Wifi Aruba pour les professionnels

La situation avant Pistachio Practice

Pendant plusieurs années, Procimmo SA a utilisé Barracuda pour sensibiliser ses équipes aux cyber risques. La solution fonctionnait, dans une certaine mesure. Puis les taux de participation ont commencé à baisser.

Le problème n’était pas le manque de volonté des collaborateurs. C’était le format : des vidéos de 3 à 5 minutes, toujours sur les mêmes thèmes, suivies d’un quiz. Tout le monde recevait la même chose, à la même fréquence. Au bout de quelques mois, les collaborateurs ne regardaient plus.

Ce qui manquait concrètement :

  • Les simulations étaient identiques pour tous : mêmes scénarios, même calendrier, mêmes thèmes en rotation.
  • Le reporting se limitait à savoir si un test avait été réussi ou echoué, globalement, sans détail par personne, ni par équipe.
  • Les administrateurs IT recevaient un fichier brut à retravailler pour en tirer la moindre statistique utile.
  • Aucune visibilité sur qui faisait vraiment les tests, qui progressait, qui était en difficulté sur quels sujets.

La décision de changer d’outil devenait donc nécessaire.

Pourquoi Pistachio Practice ?

Les administrateurs IT de Procimmo SA cherchaient une solution capable de varier les scénarios, de s’adapter au profil de chaque collaborateur, et de ne pas reposer sur des vidéos longues que personne ne regarde jusqu’au bout. Pistachio Practice répondait à ces trois points.

Des scénarios qui ne se répètent pas

Chaque collaborateur reçoit des simulations différentes, à des moments différents. Les scénarios couvrent le phishing, l’ingénierie sociale, la gestion des mots de passe, les comportements à risque sur les appareils professionnels. Ce n’est pas un catalogue fixe : la plateforme adapte la difficulté et la fréquence selon les réponses données.

Détail important : les scénarios intègrent de vrais noms de collègues. Pas de personnages fictifs. Ça change radicalement la perception de la simulation.

30 secondes, pas 5 minutes

Lire un email de test prend 30 secondes. Répondre, quelques secondes de plus. En cas de mauvaise réponse, une explication courte s’affiche immédiatement, dans le contexte de l’email reçu. C’est la plateforme qui fait la pédagogie, pas les administrateurs IT.

Le but n’est pas de former les collaborateurs une fois par an. C’est de les garder en état d’alerte régulier, sans que ça ressemble à une formation.

Une intégration directe dans M365

Pistachio fonctionne dans l’environnement Microsoft 365 de Procimmo SA. Les emails de simulation arrivent directement en boîte de réception, sans être bloqués par les filtres anti-spam. Les arrivées et départs de collaborateurs se gèrent via la synchronisation M365.

Point à noter pour toute entreprise qui envisage la solution : la mise en place a nécessité d’autoriser l’accès de Pistachio aux boîtes mail M365 de l’ensemble des collaborateurs. C’est un prérequis technique qui a ralenti le démarrage. À anticiper.

Wifi Aruba pour les professionnels

Barracuda vs Pistachio Practice : les différences clés

Critère Barracuda (avant) Pistachio (aujourd’hui)
Scénarios Identiques pour tous Différents selon chaque collaborateur
Fréquence d’envoi Les mêmes jours pour tous Variable selon le profil
Temps par module Vidéos 3 à 5 min + quiz 30 secondes par email
Personnalisation Aucune Noms réels des collègues intégrés
Taux de participation 60 % Supérieur à 90 %
Reporting Rapport brut à retravailler manuellement Tableau de bord automatisé par département
Intégration M365 Non Natif
Explication en cas d’erreur Gérée par les admins IT Automatique, via la plateforme

Ce que ça a changé pour l’entreprise et les collaborateurs de Procimmo SA

0%
Taux de participation
0%
Avec l’ancienne solution
0 an
D’utilisation de Pistachio

Le taux de participation a dépassé 90 %

Avec Barracuda, Procimmo SA était autour de 60 %. Aujourd’hui, avec Pistachio Practice, c’est plus de 90 %. La différence ne tient pas à une campagne de communication interne ou à des relances. Elle tient au format : quand un email de test arrive, c’est rapide à traiter, ça ressemble à un vrai email, et ça ne demande pas de se connecter à une plateforme externe.

Les collaborateurs jouent le jeu parce que ce n’est pas contraignant.

Moins de travail pour les administrateurs IT

Avant, les administrateurs informatiques de Procimmo SA recevaient un rapport brut qu’il fallait retravailler pour en extraire des stats utiles. Maintenant, les tableaux de bord sont générés automatiquement, segmentés par département, par fonction, par individu. Il est possible de voir en quelques clics ce que chaque personne a reçu, comment elle a répondu, et sur quels sujets elle performe moins bien.

La plateforme gère aussi la pédagogie : quand quelqu’un répond mal, c’est Pistachio Practice qui explique, pas l’équipe IT. Ça représente un gain de temps réel.

Un suivi individuel que l’ancienne solution ne permettait pas

Procimmo SA peut maintenant identifier qui a reçu quoi, quand, et ce que la personne en a fait. Cette visibilité était complètement absente avec Barracuda. Elle permet d’adapter les scénarios, de repérer les profils qui ont besoin de plus d’attention, et de justifier la démarche en interne avec des données concrètes.

Wifi Aruba pour les professionnels

Ce qui reste à améliorer

Procimmo SA est satisfaite de la solution. Deux points méritent quand même d’être mentionnés, car ils représentent des limites réelles.

  • Une fois par an, les admins de Procimmo SA doivent sortir manuellement les statistiques consolidées : qui a le mieux performé, quelle évolution sur l’année. Pistachio ne propose pas encore cette vue agrégée de façon automatique. C’est un travail supplémentaire qui pourrait être évité.
  • Quand un collaborateur ne répond pas à un scénario, la plateforme renvoie le même email, sans variation. Un mécanisme qui changerait le contenu après plusieurs non-réponses serait plus efficace.

Témoignage client

« Chez Procimmo, la solution Pistachio Practice nous permet de sensibiliser nos collaborateurs à la cybersécurité de manière simple et régulière. Contrairement aux formats classiques basés uniquement sur des vidéos, souvent mises en arrière-plan, les scénarios proposés demandent de lire et de prendre des décisions. Ce format plus interactif capte davantage l’attention et favorise un meilleur engagement de nos collaborateurs dans les campagnes de sensibilisation. Du côté IT, la forte automatisation de la solution fait que l’implication de nos équipes reste minimale, ce qui facilite grandement la gestion au quotidien. Globalement, nous sommes très satisfaits de la solution et de son efficacité. »

Yonatan, Responsable IT
Procimmo SA, Administrateur de la solution Pistachio

Pour aller plus loin​

Pistachio Practice est distribué en Suisse par Infologo. La solution s’adresse aux entreprises qui utilisent Microsoft 365 et qui cherchent à maintenir un niveau de vigilance cyber sans mobiliser leurs équipes IT sur de la formation continue.

Pour une démonstration ou un devis, contactez l’équipe Infologo dès maintenant.