S’ils sont souvent la cible des reproches après une cyberattaque ou une brèche, les utilisateurs sont pourtant la dernière ligne de défense dans un système de cybersécurité, par définition faillible. Offre répandue de service de sécurité géré par les revendeurs, la formation de sensibilisation des utilisateurs peut réduire de façon significative les erreurs des utilisateurs menant à des brèches. Les données disponibles à ce sujet sont toutefois contradictoires.
D’après Verizon, le taux de clic sur les emails de phishing sont au plus bas, soit 3,4 %, depuis 2020. Pourtant, 54 % des revendeurs désignaient le phishing comme la principale cause d’attaques de ransomwares contre leurs clients, 27 % en attribuaient la faute à des pratiques d’utilisateurs peu judicieuses ou à la naïveté de ces derniers et 26 % évoquaient un manque de formation à la cybersécurité. Si les utilisateurs bénéficient déjà d’une formation, c’est que quelque chose ne va pas, et les revendeurs ont donc la possibilité d’en tirer parti.
Proposer une formation de sensibilisation des utilisateurs en tant que service managé permet de faire d’une pierre de coup :
- la probabilité d’une faille est réduite, ce qui fait économiser un temps et des ressources de valeur pour les revendeurs
- cela réduit la probabilité que les revendeurs soient tenus pour responsables d’une cyberattaque, ce qui se traduit par une responsabilité financière chez une majorité de clients.
Proposer une formation de sensibilisation des utilisateurs permet aux revendeurs d’ajouter un autre service managé à leur offre de sécurité de l’email de Microsoft. Un service qui est de surcroît hautement spécifique à l’environnement Microsoft et aux PME qui l’utilisent. Les utilisateurs professionnels et grand public reçoivent différents types d’emails. La formation doit être adaptée aux types d’emails de phishing que les utilisateurs reçoivent au quotidien.
Une solution automatisée proposant une formation contextualisée peut réduire le temps que les MSP et les administrateurs passent à créer des attaques de phishing simulées à partir de modèles. Elle peut également proposer des exemples réels qui parleront davantage aux utilisateurs.