Quels sont les principaux avantages de Kaspersky Express Course Base ?
Console cloud – Toutes les formations sont attribuées et suivies de manière centralisée.
Format Express – Courtes leçons audio-vidéo accompagnées d’un test.
Synchronisation d’annuaire – Importation du personnel depuis Active Directory ou Entra.
Suivi des progrès – Rapports par utilisateur exportables au format PDF ou XLSX.
Questions personnalisées – Ajoutez des diapositives de votre entreprise et vos propres questions de test.
Remarque importante – La formation Express ne contient aucune simulation d’attaque de phishing.
Download: Kaspersky Express Course Base
Modules de formation express – Courtes leçons audio-vidéo couvrant 21 thèmes liés à la cybersécurité.
Tests de connaissances – Dix questions par thème par défaut, avec un nombre illimité de tentatives.
Console cloud ASAP – Plateforme centrale pour la gestion des groupes, des plannings et du suivi des progrès.
Importation des utilisateurs – Saisie manuelle, importation de fichiers XLSX, synchronisation avec Active Directory ou Entra.
Rapports et certificats – Rapports PDF par utilisateur, exportation de l’historique au format XLSX, certificats de formation.
Important – Les simulations d’attaques de phishing ne font pas partie du cours express.
Kaspersky Express Course Base est le parcours de formation condensé de la plateforme automatisée de sensibilisation à la sécurité de Kaspersky, également appelée Kaspersky ASAP par Kaspersky. L’administration s’effectue entièrement via la console cloud du fournisseur, et les employés suivent la formation dans un navigateur ; ainsi, aucun logiciel n’est installé sur les postes de travail.
Déploiement rapide – Les groupes, les dates de début et la durée sont définis par service.
Leçons courtes – Adaptées au personnel travaillant par roulement et aux personnes ne disposant pas de temps de travail à leur poste.
Formation de remise à niveau – Passe en revue les bases pour le personnel formé les années précédentes.
Contenu personnalisé – Ajoutez des diapositives de votre entreprise et vos propres questions de test.
Preuves individuelles – Exportez les rapports de réussite de chaque employé vers votre dossier d’audit.
Annuaire et SSO – Synchronisation avec Entra ID ou Active Directory, ainsi qu’une authentification unique (SSO).
Ce cours express s’adresse aux entreprises qui ont besoin de former rapidement tous leurs collaborateurs et de disposer d’un relevé de formation à l’issue de celle-ci. Les très petites entreprises peuvent le mettre en œuvre sans service informatique, car il ne nécessite pas de serveur ; les grandes organisations le considèrent généralement comme une formation de remise à niveau, en complément d’un programme plus approfondi destiné aux postes à haut risque tels que ceux des services financiers et informatiques.
| Conditions requises | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands comptes | ✓ | ✓ | ✓ |
| Synchronisation des annuaires et authentification unique requises | ✕ | ✓ | ✓ |
| Ce produit convient | ✓ | En partie | Comme remise à niveau |
L’obligation de déclaration prévue par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, et non à toutes les entreprises suisses. Elle impose de signaler toute cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Le délai de 24 heures commence à courir dès qu’une personne constate l’incident ; c’est pourquoi le module express consacré à la manière dont les collaborateurs doivent réagir face à un incident est la partie de ce produit qui répond concrètement à cette obligation : le personnel apprend à signaler immédiatement un e-mail suspect ou un fichier verrouillé, plutôt que d’attendre une journée. Les registres de formation vous fournissent également des preuves datées attestant que le personnel a été formé à cette procédure de signalement. Ce que le produit ne fait pas, c’est détecter l’incident, tenir des journaux d’événements, reconstituer une chronologie ou remplir le rapport ; cela nécessite toujours une détection au niveau des terminaux ou du réseau, un processus d’escalade interne et une personne désignée chargée de soumettre le rapport via le formulaire de l’OFCS. Il ne couvre pas non plus les mesures techniques et organisationnelles attendues dans le cadre de cette obligation, telles que la sauvegarde, le contrôle d’accès et la planification de la continuité des activités. Ce texte ne constitue pas un avis juridique ; faites donc évaluer vos propres obligations de signalement par un conseiller juridique qualifié.
Aucun logiciel ne garantit à lui seul la conformité à la directive NIS 2, car celle-ci s’adresse aux organisations et à leurs processus plutôt qu’à un outil acheté. La directive NIS 2 exige des mesures de gestion des risques dans plusieurs catégories et mentionne explicitement les pratiques élémentaires de cyberhygiène ainsi que la formation à la cybersécurité, parallèlement à la gestion des incidents, à la continuité des activités et aux sauvegardes, à la sécurité de la chaîne d’approvisionnement, au contrôle d’accès et à l’utilisation de l’authentification multifactorielle. Ce produit correspond exactement à l’une de ces catégories : il propose des contenus de formation du personnel et de cyber-hygiène, notamment des modules sur les mots de passe, les appareils mobiles, le télétravail et les attaques visant la chaîne d’approvisionnement, et il consigne qui a suivi quelles formations. Il ne contribue pas à la gestion des incidents, à la sauvegarde et à la continuité des activités, au contrôle d’accès, à l’authentification multifactorielle ni à la sécurité de votre propre chaîne d’approvisionnement. La directive prévoit également que les instances de direction suivent elles-mêmes une formation, et une formation générale destinée à l’ensemble du personnel ne saurait se substituer à cette obligation au niveau de la direction.
En Suisse, l’OFIC n’a publié ni avertissement ni restriction de vente concernant Kaspersky. Il a indiqué que les logiciels Kaspersky n’étaient plus utilisés au sein de l’administration fédérale et qu’il n’existait aucune directive interne les interdisant, laissant ainsi la décision à chaque organisation. En Allemagne, l’Office fédéral de la sécurité de l’information (BSI) a émis le 15 mars 2022 un avertissement contre l’utilisation des logiciels antivirus Kaspersky et a recommandé leur remplacement ; cet avertissement est toujours en vigueur en 2026 et relève désormais de l’article 13 de la loi modifiée sur le BSI. Le BSI a limité cet avertissement aux logiciels antivirus et a précisé qu’il n’avait procédé à aucune évaluation des autres produits de la gamme Kaspersky, ce qui est pertinent en l’espèce car une plateforme de formation basée sur un navigateur n’installe aucun agent disposant de privilèges système. Aux États-Unis, le ministère du Commerce a interdit la vente des logiciels Kaspersky en 2024, et les mises à jour destinées aux clients américains ont pris fin le 29 septembre 2024 ; cette interdiction reste en vigueur. Kaspersky rejette ces évaluations, souligne qu’aucune vulnérabilité n’a été démontrée, renvoie à l’examen du code source effectué dans son Centre de transparence à Zurich et a publiquement exigé le retrait de l’avertissement allemand. Dans la pratique, cela concerne trois groupes d’acheteurs : les organismes du secteur public et leurs fournisseurs, les entreprises dont les grands clients excluent les fournisseurs ayant des liens avec la Russie dans leurs questionnaires de sélection de fournisseurs, et toute organisation exerçant des activités aux États-Unis. Pour tous les autres, la question pratique est plus restreinte : il s’agit de savoir si les noms des employés, leurs adresses e-mail et les résultats de formation peuvent être traités par ce fournisseur dans la région de stockage que vous sélectionnez.
Oui, pour la section consacrée à la sensibilisation, et uniquement pour cette section. Il répond directement aux questions récurrentes : si tous les employés reçoivent une formation de sensibilisation à la sécurité, à quelle fréquence, quels sujets sont abordés, si la participation est documentée pour chaque personne et si la formation comprend un test de connaissances. Le rapport par utilisateur s’exporte au format PDF et l’historique des activités au format XLSX, ce qui vous permet de joindre des preuves datées plutôt que de simplement décrire une politique. Il ne répond pas aux questions que les questionnaires posent généralement en complément de celles-ci : taux de clics lors de simulations de hameçonnage au fil du temps, formation spécifique aux rôles pour les utilisateurs privilégiés et les développeurs, formation destinée à l’équipe de direction, ainsi que toutes les questions relatives aux contrôles techniques concernant l’authentification multifactorielle, l’application des correctifs, la sauvegarde, le chiffrement et la détection sur les terminaux. Il n’y a pas non plus d’e-mails de renforcement entre les leçons ; vous ne pouvez donc pas prouver un renforcement continu à partir de cette formation seule. Si un questionnaire client exige une résilience mesurée face au phishing, la solution la plus économique consiste généralement à opter pour la formation principale de la même plateforme, qui inclut des campagnes de phishing simulées et des e-mails de renforcement, plutôt que d’ajouter un deuxième fournisseur et une deuxième liste d’employés à gérer.
La différence décisive réside dans les simulations d’hameçonnage : le cours express n’en contient aucune, tandis que le cours principal propose automatiquement des attaques d’hameçonnage et des e-mails de consolidation dans le cadre du programme. Le cours express est la version audio-vidéo plus concise de chaque sujet, conçue pour être rapide et servir de révision périodique ; Kaspersky recommande d’organiser des campagnes d’hameçonnage séparément pour les employés qui le suivent. La formation principale répartit les thèmes par niveaux de difficulté et propose des leçons d’une durée d’environ cinq à quinze minutes, entrecoupées de sessions de consolidation. Les deux formations s’exécutent dans la même console, peuvent être complétées par vos propres diapositives et questions de test, et peuvent être suivies simultanément par un même utilisateur. Optez pour la formation express afin de permettre à tous d’acquérir rapidement les bases, et pour la formation principale lorsque vous avez besoin d’un changement de comportement mesuré au sein des groupes à haut risque.
| Fonctionnalités | Cours express | Cours principal |
|---|---|---|
| Format des leçons | Modules audio-vidéo | Leçons de 5 à 15 minutes |
| Niveaux de difficulté | Limité | Débutant à avancé |
| Rappel par e-mail | ✕ | ✓ |
| Simulations d'attaques de phishing | ✕ | ✓ |
| Diapositives et questions de test personnalisées | ✓ | ✓ |
| Utilisation type | Notions de base et remise à niveau | Programme de formation complet |
La disponibilité régionale est le premier point à vérifier : les logiciels Kaspersky pourraient ne plus être commercialisés aux États-Unis suite à l'interdiction prévue en 2024 ; cette solution n'est donc pas envisageable pour un groupe comptant des entités américaines. Par ailleurs, la plateforme propose un stockage des données en Europe, en Russie, au Kazakhstan ou en Ouzbékistan, mais ne dispose d'aucun site de stockage en Suisse. Le deuxième point concerne la couverture linguistique, car les modules «Express» ne sont pas tous traduits simultanément dans toutes les langues du portail, et les nouveaux modules sont d’abord publiés dans une seule langue, ce qui est important si vous avez besoin d’un contenu identique en allemand, en français et en italien à la même date. Plusieurs modules « Express » traitent de la législation fédérale russe et ne sont pas pertinents en dehors de ce marché ; prévoyez donc de les désactiver pour vos groupes. Sur le plan fonctionnel, l’absence de simulation de phishing est la limitation qui déclenche le plus souvent un achat complémentaire, car on ne peut pas répondre à un client ou à un assureur demandant une évaluation de la résilience face au phishing en se contentant de la simple validation de la formation. Enfin, il s’agit uniquement d’une formation : elle n’installe rien, ne bloque rien et nécessite l’utilisation d’un produit de sécurité des terminaux en complément.
Non. Les employés accèdent au portail de formation via un navigateur sur un ordinateur ou un téléphone, soit via un lien personnel figurant dans l’e-mail d’invitation, soit via une authentification unique auprès de votre fournisseur d’identité. Les administrateurs travaillent dans la même console cloud ; il n’y a donc aucun serveur de formation à gérer.
Vous choisissez la région de stockage lors de la création du compte d’entreprise ; les options disponibles sont l’Europe, la Russie, le Kazakhstan et l’Ouzbékistan. Les données concernées sont les noms des employés, leurs adresses e-mail, leur affectation à un groupe et leurs résultats de formation ; considérez donc le choix de la région comme une décision relative à la protection des données et consignez-le avant le déploiement.
La formation accélérée ne comporte pas en soi d’attaques de hameçonnage, et Kaspersky recommande de mener des campagnes de hameçonnage dans le cadre d’une activité distincte pour ces utilisateurs. Du côté de la plateforme, cela inclut plus d’une centaine de modèles d’e-mails, des modèles personnalisés, des scénarios avec pièces jointes et codes QR, ainsi qu’un module complémentaire de rapport de hameçonnage pour Outlook, OWA, Microsoft 365 et Thunderbird. Vérifiez auprès de votre revendeur lesquels de ces éléments sont couverts par votre licence avant de promettre un rapport sur le taux de clics à un client.
| Systèmes d’exploitation | Windows 10 Windows 7 macOS version actuelle iOS dernière version Android 5 ou version ultérieure |
| Navigateur | Microsoft Edge / Mozilla Firefox / Google Chrome / Safari pour macOS / Safari pour iOS / Google Chrome pour Android |
| Processeur | CPU 1 GHz |
| Mémoire RAM | 1 Go |
| Réseau | Bande passante réseau 1 Mb/s |
| Stockage | 20 Mo d’espace disque |