Sicurezza e intelligenceFormazione
Formazione alla sicurezza che il personale ricorda
Per aziende che vogliono dipendenti capaci di riconoscere il phishing, usare password robuste e l’autenticazione a due fattori e trattare le informazioni con cura. Incontri brevi e pratici, in italiano o in inglese, costruiti su esempi veri del vostro lavoro, con simulazioni di phishing concordate per tenere alta l’attenzione.
- Phishing vero
- messaggi come quelli che arrivano al vostro team
- Italiano o inglese
- nella lingua del vostro personale
- Tutto l’anno
- brevi richiami e simulazioni concordate
Azione richiesta: la casella si chiude oggi
Abbiamo rilevato attività insolite sul tuo account. Per non perdere la casella, conferma la password entro 2 ore.
- MittenteNon è il dominio dell’azienda
- FrettaUna scadenza per farvi correre
- RichiestaL’IT non chiede mai la password
- LinkUna finta pagina di accesso
- Phishing e false fatture
- Password e 2FA
- File riservati
- Lavorare su Wi-Fi pubblici
Esempio di email di phishing usata in formazione · non è un messaggio reale
01Perché conta
Molti attacchi iniziano con un solo messaggio
Un’email convincente, una fattura falsa, una telefonata dall’«IT». La tecnologia aiuta, ma chi riconosce il trucco lo ferma prima che parta.
Phishing e false fatture
Email che imitano fornitori, banche o il vostro stesso IT per rubare password o denaro.
Password riciclate
Una password rubata da un sito può aprire email, VPN e servizi cloud.
Lavorare ovunque
Wi-Fi di hotel e bar, computer condivisi e dispositivi lasciati sbloccati.
Richieste sotto pressione
Un «capo» che chiede un bonifico urgente, un «fornitore» che cambia l’IBAN.
02Cosa impara il personale
Abitudini pratiche, non lezioni
Ogni incontro è breve e costruito su esempi del vostro settore e dei vostri strumenti. Le persone escono sapendo cosa guardare e cosa fare nel dubbio.
- Riconoscere phishing, SMS falsi e truffe telefoniche
- Password robuste e un gestore di password
- Autenticazione a due fattori sugli account chiave
- Gestire le informazioni riservate
- Wi-Fi pubblici, trasferte e lavoro da remoto
- Le policy aziendali, spiegate semplici
- Come e a chi segnalare un dubbio
- Brevi richiami durante l’anno
Simulazioni di phishing, concordate e correttePianificate con la direzione, svolte con cura
- Perimetro concordato con la direzioneper iscritto, prima di iniziare Firmato
- Personale avvisato delle simulazioniall’incontro di avvio Fatto
- Email di prova: falsa consegnainviata nella seconda settimana In calendario
- Incontro di ritorno con tutticosa notare, cosa fare In calendario
- Risultati
- totali di gruppo, senza nomi
- Obiettivo
- imparare, non colpevolizzare
- INFOEmail segnalata da un collega
- OKIT: phishing, bloccata
- OKTolta da tutte le caselle
- OKGrazie a chi l’ha segnalata
03Gli argomenti
Cosa trattiamo, argomento per argomento
Scegliamo gli argomenti in base ai vostri rischi e ai ruoli. Le basi valgono per tutti, alcuni ruoli hanno qualcosa in più.
Phishing e ingegneria sociale
Riconoscere email, SMS e telefonate false, anche quando usano il nome dei vostri fornitori.
- Mittente, link e allegati
- False fatture e cambi di IBAN
- Truffe al telefono e via SMS
Password e 2FA
Meno password, più robuste, e un secondo fattore dove conta.
- Il gestore di password nella pratica
- Attivare l’autenticazione a due fattori
- Cosa fare dopo un furto di password
Gestione delle informazioni
Chi vede cosa, e come condividerlo in sicurezza.
- Documenti riservati ed etichette
- Condividere link e allegati
- Scrivania pulita, stampe e smaltimento
Reti non sicure e trasferte
Lavorare sicuri fuori dall’ufficio.
- Wi-Fi pubblici e VPN
- Portatili e telefoni in viaggio
- Fiere e hotel
Policy aziendali
Le vostre regole, spiegate perché le persone le seguano.
- Uso corretto di strumenti e dispositivi
- Regole per il lavoro da remoto
- Come segnalare un incidente
Formazione continua
Brevi richiami perché le abitudini restino.
- Incontri brevi durante l’anno
- Simulazioni di phishing concordate
- Aggiornamenti quando arrivano truffe nuove
Come si svolge
In presenza o online
Nei vostri uffici o in videochiamata, a piccoli gruppi.
Italiano o inglese
Incontri e materiali nella lingua del vostro personale.
Su misura
Esempi dal vostro settore, dai vostri strumenti e dai vostri fornitori.
Per ruolo
Più attenzione per amministrazione, HR, direzione e amministratori IT.
04Come lavoriamo
Dal primo incontro ad abitudini che restano
Pianifichiamo la formazione con voi, la teniamo breve e ci torniamo sopra nel tempo. È questo che la fa funzionare.
-
Fissare gli obiettivi
Chi partecipa, quali rischi contano di più, quale lingua e quale formato.
Con la direzione -
Preparare i contenuti
Esempi dal vostro settore, dai vostri strumenti e dai messaggi che il personale riceve davvero.
I vostri esempi veri -
Formare
Incontri brevi e pratici, in presenza o online, con esercizi e tempo per le domande.
In IT o EN -
Tenere vivo
Brevi richiami e simulazioni di phishing concordate, con risultati di gruppo e senza colpe.
Niente nomi, niente colpe
05Domande
Cosa chiede chi organizza la formazione
Diteci quante persone, quali lingue e quali ruoli. Vi proponiamo un formato adatto.
Simulazioni solo se concordate. Facciamo simulazioni di phishing solo con l’approvazione scritta della direzione, e condividiamo i risultati per gruppo.
Quanto durano gli incontri?
Poco. Per la maggior parte del personale basta circa un’ora per argomento, con più tempo per i ruoli che gestiscono denaro, dati personali o accessi da amministratore. Il formato lo decidiamo con voi.
Fate simulazioni di phishing?
Sì, ma solo con l’approvazione scritta della direzione. I risultati si condividono per gruppo, senza fare nomi e senza mettere nessuno alla berlina. Lo scopo è imparare, non cogliere in fallo.
La formazione può essere in italiano e in inglese?
Sì. Incontri e materiali sono disponibili in entrambe le lingue, anche nella stessa azienda.
La formazione è uguale per tutti?
No. Le basi valgono per tutti. Amministrazione, HR, direzione e amministratori IT hanno esempi in più, legati ai rischi che corrono.
Riceviamo una documentazione della formazione?
Sì. Vi diamo i registri di presenze e argomenti, da conservare con la documentazione su sicurezza e privacy.
Volete che il vostro team riconosca la prossima email di phishing?
Diteci quante persone, quali lingue e quali ruoli. Vi rispondiamo per email con una proposta per un primo incontro.