Vous trouverez ici les Conditions techniques générales d'utilisation de nos produits.
Version actuelle : 26 novembre 2024
1 Conditions techniques générales d'utilisation de nos produits
Ce document décrit les conditions techniques générales d'utilisation de nos produits. Veuillez consulter votre Feature Matrix pour savoir si un produit est inclus dans votre périmètre de services.
Les General Technical Conditions d'utilisation de nos produits sont susceptibles d'être modifiées. SoSafe se réserve le droit de mettre à jour les General Technical Conditions sans préavis. Veuillez vous assurer de consulter la dernière version à l'adresse https://link.sosafe-awareness.com/general-technical_conditions-en .
2 Navigateurs pris en charge
Les navigateurs suivants sont pris en charge et leur utilisation constitue donc un prérequis pour la fourniture des services : Google Chrome, Mozilla Firefox, Apple Safari et Microsoft Edge.
Depuis avril 2023, nous ne prenons plus en charge Microsoft Internet Explorer 11 pour le Manager et l'E-Learning. Pour le Phishing Report Button, veuillez vous référer ci-dessous à la section 3.2.2 : Navigateurs web pris en charge.
3 Modules de service
Les sections suivantes décrivent les services proposés par SoSafe et définissent les processus et interfaces organisationnelles nécessaires à la fourniture des services.
Lors de la mise en œuvre de ces modules de service, le client est généralement tenu de coopérer afin de garantir la fourniture des services par SoSafe.
3.1 Simulation de phishing
Le module de service Simulation de phishing comprend l'envoi d'un nombre défini d'e-mails (préalablement convenus) aux utilisateurs sur la période de service. Ces e-mails simulent de véritables e-mails de phishing afin d'accroître la sensibilisation des utilisateurs aux risques de cybersécurité liés aux attaques de phishing. Lorsqu'un utilisateur clique sur un élément de phishing (image, lien, etc.) dans l'un des e-mails de phishing simulés ou est redirigé vers une page de destination (telle que la page de connexion), une page web est affichée (ci-après dénommée « page d'apprentissage »), qui informe l'utilisateur de la simulation et fournit des informations concrètes sur la façon dont l'e-mail en question aurait pu être identifié comme une tentative de phishing.
3.1.1 Options de Simulation de phishing
- Pour la Phishing de base, les clients peuvent configurer une simulation de base simple, en envoyant des e-mails de phishing à tous les utilisateurs de leur organisation. Les utilisateurs finaux recevront des e-mails de phishing de manière aléatoire tout au long de la période de simulation définie par le client.
- Simulation de spear phishing : tous les e-mails sont personnalisés pour chaque destinataire à l'aide d'espaces réservés de phishing standard (tels que « Cher M. Martin, ... ») et incluent dans certains cas des détails tels que le nom ou le lieu du client.
- Simulation de spear phishing personnalisée : si cette option est souscrite, les clients peuvent envoyer 3 e-mails de phishing simulés supplémentaires, que nous créons ensemble avec vous spécifiquement pour votre organisation (par exemple, une simulation de fraude CEO). Les e-mails de phishing créés individuellement sont fournis en anglais et en allemand.
- En complément de la simulation de base, vous pouvez ajouter un phishing ciblé ou basé sur le comportement :
- Phishing ciblé offre une configuration simple permettant aux clients d'envoyer des modèles contextuellement pertinents à des groupes d'utilisateurs spécifiques, tels que les finances, l'informatique, les ressources humaines ou des groupes dynamiques tels que les utilisateurs appartenant à « Sales Leadership ». Pour ce faire, des groupes d'utilisateurs spécifiques reflétant ces groupes cibles sont nécessaires.
- Simulation Studio - Sofie AI - Dans le cadre de la simulation de Phishing ciblé, les clients auront la possibilité de créer leurs propres modèles, ainsi que de copier des modèles créés par SoSafe et de les adapter à leurs propres besoins.
-
Phishing basé sur le comportement : la Simulation de phishing sera adaptée au niveau de difficulté approprié et au bon rythme pour chaque utilisateur individuel, afin d'améliorer à la fois l'engagement et l'efficacité de l'apprentissage. Par exemple, si un utilisateur final a une faible sensibilisation aux menaces de phishing, il recevra des e-mails de phishing simulés au niveau de difficulté « facile ». Si un utilisateur a une sensibilisation élevée aux menaces, il recevra des e-mails de phishing simulés au niveau de difficulté « difficile ». Nous recommandons cette approche comme le moyen le plus efficace de réduire les risques pour votre organisation.
Pour que ces fonctionnalités soient opérationnelles, vous devez configurer une connexion Entra ID active et activer le suivi personnalisé.
3.1.2 Whitelisting
Afin de garantir que tous les e-mails de phishing simulés sont bien remis à l'ensemble des utilisateurs devant être formés, le client est tenu de mettre en place un Whitelisting. Il s'agit d'une obligation de coopération de la part du client, sans laquelle SoSafe ne peut pas garantir la fourniture des services. Le client est donc responsable de s'assurer que les e-mails de phishing simulés parviennent effectivement dans leur intégralité dans les boîtes aux lettres des utilisateurs et peuvent être utilisés dans le cadre de la mesure de formation. Si le client ne peut pas gérer lui-même le Whitelisting (par exemple parce qu'il a confié la gestion de ses systèmes informatiques à un prestataire de services informatiques), il doit s'assurer que le Whitelisting est néanmoins effectué.
Les étapes suivantes doivent être réalisées pour le Whitelisting :
- Les serveurs e-mail de SoSafe doivent être ajoutés à la liste blanche dans le système de messagerie destinataire afin d'éviter le rejet des e-mails entrants.
- Tout système de filtrage existant (tel qu'une passerelle de messagerie sécurisée) doit être configuré de manière à ce que les e-mails de phishing simulés ne soient pas marqués comme « indésirables » ou « spam » et que leur remise aux utilisateurs soit garantie.
- Tout système existant fourni par le client pour protéger l'accès à Internet depuis les appareils des utilisateurs (tels que les passerelles web, les proxies, les paramètres de sécurité du système d'exploitation) doit être configuré de manière à garantir l'affichage non altéré des e-mails de phishing simulés dans les programmes de messagerie des utilisateurs. De plus, ces systèmes doivent être configurés de façon à ce que les pages d'apprentissage puissent être affichées via un navigateur web.
- En outre, les clients peuvent également ajouter à la liste blanche les éléments suivants :
- adresses d'expéditeur d'enveloppe (expéditeurs techniques)
- liste des domaines utilisés
- serveur d'images
SoSafe fournit des instructions pour la mise en œuvre de ces étapes pour certains outils sélectionnés. Ces instructions contiennent également toutes les informations techniques nécessaires, telles que les adresses IP et les noms de serveurs des serveurs e-mail, les URL à autoriser pour les systèmes de filtrage et les systèmes de protection des accès. Veuillez noter que l'assistance de tiers est nécessaire pour certains services tiers.
3.2 Phishing Report Button
Le module de service Phishing Report Button est une fonctionnalité permettant aux utilisateurs de signaler des e-mails susceptibles de constituer une tentative de phishing. Le signalement est envoyé à une adresse e-mail définie par le client sous la forme d'un transfert de l'e-mail suspect. Les e-mails de phishing simulés par SoSafe ne sont pas transférés, mais signalés à SoSafe. Le client doit spécifier une adresse e-mail vers laquelle le transfert doit être effectué.
La fonctionnalité est fournie sous la forme d'un complément Microsoft Office. Pour que le complément Outlook se charge et fonctionne correctement, différentes exigences doivent être satisfaites côté serveur et côté client. Le Phishing Report Button peut également être utilisé avec Google Workspace, avec certaines limitations.
3.2.1 Exigences côté client
- Le client doit être l'une des applications prises en charge pour les compléments Outlook. Les clients suivants prennent en charge les compléments :
- Outlook 2013 ou version ultérieure sur Windows
- Outlook 2016 ou version ultérieure sur Mac
- Outlook pour iOS
- Outlook pour Android
- Outlook sur le Web pour Exchange 2016 ou version ultérieure et Office 365
- http://outlook.com
- Le client doit être connecté directement à un Exchange Server ou à Office 365. Lors de la configuration du client, l'utilisateur doit sélectionner Exchange, Office 365 ou http://outlook.com comme type de compte. Si une connexion POP3 ou IMAP est configurée pour le client, les compléments ne sont pas chargés.
- Alternative : Google Workspace
3.2.2 Navigateurs web pris en charge
- Microsoft Edge v1
- Microsoft Edge v2
- Chrome
- Safari
- Firefox
- Internet Explorer 11
- Depuis le 15/06/2022, Internet Explorer 11 (IE11) a atteint sa fin de vie. Ce changement concerne principalement les utilisateurs disposant des versions MS Outlook 2013 et 2016. À partir du 16/11/2023, les clients utilisant IE11 ne recevront plus de nouvelles mises à jour de fonctionnalités pour le Phishing Report Button, bien que les correctifs critiques continuent d'être pris en charge. Les clients utilisant des versions récentes d'Outlook bénéficieront de mises à jour accélérées et de nouvelles fonctionnalités. Nous conseillons aux clients utilisant encore IE11 de passer à des navigateurs pris en charge pour une expérience et un support optimaux.
3.2.3 Outlook requiert un certain moteur de navigateur pour exécuter les compléments
Le navigateur utilisé par Outlook en interne est déterminé par la configuration du système. Certaines versions d'Outlook associées à certaines configurations système nécessitent l'installation et l'activation de navigateurs spécifiques. Pour une explication détaillée et un tableau de compatibilité, veuillez nous contacter.
3.2.4 Exigences relatives au serveur e-mail
Si l'utilisateur est connecté à Google Workspace, Office 365 ou http://outlook.com, cela satisfait déjà toutes les exigences relatives au serveur e-mail. Toutefois, pour les utilisateurs connectés à une installation Exchange Server sur site, les exigences suivantes s'appliquent :
- Le serveur doit être Exchange 2016 ou une version ultérieure.
- Exchange Web Services (EWS) doit être activé et accessible via Internet. De nombreux compléments nécessitent EWS pour fonctionner correctement.
- Le serveur doit disposer d'un certificat d'authentification valide pour émettre des jetons d'identité valides. Les nouvelles installations Exchange Server incluent un certificat d'authentification par défaut.
- Les serveurs d'accès client doivent pouvoir communiquer avec AppSource pour accéder aux compléments depuis Microsoft AppSource.
- Le serveur M365 doit avoir les « expériences connectées » activées.
- Certaines URL auxquelles les clients doivent pouvoir se connecter
https://reporter.sosafe.de/https://api.sosafe.de/https://sentry.sosafe.de/https://appsforoffice.microsoft.com/https://ajax.aspnetcdn.com/
Une installation réussie ainsi qu'un déploiement fluide du complément ne peuvent être garantis que si le client utilise les paramètres standard du programme concerné et qu'aucune application tierce susceptible d'affecter le fonctionnement du complément n'est en cours d'utilisation. L'assistance individuelle de SoSafe lors de la configuration du complément dans une infrastructure non standard est explicitement exclue. En tant que service optionnel, des ressources disposant de l'expertise appropriée peuvent être mises à disposition. Cela nécessite un accord distinct et explicite entre les parties concernées.
3.2.5 Compatibilité API client / serveur
Le complément Outlook utilise Exchange Web Services (EWS) ou l'Outlook REST API afin de récupérer les données de la boîte aux lettres Outlook de l'utilisateur. Les sections suivantes indiquent la disponibilité d'EWS, REST et Graph API pour toutes les combinaisons Exchange Server/client Outlook prises en charge, ainsi que leur effet sur le transfert.
Exchange On-Premise
Pour tous les serveurs Exchange On-Premise (sans déploiement hybride), seul EWS est pris en charge.
Exchange Online / déploiements de serveurs hybrides
Pour Exchange Online et les déploiements hybrides de serveurs Exchange, nous prenons en charge les disponibilités EWS, REST et Graph API suivantes pour les combinaisons client/serveur respectives :
- REST : REST API uniquement
- EWS : EWS uniquement
- Graph : Graph API uniquement
- All : EWS + REST API + Graph API
Windows
| Windows | Clients Outlook Windows | |||||
|---|---|---|---|---|---|---|
| MS 3651 | Outlook 2021 | Outlook 2019 | Outlook 2016 | Outlook 2013 | ||
| Serveur | Exchange Online | All | All | All - Graph MSAL PopUp | EWS | EWS |
| Exchange 20192 | All | All | All - Graph MSAL PopUp | EWS | EWS | |
| Exchange 20162 | EWS/REST | EWS/REST | EWS/REST | EWS | EWS | |
| Exchange On-Premise | EWS | EWS | EWS | EWS | EWS | |
macOS
| macOS | Clients Outlook macOS | ||
|---|---|---|---|
| Office sur Mac (interface classique) | Office sur Mac (nouvelle interface) | ||
| Serveur | Exchange Online | All | All |
| Exchange 20192 | All | All | |
| Exchange 20162 | EWS/REST | EWS/REST | |
| Exchange On-Premise | EWS | EWS | |
Autre
| Autre | Clients Outlook | |||||
|---|---|---|---|---|---|---|
| Application Android | Application iOS | Navigateur web (Exchange Online) | Navigateur web (On-Premise) | Navigateur mobile | ||
| Serveur | Exchange Online | Graph/REST | Graph/REST | All | EWS/REST | non pris en charge |
| Exchange 20192 | Graph/REST | Graph/REST | All | EWS/REST | non pris en charge | |
| Exchange 20162 | REST | REST | EWS/REST | EWS/REST | non pris en charge | |
| Exchange On-Premise | non pris en charge | non pris en charge | n/a | EWS/REST | non pris en charge | |
1 Abonnement Microsoft Office 365
2 connecté à Exchange Online (déploiement hybride)
Graph MSAL pop-up : chaque fois qu'un utilisateur ouvre le Bouton d'alerte phishing, une fenêtre contextuelle MSAL apparaît brièvement pour connecter l'utilisateur via Graph.
Différences de transfert via EWS et REST/Graph API
Le transfert peut être effectué en mode « .eml » ou « split », chacun présentant les caractéristiques suivantes. Selon l'API disponible et le mode de transfert configuré, les fichiers suivants sont transmis aux adresses e-mail du client :
| via REST/Graph | via EWS | |
|---|---|---|
| Mode .eml |
|
|
| Mode split |
|
|
3 Si l'e-mail contient des pièces jointes
3.2.6 Threat Inbox
Threat Inbox est un mécanisme de retour automatisé pour les e-mails signalés via notre Bouton d'alerte phishing (PRB). La fonctionnalité partage automatiquement le résultat de l'analyse d'un e-mail signalé avec l'utilisateur qui l'a signalé. Dans sa forme actuelle, la fonctionnalité ne dispose pas de capacités d'analyse automatisée.
La fonctionnalité peut être utilisée avec ou sans intégration dans un système de tickets.
Threat Inbox peut être intégré à Jira Service Management et ServiceNow. SoSafe fournira les étapes de mise en œuvre pour ces intégrations.
Avertissement : L'équipe interne du client est responsable de la classification des rapports d'e-mails via le Bouton d'alerte phishing (PRB). Les résultats de ces évaluations, tels que fournis par le client, seront intégrés par SoSafe dans les e-mails de retour envoyés à l'utilisateur final (le déclarant). SoSafe ne garantit pas l'exhaustivité ni l'exactitude des résultats d'analyse du client. Par conséquent, le client reconnaît et accepte que SoSafe ne soit pas responsable de l'exhaustivité ou de l'exactitude des résultats d'analyse intégrés par SoSafe dans l'e-mail de retour de l'utilisateur final, ni de tout dommage potentiel pouvant en résulter.
3.3 Reporting Nudges
Reporting Nudges est une fonctionnalité du Bouton d'alerte phishing, conçue pour aider les utilisateurs à identifier les e-mails potentiellement Malveillants. Son objectif principal est de sensibiliser les utilisateurs aux facteurs essentiels à évaluer lors de l'analyse d'e-mails représentant des menaces potentielles.
3.3.1 Critères d'évaluation de Reporting Nudges
Reporting Nudges utilise une évaluation basée sur cinq facteurs clés pour déterminer le risque potentiel d'un e-mail :
- Authentification de l'e-mail : Des vérifications sont effectuées sur SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) et DMARC (Domain-based Message Authentication, Reporting & Conformance) afin d'authentifier la source de l'e-mail. Veuillez noter que ce facteur de risque, bien qu'essentiel à notre évaluation, n'est pas affiché explicitement aux utilisateurs dans l'interface utilisateur.
- Informations sur l'expéditeur : Le domaine et le nom de l'expéditeur font l'objet d'un examen afin de confirmer leur légitimité.
- Pièces jointes de l'e-mail : Reporting Nudges analyse les types de pièces jointes incluses dans l'e-mail et fournit un retour si des types fréquemment associés à des risques de sécurité sont détectés.
- Liens intégrés : Tous les liens intégrés sont analysés pour détecter les caractéristiques généralement indicatives de tentatives de phishing.
- Contenu de l'e-mail : Le contenu de l'e-mail est examiné pour y repérer des termes fréquemment utilisés dans les communications de phishing.
La mise en œuvre actuelle de Reporting Nudges fonctionne entièrement dans le client de messagerie de l'utilisateur. Cela garantit qu'aucune donnée d'e-mail n'est transmise à l'extérieur, alignant ainsi Reporting Nudges avec les exigences du GDPR (Règlement général sur la protection des données) de manière implicite.
3.3.2 Précisions sur le fonctionnement de Reporting Nudges
Reporting Nudges est un outil conçu principalement pour renforcer la vigilance des utilisateurs dans l'identification des menaces potentielles par e-mail. Il est essentiel de comprendre que Reporting Nudges ne catégorisera pas et ne catégorisera jamais définitivement un e-mail comme entièrement sûr ou comme une tentative de phishing confirmée. Il vise plutôt à guider les utilisateurs dans l'identification des signes révélateurs souvent associés aux e-mails Malveillants.
Dans le processus d'évaluation, Reporting Nudges analyse les liens présents dans l'e-mail, en particulier leurs attributs, sans les ouvrir ni les suivre. Cette approche permet d'identifier les caractéristiques généralement associées aux tentatives de phishing.
De même, l'évaluation des pièces jointes d'e-mail repose uniquement sur le type de fichier. Le contenu de ces pièces jointes n'est ni ouvert ni analysé dans un environnement Sandbox pour déterminer une éventuelle malveillance.
3.3.3 Compatibilité API client / serveur de Reporting Nudges
| Système d'exploitation | Version d'Office | Edge WebView2 (basé sur Chromium) installé ? | Reporting Nudges |
|---|---|---|---|
| Android | Toute version | Sans objet | Oui |
| Toute version | Office web | Sans objet | Oui, sauf si ouvert dans Internet Explorer 11 (IE11) |
| iOS | Toute version | Sans objet | Oui, sauf si ouvert dans Internet Explorer 11 (IE11) |
| Mac | Toute version | Sans objet | Oui |
| Windows 7, 8.1, 10, 11 | Office non-abonnement 2013 à Office 2019 | Sans incidence | Non pris en charge |
| Windows 10, 11 | Office non-abonnement 2021 ou version ultérieure | Oui | Oui |
| Windows 7 | Microsoft 365 | Sans incidence | Non pris en charge |
| Windows 8.1, Windows 10 ver. < 1903 | Microsoft 365 | Non | Non pris en charge |
| Windows 10 ver. >= 1903, Windows 11 | Microsoft 365 ver. < 16.0.11629 | Sans incidence | Non pris en charge |
| Windows 10 ver. >= 1903, Windows 11 | Microsoft 365 ver. >= 16.0.11629 et < 16.0.13530.20424 | Sans incidence | Oui |
| Windows 10 ver. >= 1903, Windows 11 | Microsoft 365 ver. >= 16.0.13530.20424 | Non | Oui |
| Windows 8.1, 10, 11 | Microsoft 365 ver. >= 16.0.13530.20424 | Oui | Oui |
Remarque : Ce tableau présente des informations sur la compatibilité de Reporting Nudges avec différents systèmes d'exploitation et versions d'Office, ainsi que sur la présence ou non d'Edge WebView2 (basé sur Chromium). Les mentions « Sans objet » et « Sans incidence » indiquent qu'un critère particulier n'est pas pertinent pour une combinaison spécifique de système d'exploitation et de version d'Office.
3.3.4 Exclusion de responsabilité
SoSafe décline expressément toute responsabilité en cas d'incident résultant de l'utilisation exclusive des données d'évaluation générées par Reporting Nudges comme base de décision en matière de sécurité des e-mails, lorsqu'un événement de cybersécurité survient par la suite. L'objectif de Reporting Nudges est de servir d'outil éducatif pour renforcer la vigilance et le discernement des utilisateurs, et non de fournir une garantie absolue quant à la sécurité des e-mails.
3.4 Bouton d'alerte phishing avec Sofie AI
Le Bouton d'alerte phishing (PRB) avec Sofie AI est un outil avancé d'assistance contre le phishing, basé sur l'IA, conçu pour renforcer la sensibilisation à la sécurité en fournissant une aide contextuelle sur les e-mails directement dans votre client Microsoft Outlook.
Limitations et compatibilité
- Le PRB avec Sofie AI est disponible exclusivement pour les versions 7.1.0 et ultérieures de Microsoft Outlook.
- La fonctionnalité n'est pas compatible avec les environnements Outlook Legacy qui reposent sur Internet Explorer 11 (IE11) ou la version d'origine de Microsoft Edge (Edge v1). La prise en charge de ces plateformes ne sera pas mise en œuvre.
- L'activation actuelle du PRB avec Sofie AI s'effectue à l'échelle de l'organisation. Il n'est pas possible de la limiter à des groupes ou sous-ensembles d'utilisateurs spécifiques au sein d'une organisation.
- Les fonctionnalités Reporting Nudges et Sofie AI ne peuvent pas être activées simultanément. Les organisations doivent choisir l'une de ces fonctionnalités à la fois.
3.5 Formation en ligne
Le module de service de formation en ligne offre à tous les utilisateurs autorisés d'un client la possibilité d'accéder au nombre convenu de leçons d'apprentissage dans le cadre de la prestation de services. Ces leçons transmettent des connaissances dans le domaine de la cybersécurité et couvrent un large éventail de sous-thèmes et de domaines connexes. Les leçons réservées sont accessibles via la plateforme de formation en ligne de SoSafe ou peuvent être intégrées dans le système de gestion de l'apprentissage (LMS) existant d'un client via le streaming SCORM. Les leçons sont divisées en vidéos pédagogiques et en leçons interactives.
Les vidéos pédagogiques peuvent être utilisées avec ou sans sortie audio (cela peut être contrôlé localement via le système d'exploitation ou le navigateur de l'utilisateur). Toutes les versions linguistiques (voir la section « Pack multilingue ») des vidéos pédagogiques disposent d'une piste audio et de sous-titres. Pour une expérience d'apprentissage optimale, nous recommandons de suivre les leçons en mode plein écran. Certaines leçons ne sont pas optimisées pour une consultation sur appareils mobiles.
3.5.1 Accès via la plateforme de formation en ligne
La plateforme de formation en ligne propriétaire de SoSafe est disponible à l'adresse https://elearning.sosafe.de . Les utilisateurs peuvent s'inscrire avec leur adresse e-mail professionnelle. Il est également possible d'utiliser un code d'accès anonyme.
-
Personnalisation de base : La personnalisation de base des parcours utilisateurs est déterminée par des facteurs tels que la définition des objectifs, la durée, les jalons d'accomplissement, les préférences linguistiques, les leçons sélectionnées et les résultats du sondage d'évaluation des risques. Les paramètres de personnalisation futurs dépendront du pack choisi. Les fonctionnalités Sondage d'évaluation des risques et Awareness Assessments sont exclusivement compatibles avec la personnalisation de base.
Certaines fonctionnalités supplémentaires de Formation en ligne ne sont actuellement pas compatibles avec la personnalisation de base (Gestion des politiques, Escalade Manager). - Pour la formation en ligne, le nombre convenu de leçons et de vidéos d'apprentissage peut être activé pour tous les utilisateurs du client à partir des leçons d'apprentissage interactives disponibles sur la cybersécurité. Une fonction de rappel notifie par e-mail les utilisateurs qui ne se sont pas encore inscrits ou qui n'ont pas encore terminé certaines leçons.
- En utilisant la formation en ligne SoSafe, les utilisateurs reçoivent un certificat pour chaque leçon d'apprentissage réussie.
- Gamification : Sur la formation en ligne SoSafe, les utilisateurs progressent par niveaux, collectent des badges et peuvent consulter leur progression dans un récapitulatif personnel de leurs réussites.
-
Gestion de contenu :
- Moteur de personnalisation - Grâce à l'utilisation d'espaces réservés dans le contenu, le contenu de la plateforme de formation peut être personnalisé pour répondre aux besoins et aux réglementations de votre entreprise.
- Gestion des politiques - Importez des politiques, présentez-les à vos collaborateurs et suivez leur acceptation grâce à des rapports téléchargeables.
-
Modules personnalisés / Apportez votre propre contenu - Importez et diffusez votre contenu de cybersécurité SCORM 1.2 sur notre plateforme de formation. Les conditions techniques sont les suivantes :
- Certains outils de création sont compatibles
- Limites d'importation : 350 Mo pour les leçons, 10 Mo pour les images
- Le quiz doit être réussi avec un score supérieur à 75 %
- Catégorisation des leçons et regroupement par langue limités
- Nous prenons en charge les leçons SCORM 1.2 statiques
-
Escalade Manager - Planifiez des mises à jour par e-mail pour les responsables d'équipe et tenez-les informés de la progression de leur équipe en matière de formation en ligne.
L'Escalade Manager est actuellement disponible sous les conditions préalables suivantes :- Aucune personnalisation de base active
- Personnalisation de base et Sofie Copilot actifs.
- Pour s'inscrire sur la formation en ligne SoSafe, il est également possible d'utiliser le Single sign-on via Microsoft Entra ID, Google ou Okta. Pour permettre à la plateforme de formation de s'authentifier auprès du fournisseur d'identité, un fournisseur d'identité dans le cloud est requis (configuration hybride possible). Le protocole utilisé est OAuth 2.0 ou SAML 2.0, particulièrement adapté à une utilisation dans les applications web. Seule une autorisation unique de notre application web par l'administrateur du client est requise. Les exigences techniques pour le Single sign-on sont consultables à l'adresse http://support.sosafe.de .
3.5.2 Accès via le LMS du client
Les leçons d'apprentissage sont fournies au format standard SCORM 1.2 sous forme de fichiers conteneurs. Ces fichiers conteneurs peuvent être intégrés dans le LMS. Le contenu des leçons d'apprentissage est alors fourni par un serveur de streaming de SoSafe au moment de l'accès. À cette fin, l'accès au serveur de streaming à l'adresse lms.sosafe.de doit être garanti. Pour les installations plus anciennes, l'accès à lms0.sosafe.de peut être nécessaire.
L'assistance individuelle de SoSafe pour la configuration des leçons d'apprentissage dans un LMS tiers est explicitement exclue ; il convient de se référer au support des prestataires tiers.
3.6 SoSafe Manager
Le SoSafe Manager est accessible par le client à l'adresse https://manager.sosafe.de et est disponible en anglais, en allemand et en français. Le SoSafe Manager est le portail dédié à l'administration des mesures de sensibilisation. Dans le Tableau de bord des rapports du portail, le client peut consulter différents indicateurs clés relatifs aux composants de service commandés, tels que les taux de clic généraux des e-mails de phishing simulés, la progression globale de la formation en ligne et — selon le contrat de service — les résultats individuels de formation en ligne des collaborateurs. Les données exactes pouvant être consultées et traitées sont définies dans un Accord sur le traitement des données (DPA) distinct. L'accès peut être sécurisé de manière optionnelle via MFA.
- Charte graphique : Le logo du client est affiché en haut des pages d'apprentissage associées à la Simulation de phishing, ainsi que sur la formation en ligne SoSafe. Les boutons et les éléments de design couleur des pages d'apprentissage et de la plateforme de formation peuvent être adaptés à l'identité visuelle du client. En outre, le texte informatif sur les pages d'apprentissage (non spécifique, indépendant de l'e-mail) peut être créé ou adapté selon les besoins du client. Si le logo et la charte graphique sont librement disponibles, la configuration peut être réalisée par SoSafe. Dans le cas contraire, les données correspondantes seront fournies par le client. Le client garantit, pour l'intégration, qu'il détient les droits d'utilisation du logo et est responsable de toute violation des droits de tiers.
- Supports de sensibilisation complémentaires : Vous recevez des supports numériques complémentaires pour votre campagne de sensibilisation, tels que des affiches, des économiseurs d'écran, des flyers et des modèles de communication.
- Pack multilingue : Les modèles d'e-mails de phishing, les pages d'apprentissage et le contenu d'apprentissage sont disponibles dans des langues supplémentaires. Jusqu'à 30 langues sont actuellement disponibles ; une liste à jour sera fournie sur demande.
- Gérer les administrateurs : Selon le pack souscrit, vous pouvez ajouter un certain nombre d'utilisateurs disposant de droits administratifs. Ces utilisateurs doivent avoir un domaine d'e-mail appartenant à votre organisation.
3.6.1 User Provisioning / Approvisionnement utilisateur
Il existe deux façons de transférer les données utilisateurs : via une liste d'utilisateurs ou automatiquement via une connexion SCIM. Le client doit s'assurer que seules les adresses e-mail dont le domaine appartient au client sont transmises.
- Avec la Gestion des utilisateurs, les clients peuvent simplement importer une liste d'utilisateurs pour la Simulation de phishing et/ou la formation en ligne. Un modèle (fichier Excel) est fourni à cet effet. La transmission de la liste d'utilisateurs à SoSafe s'effectue via une connexion de données sécurisée. Le client recevra un compte utilisateur à cette fin. Le nombre réel d'utilisateurs disponibles dans le système ne doit pas dépasser le nombre d'utilisateurs sous licence (limite supérieure contractuellement convenue).
- Le client peut mettre à jour la liste d'utilisateurs via l'accès précité au portail SoSafe Manager à tout moment de manière autonome en cas de modifications dues à des fluctuations, etc.
-
Approvisionnement automatique des utilisateurs : Nous prenons en charge l'approvisionnement automatique des utilisateurs via une intégration directe, via une connexion SCIM ou via le sous-traitant Kombo. Les intégrations directes sont disponibles pour Google Workspace. Les intégrations via des connexions SCIM sont disponibles pour Microsoft Entra, Okta et Jumpcloud. Le sous-traitant Kombo prend en charge plus de 30 intégrations, répertoriées dans l'article correspondant sur http://support.sosafe.de .
- La connexion SCIM au SoSafe Manager prend uniquement en charge les transferts de données depuis Microsoft Entra ID ; les Active Directory sur site ne sont pas pris en charge.
- Toutes les intégrations ne prennent en charge que la connexion d'une seule instance source. Toutes les données utilisateurs à transférer doivent être gérées par le client dans une seule instance. La connexion à plusieurs instances n'est pas prise en charge.
- Si une connexion d'approvisionnement utilisateur au SoSafe Manager est établie, l'administration des utilisateurs est effectuée exclusivement via l'outil source du côté du client ; il n'est pas possible de combiner différentes méthodes d'approvisionnement et/ou d'importation manuelle d'utilisateurs.
- Les groupes imbriqués ne sont pas pris en charge
- Chaque personne ne peut appartenir qu'à un seul groupe utilisateur à la fois
- Les exigences techniques pour l'approvisionnement utilisateur sont consultables à l'adresse http://support.sosafe.de .
-
User grouping in Analytics : La fonctionnalité permettant de combiner de nouveaux groupes d'utilisateurs basés sur des profils offre une approche plus dynamique pour un ciblage précis de la diffusion et de l'analyse. Ces groupes peuvent actuellement être utilisés pour la diffusion ciblée des simulations de phishing et de la formation en ligne.
- La visibilité des groupes d'utilisateurs basés sur des profils dans Analyse des données n'est actuellement pas disponible.
- La fonctionnalité de groupes d'utilisateurs basés sur des profils est uniquement disponible pour les données utilisateurs approvisionnées automatiquement, et non pour les données utilisateurs ajoutées manuellement.
3.6.2 Analyse des données
Un Tableau de bord des rapports et d'Analyse des données présentant les indicateurs comportementaux clés, notamment les performances en matière de phishing et de formation en ligne.
- Commentaires utilisateurs : Vous pouvez consulter les commentaires des utilisateurs.
- L'évaluation contient des benchmarks sur tous les indicateurs clés comparés à la moyenne des clients.
- Reporting ISO 27001 : Les données sont évaluées de manière conforme aux audits ISO 27001.
- Évaluation experte : En complément des dispositions relatives à la liste d'utilisateurs, celle-ci peut être enrichie de classifications supplémentaires. Il peut s'agir, par exemple, de groupes d'utilisateurs basés sur les unités organisationnelles ou les sites du client. Les évaluations du Tableau de bord des rapports sont alors différenciées selon cette classification. Lors de la définition de la classification par le client, les dispositions convenues de l'Accord sur le traitement des données (DPA) doivent toujours être respectées ; par exemple, la taille minimale d'un groupe d'utilisateurs ne doit pas être inférieure à 5 personnes pour des raisons de protection des données.
- Benchmarking expert : L'évaluation contient des benchmarks supplémentaires, par exemple sur le secteur d'activité et la taille de l'entreprise du client. Cela peut être demandé par le Customer Success Manager concerné.
- Export de données : Vous pouvez télécharger les données d'évaluation sous forme de fichier Excel ou CSV.
-
Intégrations Analytics : Nous offrons la possibilité d'exporter automatiquement vos fichiers vers OneDrive, Power BI, Vanta ou tout autre outil auquel vous pouvez connecter le SoSafe API.
-
OneDrive : Exportez facilement vos données vers Excel grâce à notre intégration Microsoft OneDrive. Bénéficiez d'un accès sécurisé et immédiat à vos fichiers, à tout moment et en tout lieu. Simplifiez votre flux de travail grâce à la synchronisation quotidienne et au stockage. Conditions préalables :
- Données : L'intégration OneDrive peut synchroniser à la fois la Formation en ligne et la Simulation de phishing dans un dossier de votre choix pour un traitement ultérieur.
- Accès à la page des intégrations du SoSafe Manager et à OneDrive
- Accès aux privilèges accordés par un administrateur sur Microsoft Entra ID ou attente d'approbation de la part d'un administrateur informatique
-
PowerBI : Connectez-vous à votre compte Power BI pour gérer vos ensembles de données, flux de données et rapports dans Power BI, et améliorez la productivité de votre équipe en maintenant votre compte Power BI à jour, sans saisie manuelle de données. Prérequis :
- Données : L'intégration Power BI peut implémenter à la fois les données de Formation en ligne et de Simulation de phishing dans votre compte Power BI.
- Licence Power BI Pro ou supérieure
- Accès aux privilèges accordés par un administrateur sur Microsoft Entra ID ou attente d'approbation de la part d'un administrateur informatique
- Le compte utilisé dans SoSafe doit pouvoir créer des ensembles de données dans l'espace de travail Power BI
-
Vanta : Cette intégration automatise la collecte de preuves relatives aux statuts de formation de sensibilisation à la cybersécurité des employés dans l'outil GRC Vanta. Prérequis :
- Données : L'intégration Vanta peut implémenter les données de complétion de Formation en ligne dans votre tableau de bord Vanta afin de suivre la progression en matière de conformité.
- Licence Vanta
- Formation en ligne configurée dans le moteur de Formation personnalisée
- Suivi personnalisé activé.
-
SoSafe API : Le SoSafe API permet aux entreprises d'obtenir des informations importantes sur leurs formations en ligne en cybersécurité directement depuis SoSafe, sans avoir à se connecter et à télécharger manuellement des rapports dans le manager. Prérequis :
- Données : Le point de terminaison Formation en ligne permet de récupérer la progression des utilisateurs relative aux modules de formation et aux campagnes assignés. Une fois les données retournées, elles peuvent être filtrées pour en extraire les informations spécifiques requises.
- Accès à la page de gestion des clés API du SoSafe Manager
- Connaissances techniques sur l'utilisation des API
Avertissement : L'équipe interne du Client est seule responsable de l'utilisation de SoSafe avec une automatisation reposant sur l'intégration Analyse des données. Le Client reconnaît et accepte que SoSafe ne soit pas responsable d'une telle automatisation, ni de l'exhaustivité ou de l'exactitude des données analytiques contenues dans le fichier pendant la durée du contrat, ni de tout dommage potentiel qui pourrait en résulter.
-
OneDrive : Exportez facilement vos données vers Excel grâce à notre intégration Microsoft OneDrive. Bénéficiez d'un accès sécurisé et immédiat à vos fichiers, à tout moment et en tout lieu. Simplifiez votre flux de travail grâce à la synchronisation quotidienne et au stockage. Conditions préalables :
3.6.3 Multilocation
Notre « pack multilocation » offre la possibilité d'utiliser plusieurs instances d'application (instances) pour un seul compte client. Les données de chaque instance sont isolées et restent invisibles pour les autres instances. La configuration est également individualisée par instance pour diverses propriétés de la plateforme, notamment les droits d'administration, les listes d'utilisateurs, les Espaces réservés, la Charte graphique, les modèles de Simulation de phishing, le streaming SCORM, le Bouton d'alerte phishing, et bien plus encore.
3.7 Sofie Copilot
3.7.1 Instant Alerts
Les professionnels de la sécurité peuvent envoyer des alertes en temps opportun directement via le bot MS Teams Sofie, en contactant leurs employés en tête-à-tête et en garantissant une sensibilisation permanente.
Une fois que l'administrateur du Client a fourni la configuration du bot Microsoft via le Manager de SoSafe, les administrateurs peuvent créer des brouillons ou planifier des alertes à envoyer au groupe d'utilisateurs sélectionné. Les Instant Alerts constituent un moyen pratique de communiquer des messages importants à vos employés ou de partager des actualités pertinentes en lien avec vos pratiques ou évolutions en matière de cybersécurité.
3.7.2 Support virtuel préalable
Transformez votre support sécurité grâce à l'IA conversationnelle. En prérequis, l'administrateur du Client doit déployer la configuration du bot Microsoft via le Manager de SoSafe. Ensuite, les administrateurs pourront définir, configurer et entraîner Sofie. Sofie utilisera cette configuration de gestion des connaissances pour interagir avec vos utilisateurs.
Sujets les plus tendances : Les 10 sujets de conversation les plus tendances sont disponibles sur la page du Manager du Support virtuel préalable et donnent un aperçu des lacunes de connaissances au sein d'une organisation.
Sofie est désormais également l'un des canaux de communication qu'utilise le Human Risk OS pour faciliter le changement de comportement. Plus d'informations à ce sujet dans la section HROS.
Pour des instructions plus détaillées sur la configuration et la gestion de l'application Microsoft Teams, consultez notre guide d'installation. Installer Sofie sur Microsoft Teams
Avertissement : Utilisation à des fins informatives uniquement. En utilisant le Support virtuel préalable Sofie, le Client reconnaît et accepte que les réponses du chatbot sont fournies à titre informatif uniquement et ne constituent pas, ni ne remplacent, un conseil professionnel. Les utilisateurs sont invités à exercer leur propre jugement lorsqu'ils donnent suite aux conseils du chatbot et à consulter un professionnel si nécessaire.
4 Contenu supplémentaire
4.1 Modules de contenu complémentaires
Contenu supplémentaire en dehors des cours de cybersécurité, couvrant un large éventail de sujets liés à la conformité. La liste des cours et des langues disponibles figure dans les documents Feature Matrix et Vue d'ensemble des langues et contenus.
4.2 Contenu basé sur les rôles
Nous proposons du contenu spécialisé adapté aux différents rôles au sein d'une entreprise. Consultez la disponibilité linguistique la plus récente dans notre vue d'ensemble des langues. Le déploiement dépend des groupes utilisateur du client et est actuellement possible sans la fonctionnalité de personnalisation.
Le contenu basé sur les rôles suivant est accessible :
- Professionnels de l'informatique : Le nombre convenu de cours interactifs de cybersécurité pour les professionnels de l'informatique peut être activé pour tous les utilisateurs.
- Managers : Le nombre convenu de cours interactifs de cybersécurité pour les managers peut être activé pour tous les utilisateurs.
- Finance : Le nombre convenu de cours interactifs de cybersécurité pour les professionnels de la finance peut être activé pour tous les utilisateurs.
- Cols bleus : Cette formation spécifique est proposée sous forme de kit PDF imprimable. Elle contient des instructions détaillées pour aider les managers à communiquer les pratiques de cybersécurité, ainsi que du matériel destiné aux employés couvrant les sujets essentiels de cybersécurité.
- Développeurs : Un cours vidéo SoSafe pour sensibiliser à la sécurité en général, disponible dans la catégorie « Professionnels de l'informatique ». Une formation approfondie supplémentaire et une expérience pratique sont proposées via des partenaires : SecureFlag. Le contenu partenaire sera diffusé en dehors de notre plateforme.
5 Niveaux de service
SoSafe propose différents types de services selon le niveau de service souscrit. Veuillez consulter votre Feature Matrix pour savoir quelles fonctionnalités s'appliquent à votre plan d'abonnement.
5.1 Implémentation
- Implémentation rapide : Vous bénéficierez de services d'implémentation non personnalisables, basés sur nos recommandations de bonnes pratiques. Des ressources complémentaires pour vous guider tout au long du processus vous seront fournies.
-
Implémentation en service complet : Votre responsable d'implémentation personnel vous accompagne et vous conseille sur la configuration avancée de votre plateforme de sensibilisation : approches de bonnes pratiques, Whitelisting, recommandations de communication incluant des Modèles, Gestion des utilisateurs avec assurance qualité des données.
- Planification avancée : Nous sommes en mesure d'adapter les horaires d'envoi individuellement aux exigences du client, telles que les périodes de congés et les fuseaux horaires.
- Analytics avancée : Inclut les mêmes KPI que la fonctionnalité Analyse des données standard, mais permet également de les regrouper selon les groupes utilisateur ou les données étendues. Les clients disposant de l'Analytics avancée peuvent utiliser les champs de données étendues dans leurs adresses utilisateur. Les données étendues peuvent correspondre à des régions ou des départements supplémentaires que les clients souhaitent filtrer et visualiser dans Analyse des données. Les données étendues dans Analyse des données ne sont visibles que si des analyses personnalisées ont été convenues avant le lancement des mesures de sensibilisation.
5.2 Support
Les délais de support sont soumis aux délais de réponse généraux indiqués dans notre SLA. Dans le cadre de ces accords, la priorité est définie par le service souscrit.
- Accès à la Knowledge Base : vous aurez accès à nos articles de la Knowledge Base.
- Support prioritaire : Vos demandes de support sont traitées en priorité, dans le respect de nos délais de support.
5.3 Succès client
Nous proposons un support Succès client soit exclusivement par e-mail, soit avec accès à des responsables Succès client pour vous conseiller sur la stratégie de sensibilisation à la sécurité et soutenir l'utilisation continue de SoSafe.
6 Human Risk OS™
La plateforme la plus cohérente réunissant la détection des risques en temps réel, des informations comportementales enrichies et un ensemble ciblé d'interventions, tout en s'intégrant aux outils que vous utilisez et auxquels vous faites confiance. En favorisant une culture de sécurité proactive et positive, le Human Risk OS™ renforce la résilience face aux risques de sécurité liés aux comportements humains et à l'ingénierie sociale.
Pour activer les fonctionnalités Human Risk, vous devez configurer une connexion Entra ID active et Activer le suivi personnalisé.
Il se compose de trois Composants principaux :
- Capteurs de comportement humain / Signaux de comportement humain - Mesurent les activités numériques, les comportements et la culture de sécurité d'une organisation. Ces capteurs peuvent être de première partie (par exemple, issus du produit SoSafe CSAT) ou de tierce partie (faisant partie de l'écosystème client élargi, comme Microsoft Entra). Cela crée des profils d'événements individualisés et au niveau des groupes.
- Indice de Sécurité Humaine - Traite les capteurs de comportement humain et des informations contextuelles supplémentaires pour créer un indice unique qui suit les performances en matière de cybersécurité pour les groupes et les organisations. Ce score permet aux organisations d'identifier rapidement les points de préoccupation, et de suivre les progrès et l'évolution dans le temps, ainsi que l'impact des différents types d'interventions.
- Hub d'interventions / Fil d'interventions – Cette fonctionnalité centralise toutes les interventions réalisées au sein ou en dehors de la plateforme SoSafe. Pour un groupe d'utilisateurs finaux donné, le Hub d'interventions suggère des stratégies d'intervention pour atténuer le risque correspondant. Ces interventions peuvent être automatisées (comme l'ajustement des Parcours d'apprentissage, une notification Sofie Copilot, etc.) ou semi-automatisées (comme le lancement d'un programme de gestion du changement). Les interventions peuvent contribuer à modifier des comportements cibles spécifiques et à influencer positivement l'Indice de Sécurité Humaine au fil du temps.
- Intégrations :
- Signaux actuellement pris en charge par le Human Risk OS :
- SoSafe Personalized Learning
- SoSafe Phishing Simulation
- SoSafe Sofie
- SoSafe Culture Survey
- Microsoft Entra ID
- Signaux actuellement pris en charge par le Human Risk OS :
7 Plateforme de sensibilisation en libre-service
- Ce pack est uniquement disponible pour les clients ayant entre 5 et 250 utilisateurs.
- Pour ce pack, tous les utilisateurs doivent être enregistrés avec le MÊME nom de domaine d'e-mail (domaine unique uniquement).
- Le client reçoit des instructions (PDF téléchargeable) sur la plateforme en libre-service https://app.sosafe.de , qui expliquent toutes les étapes nécessaires, telles que la configuration du Whitelisting, de manière compréhensible pour l'utilisateur moyen.
- Toutes les informations pertinentes (données de base du client, données de facturation, etc.) doivent être saisies par le client via la plateforme.
- Un modèle (fichier Excel) est fourni pour la transmission de la liste des utilisateurs, dont le schéma doit être respecté afin de garantir un téléchargement correct des données sur la plateforme en libre-service. Cette liste d'utilisateurs peut être mise à jour par le client. Le nombre réel d'utilisateurs dans le système ne doit pas dépasser le nombre d'utilisateurs sous licence (limite supérieure contractuellement convenue).
- Un exemplaire de l'Accord sur le traitement des données (DPA) est fourni, qui doit être signé et téléchargé par le client.
- Analyse des données : Comprend l'accès au portail SoSafe Manager, y compris le Tableau de bord d'analyse des données pour analyser les KPI (tels que les taux de clics et de complétude).
- Les modules d'apprentissage interactifs et les vidéos pédagogiques de la formation en ligne sont fixes et ne peuvent pas être modifiés. Un pack sectoriel adapté peut être sélectionné pour la Simulation de phishing.
8. Plate-forme partenaire
- Les partenaires gérant des clients comptant jusqu'à 250 utilisateurs ont accès à la Plate-forme partenaire SoSafe à l'adresse https://app.sosafe.de/ .
-
Configuration du client
- Le partenaire crée un nouveau client sur la plateforme en renseignant toutes les données nécessaires au nom du client, telles que le nom du client, la durée du contrat, le nombre de licences, le domaine, la langue de l'application, l'adresse, le numéro de téléphone et le Logo du client.
-
Gestion des utilisateurs
- Le partenaire ajoute des utilisateurs au nom du client, soit manuellement, soit à l'aide du modèle Excel fourni pour la transmission de la liste des utilisateurs, dont le schéma doit être respecté afin de garantir un téléchargement correct des données sur la plate-forme partenaire.
- La liste des utilisateurs peut être mise à jour par le partenaire. Le nombre réel d'utilisateurs dans le système ne peut pas dépasser le nombre d'utilisateurs sous licence (limite supérieure contractuellement convenue).
- Le partenaire doit s'assurer que toutes les exigences légales sont respectées lors du téléchargement et de l'utilisation des Données utilisateurs du client final au nom de ce dernier. Cela inclut, entre autres, la conclusion d'un accord sur le traitement des données entre le partenaire et le client final.
-
Simulation
- Le module de service de Simulation de phishing comprend l'envoi d'un nombre défini d'e-mails (préétablis) aux utilisateurs sur la durée du service. Ces e-mails simulent de véritables e-mails de phishing afin d'accroître la sensibilisation des utilisateurs aux risques de cybersécurité liés aux attaques de phishing. Lorsqu'un utilisateur clique sur un élément de phishing (image, lien, etc.) dans l'un des e-mails de phishing simulés ou est redirigé vers une page de destination (telle que la page de connexion), une page web s'affiche (appelée « page d'apprentissage »), qui informe l'utilisateur sur la simulation et fournit des informations concrètes sur la manière dont l'e-mail concerné aurait pu être identifié comme une tentative de phishing.
- Le partenaire configure la date de début de la campagne de Simulation au nom du client.
- La Simulation de base comprend 3 modèles d'e-mails envoyés sur une période d'1 semaine.
- La Simulation de phishing continue comprend 12 modèles d'e-mails (différents contextes et niveaux de difficulté) envoyés de manière aléatoire tout au long de la période de simulation sur les 11 mois suivants.
-
Whitelisting
- Pour s'assurer que tous les e-mails de phishing simulés sont bien distribués à tous les utilisateurs devant être formés, le Whitelisting doit être configuré. Il s'agit d'une obligation de coopération de la part du partenaire et du client final, sans laquelle SoSafe ne peut pas garantir la fourniture des services.
- Le partenaire peut choisir l'une des deux méthodes de Whitelisting disponibles au nom du client :
- Whitelisting du serveur de messagerie et de l'expéditeur de domaine
- Whitelisting des en-têtes d'e-mails personnalisés
- SoSafe fournit des instructions de Whitelisting sur la plate-forme partenaire, que le partenaire doit suivre. Ces instructions contiennent également toutes les informations techniques nécessaires, telles que les adresses IP et les noms de serveurs des serveurs de messagerie, les URL à autoriser pour les systèmes de filtrage, ainsi que les systèmes de protection des accès.
- Une fois le Whitelisting testé, le partenaire doit mettre à jour le statut du Whitelisting sur « confirmé » pour Activer la campagne de Simulation.
-
Formation en ligne
- Le module de service de formation en ligne comprend la possibilité pour tous les utilisateurs autorisés d'un client d'accéder au nombre convenu de leçons d'apprentissage dans le cadre de la prestation de services. Les leçons d'apprentissage transmettent des connaissances dans le domaine de la cybersécurité et couvrent un large éventail de sous-thèmes. Les leçons d'apprentissage sont divisées en vidéos pédagogiques et en leçons d'apprentissage interactives. Les vidéos pédagogiques peuvent être utilisées avec ou sans sortie audio (cela peut être contrôlé localement via le système d'exploitation ou le navigateur de l'utilisateur). Toutes les versions linguistiques des vidéos pédagogiques disposent d'une piste audio et de sous-titres. Pour une expérience d'apprentissage optimale, nous recommandons de suivre les leçons en mode plein écran. Certaines leçons ne sont pas optimisées pour une visualisation sur des appareils mobiles.
- La plateforme de formation en ligne propriétaire de SoSafe est disponible à l'adresse https://elearning.sosafe.de . Les utilisateurs peuvent s'inscrire avec leur adresse e-mail professionnelle.
- Le partenaire configure la date de début de la campagne de formation en ligne au nom du client.
- La campagne de formation en ligne continue comprend 16 leçons (14 obligatoires et 2 optionnelles) avec des échéances attribuées automatiquement pour 2 leçons mensuelles, afin d'encourager un apprentissage durable.
-
Analyse des données
- Comprend l'accès au Tableau de bord d'analyse des données du client, aux KPI de Simulation, aux KPI de formation en ligne et aux rapports ISO.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.