AcademyNouveau

Publié le · Mis à jour le

Toutes les trois semaines, une session sur la compétence la plus faible de chacun

Platinum Part 1 envoie désormais à chaque utilisateur une nouvelle session de formation toutes les trois semaines, en commençant par la compétence où il est le plus faible. L’ordre et la difficulté viennent de son propre résultat au Knowledge Check, si bien que deux personnes ne reçoivent jamais le même programme. Quatre thèmes arrivent avec cette version : les liens, les pages de connexion, les pièces jointes et les pièces jointes avancées.


Le problème

Un test qui se contente de mesurer est un rapport, pas une formation. La plupart des security awareness training évaluent les gens une fois, classent le score, puis distribuent le même cours à tout le monde. L’évaluation ne change rien à ce que l’on demande d’apprendre. Ceux qui lisent déjà un domaine d’expéditeur avec soin suivent un module sur les domaines d’expéditeur. Ceux qui n’ont jamais regardé une extension de fichier reçoivent les mêmes quelques minutes que les autres, et pour eux cela ne suffit pas. Les deux groupes repartent avec leur vraie lacune intacte.

Pourquoi c’est le Knowledge Check qui décide du programme

Nous avons conçu Platinum Part 1 pour que le test serve à quelque chose. Le Knowledge Check n’est pas un score pour un tableau de bord : il décide par quelle compétence un utilisateur commence et à quelle difficulté démarre sa première session, et il continue de décider à mesure qu’il avance dans les thèmes. Les sessions arrivent ensuite à trois semaines d’intervalle plutôt qu’en un seul cours, parce qu’un bloc dense de formation se termine et s’oublie, et que l’espacer est ce qui fait passer une compétence de quelque chose qu’on reconnaît à quelque chose qu’on fait.

Chaque utilisateur commence par le thème où il a le plus à gagner, parce que c’est la session qui change le plus de comportement pour le temps qu’elle prend. Quelqu’un qui lit bien les domaines mais ne vérifie jamais les pièces jointes commence par les pièces jointes. La difficulté s’adapte à l’intérieur d’un thème autant qu’entre les thèmes : un utilisateur expérimenté qui tombe sur les liens reçoit la version qui lui reste difficile, pas celle du débutant.

Les quatre thèmes de cette version sont ceux qui arrêtent le plus de phishing réel. Les liens couvrent la vérification des domaines principaux et la lecture des URL raccourcies. Les pages de connexion couvrent quand saisir des données personnelles et quand s’en abstenir. Les pièces jointes couvrent les extensions suspectes et la façon de vérifier un fichier avant de l’ouvrir. Les pièces jointes avancées couvrent les macros, les fichiers compressés et les autres types de fichiers à haut risque.

Questions fréquentes

Quand un utilisateur reçoit-il sa première session ?

Tous ceux qui ont terminé le Knowledge Check reçoivent leur première session automatiquement. Ceux qui ne l’ont pas fait reçoivent une invitation par e-mail à le passer d’abord, parce que sans résultat il n’y a rien sur quoi fonder l’ordre.

Dans quel ordre arrivent les sessions ?

La compétence la plus faible d’abord, puis un nouveau thème toutes les trois semaines, à chaque fois celui où cet utilisateur a le plus à gagner. L’ordre appartient à l’utilisateur et non à un programme figé : deux personnes qui ont commencé le même jour peuvent être sur des thèmes différents.

Que couvrent les quatre thèmes ?

Les liens : vérifier les domaines principaux et les URL raccourcies. Les pages de connexion : quand saisir des données personnelles et quand s’en abstenir. Les pièces jointes : extensions suspectes et vérification d’un fichier. Les pièces jointes avancées : macros, fichiers compressés et types de fichiers à haut risque.

Dois-je changer quelque chose en tant qu’admin ?

Non. Si vous avez déjà configuré l’inscription Platinum, les sessions se déploient toutes seules.

Envie de le voir ?

Demandez une démo et nous vous montrerons comment le Knowledge Check construit le programme d’une personne.