ETHERE INC.New York · Italia

Contattaci

Sicurezza e intelligenceFormazione

Formazione alla sicurezza che il personale ricorda

Per aziende che vogliono dipendenti capaci di riconoscere il phishing, usare password robuste e l’autenticazione a due fattori e trattare le informazioni con cura. Incontri brevi e pratici, in italiano o in inglese, costruiti su esempi veri del vostro lavoro, con simulazioni di phishing concordate per tenere alta l’attenzione.

Phishing vero
messaggi come quelli che arrivano al vostro team
Italiano o inglese
nella lingua del vostro personale
Tutto l’anno
brevi richiami e simulazioni concordate
posta · 4 segnaliPhishing
Assistenza ITassistenza@azienda-supporto.co 08:52

Azione richiesta: la casella si chiude oggi

Abbiamo rilevato attività insolite sul tuo account. Per non perdere la casella, conferma la password entro 2 ore.

Verifica accountaccesso-azienda.support/verifica
  1. MittenteNon è il dominio dell’azienda
  2. FrettaUna scadenza per farvi correre
  3. RichiestaL’IT non chiede mai la password
  4. LinkUna finta pagina di accesso
formazione · questo trimestre
Commerciale e amministrazione2/4
  • Phishing e false fatture
  • Password e 2FA
  • File riservati
  • Lavorare su Wi-Fi pubblici

Esempio di email di phishing usata in formazione · non è un messaggio reale

01Perché conta

Molti attacchi iniziano con un solo messaggio

Un’email convincente, una fattura falsa, una telefonata dall’«IT». La tecnologia aiuta, ma chi riconosce il trucco lo ferma prima che parta.

Phishing e false fatture

Email che imitano fornitori, banche o il vostro stesso IT per rubare password o denaro.

Password riciclate

Una password rubata da un sito può aprire email, VPN e servizi cloud.

Lavorare ovunque

Wi-Fi di hotel e bar, computer condivisi e dispositivi lasciati sbloccati.

Richieste sotto pressione

Un «capo» che chiede un bonifico urgente, un «fornitore» che cambia l’IBAN.

02Cosa impara il personale

Abitudini pratiche, non lezioni

Ogni incontro è breve e costruito su esempi del vostro settore e dei vostri strumenti. Le persone escono sapendo cosa guardare e cosa fare nel dubbio.

  • Riconoscere phishing, SMS falsi e truffe telefoniche
  • Password robuste e un gestore di password
  • Autenticazione a due fattori sugli account chiave
  • Gestire le informazioni riservate
  • Wi-Fi pubblici, trasferte e lavoro da remoto
  • Le policy aziendali, spiegate semplici
  • Come e a chi segnalare un dubbio
  • Brevi richiami durante l’anno
simulazione · campagna concordataConcordata

Simulazioni di phishing, concordate e correttePianificate con la direzione, svolte con cura

  • Perimetro concordato con la direzioneper iscritto, prima di iniziare Firmato
  • Personale avvisato delle simulazioniall’incontro di avvio Fatto
  • Email di prova: falsa consegnainviata nella seconda settimana In calendario
  • Incontro di ritorno con tutticosa notare, cosa fare In calendario
Risultati
totali di gruppo, senza nomi
Obiettivo
imparare, non colpevolizzare
pulsante segnala · posta
  1. INFOEmail segnalata da un collega
  2. OKIT: phishing, bloccata
  3. OKTolta da tutte le caselle
  4. OKGrazie a chi l’ha segnalata

03Gli argomenti

Cosa trattiamo, argomento per argomento

Scegliamo gli argomenti in base ai vostri rischi e ai ruoli. Le basi valgono per tutti, alcuni ruoli hanno qualcosa in più.

Phishing e ingegneria sociale

Riconoscere email, SMS e telefonate false, anche quando usano il nome dei vostri fornitori.

  • Mittente, link e allegati
  • False fatture e cambi di IBAN
  • Truffe al telefono e via SMS

Password e 2FA

Meno password, più robuste, e un secondo fattore dove conta.

  • Il gestore di password nella pratica
  • Attivare l’autenticazione a due fattori
  • Cosa fare dopo un furto di password

Gestione delle informazioni

Chi vede cosa, e come condividerlo in sicurezza.

  • Documenti riservati ed etichette
  • Condividere link e allegati
  • Scrivania pulita, stampe e smaltimento

Reti non sicure e trasferte

Lavorare sicuri fuori dall’ufficio.

  • Wi-Fi pubblici e VPN
  • Portatili e telefoni in viaggio
  • Fiere e hotel

Policy aziendali

Le vostre regole, spiegate perché le persone le seguano.

  • Uso corretto di strumenti e dispositivi
  • Regole per il lavoro da remoto
  • Come segnalare un incidente

Formazione continua

Brevi richiami perché le abitudini restino.

  • Incontri brevi durante l’anno
  • Simulazioni di phishing concordate
  • Aggiornamenti quando arrivano truffe nuove

Come si svolge

In presenza o online

Nei vostri uffici o in videochiamata, a piccoli gruppi.

Italiano o inglese

Incontri e materiali nella lingua del vostro personale.

Su misura

Esempi dal vostro settore, dai vostri strumenti e dai vostri fornitori.

Per ruolo

Più attenzione per amministrazione, HR, direzione e amministratori IT.

04Come lavoriamo

Dal primo incontro ad abitudini che restano

Pianifichiamo la formazione con voi, la teniamo breve e ci torniamo sopra nel tempo. È questo che la fa funzionare.

  1. Fissare gli obiettivi

    Chi partecipa, quali rischi contano di più, quale lingua e quale formato.

    Con la direzione
  2. Preparare i contenuti

    Esempi dal vostro settore, dai vostri strumenti e dai messaggi che il personale riceve davvero.

    I vostri esempi veri
  3. Formare

    Incontri brevi e pratici, in presenza o online, con esercizi e tempo per le domande.

    In IT o EN
  4. Tenere vivo

    Brevi richiami e simulazioni di phishing concordate, con risultati di gruppo e senza colpe.

    Niente nomi, niente colpe

05Domande

Cosa chiede chi organizza la formazione

Diteci quante persone, quali lingue e quali ruoli. Vi proponiamo un formato adatto.

Simulazioni solo se concordate. Facciamo simulazioni di phishing solo con l’approvazione scritta della direzione, e condividiamo i risultati per gruppo.

Quanto durano gli incontri?

Poco. Per la maggior parte del personale basta circa un’ora per argomento, con più tempo per i ruoli che gestiscono denaro, dati personali o accessi da amministratore. Il formato lo decidiamo con voi.

Fate simulazioni di phishing?

Sì, ma solo con l’approvazione scritta della direzione. I risultati si condividono per gruppo, senza fare nomi e senza mettere nessuno alla berlina. Lo scopo è imparare, non cogliere in fallo.

La formazione può essere in italiano e in inglese?

Sì. Incontri e materiali sono disponibili in entrambe le lingue, anche nella stessa azienda.

La formazione è uguale per tutti?

No. Le basi valgono per tutti. Amministrazione, HR, direzione e amministratori IT hanno esempi in più, legati ai rischi che corrono.

Riceviamo una documentazione della formazione?

Sì. Vi diamo i registri di presenze e argomenti, da conservare con la documentazione su sicurezza e privacy.

Volete che il vostro team riconosca la prossima email di phishing?

Diteci quante persone, quali lingue e quali ruoli. Vi rispondiamo per email con una proposta per un primo incontro.