Gardez-le simple pour que ça fonctionne
L'équipe de CyCognito connaît bien la nécessité de passer rapidement à l'action pour remédier aux failles de sécurité critiques. Elle aide les entreprises à garder le contrôle de leurs environnements numériques en détectant et en éliminant de manière proactive les risques de sécurité critiques. Mais faire en sorte que ses clients opèrent avec le même sens de l'urgence peut parfois relever du défi, en particulier en l'absence d'un moyen facile de communiquer avec les utilisateurs au sein de la plateforme CyCognito. Avec Pendo, CyCognito crée désormais des guides in-app attrayants et efficaces qui guident ses clients vers les vulnérabilités exactes ou les domaines de leurs produits auxquels ils doivent remédier, sans nécessiter d'assistance supplémentaire de la part des équipes d'ingénierie.
Lorsqu'une faille critique dans une bibliothèque logicielle largement utilisée a été découverte fin 2021, l'équipe de CyCognito savait qu'elle devait en avertir ses clients le plus rapidement possible. « Il s'agissait d'une fonction particulière dans une bibliothèque de logiciels que tout le monde utilisait, explique Daniel Avissar (Gestionnaire des connaissances et rédacteur technique chez CyCognito). Nous avons saisi cette occasion pour utiliser un guide in-app de Pendo qui s'affichait immédiatement dès que les clients se connectaient à leur plateforme. »
Daniel Avissar savait qu'il devait rendre ce guide informatif, mais succinct, et donner aux clients des indications claires sur les mesures à prendre pour remédier au risque de sécurité. « Nous avons créé un guide en une étape qui expliquait ce qu'était la vulnérabilité et quelles étaient les mesures prises par CyCognito pour tenir nos clients informés à ce sujet, déclare Daniel Avissar. Nous avons fourni des liens vers des ressources qui décrivaient la vulnérabilité de manière plus détaillée, comprenant une petite section d'actualités et montrant aux utilisateurs comment nous contacter. Nous avons également utilisé un bouton d'appel à l'action (CTA) qui dirigeait nos clients vers une partie spécifique de notre plateforme qui leur permettait de déterminer si cette vulnérabilité critique entraînait véritablement des problèmes de sécurité pour leur organisation. »
La répétition fait la réputation
Ce guide simple – mais efficace –a eu un impact positif immédiat pour CyCognito et ses clients. « [L'approche proactive que nous avons adoptée avec ce guide] nous a permis de marquer beaucoup de points auprès de nos clients actuels. Et depuis, nous avons élaboré deux autres guides en une étape comme celui-ci, parce qu'il n'y a pas qu'une seule vulnérabilité dans le monde de la cybersécurité », précise Daniel Avissar.
La rapidité et la facilité avec lesquelles Daniel Avissar et son équipe peuvent mettre en place ces guides ont constitué une autre grande victoire pour CyCognito. « Un membre de l'équipe d'ingénierie des ventes nous a signalé qu'il effectuait une démonstration pour un client potentiel et qu'il parlait de cette vulnérabilité particulière. Je venais de publier le guide Pendo, et celui-ci est apparu au moment même où il en parlait à son prospect », raconte Daniel Avissar. L'équipe CyCognito a également pu programmer le guide pour qu'il apparaisse deux fois par jour, afin d'atteindre le plus grand nombre d'utilisateurs possible jusqu'à ce que la menace soit sous contrôle.
Selon Daniel Avissar, ce guide portant spécifiquement sur cet incident de sécurité a reçu à ce jour le plus grand nombre de clics de toutes les alertes de vulnérabilité jamais créées par son équipe. « En raison de la gravité de cette vulnérabilité, et parce que nous avions programmé le guide pour qu'il apparaisse deux fois par jour, les clients ont cliqué sur le CTA presque aussi souvent que le guide s'est affiché. C'est l'un des guides les plus consultés que nous ayons jamais créés », ajoute-t-il. Il a également constaté que cette approche générale in-app a été bien accueillie par la clientèle de CyCognito. « Nous avons reçu de nombreux feedbacks positifs sur ce que l'entreprise faisait en termes de proactivité et de réactivité face à la vulnérabilité. Un signe qui montrait que nous avions mis en place un bon système. »
Suite au succès de ce guide, l'équipe de CyCognito a mis en place des processus et des modèles afin d'utiliser Pendo pour des annonces similaires sur sa plateforme concernant d'autres vulnérabilités – une stratégie qui a continué à susciter la confiance de ses utilisateurs et sur le terrain. « Cela nous a permis de nous forger une excellente réputation auprès de nos clients », affirme Daniel Avissar.