La cybersécurité au cœur de l’engagement collaborateur

Cérèsia

Agriculture • 600 collaborateurs

Rendre la sensibilisation accessible, engageante et efficace pour tous les profils

Dans un contexte où les cyberattaques ciblent toujours plus l’utilisateur, la sensibilisation à la cybersécurité est un axe stratégique pour Cérèsia. L’objectif est double : protéger l’entreprise et faire de chaque collaborateur un acteur conscient et engagé. Fabien Cabaret, RSSI chez Cérèsia.

Un enjeu majeur dans l’activité quotidienne

Pour Cérèsia, la sensibilisation représente une part importante de l’activité :

“La sensibilisation, c’est 25 à 30% de mon activité. C’est un axe majeur puisqu’on veut renforcer l’acculturation cyber des utilisateurs. Toutes les études montrent que l’utilisateur reste impliqué dans les cyberattaques : l’ouverture d’une pièce jointe, une clé USB ramassée… Enfin, il y a plein de facteurs qu’on connaît tous.”

L’objectif n’est pas de faire des experts de la cybersécurité, mais de permettre à tous de rester vigilants et conscients des risques :

“On ne demande pas aux gens qu’ils soient des experts de la cyber, le but, c’est qu’ils suivent des entraînements réguliers, et qu’ils aient ces sujets en tête.”

“L’objectif, c’est à la fois les sensibiliser parce que ce n’est pas leur métier, mais aussi les sensibiliser de façon à ce que ce ne soit pas une contrainte, mais plutôt un engagement.”

Choisir un outil adapté et motivant

Avant Kamaé, la sensibilisation se faisait via une solution lourde et peu engageante. Les relances étaient nombreuses, les vidéos passives et le suivi fastidieux. Pour Cérèsia, il était crucial de trouver une solution simple, ludique et efficace.

“Avant que j’arrive chez Cérèsia, il y avait déjà une solution de sensibilisation en place. Je suis venu la challenger pour plusieurs raisons, mais principalement parce que je voulais avoir quelque chose qui soit ludique, et pas chronophage. Avec l’ancienne solution, je recevais 15 mails de rappel en 3 semaines, c’était un format assez lourd, et plutôt dans la sanction. Si on échouait au test, il fallait recommencer depuis le début et revoir 5 ou 10 min de vidéo de façon passive. Il n’y avait pas le côté interactif que j’ai trouvé en benchmarkant Kamaé.”

Avec Kamaé, l’apprentissage devient positif et motivant, avec des parcours courts et engageants :

“Ce sont des parcours qui ne durent pas plus de 5 min, quelque chose d’engageant, un peu ludique, mais qui ne fait pas trop jeu, avec des choses quand même sérieuses à l’intérieur. Il y a système de points, plein de leviers différents qui permettent d’aller chercher des profils différents. Certains sont fans de compétition donc ils veulent la ceinture, ils veulent être premiers sur les points et d’autres, c’est pour leur culture personnelle.”

Une vigilance accrue, des comportements positifs

La mise en place de Kamaé a rapidement montré son efficacité :

“Au nombre d’e-mails signalés, on a une vigilance qui est bien plus accrue que ce que j’avais au début. Ça montre que ça rentre dans une oreille et ça n’en ressort pas par l’autre tout de suite.”

Le bouton de signalement permet de créer un comportement proactif plutôt que punitif, renforçant l’engagement des collaborateurs :

“En général, dans les tests de phishing, il y a un côté où on piège, on sanctionne, et ça crée des comportements de défiance. Ce que j’aime bien chez Kamaé avec le bouton de signalement, c’est qu’on est plutôt sur du comportement positif.”

Une solution simple, rapide et efficace

Grâce à la plateforme, Cérèsia a pu réduire la charge opérationnelle tout en améliorant le suivi :

“Kamaé me fait gagner du temps sur le sujet de la sensibilisation. Avant, je devais piloter mois par mois les parcours de sensibilisation et les déployer… Maintenant, il y a le reporting qui a été livré en plus, on commence à travailler bien là. Il y a le temps gagné aussi dans la création des comptes et dans la suppression puisqu’il y a la synchronisation technique. […] Kamaé, c’est une sensibilisation dans l’air du temps qui plaît aux utilisateurs, qui a le bon curseur entre ce qu’on veut faire passer en tant qu’expert cyber et entre ce que l’utilisateur aime recevoir.”

Un accompagnement humain et concret

L’un des points forts de Kamaé réside également dans l’accompagnement personnalisé :

“J’aimerais aussi partager l’accompagnement de Marion, notre CSM, qui est très concernée par nos thématiques, on travaille bien ensemble, on sent qu’il y a une équipe entre elle et moi pour arriver à nos objectifs et donc on se sent bien accompagné.”

Avec Kamaé, Cérèsia a réussi à renforcer l’acculturation cyber des collaborateurs de manière engageante et durable. Les utilisateurs deviennent acteurs de la cybersécurité, les comportements positifs se multiplient, et l’entreprise bénéficie d’une solution moderne, simple et efficace pour protéger son environnement et ses systèmes.

Cérèsia est un groupe coopératif du Nord-Est de la France, présent sur 8 départements, avec 4 146 adhérents et 733 collaborateurs. Acteur majeur de l’agriculture, la viticulture et l’élevage, le groupe s’appuie sur de nombreuses filiales complémentaires, véritables leviers de synergies et de richesse.