June 2024

Start-up face au risque cyber : Comment Cowboy lutte contre les cybermenaces

Benjamin Netter CEO Riot
Benjamin Netter
CEO

Une loi fondamentale de la cybersécurité veut qu'à mesure que les entreprises se développent, elles deviennent une cible plus importante pour les arnaqueurs. Il n'est donc pas surprenant que la startup de vélos électriques Cowboy reçoive autant d'attention indésirable. Comme le dit Tanguy Goretti, directeur technique et cofondateur de Cowboy, « à chaque fois que nous levons des fonds, nous sommes attaqués. »

Alors, comment Cowboy relève-t-il ces défis ? Pour Tanguy et son équipe, il s'agit de créer une culture de sensibilisation à la cybersécurité au quotidien.

L'importance cruciale de la sensibilisation à la cybersécurité

Il y a beaucoup de choses auxquelles il faut penser lorsqu'on développe une entreprise : mettre au point un produit extraordinaire, obtenir des fonds et trouver les bons talents. Malheureusement, il y a une autre chose à laquelle les fondateurs ne pensent pas aussi souvent qu'ils le devraient : la cybersécurité.

« Depuis le début de l'aventure Cowboy, nous avons été victimes d'attaques de phishing », raconte Tanguy. « Nous formions nos employés à tous les aspects de la cybersécurité, mais ce n'était qu'une formation ponctuelle, qui n'augmentait pas forcément notre niveau de conscience commune. »

Puis les choses sont devenues sérieuses. « Nous avons été confrontés à un autre type d'attaque, fraude à la facturation. C'est à ce moment-là que nous avons réellement perdu de l'argent. C'est ce qui a déclenché la recherche d'une meilleure solution ».

Pour Tanguy, cette attaque réussie a mis en évidence la nécessité de former chaque membre de l'équipe Cowboy non seulement à détecter les menaces de cybersécurité, mais aussi à savoir exactement ce qu'il faut faire pour y répondre.

En savoir plus : Comment le Groupe Le Monde a corrigé une vulnérabilité de 66 % en matière de phishing

Créer une culture axée sur la vigilance à l'égard des menaces

Les cybermenaces telles que le phishing, la fraude à la facture peuvent viser n'importe quel membre d'une entreprise, n'importe où et n'importe quand. C'est pourquoi tout le monde doit être sur ses gardes - et c'est pourquoi une plateforme de formation comme Riot peut avoir un impact très important pour une entreprise en croissance rapide comme Cowboy.

« Notre objectif avec Riot est de créer un climat de vigilance au sein de nos équipes afin de nous assurer que nous pouvons réagir correctement en cas d'attaque », explique Tanguy. « Nous l'avons testé et avons été rapidement séduits. Cela nous a permis d'économiser l'équivalent d'un demi temps plein ».

« La plateforme Riot est super simple et super interactive, et elle est totalement intégrée aux outils de travail de l'entreprise. C'est pourquoi notre taux d'achèvement des formations est supérieur à 85 %. »

Cowboy Riot cybersecurity

La formation est une chose, mais comme le dit Tanguy, c'est encore mieux de mettre l'apprentissage à l'épreuve. « Les simulations d'attaques complète, les cours de formation nous aide à créer un climat dans lequel les gens se méfient des attaques de phishing potentielles - à juste titre ».

La recherche de vulnérabilité zéro avec Riot

Pour Tanguy et l'équipe de Cowboy, la formation et les simulations de Riot ont un impact considérable sur le développement de leur culture de cybersécurité et la gestion de leur vulnérabilité.

« L'idée est de réaliser des simulations de phishing tous les mois et de faire de la formation à la cybersécurité une activité permanente », explique-t-il. « Aujourd'hui, notre vulnérabilité est inférieure à 4 % et les choses s'améliorent constamment. Nous ne sommes pas encore à zéro, mais nous nous en approchons ».

Mieux encore, Cowboy fait tout cela de manière autonome. « Nous n'avons pas besoin de payer une entreprise extérieure pour effectuer un test de pénétrabilité ou un audit. Nous pouvons le faire automatiquement, par nos propres moyens ».

Parallèlement à Cowboy, Riot aide plus de 1 000 entreprises à rester en sécurité face aux attaques de phishing, à la fraude sur les factures et à d'autres menaces. Pour ce faire, nous faisons appel à notre coach en cybersécurité, Albert, qui dispense une formation immersive dans le cadre de sessions rapides et efficaces que les participants apprécient sincèrement.

Vous souhaitez en savoir plus sur la façon dont Riot peut aider votre équipe à rester en sécurité face aux plus grandes cybermenaces d'aujourd'hui ? Contactez l'un de nos experts dès aujourd'hui.