Добавить новость

МАДИ: в жару недопустимо оставлять детей без присмотра в автомобилях

Собянин: в Москве появятся улицы Надежды Троян и Академика Евтихиева

М.Видео-Эльдорадо открывает мультибрендовую зону с премиальной бытовой техникой в розничном магазине

Оренбургскими полицейскими задержан в Москве подозреваемый в двойном убийстве

World News in Italian


Новости сегодня

Новости от TheMoneytizer

Swascan crea una piattaforma e-learning per educare i dipendenti delle aziende alla cybersecurity

Lo scopo è di agire sulla consapevolezza di ogni dipendente e sulla capacità di riconoscere minacce potenziali e conseguentemente adottare comportamenti corretti per rafforzare il livello di sicurezza

L'articolo Swascan crea una piattaforma e-learning per educare i dipendenti delle aziende alla cybersecurity proviene da Giornalettismo.

* articolo a cura di Pier Guido Iezzi – Co-Founder e CEO dell’innovativa cybersecurity company Swascan

Il tema della formazione aziendale è oramai caposaldo culturale di ogni buona organizzazione. La necessità di aggiornarsi e di continuare a evolvere le proprie capacità è riconosciuta come uno dei fondamenti di un’impresa di successo che guarda ai propri lavoratori con un occhio di riguardo. Ma la formazione è un argomento dalle mille sfaccettature e oggi più che mai è declinata anche in awareness e comprensione dei rischi che circondano tutti noi che siamo – chi più chi meno – interfacciati in qualche modo con la rete. Nel mondo anglosassone, ogni ottobre si celebra la cybersecurity awareness month: il mese della “consapevolezza” sulla cybersecurity. Sintomo di come questo fenomeno stia diventando sempre più importante.

LEGGI ANCHE > I 623 milioni previsti dal governo per la strategia italiana di cybersicurezza

Da dove iniziare

Partiamo dalle basi. Banalmente avere consapevolezza di questo argomento implica porre maggiore attenzione a come interagiamo con la tecnologia nelle situazioni quotidiane. Essere consapevoli dei pericoli che si corrono navigando sul web, controllando la posta elettronica e interagendo online sono tutte componenti dell’awareness. È diventato best practice assodata assicurarsi che tutti considerino la cybersecurity una parte essenziale della propria mansione lavorativa. Certo, non è necessario – né tantomeno sempre applicabile – che tutti i livelli aziendali di un’organizzazione comprendano alla perfezione concetti come i firewall o tecniche l’avvelenamento della cache DNS, ma fornire a ogni dipendente le informazioni rilevanti per il suo ruolo lo aiuta a stare al sicuro online, sia al lavoro che a casa. La formazione basata sui ruoli per il personale tecnico e non tecnico è il modo migliore per preparare le persone giuste alle giuste minacce alla sicurezza informatica.

Diverse skill per diversi ruoli

La consapevolezza, naturalmente, potrebbe avere un significato diverso per la forza lavoro generale rispetto a quella dei team tecnici o IT. La gestione dei dati, le autorizzazioni e le normative sono argomenti che il team informatico deve conoscere, ma che non sono necessariamente rilevanti per il resto dell’organizzazione. Questo è un altro concetto chiave: fornire formazione appropriata a ciascun team è fondamentale per costruire un programma di sensibilizzazione alla cybersecurity che motivi un cambiamento duraturo del comportamento di tutti.

Il prezzo da pagare è sempre alto

Non è necessario ricordarlo, visto che le conseguenze di un attacco informatico sono oramai davanti agli occhi di tutti. Insomma, un cyber security incident può essere più costoso di un incidente “fisico”. Allocare budget per la formazione, strumenti o competenze in materia di cyber security rientra fermamente nella gestione del rischio, non è un “extra”. Con un numero sempre crescente di attacchi informatici ogni anno, le lacune in termini di awareness e formazione si pagano sempre più care. D’altronde, i criminali informatici trovano sempre nuovi modi per aggirare gli strumenti e le tecnologie più recenti. Solo nel 2021, l’85% dei Data Breach ha coinvolto in qualche modo il fattore umano, secondo un altro studio, oltre il 70% dei malware si è diffuso via mail… Il phishing – il metodo con cui vengono consegnate questi virus – non solo è un attacco semplice da eseguire, ma è anche a portata di ricerca su Google. Chiunque sia in grado di accedere al dark web può acquistare un kit di phishing come si farebbe con un libro su Amazon. I dipendenti si troveranno prima o poi di fronte a un incidente informatico e vorrete che siano preparati a reagire di conseguenza, segnalando le minacce al team IT o di sicurezza. Fortunatamente, la formazione può essere una difesa efficace contro gli attacchi di phishing. Per difendersi dagli attacchi di phishing e di social engineering è necessario sapere con cosa si ha a che fare. Questi possono assumere diverse forme, ma gli attacchi informatici più comuni sono le e-mail di phishing che chiedono nomi utente, password e informazioni di identificazione personale. Questo può sembrare un compito scoraggiante per qualsiasi azienda, figuriamoci per una piccola impresa. La realtà è che il costo opportunità della mancata formazione dei dipendenti è troppo alto per essere ignorato. Secondo IBM, l’anno scorso il costo medio di una violazione dei dati è stato di 4,24 milioni di dollari. Il 38% delle aziende ha perso l’attività a causa di una violazione, il che rappresenta oltre la metà delle perdite finanziarie totali. Formando la vostra forza lavoro a identificare questi attacchi, potete ridurre significativamente il rischio di un incidente o di una violazione della sicurezza. Questo può fare la differenza tra una costosa infezione da ransomware e un messaggio al reparto IT con scritto: “Questa e-mail sembra sospetta, quindi non l’ho aperta”.

Da consapevolezza a cultura

Se la consapevolezza della cybersecurity è il primo passo, perché sia davvero efficace è necessario che i dipendenti accettino e utilizzino in modo proattivo le pratiche di sicurezza informatica sia a livello professionale che personale. Le organizzazioni con una forte cultura della sicurezza informatica hanno una maggiore visibilità sulle minacce potenziali, una riduzione degli incidenti informatici e una maggiore resilienza post-attacco, oltre ad altri vantaggi misurabili. Per essere efficaci, le aziende hanno dovuto andare oltre la sensibilizzazione, assicurandosi che i dipendenti adottassero i protocolli di sicurezza come parte della cultura del luogo di lavoro. Proprio come oggi non si entra in un cantiere senza un elmetto, la creazione di una cultura della sicurezza renderà gli errori più comuni, come il riutilizzo delle password o l’apertura di file dannosi, un ricordo del passato. Affinché la cultura della sicurezza sia più efficace, è importante che la formazione sulla sicurezza sia non solo coinvolgente, ma anche rilevante per i dipendenti, in modo che comprendano l’impatto della cybersecurity sul lavoro e fuori dal lavoro.

Cosa si può fare per iniziare?

Per questo motivo Swascan ha dato vita a una piattaforma e-learning costruita ad-hoc per le aziende che necessitano di agire sulla consapevolezza di ogni dipendente e sulla sua capacità di riconoscere minacce potenziali e conseguentemente adottare comportamenti corretti per rafforzare il livello di sicurezza delle organizzazioni.

Formazione Professionale e Consapevolezza, oltre alla Tecnologia: sono queste le chiavi per una maggiore tutela del perimetro aziendale grazie al coinvolgimento di ogni singolo membro dell’organizzazione.

L'articolo Swascan crea una piattaforma e-learning per educare i dipendenti delle aziende alla cybersecurity proviene da Giornalettismo.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Наши полотенца нюхала хозяйка: туристка из Питера рассказала о своем отдыхе в Сочи

Группа ОМК провела первый молодежный форум для своих сотрудников

Приходите на «OPEN-AIR-OPERA-BALLET» — роскошный праздник музыки под открытым небом для всех

Загрутдинов: На треть выполнено устройство кровли нового многопрофильного корпуса больницы святого Владимира

Музыкальные новости

Совладелец «ТЕХНОНИКОЛЬ» Игорь Рыбаков запустил на Дальнем Востоке бизнес-клуб «Эквиум»

«Чушь из нельмы» и «картофель с олениной»: ТВ-3 и ресторан «Магадан» накормят жителей и гостей Питера блюдами «Последнего героя»

Metaratings: Джикия отказался от перехода в «Динамо»

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Новости России

В России побиты 38 температурных рекордов за один день

В Химках на припаркованные машины обвалился фасад магазина

В России продают коллекционный Land Rover Defender SVX 60th Anniversary. Таких было выпущено всего 60

РИА Новости: обвиняемый француз Винатье на суде признался в любви к России

Экология в России и мире

Zegna menswear весна-лето 2025 (SS-2025)

Странный визит: зачем Канье Уэст приезжал в Москву, быстро уехав?

Врач-стоматолог Татьяна Сумцова: какие могут быть противопоказания к установке брекетов

Телеканал ТНТ и Good Story Media приступили к съемкам нового сериала «Кукушкин» с Данилой Рассомахиным, Дарьей Руденок и Александром Якиным

Спорт в России и мире

Уимблдон. 4 июля. Марреи сыграют пару последним запуском на Центральном корте, Зверев сыграет на Корте №1

Уимблдон. 2 июля. Джокович сыграет вторым запуском на Центральном корте, Маррей – третьим, турнир начнут Рублев, Сафиуллин, Швентек, Самсонова

Россия — первая по теннисным отказникам! Почему сразу девять наших сказали «нет» Олимпиаде в Париже

Российская теннисистка Александрова снялась с "Уимблдона" из-за болезни

Moscow.media

Начался ремонт дороги Вязьма – Темкино в Смоленской области

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного

Дирекция по качеству АО "Желдорреммаш" посетила локомотивостроительные заводы ТМХ

Совладелец «ТЕХНОНИКОЛЬ» Игорь Рыбаков запустил на Дальнем Востоке бизнес-клуб «Эквиум»











Топ новостей на этот час

Rss.plus






Оренбургскими полицейскими задержан в Москве подозреваемый в двойном убийстве

Синоптик Шувалов спрогнозировал комфортную погоду в выходные в столице

Подаренные Путину олени освоились в вотчине Деда Мороза

В России обозначили самые популярные туристические направления июля