Formazione dei dipendenti sulla cybersecurity
Il miglior firewall non serve se un dipendente rivela la password all'attaccante o versa denaro sul conto sbagliato. La grande maggioranza degli attacchi riusciti inizia dalle persone, perciò la formazione è la misura di sicurezza più economica con l'effetto maggiore. I workshop sono condotti dai nostri ethical hacker, che mostrano attacchi reali come li vedono nei test. Misuriamo l'effetto con simulazioni di phishing prima e dopo la formazione, così la direzione vede di quanti clic l'azienda è meno vulnerabile.
Programmi di formazione
Workshop per tutti i dipendenti
Workshop per tutti i dipendenti
Due ore in presenza o da remoto: riconoscere le e-mail false, password e MFA, lavoro da casa sicuro, cosa fare in caso di dubbio.
Simulazioni di phishing
Simulazioni di phishing
Messaggi falsi su misura per la vostra azienda durante tutto l'anno; chi clicca riceve subito una breve spiegazione invece di un rimprovero.
Formazione della direzione
Formazione della direzione
Responsabilità secondo NIS2, decisioni durante un incidente e le domande che la direzione deve porre al proprio IT.
Finanza e acquisti
Finanza e acquisti
Frodi con fatture false e cambi di conto bancario dei fornitori: come riconoscerle e verificarle.
Sviluppatori e IT
Sviluppatori e IT
Programmazione sicura secondo OWASP, gestione di segreti e accessi, cosa trovano più spesso i nostri pen-tester.
Misurazione e reportistica
Misurazione e reportistica
Tasso di clic, segnalazioni di e-mail sospette e partecipazione per reparto; evidenza di formazione per ISO 27001 e NIS2.
Come si svolge il programma
- 01
Misurazione iniziale
Una simulazione di phishing non annunciata mostra quanti dipendenti cliccano e quanti segnalano l'e-mail sospetta.
- 02
Workshop
Per gruppi e ruoli: tutti i dipendenti, direzione, finanza, IT; con esempi dal vostro settore.
- 03
Simulazioni durante l'anno
Ogni mese o trimestre una nuova simulazione con uno scenario diverso; chi clicca riceve una breve spiegazione.
- 04
Report ed evidenze
Progressi per reparto, elenco dei partecipanti e attestati necessari per ISO 27001, NIS2 o l'assicurazione.
Domande frequenti
Quanto tempo richiede ai dipendenti?
Il workshop base dura due ore, una simulazione di phishing zero, perché fa parte della posta normale. Chi clicca dedica un minuto alla spiegazione. In totale meno di mezza giornata per dipendente all'anno.
Le simulazioni di phishing offendono i dipendenti?
No, se impostate correttamente: la direzione le annuncia in anticipo come parte del programma, i risultati sono anonimi per reparto e nessuno viene punito. L'obiettivo è l'abitudine di segnalare un messaggio sospetto, non la caccia ai colpevoli.
La formazione è obbligatoria per legge?
Per i soggetti NIS2 e ZInfV-1 sì: richiedono formazione periodica di dipendenti e direzione. ISO 27001 richiede la consapevolezza come controllo e le assicurazioni cyber spesso la pongono come condizione.
In quali lingue tenete i workshop?
In sloveno, inglese e croato, in presenza o da remoto. Materiali e simulazioni sono preparati nella lingua dei vostri dipendenti, anche per le sedi all'estero.
Che risultato possiamo aspettarci?
Nelle aziende che seguono il programma per un anno, il tasso di clic sulle simulazioni scende di norma da circa un terzo a pochi punti percentuali, mentre le segnalazioni si moltiplicano. La misurazione iniziale mostra i numeri esatti per la vostra azienda.
Il programma può essere abbinato a un penetration test?
Sì, e lo consigliamo: il social engineering nell'ambito di un test Red Team mostra fin dove arriva un attaccante attraverso le persone, e i workshop affrontano poi esattamente quei punti deboli.
Iniziamo con una misurazione iniziale
Indicateci numero di dipendenti e reparti; in una settimana prepariamo programma e prezzo.