À propos de ce modèle
Le phishing reste le moyen le plus courant utilisé par les pirates pour s'introduire dans une organisation, et la formation de sensibilisation est plus efficace lorsqu'elle enseigne une routine concise dont les apprenants se souviennent réellement. Ce modèle offre aux équipes chargées de la sécurité, de l'informatique et des ressources humaines un cours de sensibilisation au phishing soigné, articulé autour de la routine « Arrêtez, vérifiez, signalez » (S'arrêter, Vérifier, Signaler) et des signes avant-coureurs caractéristiques des attaques modernes.
La structure suit les recommandations publiées par l’Institut national des normes et des technologies (NIST) en matière de cybersécurité pour les petites entreprises ; les leçons s’alignent ainsi sur des pratiques largement reconnues plutôt que sur des conseils ponctuels.
À qui s'adresse ce document ?
- Équipes de sécurité et informatiques organisant des campagnes annuelles ou trimestrielles de sensibilisation au hameçonnage
- Les équipes des ressources humaines et des opérations chargées de l’intégration des nouvelles recrues et de leur formation à la sécurité obligatoire
- Responsables de la conformité ayant besoin d’un module de simulation d’hameçonnage multilingue et vérifiable
Meilleurs cas d'utilisation
Utilisez ce modèle pour les formations obligatoires de sensibilisation au hameçonnage, les rappels après incident, l’intégration des nouvelles recrues en matière de sécurité et les formations ciblées après une campagne de hameçonnage simulée. Il est particulièrement utile lorsque les équipes souhaitent mettre en place une routine cohérente applicable à la fois aux e-mails, au chat et aux SMS, plutôt que d’organiser des formations distinctes pour chaque canal.
Contenu
- Signaux d’alerte dans les e-mails, les discussions en ligne et les SMS, notamment en cas d’urgence, de pièces jointes inattendues et de domaines similaires
- La procédure de prise de décision « Arrêtez, vérifiez, signalez » que les apprenants peuvent appliquer en quelques secondes
- Étapes à suivre après un clic, une réponse ou la saisie d’identifiants afin que l’équipe puisse limiter les dégâts
- Notes de l’éditeur renvoyant aux recommandations du NIST en matière de hameçonnage à l’intention des relecteurs
- Deux tests de connaissances portant sur la reconnaissance des signaux d’alerte et la procédure de signalement appropriée
Base source
Ce modèle s’appuie sur les recommandations du NIST relatives au hameçonnage dans le cadre de la cybersécurité des petites entreprises. Les notes de l’éditeur figurant dans le modèle renvoient aux recommandations d’origine afin que les relecteurs puissent mettre à jour les exemples sans perdre la trace de la source.
Pour commencer
Effectuez un aperçu du modèle, rédigez votre propre texte et remplacez les messages d'exemple ainsi que les étapes de signalement par les outils et les procédures d'escalade de votre entreprise. Conservez la routine « Arrêtez, vérifiez, signalez » telle quelle, puis adaptez les exemples, le langage et les réponses aux quiz en fonction de votre environnement.