sur l'importance de la sécurité informatique

Solution

  • Plateforme de sensibilisation à la sécurité entièrement automatisée
  • Approche de renforcement positif pour la formation
  • Simulations HootPhish dans le navigateur qui enseignent plutôt que punissent
  • Intégration transparente avec Microsoft 365 et Google Workspace
  • Gestion simple des utilisateurs via des listes de distribution
  • Modèle de tarification flexible permettant une protection plus large

Résultats

  • Des taux de participation et d'achèvement du personnel plus élevés
  • Gain de temps important grâce à l’automatisation
  • Exigences minimales de gestion du tableau de bord
  • Capacité à protéger les utilisateurs périphériques (sous-traitants, travailleurs à temps partiel)
  • Visibilité client et notoriété de la marque améliorées
  • Formation de sensibilisation à la sécurité que les gens « font réellement »
Le Client

Services informatiques SEQ

SEQ IT Services est un MSP nouvelle génération qui privilégie la sécurité, garantissant à tous ses clients la conformité aux normes de sécurité CyberCert SMB1001 Gold. Sa clientèle diversifiée couvre les secteurs de la santé, de la comptabilité et de la finance, où la sensibilisation à la sécurité est non seulement importante, mais essentielle.

Avec un engagement envers le niveau de maturité 8 du cadre Essential 2 du gouvernement australien, SEQ IT Services ne se contente pas de parler de sécurité : ils la vivent, offrant une protection complète aux PME qui prennent la sécurité informatique au sérieux.

Cela signifie trouver des partenaires qui correspondent à leur philosophie de protection.

La Problématique

Le piège de la punition de la sensibilisation traditionnelle à la sécurité

« Aujourd'hui encore, il existe de grandes lacunes sur le marché où les PME ont besoin d'une formation dans le cercle de confiance pour expliquer, dans un langage qu'elles comprennent, l'importance de la sécurité informatique. »

L'équipe des services informatiques de SEQ a reconnu un problème critique : le plus grand vecteur d'attaque pour les mauvais acteurs n'est pas la technologie, mais les personnes.

En utilisant une autre plateforme de formation à la sensibilisation à la sécurité, ils ont été confrontés à des défis persistants :

  • Faibles taux d'adoption et d'engagement des clients
  • L'importance méconnue de la formation à la sécurité informatique
  • Approche traditionnelle de « punition » pour les simulations d'hameçonnage
  • Tarification par utilisateur limitant le nombre de personnes pouvant bénéficier de la formation
  • Frais administratifs élevés liés à la gestion des utilisateurs

Le plus inquiétant était l’approche dominante du secteur consistant à « piéger » les employés avec des courriels d’hameçonnage simulés – une méthode de renforcement négatif qui créait souvent de la peur et de l’anxiété plutôt qu’un véritable apprentissage.

Ce dont SEQ IT Services avait besoin était une solution qui correspondait à sa philosophie : le renforcement positif donne de meilleurs résultats que la punition.

Les Solutions

Une plateforme automatisée, construite sur la positivité, pas sur la punition

« Utiliser CyberHoot a été l'une de nos meilleures décisions concernant SAT. Entièrement automatisé, la formation est intéressante et la participation du personnel est élevée par rapport à celle d'autres fournisseurs. »

Après avoir découvert CyberHoot via Reddit, SEQ IT Services a été immédiatement attiré par deux différenciateurs clés :

  1. L'approche positive:Au lieu de « piéger » les employés avec des simulations de phishing qui punissent, CyberHoot propose une formation dans le navigateur qui enseigne par le renforcement positif
  2. L'automatisation:Une plateforme entièrement automatisée qui réduit considérablement les frais administratifs

Le processus de mise en œuvre a été remarquablement simple :

« C'était simple et intuitif. L'équipe d'assistance de CyberHoot est intervenue immédiatement pour toute demande d'assistance liée à l'intégration. »

La plateforme CyberHoot a fourni à SEQ IT Services :

  • Intégration automatisée pour tous les clients
  • Intégration transparente de Microsoft 365 et de Google Workspace
  • Gestion simple des utilisateurs via des listes de distribution
  • Formation de renforcement positif HootPhish
  • Programme complet de sensibilisation à la sécurité
  • Un modèle de tarification flexible qui permet une protection plus large

L'aspect le plus précieux pour SEQ IT Services était la combinaison de l'automatisation et de la tarification qui leur a permis de protéger non seulement les utilisateurs principaux, mais également les « utilisateurs périphériques clients, les sous-traitants, les travailleurs à temps partiel, etc. » - étendant ainsi la couverture de sécurité à des zones auparavant vulnérables.

Les Résultats

Un engagement plus élevé, une gestion plus facile, une couverture étendue

« Les collaborateurs des clients réussissent leur formation et la mettent en pratique. »

Le passage à CyberHoot a transformé l'offre de sensibilisation à la sécurité de SEQ IT Services avec des résultats immédiatement visibles :

  • Des taux de participation du personnel nettement plus élevés
  • Apprentissage et rétention authentiques grâce au renforcement positif
  • Gain de temps considérable grâce à l'automatisation
  • Exigences minimales de gestion du tableau de bord
  • Flexibilité améliorée pour protéger les utilisateurs périphériques
  • Augmentation de la visibilité des clients et de la notoriété de la marque

L’automatisation s’est avérée particulièrement précieuse, permettant à l’équipe de se concentrer sur son cœur de métier plutôt que de gérer la formation à la sensibilisation à la sécurité :

« CyberHoot nous a permis de gagner du temps grâce à l'automatisation de l'intégration. Il nous suffit de gérer la liste de distribution M365 ou WS, et nous avons rarement besoin de nous connecter au tableau de bord CyberHoot pour effectuer quoi que ce soit. »

Un avantage inattendu a été une visibilité accrue auprès des clients :

« Le fait que nos noms soient régulièrement mentionnés à l’esprit de nos clients leur donne également le sentiment d’être plus visibles. »

Alors que SEQ IT Services se tourne vers l'avenir, CyberHoot est devenu partie intégrante de sa stratégie de croissance, fournissant l'approche d'automatisation, d'engagement et de renforcement positif qui s'aligne parfaitement sur sa philosophie de sécurité.

« Utiliser CyberHoot a été l'une de nos meilleures décisions concernant SAT. Entièrement automatisé, la formation est intéressante et la participation du personnel est élevée par rapport à celle d'autres fournisseurs. »

Pour SEQ IT Services, la proposition de valeur est simple : une automatisation qui fait gagner du temps, un renforcement positif qui stimule l'engagement et une tarification flexible qui permet une protection complète, rendant la formation à la sensibilisation à la sécurité accessible à tous ceux qui en ont besoin.

Témoignages

Voir qui parle de Cyberhoot

Craig et l'équipe CyberHoot sont d'excellents partenaires commerciaux ! Ils sont toujours prêts à améliorer leur produit et à aider mon équipe pour toute question relative au déploiement. Je suis également un utilisateur final de la solution de sécurité CyberHoot…
Marisa Zelfond, TekDoc, directeur des ventes et de la gestion des comptes
« La formation en cybersécurité est complexe, mais notre partenariat avec CyberHoot simplifie les choses. Nos utilisateurs sont impliqués avec peu de frais administratifs. »
Jérémy Treister, CMIT Solutions de Chicago Downtown, président
« L'utilisation de CyberHoot a été l'une des meilleures décisions que nous ayons prises concernant SAT. Entièrement automatisé, la formation est intéressante et la participation du personnel est élevée par rapport à celle d'autres fournisseurs. »
Max Krider, Creative Tech, responsable de la conformité HIPAA
« CyberHoot est une excellente solution de cybersécurité pour nos écoles. Les vidéos et autres formations sont très conviviales. Leur support est également excellent. »
Robyn Dunlap, Franklin Schools, directeur de la technologie
« Utiliser CyberHoot a été l'une de nos meilleures décisions concernant SAT. Entièrement automatisé, la formation est intéressante et la participation du personnel est élevée par rapport à celle d'autres fournisseurs. »
Michael Gibby, SEQ IT Services, fondateur et directeur général