ÉTUDES DE CAS
La formation comme stratégie de défense
Présentation générale
Fondée à Turin en 1828, la société Reale Mutua Assicurazioni, chef de file de Reale Group, est la plus grande compagnie italienne sous forme de mutuelle : elle compte plus de 360 agences réparties dans toute l’Italie et plus de 1,4 million de membres/assurés, et est active dans l’assurance dommages, automobile, vie et prévoyance. Reale Group est un groupe international et multiservices présent en Italie, en Espagne et au Chili par l’intermédiaire de la société mère Reale Mutua Assicurazioni.
Le défi
Real Mutua est très attentive à la formation en matière de cybersécurité car sa nature mutualiste met au centre de l’attention la protection des intérêts des assurés, qui sont également membres de la mutuelle, et l’amélioration continue des services qui leur sont offerts, en termes de niveau qualitatif des prestations et de l’assistance. Dans cette optique, la sécurité des données et la confidentialité des informations sont des questions fondamentales.
La solution
L’augmentation exponentielle du cyberrisque a poussé Real Mutua à adopter une plateforme plus structurée pour augmenter le niveau de sensibilisation et la sécurité des utilisateurs internes. Une plateforme dynamique et automatique qui permet d’économiser, par rapport au passé, le temps nécessaire à la réalisation des campagnes d’hameçonnage et à l’utilisation des ressources internes déléguées pour suivre le programme de formation.
La culture de la cybersécurité de Reale Mutua grandit avec Cyber Guru
Reale Mutua a toujours été attentive à la formation en matière de cybersécurité car – comme l’explique Alfredo Robusto, responsable de la sécurité de l’information de Reale Mutua – « pour une compagnie d’assurance, la sécurité des données et la confidentialité des informations sont un thème fondamental. Nous menons de nombreuses campagnes de sensibilisation à l’intention de nos employés. Cependant, l’augmentation exponentielle du cyberrisque nous a poussés à adopter une plateforme plus structurée pour accroître le niveau de sensibilisation et la sécurité de nos utilisateurs internes, et donc refléter les données traitées pour le compte de nos assurés ».
« En effet – explique Robusto – elle a contribué de manière significative à augmenter la sensibilisation sur le thème des escroqueries en ligne. La plateforme dispose en effet d’un moteur IA qui permet de personnaliser les e-mails envoyés en fonction du niveau atteint par l’utilisateur. Essentiellement, plus vous devenez habile, plus le degré de difficulté est élevé. Mais pas seulement. Les e-mails ne sont pas envoyés à tout le monde en même temps, mais de manière fragmentée au cours d’un mois, empêchant ainsi le “bouche à oreille” entre collègues. Les vidéos de la chaîne Channel, l’autre module que nous avons mis en place, ont également été très appréciées, ce qui a amélioré la préparation aux cyberattaques ». Une fois le paramétrage terminé, la plateforme Cyber Guru est entièrement automatisée. « Auparavant, la gestion était manuelle, ce qui nécessitait plus de temps et une utilisation accrue des ressources internes » – ajoute Claudia Napoli, responsable de la sécurité de l’information et de la protection des données – DPO de Reale Mutua. « Le système de Cyber Guru est extrêmement dynamique et offre une puissance de feu inégalée par rapport aux systèmes que nous avions auparavant. Mais pas seulement. En tant que groupe international, nous avons également pu utiliser la version espagnole, qui est aussi employée en Amérique du Sud ».
Réalisations
Le projet a été lancé en septembre 2022 et est toujours en cours. Les résultats ont été plutôt satisfaisants. « En moins d’un an, nous avons enregistré une forte baisse des clics sur les e-mails suspects et une nette amélioration de la rapidité du premier signal d’alarme. La plateforme fournit également un excellent soutien statistique, ce qui nous permet de comprendre l’évolution du projet au fil du temps. Nous sommes donc convaincus que le parcours entrepris doit se poursuivre pour maintenir l’attention toujours élevée même à travers des modes de communication innovants » – affirme Alfredo Robusto.
Par exemple, à travers l’intranet de l’entreprise, Real Mutua publie chaque semaine un article sur le thème de la cybernétique, rappelant toutes les campagnes de formation. En outre, Robusto déclare toujours : « par exemple, des événements en direct réussis ont été organisés, ayant également vu la participation de Maurizio Zacchi, responsable marketing et directeur de la Cyber Guru Academy ».
Pour lire l’interview complète transcrite par le magazine Data Manager, cliquez ici.
Tous les projets
Raiffeisen
Du vol physique à l’attaque numérique, l’Association bancaire Raiffeisen investit dans la sensibilisation à la cybersécurité en recourant aux services du Cyber Guru.
Groupe Dumarey
Un an après l’adoption du programme de formation, le groupe Dumarey obtient un retour d’information important : sensibilisation accrue et diminution du niveau de risque.
ENEGAN
Grâce à la plateforme Cyber Guru, ENEGAN a obtenu des bénéfices objectifs, notamment sur les campagnes de phishing pour lesquelles il est possible d’obtenir un retour d’information fiable.
Vous souhaitez en savoir plus ?
Cyber Guru Srl
Code fiscal/N° de TVA 14324511006
Sièges :
Viale Della Grande Muraglia 284
00144 Rome
Regus Milano Bicocca
Via Libero Temolo 4
20126 Milan
SUIVEZ-NOUS SUR :
Made in Europe