Formazione: la migliore difesa per l’azienda

Pubblicato il 13 novembre 2019

Nel mondo del tutto connesso, i sistemi informatici sono sempre più evoluti e a prova di intrusione. Ma, al di là del software, spesso è il fattore umano ad essere vulnerabile, obiettivo di sempre più frequenti trappole informatiche. La formazione diventa, così, essenziale per contrastare questo fenomeno, che rappresenta un rischio ad altissimo potenziale per i dati personali e aziendali. A Sicurezza 2019 la proposta di DigiTree è il software KnowBe4, pensato per trasformare il personale in un efficace “firewall umano”.

Decine e decine di email vengono inviate e spedite da dipendenti e dirigenti delle aziende ogni giorno. Lette distrattamente o prese molto sul serio, tra di esse possono nascondersi intenzioni fraudolente, trappole ben confezionate per far cadere il malcapitato nella truffa informatica più diffusa, ma non per questo meno efficace: il phishing.
Per rispondere a questa minaccia è fondamentale per le aziende formare tutto il personale alle dinamiche dell’ingegneria sociale e far loro comprendere quali “esche” possono far cadere le difese anche di impiegati professionalmente preparati e affidabili.

A Sicurezza, la società specializzata in soluzioni e servizi di information security DigiTree, che ha un’attenzione specifica alla Computer-Based Security Awareness Training, la formazione sui rischi informatici, presenta KnowBe4, una soluzione software in grado di “educare” ogni risorsa aziendale a evitare di cadere vittima dei truffatori. Si tratta di una piattaforma integrata di security awareness training e attacchi di phishing simulato che offre una vastissima libreria di contenuti e consente di programmare campagne di training automatizzate con email calendarizzabili. La piattaforma è inoltre in grado di produrre e gestire attacchi di phishing simulato completamente automatizzati. La possibilità di personalizzare queste simulazioni in ogni parte, dal messaggio e-mail al link, fino alla landing page, permette di testare il personale in differenti scenari e comprendere quali situazioni si rivelano a maggior rischio phishing.

Per valutare la permeabilità del personale ad azioni di phishing e l’efficacia della formazione offerta, il sistema prevede reporting di livello enterprise, statistiche e grafici relativi per monitorare in modo oggettivo il comportamento degli impiegati davanti alle insidie basate sul social engineering. Uno strumento di formazione già applicato con successo in diversi contesti aziendali, come TXT e-solutions, azienda fornitrice di prodotti, soluzioni e servizi IT nei settori Aerospace & Aviation, Defense, Automotive, Banking & Finance, che si è affidata alla proposta di DigiTree per rafforzare la cultura delle proprie risorse aziendali sul tema della sicurezza delle informazioni ed educarle a riconoscere e notificare gli attacchi di social engineering.

KnowBe4 ha permesso di formare i dipendenti con un metodo alternativo al noioso corso in aula, mettendo a disposizione contenuti di vario tipo come moduli interattivi, giochi, video, poster, newsletter, oltre a veri e propri serial in stile Netflix. Dopo un training coinvolgente e interattivo basato su campagne informative e phishing simulate, la formazione sulla security awareness è diventata requisito fondamentale per tutti i dipendenti e il reparto IT ha ricevuto numerosi feedback sull’efficacia delle campagne di phishing simulato.
I collaboratori segnalano molto più spesso al supporto IT email sospette divenendo di fatto una misura preventiva ineguagliabile, cosa che aiuta in modo molto più efficiente a bloccare le reali fonti di attacco. In quattro mesi, TXT e-solutions ha rilevato un significativo abbattimento del tasso di coloro che, cliccando link di email sospette, potessero diventare potenziali vittime di phishing e, conseguentemente, ignari vettori l’attacco, dal 17% allo 0.7%.



Contenuti correlati

  • Olimpiadi Fanuc della robotica, vince l’IIS Marzotto-Luzzatti di Valdagno

    La seconda edizione delle Olimpiadi Fanuc della Robotica, concorso di robotica industriale rivolto agli studenti delle Scuole Secondarie di Secondo Grado e agli Istituti Tecnici Superiori, ideata da Fanuc con il patrocinio di Politecnico di Milano, Anipla,...

  • Le principali evidenze del 2024 Cloud Security Report

    Man mano che le organizzazioni sviluppano e implementano un maggior numero di applicazioni cloud, la sicurezza diventa più problematica. Molte realtà stanno, infatti, adottando un approccio ibrido o multi-cloud, ne consegue l’ampliamento della superficie di attacco e...

  • Sicurezza e rischi nell’era digitale

    Rischi e pericoli sulle macchine cambiano con l’evoluzione della tecnologia: il nuovo Regolamento Macchine adegua la normativa ai requisiti relativi ai sistemi con algoritmi evolutivi, digitalizzazione, robotica, software e cybersecurity Pubblicato in Gazzetta Ufficiale dell’Unione Europea il...

  • Indeva SysDesign: soluzioni di automazione robotica flessibile per la fabbrica integrata

    La compattezza nelle dimensioni delle soluzioni come dell’isola di pallettizzazione proposta da Indeva SysDesign consente di minimizzare gli spazi dedicati ad essa. Pallettizzazione precisa grazie alla visione L’applicazione è dotata di visione in grado riconoscere e identificare...

  • Consolidare i dati: la chiave del successo

    Come è possibile realizzare moderne applicazioni IoT tramite un’integrazione dati sicura e centralizzata? Lo spiega Softing Per le aziende che operano a livello globale, i dati operativi consolidati sono un fattore chiave per la gestione delle macchine,...

  • I vantaggi della standardizzazione

    La visibilità in tempo reale dei processi di produzione, dei livelli di magazzino e dei parametri relativi alla qualità è un requisito essenziale per rimanere competitivi nel mondo della produzione moderna, anche per i marchi più affermati...

  • Advantech a SPS Italia 2024 per ottimizzare il futuro del mondo industriale

    Il mondo industriale sta vivendo un’epoca di profondi cambiamenti, mossi dall’incessante avanzamento tecnologico e dalla costante ricerca di soluzioni ottimali. In questo contesto dinamico e in continua evoluzione, Advantech si pone come un faro di innovazione e...

  • Più qualità con ispezione e visione

    Vadain automatizza l’ispezione dei tessuti per tende con la visione artificiale proposta da Omron Vadain, azienda che realizza tende personalizzate nei Paesi Bassi, aveva bisogno di una soluzione in grado di rilevare nel più breve tempo possibile...

  • Convergenza e orchestrazione tra sistemi IT e tecnologie OT

    Le nuove tecnologie si inseriscono in modo crescente nell’ambito informatico e operazionale trasformandosi nel catalizzatore per far convergere gli universi IT e OT L’attuale scenario industriale è, con l’avvento delle tecnologie di ultima generazione, un mercato sempre...

  • L’importanza dell’interazione tra sistemi produttivi e software

    L’interazione tra sistemi produttivi e soluzioni software è un aspetto cruciale dell’industria produttiva moderna. Cosa significa interazione e collaborazione, quali sono gli obiettivi da raggiungere, chi deve prendere decisioni Software e produzione sono oggi inscindibili. Forse solo...

Scopri le novità scelte per te x