Webbanner
Étude de cas

Uvesco mise sur Phished pour un véritable changement comportemental

Chez Uvesco, groupe de distribution espagnol comptant environ 7000 collaborateurs, la cybersécurité prend une place plus importante chaque jour. Face à la hausse des attaques par hameçonnage et les exigences de conformité toujours plus strictes, l’entreprise a cherché une solution permettant de sensibiliser efficacement ses équipes aux cyberrisques ; cherchant surtout à faire évoluer les comportements sans alourdir la charge de travail pour l’équipe IT.


PHI Youtube Uvesco FR

Pourquoi Uvesco a choisi Phished

Formation axée sur le comportement et fondée sur les risques, allant bien au-delà de la simple sensibilisation.
Plateforme entièrement automatisée, sans charge supplémentaire pour l’équipe IT.
Rapports clairs sur les progrès, qu'ils soient réalisés par chaque collaborateur, chaque équipe ou à l’échelle de l’organisation.

D’une formation annuelle à une sensibilisation continue

Le déclic s’est produit lorsqu’un test interne a révélé que 17 % des employés étaient sur le point de partager des informations sensibles. Même si la majorité avait réagi correctement, ce chiffre a suffi à alerter Eneko Kanpandegi Etxeburu, directeur IT adjoint et responsable cybersécurité chez Uvesco :

« Ce résultat nous a ouvert les yeux : il révélait un risque comportemental que nous ne maîtrisions pas. »

UVESCO a d’abord tenté l’approche classique avec des formations ponctuelles, mais rapidement, cela est apparu insuffisant :

« Les résultats étaient très décevants, et l’impact réel restait difficile à mesurer. Nous n’avions aucun moyen de prouver l’efficacité de nos actions. »

C’est ce constat qui a poussé Uvesco à chercher une approche plus structurelle et continue.

« Le suivi des progrès est simple, et activer ou désactiver des comptes se fait en quelques clics. »

Automatisation et visibilité pour l’IT et la direction

Lorsque Eneko a découvert Phished, le choix s’est imposé naturellement et l’automatisation a joué un rôle clé. La plateforme s’adapte en continu au comportement des utilisateurs et ne nécessite que très peu d’interventions manuelles de la part de l’IT.
Les simulations de phishing sont envoyées automatiquement, les rappels de formation sont communiqués au bon moment, et la plateforme construit automatiquement des profils de risque comportemental. Résultat : une meilleure visibilité sur les comportements à risque pour les équipes IT, et une meilleure compréhension des enjeux pour la direction.

« Le suivi des progrès est simple, et activer ou désactiver des comptes se fait en quelques clics. »

Une approche comportementale aux effets durables

Selon UVESCO, ce qui distingue Phished, c’est sa capacité à générer un réel changement comportemental. Là où d’autres solutions se contentent de sensibiliser, Phished aide les collaborateurs à modifier concrètement leurs habitudes face aux risques numériques.
Aujourd’hui, les employés sont plus attentifs, mieux formés, et très rares sont ceux qui cliquent encore sur des fichiers suspects ou des simulations de phishing.

« Nous avons enfin une maîtrise claire de nos risques et la preuve que nos efforts portent leurs fruits », conclut Eneko.