Formazione dei dipendenti sulla cybersecurity
Il miglior firewall non serve se un dipendente rivela la password all'attaccante o versa denaro sul conto sbagliato. La grande maggioranza degli attacchi riusciti inizia dalle persone, perciò la formazione è la misura di sicurezza più economica con l'effetto maggiore. I workshop sono condotti dai nostri ethical hacker, che mostrano attacchi reali come li vedono nei test. Misuriamo l'effetto con simulazioni di phishing prima e dopo la formazione, così la direzione vede di quanti clic l'azienda è meno vulnerabile.
Programmi di formazione
Come si svolge il programma
- 01
Misurazione iniziale
Una simulazione di phishing non annunciata mostra quanti dipendenti cliccano e quanti segnalano l'e-mail sospetta.
- 02
Workshop
Per gruppi e ruoli: tutti i dipendenti, direzione, finanza, IT; con esempi dal vostro settore.
- 03
Simulazioni durante l'anno
Ogni mese o trimestre una nuova simulazione con uno scenario diverso; chi clicca riceve una breve spiegazione.
- 04
Report ed evidenze
Progressi per reparto, elenco dei partecipanti e attestati necessari per ISO 27001, NIS2 o l'assicurazione.
Domande frequenti
Quanto tempo richiede ai dipendenti?
Il workshop base dura due ore, una simulazione di phishing zero, perché fa parte della posta normale. Chi clicca dedica un minuto alla spiegazione. In totale meno di mezza giornata per dipendente all'anno.
Le simulazioni di phishing offendono i dipendenti?
No, se impostate correttamente: la direzione le annuncia in anticipo come parte del programma, i risultati sono anonimi per reparto e nessuno viene punito. L'obiettivo è l'abitudine di segnalare un messaggio sospetto, non la caccia ai colpevoli.
La formazione è obbligatoria per legge?
Per i soggetti NIS2 e ZInfV-1 sì: richiedono formazione periodica di dipendenti e direzione. ISO 27001 richiede la consapevolezza come controllo e le assicurazioni cyber spesso la pongono come condizione.
In quali lingue tenete i workshop?
In sloveno, inglese e croato, in presenza o da remoto. Materiali e simulazioni sono preparati nella lingua dei vostri dipendenti, anche per le sedi all'estero.
Che risultato possiamo aspettarci?
Nelle aziende che seguono il programma per un anno, il tasso di clic sulle simulazioni scende di norma da circa un terzo a pochi punti percentuali, mentre le segnalazioni si moltiplicano. La misurazione iniziale mostra i numeri esatti per la vostra azienda.
Il programma può essere abbinato a un penetration test?
Sì, e lo consigliamo: il social engineering nell'ambito di un test Red Team mostra fin dove arriva un attaccante attraverso le persone, e i workshop affrontano poi esattamente quei punti deboli.