Trois-Rivières, partout au Québec 450 231-3836 info@oktosolutions.ca
EN

Sorel-Tracy

Services informatiques à Sorel-Tracy : exercer les employés avant le prochain faux courriel

Le filtre arrête la plupart des messages piégés. Celui qui passe arrive devant une personne, un matin chargé, entre deux appels. Ce qu’elle fait dans les secondes qui suivent ne dépend d’aucun logiciel. OKTO Solutions offre aux PME de Sorel-Tracy des simulations d’hameçonnage et de la sensibilisation, depuis Trois-Rivières, à environ 70 km.

Conseiller devant un tableau blanc où sont dessinés un bouclier, un cadenas, des ordinateurs et une équipe en cercle

OKTO Solutions offre aux PME de Sorel-Tracy la sensibilisation des employés par quatre simulations d’hameçonnage par année, comprises dans son module vCIO. Chaque campagne suit le taux de clic et le taux de signalement, puis la sensibilisation vise les endroits où les résultats la demandent. Personne n’est nommé publiquement. Le bureau d’OKTO est à Trois-Rivières, à environ 70 km.

Qui forme les employés d’une PME de Sorel-Tracy à repérer un courriel piégé ?

À Sorel-Tracy, la sensibilisation des employés d’une PME peut être confiée à OKTO Solutions, qui offre ses services depuis Trois-Rivières, à environ 70 km. Le moyen retenu est la simulation d’hameçonnage : un faux courriel piégé, sans danger, envoyé aux employés pour voir qui clique et qui le signale. Le module vCIO d’OKTO en comprend quatre par année, une par trimestre, à ses trois niveaux. Chaque campagne suit deux mesures dans le temps, le taux de clic et le taux de signalement, avec des scénarios adaptés au secteur et aux façons de faire réelles de l’entreprise. Les résultats servent à cibler la sensibilisation là où elle manque, jamais à nommer publiquement une personne. Ils sont consignés au dossier, ce qui aide devant un assureur ou un client exigeant. Ce module se prend avec un forfait de services TI gérés, et il faut au moins dix postes ou serveurs. OKTO n’a ni bureau ni technicien posté à Sorel-Tracy.

Les chiffres

Que mesure une simulation d’hameçonnage ?

Deux choses, et la deuxième compte plus que la première. Le taux de clic dit combien de personnes ont ouvert le lien du faux message. Le taux de signalement dit combien l’ont reconnu et rapporté. Une équipe qui ne clique pas mais ne dit rien laisse le collègue d’à côté seul devant le même courriel.

Une campagne isolée ne mesure qu’une journée. Ce jour-là, la comptabilité fermait le mois, ou la moitié du bureau était en vacances. Quatre campagnes réparties dans l’année donnent autre chose : une tendance. Les gens cliquent-ils moins qu’au début ? Signalent-ils plus ? Un service a-t-il besoin d’un coup de main ?

Un premier résultat élevé n’a rien de honteux. C’est un point de départ, et c’est souvent là que la direction découvre l’écart entre ce qu’elle croyait et ce qui se passe devant les écrans. Ce qui compte ensuite, c’est le sens que prennent les deux courbes.

Le scénario pèse aussi dans la balance. Un faux avis de livraison n’apprend rien à une équipe qui ne reçoit jamais de colis. Les messages sont donc adaptés à votre secteur et à vos processus.

Une année de simulations, avec des chiffres d’exemple. Ce qu’on cherche : des clics qui descendent, des signalements qui montent, et personne de nommé.

Les gestes

Quels réflexes la sensibilisation cherche-t-elle à installer ?

Pas une liste de vingt règles que personne ne relira. Trois gestes, assez simples pour qu’une personne pressée les fasse quand même.

Signaler plutôt que supprimer

Jeter le message vous protège, vous. Le signaler protège aussi la collègue qui a reçu le même et qui s’apprêtait à cliquer. Un seul signalement peut éviter l’incident de quelqu’un d’autre.

Appeler quand on doute

Un doute se règle par un appel à la personne ou à l’organisation, avec un numéro qu’on avait avant de recevoir le message. Jamais celui qui est écrit dans le courriel suspect.

Vérifier tout nouveau compte bancaire

La fraude au virement arrive sans lien ni pièce jointe, alors les filtres la voient mal. Une règle maison la bloque : aucun paiement ne part vers de nouvelles coordonnées sans une confirmation de vive voix.

Ces gestes s’apprennent en les répétant, pas en les lisant une fois. Notre article sur la simulation d’hameçonnage pour PME explique l’exercice plus en détail.

Le déroulement

Comment se déroule une campagne de simulation ?

En cinq temps. Aucun mot de passe n’est volé et aucun poste n’est infecté : le faux message est inoffensif du début à la fin.

  1. Le choix du scénario. Facturation, livraison, ressources humaines, avis Microsoft 365. On prend ce qui ressemble à ce que l’équipe reçoit pour vrai.
  2. L’envoi. Il est échelonné, pour que la première personne à flairer l’exercice n’avertisse pas tout le bureau d’un coup.
  3. La mesure. Les clics, les identifiants saisis et les signalements sont comptés, de façon anonyme ou nominative selon la politique de l’entreprise.
  4. L’explication sur le coup. La personne qui clique arrive sur une page qui lui dit que c’était un test et lui montre les indices qu’elle aurait pu remarquer.
  5. Le bilan. Les résultats sont comparés à ceux des campagnes d’avant et versés au dossier.
Ce que les outils font déjà. Le filtrage retient la majorité des messages avant qu’ils se rendent aux boîtes. La simulation porte sur ceux qui passent. Le volet technique est décrit sur la page protection des courriels pour PME.

Le climat

Pourquoi ne jamais nommer la personne qui a cliqué ?

Parce que c’est la façon la plus sûre de faire taire tout le monde. Une employée montrée du doigt devant ses collègues retient une leçon, et pas celle qu’on voulait : la prochaine fois, elle ne dira rien. Or le moment où quelqu’un avoue avoir cliqué sur un vrai message est celui où l’on peut encore réinitialiser son mot de passe et fermer ses sessions.

Les résultats servent donc à cibler. Un service qui clique plus que les autres reçoit un rappel des bons réflexes. Les personnes qui ont cliqué font l’objet d’un suivi, sans palmarès affiché à la cafétéria.

Une formation donnée une seule fois s’efface en quelques semaines. Un réflexe exercé d’un trimestre à l’autre reste. On le voit quand l’équipe en parle à la pause, compare ce que chacun a remarqué et finit par écrire sa propre règle.

La sensibilisation ne remplace pas les outils. Elle les complète : ils bloquent la majorité des messages, et les employés attrapent le reste.

Un exemple d’aide-mémoire d’équipe, écrit à plusieurs : dans le doute, on demande au lieu d’essayer.

Le terrain

Sorel-Tracy, à environ 70 km de notre bureau

Sorel-Tracy est le chef-lieu de la MRC de Pierre-De Saurel, en Montérégie, au confluent du fleuve Saint-Laurent et de la rivière Richelieu. L’autoroute 30 et la route 132 traversent la ville.

Une simulation part par courriel et se lit par le réseau. Que l’équipe soit à Sorel-Tracy ou ailleurs ne change rien à l’exercice. Nous n’avons ni local ni technicien posté dans la ville, et nous ne publions aucun délai d’intervention sur place. Un déplacement depuis Trois-Rivières se planifie quand le travail l’exige.

Les simulations font partie du module vCIO, qui se prend avec un de nos trois forfaits, Base, Standard ou Complet, à partir de dix postes ou serveurs. Pour le support de tous les jours, l’équipe est là en semaine, à partir de 8 h et jusqu’à 17 h. La ligne d’urgence vient avec le forfait Complet. Les mesures techniques qui entourent la sensibilisation sont sur la page de la cybersécurité gérée. Les autres villes couvertes sont nommées dans les régions desservies, et la page contact sert à nous parler de votre équipe.

Foire aux questions

Vos questions sur la sensibilisation à Sorel-Tracy

Avez-vous un bureau à Sorel-Tracy ?
Non, nous n’y avons pas de bureau. Celui d’OKTO Solutions se trouve à Trois-Rivières, à environ 70 km, et aucun technicien n’est posté à Sorel-Tracy. Une simulation d’hameçonnage s’envoie et se mesure à distance. Un déplacement se planifie quand le travail l’exige, et nous ne publions aucun délai d’intervention sur place.
Les simulations d’hameçonnage font-elles partie d’un forfait ?
Elles font partie du module vCIO, qui en comprend quatre par année à ses trois niveaux, Essentiel compris. Ce module se greffe à un forfait de services TI gérés, à partir de dix postes ou serveurs. Il n’est jamais inclus d’office.
Nos employés vont-ils se sentir piégés ?
Pas si l’exercice est mené pour apprendre. Le but n’est jamais de piéger ni de punir. La personne qui clique apprend tout de suite qu’il s’agissait d’un exercice, et les résultats ne servent pas à nommer publiquement qui s’est fait prendre. Nommer quelqu’un est le meilleur moyen de faire cesser les signalements.
Une simulation par année, est-ce suffisant ?
Non. Une seule campagne mesure une journée, pas un réflexe. Quatre simulations réparties dans l’année, une par trimestre, montrent une tendance : les gens cliquent-ils moins, signalent-ils plus, un service a-t-il besoin d’aide.
Notre filtre de courriel est bon. Pourquoi sensibiliser les gens ?
Parce que le filtre arrête l’essentiel du volume, pas tout. La demande de virement écrite à la main par quelqu’un qui a lu votre site ne contient ni lien ni pièce jointe, et aucun filtre ne la reconnaît à coup sûr. Ce qui l’arrête, c’est une personne qui confirme par téléphone, à un numéro déjà connu.
Les résultats peuvent-ils servir devant notre assureur ?
Ils sont consignés au dossier, ce qui aide quand un assureur ou un client exigeant demande si les employés reçoivent une formation. On peut alors montrer les résultats des campagnes menées. Nous ne promettons pas la décision de l’assureur.

Votre équipe signalerait-elle un faux courriel ?

Dites-nous combien de personnes ont une boîte de courriel chez vous et si un exercice a déjà été fait. On vous dira ce que quatre simulations par année changeraient.

Révisé par , président d’OKTO Solutions · mis à jour le