Formazione: la migliore difesa per l'azienda - Automazione Plus

Formazione: la migliore difesa per l’azienda

Pubblicato il 13 novembre 2019

Nel mondo del tutto connesso, i sistemi informatici sono sempre più evoluti e a prova di intrusione. Ma, al di là del software, spesso è il fattore umano ad essere vulnerabile, obiettivo di sempre più frequenti trappole informatiche. La formazione diventa, così, essenziale per contrastare questo fenomeno, che rappresenta un rischio ad altissimo potenziale per i dati personali e aziendali. A Sicurezza 2019 la proposta di DigiTree è il software KnowBe4, pensato per trasformare il personale in un efficace “firewall umano”.

Decine e decine di email vengono inviate e spedite da dipendenti e dirigenti delle aziende ogni giorno. Lette distrattamente o prese molto sul serio, tra di esse possono nascondersi intenzioni fraudolente, trappole ben confezionate per far cadere il malcapitato nella truffa informatica più diffusa, ma non per questo meno efficace: il phishing.
Per rispondere a questa minaccia è fondamentale per le aziende formare tutto il personale alle dinamiche dell’ingegneria sociale e far loro comprendere quali “esche” possono far cadere le difese anche di impiegati professionalmente preparati e affidabili.

A Sicurezza, la società specializzata in soluzioni e servizi di information security DigiTree, che ha un’attenzione specifica alla Computer-Based Security Awareness Training, la formazione sui rischi informatici, presenta KnowBe4, una soluzione software in grado di “educare” ogni risorsa aziendale a evitare di cadere vittima dei truffatori. Si tratta di una piattaforma integrata di security awareness training e attacchi di phishing simulato che offre una vastissima libreria di contenuti e consente di programmare campagne di training automatizzate con email calendarizzabili. La piattaforma è inoltre in grado di produrre e gestire attacchi di phishing simulato completamente automatizzati. La possibilità di personalizzare queste simulazioni in ogni parte, dal messaggio e-mail al link, fino alla landing page, permette di testare il personale in differenti scenari e comprendere quali situazioni si rivelano a maggior rischio phishing.

Per valutare la permeabilità del personale ad azioni di phishing e l’efficacia della formazione offerta, il sistema prevede reporting di livello enterprise, statistiche e grafici relativi per monitorare in modo oggettivo il comportamento degli impiegati davanti alle insidie basate sul social engineering. Uno strumento di formazione già applicato con successo in diversi contesti aziendali, come TXT e-solutions, azienda fornitrice di prodotti, soluzioni e servizi IT nei settori Aerospace & Aviation, Defense, Automotive, Banking & Finance, che si è affidata alla proposta di DigiTree per rafforzare la cultura delle proprie risorse aziendali sul tema della sicurezza delle informazioni ed educarle a riconoscere e notificare gli attacchi di social engineering.

KnowBe4 ha permesso di formare i dipendenti con un metodo alternativo al noioso corso in aula, mettendo a disposizione contenuti di vario tipo come moduli interattivi, giochi, video, poster, newsletter, oltre a veri e propri serial in stile Netflix. Dopo un training coinvolgente e interattivo basato su campagne informative e phishing simulate, la formazione sulla security awareness è diventata requisito fondamentale per tutti i dipendenti e il reparto IT ha ricevuto numerosi feedback sull’efficacia delle campagne di phishing simulato.
I collaboratori segnalano molto più spesso al supporto IT email sospette divenendo di fatto una misura preventiva ineguagliabile, cosa che aiuta in modo molto più efficiente a bloccare le reali fonti di attacco. In quattro mesi, TXT e-solutions ha rilevato un significativo abbattimento del tasso di coloro che, cliccando link di email sospette, potessero diventare potenziali vittime di phishing e, conseguentemente, ignari vettori l’attacco, dal 17% allo 0.7%.



Contenuti correlati

  • Industrial Cyber Security: il ‘piano B’ e il ‘fattore uomo’

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Una volta subito...

  • Sicurezza IT-OT: come ottenerla?

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. A fronte di...

  • Tavola rotonda: “Industrial Cyber Security” – Introduzione

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...

  • Sicurezza: normative e legislazioni

    Security e safety: un framework normativo in rapida evoluzione che impone nuovi paradigmi operativi a produttori, integratori e operatori di impianto Leggi l’articolo

  • Lavoro, aperte le domande per i voucher formativi fino a 6.000 euro

    È aperto lo sportello per accedere alla misura di Formazione Continua e Permanente promossa da Forma.Temp, che mette a disposizione dei lavoratori in somministrazione voucher individuali fino a 6.000 euro per il rimborso di percorsi formativi scelti...

  • OrchestrationSuite abilita il futuro dell’automazione software-defined

    La nuova applicazione web-based OrchestrationSuite di SEW-Eurodrive è una suite on-demand che semplifica l’automazione industriale consentendo di implementare, gestire e aggiornare il software tramite un’unica piattaforma. Combina ambienti di progettazione basati su cloud, accesso remoto sicuro e...

  • OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI

    Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...

  • B&R accelera sulla formazione: competenze e talenti al centro

    In un contesto in cui digitalizzazione, meccatronica e integrazione tra IT e OT stanno ridefinendo i modelli produttivi, la capacità di formare figure qualificate diventa un fattore sempre più strategico. È proprio in questa direzione che si...

  • Tra continuità operativa, governance e auditability

    Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...

  • Dispositivi medici: sicurezza vitale

    La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...

Scopri le novità scelte per te x