Hacking Diner, le blockbuster d’Elior Group

Le client 

Elior Group, un des leaders mondiaux de la restauration collective et des services, est une référence dans le monde de l’entreprise, de l’enseignement, de la santé et des loisirs.

Le contexte

80% des entreprises ont été attaquées au moins une fois en 2018 en France, et le préjudice moyen par attaque s’élève à 800K€. Il faut compter environ 9 semaines pour réparer les dégâts engendrés par une cyber attaque et malheureusement, 35% des incidents proviennent directement d’une mauvaise utilisation des outils de la part des collaborateurs. Cet enjeu est donc primordial pour Elior.

La problématique

En octobre 2018, mois européen de la cybersécurité, l’acteur mondial de la restauration sous contrat Elior Group a fait appel à notre agence pour sensibiliser ses collaborateurs aux risques de cybercriminalité alors qu’ils ne se sentent pas concernés par ce sujet.

Objectifs et cible

Nous avions pour but de sensibiliser les 132 000 collaborateurs du groupe Elior à la cyber sécurité et aux risques encourus en matière de cyber criminalité, à titre personnel ET professionnel. La campagne concernait aussi bien les collaborateurs travaillant dans les bureaux que ceux sur le terrain.

La solution 

Pour attirer l’attention des collaborateurs sur l’importance de se protéger contre les cyberattaques, aussi bien dans l’univers personnel que professionnel, nous avons trouvé un concept ludique, interactif, original et pédagogique et nous avons utilisé une technique justement bien connue des hackers : nous avons créé un leurre, une technique du phishing.

Nous avons fait croire aux collaborateurs qu’Elior Group avait coproduit le dernier long métrage de Rachel Robins, « Hacking Diner », tourné en partie dans l’un des restaurants du Groupe.

Fausses affiches, faux emailing et fausse bande annonce : les collaborateurs ont très vite été hameçonnés.

Reprenant les codes des blockbusters, la bande annonce du film nous projette au cœur d’un véritable cyber-thriller dans lequel les clients d’un restaurant se retrouvent dépossédés de leurs données personnelles.

Survient alors le reveal, avec l’apparition du Directeur de la sécurité des systèmes d’information d’Elior Group : « Pensez-vous qu’il ne s’agit que d’une fiction ? ». Celui-ci souligne les risques réels, les enjeux pour Elior et ses collaborateurs.

En parcourant le site web du « film » transformé à l’issue du reveal en site pédagogique, chacun peut y trouver un mix de contenus comme des infographies, articles, interviews, etc. Ce site aborde quatre grands sujets : phishing, sécurité mobile, usage pro/perso et mot de passe qui, alimentés tout au long de l’année, permettent d’impliquer les collaborateurs sur le long terme.

Hacking Diner Elior 1

Le résultat

5x

de remontées de la part des collaborateurs

4 langues

initialement prévu pour la France, le projet a finalement été développé à l’international