Dans cet article, vous apprendrez comment utiliser les groupes intelligents pour donner une dimension ludique à votre programme de sensibilisation à la sécurité. Vous pouvez aborder pratiquement toutes les actions des utilisateurs de façon ludique, qu’il s’agisse d’achever des cours de formation ou de signaler des tests de sécurité relatifs à l’hameçonnage (PST). Nous vous conseillons d’utiliser les groupes intelligents pour identifier les utilisateurs ayant un comportement positif, tel que signaler deux PST en un mois.
Pour obtenir des informations générales sur les groupes intelligents, consultez notre Guide de démarrage rapide sur les groupes intelligents.
Première étape : établir les règles du jeu
Tout d’abord, vous devrez établir les règles de votre jeu. Les possibilités de personnalisation étant nombreuses, nous vous conseillons d’utiliser les suggestions ci-dessous pour mettre au point le déroulement de votre apprentissage par le jeu.
- Quelles sont les compétences ou les actions que vous souhaitez cibler ? Vous pouvez, par exemple, encourager les utilisateurs à signaler les PST à l’aide du Phish Alert Button (bouton d’alerte hameçonnage). Vous pouvez également demander aux utilisateurs de terminer une formation facultative avant une certaine date.
- Comment les utilisateurs gagnent-ils des points ? En d’autres termes, qu’est-ce qui définit le succès de votre apprentissage par le jeu ? Par exemple, si un utilisateur signale trois PST en un mois, il a réussi le jeu.
- Quelle est la durée de cet apprentissage par le jeu ? La définition d’une période vous aidera à ajouter des critères précis dans les groupes intelligents.
Votre jeu peut être très simple ou très complexe, en fonction de ce que vous souhaitez faire. Vous pouvez, par exemple, créer un jeu simple pour signaler les PST. Pour remporter ce jeu, un utilisateur doit signaler au moins trois PST en un mois. Comme ce jeu ne mesure qu’un seul type d’action, un seul groupe intelligent sera nécessaire.
Vous pouvez également rendre votre jeu plus complexe. Pour remporter ce jeu, les utilisateurs doivent gagner 100 points en un mois. Les utilisateurs gagnent 25 points pour chaque PST qu’ils signalent et perdent 25 points pour chaque PST qu’ils ne signalent pas. Pour ce jeu, vous devez créer un groupe intelligent pour chaque combinaison d’actions qu’un utilisateur pourrait effectuer. Vos groupes intelligents pourraient, par exemple, cibler les combinaisons d’actions suivantes :
Groupe intelligent n°1 : utilisateurs ayant signalé quatre PST.
Groupe intelligent n°2 : utilisateurs ayant signalé cinq PST et ayant raté un PST.
Ces deux combinaisons d’actions totalisent 100 points, de sorte que les deux groupes réunissent les utilisateurs ayant réussi le jeu. Vous pouvez modifier les critères de ces groupes en fonction de la fréquence à laquelle vous envoyez des PST à vos utilisateurs.
Deuxième étape : créer des groupes intelligents pour votre jeu
Une fois que vous avez mis au point les règles de votre jeu, vous pouvez créer les groupes intelligents nécessaires. Vous devrez créer des groupes intelligents pour les utilisateurs ayant remporté votre jeu, mais aussi pour les utilisateurs ne l’ayant pas réussi.
Tout d’abord, créez un groupe intelligent pour identifier les utilisateurs ayant réussi. Nous vous conseillons de consulter notre Glossaire relatif aux types de critères pour les groupes intelligents afin d’identifier quels sont les critères qui conviennent le mieux à votre groupe.
Par exemple, si vous souhaitez créer le premier exemple de jeu décrit dans la section Première étape : établir les règles de votre jeu, commencez par créer un groupe intelligent pour les utilisateurs ayant réussi. Nous vous conseillons de donner à ce groupe un nom qui permet de l’identifier facilement, tel que « Gagnants du jeu ».
Ajoutez ensuite le critère Événement d’hameçonnage suivant :
Cliquez sur Enregistrer une fois les champs ci-dessus renseignés. Votre critère final indiquera :
|
Événement d’hameçonnage |
L’utilisateur doit avoir signalé un test d’hameçonnage plus de deux fois entre le 01/07/2022 et le 01/08/2022. |
Ensuite, créez un ou plusieurs groupes intelligents pour les utilisateurs qui ont échoué à votre jeu. Par exemple, pour reprendre l’exemple de jeu simple proposé dans la section Première étape : établir les règles de votre jeu ci-dessus, votre groupe d’utilisateurs n’ayant pas réussi le jeu doit inclure tous les utilisateurs qui n’ont signalé aucun des PST reçus. Nous vous conseillons de donner à ce groupe un nom qui permet de l’identifier facilement, tel que « Utilisateurs n’ayant pas réussi le jeu ».
Ajoutez ensuite le critère Événement d’hameçonnage suivant :
Cliquez sur Enregistrer une fois les champs ci-dessus renseignés. Votre critère final indiquera :
|
Événement d’hameçonnage |
L’utilisateur ne doit pas avoir signalé un test d’hameçonnage plus de 0 fois entre le 01/07/2022 et le 01/08/2022. |
Votre jeu doit cibler les compétences de vos utilisateurs en matière de sensibilisation à la sécurité. Toute personne qui ne gagne pas le jeu peut donc avoir besoin d’améliorer ses connaissances en matière de sécurité. Par exemple, si votre jeu se concentre sur les échecs aux PST, vous pouvez inscrire les utilisateurs à une formation de remise à niveau s’ils ne réussissent pas votre jeu.
Une fois que vous avez créé vos groupes intelligents, nous vous conseillons d’expliquer à vos utilisateurs quels sont les règles et le calendrier de votre jeu. Utilisez ensuite les autres fonctionnalités de votre console KSAT, telles que l’hameçonnage ou la formation, pour démarrer le jeu.
Troisième étape : récompenser les vainqueurs
Une fois le jeu terminé, nous vous conseillons de récompenser les utilisateurs ayant remporté le jeu pour les encourager à conserver leurs bonnes habitudes en matière de sensibilisation à la sécurité. Vous pouvez, par exemple, leur envoyer un message pour les féliciter d’avoir gagné le jeu.
Une fois le jeu achevé, consultez le groupe intelligent rassemblant les gagnants du jeu pour accéder à la liste complète de ces utilisateurs. Pour ce faire, accédez à Utilisateurs > Groupes > puis cliquez sur le nom du groupe intelligent approprié. Vous pouvez également exporter ces informations sous forme de fichier CSV en cliquant sur le bouton Générer un fichier CSV figurant sur la page de présentation du groupe intelligent.


