FORMAZIONE IN CYBERSECURITY

Più dell’90% degli incidenti informatici è causato da errori umani, che si traducono a livello aziendale in milioni di euro spesi per ripristinare i sistemi interessati.

Un’efficace formazione interattiva computerbased consente di ridurre sensibilmente il numero degli incidenti di Cybersecurity

SAMO ACADEMY

Se anche voi, come tante altre aziende, avete subito un incidente interno di Cybersecurity, probabilmente sapete già qual è, a livello di sicurezza IT, l’anello più debole della catena: il dipendente animato dalle migliori intenzioni, ma privo della necessaria formazione in materia.

I filtri anti-phishing e i firewall sono divenuti sempre più sofisticati: l’attenzione dei cybercriminali si è quindi progressivamente rivolta al personale dell’azienda, come potenziale entry point per gli attacchi informatici diretti ai sistemi IT.

Ne consegue che, attualmente, oltre il 90%1 di tutti gli incidenti informatici risulta attribuibile all’errore umano.

I dipendenti rappresentano la risorsa più preziosa di una azienda. SAMO ACADEMY offre loro la possibilità di  esprimere le loro potenzialità salvaguardando allo stesso tempo la Cybersecurity dell’azienda. SAMO ACADEMY consente ai dipendenti di lavorare senza pensieri e migliorare la produttività offrendo una formazione continua sulla Cybersecurity, aumentando la consapevolezza e i livelli di competenza nella gestione e prevenzione delle minacce informatiche in tutta l’organizzazione.

Nel corso del processo formativo, gli studenti consolidano conoscenze e abilità applicabili nella realtà quotidiana. Il piano formativo completo prevede l’acquisizione e applicazione di oltre 450 abilità basilari.

La formazione avviene per unità. Ogni unità tratta un determinato argomento nei vari livelli di difficoltà del programma. All’interno di ogni unità sono presenti diverse microlezioni della durata di 5-15 minuti. Tali microlezioni vengono rafforzate grazie alle ripetizioni di lezioni, test e simulazioni di attacchi di phishing.

ARGOMENTI TRATTATI

Password e account Posta elettronica Navigare in internet Social network e chat Sicurezza del computer Dispositivi mobili Protezione dei dati confidenziali GDPR

LIVELLI DEL PROGRAMMA

I livelli del programma sono proporzionali alla difficoltà degli attacchi sferrati dai cyber criminali, nonché alla logica e alla facilità di apprendimento dello studente.

LIVELLO BASE

Il primo livello copre i concetti di base dell’integrità delle informazioni. Stabilisce una base di conoscenza sicura per i dipendenti di qualsiasi azienda e consente loro di continuare a studiare l’argomento in modo più approfondito. Ad esempio, nell’argomento Password, nel primo livello viene spiegato cos’è una password, come creare password complesse e se è consentito memorizzare le password. Nell’argomento relativo alle email, gli utenti imparano a riconoscere un’email pericolosa a un livello di base e come comportarsi se la loro casella email viene violata.Dopo aver completato questo livello, i dipendenti apprenderanno i principi e i termini di base della sicurezza informatica che fungerà da base per ulteriori approfondimenti. Se un dipendente è sufficientemente preparato, può iniziare il corso di formazione di secondo livello.

 

LIVELLO SEMPLICE

Il secondo livello introduce concetti e regole relativamente semplici che tuttavia richiedono una conoscenza di base dei termini e dei principi di integrità delle informazioni. Ad esempio, il secondo livello dell’argomento Siti web e Internet spiega come riconoscere un sito contraffatto mascherato da sito sicuro noto (sebbene il concetto generale e le caratteristiche principali dei siti dannosi siano spiegati nel primo livello). Analogamente, il secondo livello dell’argomento Social media e chat copre i diversi approcci dei criminali informatici nei confronti degli utenti dei social media, mentre il primo livello si concentra sul tipo di dati che si sconsiglia di pubblicare in generale.A partire dal secondo livello, oltre ai problemi di sicurezza informatica, vengono introdotte informazioni sulla responsabilità legale di un utente per il proprio comportamento online. Dopo aver completato questo livello, gli utenti acquisiranno una conoscenza sufficiente nel campo dell’integrità delle informazioni, che li aiuta a riconoscere i truffatori ed  vitare attacchi di massa da parte dei criminali informatici.

LIVELLO INTERMEDIO

Il terzo livello si concentra sull’uso di metodi tecnici di protezione dagli attacchi e insegna anche l’uso sicuro di risorse e metodi estremamente specifici. Ad esempio, include i seguenti argomenti: quando è possibile utilizzare i torrent senza conseguenze legali o di altro tipo, come riconoscere le pagine clonate sui social media, tipi di autenticazione a due fattori e come evitare le backdoor integrate nei cellulari in fabbrica. 


Dopo aver completato questo livello, gli utenti apprenderanno a contrastare metodi di attacco specifici, inclusi quelli mirati (ad esempio il catfishing).

CREA IL PIANO FORMATIVO PER LA TUA ZIENDA CHIEDI IL TUO PREVENTIVO