Добавить новость

Ступинцы отдали дань памяти ветеранам боевых действий

Умер крановщик, потерявший сознание из-за жары в кабине в Москве

Москвичи могут арендовать велосипеды городского проката для участия в Ночном велофестивале

Забравшийся в ухо клещ чуть не лишил слуха 75-летнего мужчину в Подмосковье



World News in Italian


Новости сегодня

Новости от TheMoneytizer

Swascan crea una piattaforma e-learning per educare i dipendenti delle aziende alla cybersecurity

Lo scopo è di agire sulla consapevolezza di ogni dipendente e sulla capacità di riconoscere minacce potenziali e conseguentemente adottare comportamenti corretti per rafforzare il livello di sicurezza

L'articolo Swascan crea una piattaforma e-learning per educare i dipendenti delle aziende alla cybersecurity proviene da Giornalettismo.

* articolo a cura di Pier Guido Iezzi – Co-Founder e CEO dell’innovativa cybersecurity company Swascan

Il tema della formazione aziendale è oramai caposaldo culturale di ogni buona organizzazione. La necessità di aggiornarsi e di continuare a evolvere le proprie capacità è riconosciuta come uno dei fondamenti di un’impresa di successo che guarda ai propri lavoratori con un occhio di riguardo. Ma la formazione è un argomento dalle mille sfaccettature e oggi più che mai è declinata anche in awareness e comprensione dei rischi che circondano tutti noi che siamo – chi più chi meno – interfacciati in qualche modo con la rete. Nel mondo anglosassone, ogni ottobre si celebra la cybersecurity awareness month: il mese della “consapevolezza” sulla cybersecurity. Sintomo di come questo fenomeno stia diventando sempre più importante.

LEGGI ANCHE > I 623 milioni previsti dal governo per la strategia italiana di cybersicurezza

Da dove iniziare

Partiamo dalle basi. Banalmente avere consapevolezza di questo argomento implica porre maggiore attenzione a come interagiamo con la tecnologia nelle situazioni quotidiane. Essere consapevoli dei pericoli che si corrono navigando sul web, controllando la posta elettronica e interagendo online sono tutte componenti dell’awareness. È diventato best practice assodata assicurarsi che tutti considerino la cybersecurity una parte essenziale della propria mansione lavorativa. Certo, non è necessario – né tantomeno sempre applicabile – che tutti i livelli aziendali di un’organizzazione comprendano alla perfezione concetti come i firewall o tecniche l’avvelenamento della cache DNS, ma fornire a ogni dipendente le informazioni rilevanti per il suo ruolo lo aiuta a stare al sicuro online, sia al lavoro che a casa. La formazione basata sui ruoli per il personale tecnico e non tecnico è il modo migliore per preparare le persone giuste alle giuste minacce alla sicurezza informatica.

Diverse skill per diversi ruoli

La consapevolezza, naturalmente, potrebbe avere un significato diverso per la forza lavoro generale rispetto a quella dei team tecnici o IT. La gestione dei dati, le autorizzazioni e le normative sono argomenti che il team informatico deve conoscere, ma che non sono necessariamente rilevanti per il resto dell’organizzazione. Questo è un altro concetto chiave: fornire formazione appropriata a ciascun team è fondamentale per costruire un programma di sensibilizzazione alla cybersecurity che motivi un cambiamento duraturo del comportamento di tutti.

Il prezzo da pagare è sempre alto

Non è necessario ricordarlo, visto che le conseguenze di un attacco informatico sono oramai davanti agli occhi di tutti. Insomma, un cyber security incident può essere più costoso di un incidente “fisico”. Allocare budget per la formazione, strumenti o competenze in materia di cyber security rientra fermamente nella gestione del rischio, non è un “extra”. Con un numero sempre crescente di attacchi informatici ogni anno, le lacune in termini di awareness e formazione si pagano sempre più care. D’altronde, i criminali informatici trovano sempre nuovi modi per aggirare gli strumenti e le tecnologie più recenti. Solo nel 2021, l’85% dei Data Breach ha coinvolto in qualche modo il fattore umano, secondo un altro studio, oltre il 70% dei malware si è diffuso via mail… Il phishing – il metodo con cui vengono consegnate questi virus – non solo è un attacco semplice da eseguire, ma è anche a portata di ricerca su Google. Chiunque sia in grado di accedere al dark web può acquistare un kit di phishing come si farebbe con un libro su Amazon. I dipendenti si troveranno prima o poi di fronte a un incidente informatico e vorrete che siano preparati a reagire di conseguenza, segnalando le minacce al team IT o di sicurezza. Fortunatamente, la formazione può essere una difesa efficace contro gli attacchi di phishing. Per difendersi dagli attacchi di phishing e di social engineering è necessario sapere con cosa si ha a che fare. Questi possono assumere diverse forme, ma gli attacchi informatici più comuni sono le e-mail di phishing che chiedono nomi utente, password e informazioni di identificazione personale. Questo può sembrare un compito scoraggiante per qualsiasi azienda, figuriamoci per una piccola impresa. La realtà è che il costo opportunità della mancata formazione dei dipendenti è troppo alto per essere ignorato. Secondo IBM, l’anno scorso il costo medio di una violazione dei dati è stato di 4,24 milioni di dollari. Il 38% delle aziende ha perso l’attività a causa di una violazione, il che rappresenta oltre la metà delle perdite finanziarie totali. Formando la vostra forza lavoro a identificare questi attacchi, potete ridurre significativamente il rischio di un incidente o di una violazione della sicurezza. Questo può fare la differenza tra una costosa infezione da ransomware e un messaggio al reparto IT con scritto: “Questa e-mail sembra sospetta, quindi non l’ho aperta”.

Da consapevolezza a cultura

Se la consapevolezza della cybersecurity è il primo passo, perché sia davvero efficace è necessario che i dipendenti accettino e utilizzino in modo proattivo le pratiche di sicurezza informatica sia a livello professionale che personale. Le organizzazioni con una forte cultura della sicurezza informatica hanno una maggiore visibilità sulle minacce potenziali, una riduzione degli incidenti informatici e una maggiore resilienza post-attacco, oltre ad altri vantaggi misurabili. Per essere efficaci, le aziende hanno dovuto andare oltre la sensibilizzazione, assicurandosi che i dipendenti adottassero i protocolli di sicurezza come parte della cultura del luogo di lavoro. Proprio come oggi non si entra in un cantiere senza un elmetto, la creazione di una cultura della sicurezza renderà gli errori più comuni, come il riutilizzo delle password o l’apertura di file dannosi, un ricordo del passato. Affinché la cultura della sicurezza sia più efficace, è importante che la formazione sulla sicurezza sia non solo coinvolgente, ma anche rilevante per i dipendenti, in modo che comprendano l’impatto della cybersecurity sul lavoro e fuori dal lavoro.

Cosa si può fare per iniziare?

Per questo motivo Swascan ha dato vita a una piattaforma e-learning costruita ad-hoc per le aziende che necessitano di agire sulla consapevolezza di ogni dipendente e sulla sua capacità di riconoscere minacce potenziali e conseguentemente adottare comportamenti corretti per rafforzare il livello di sicurezza delle organizzazioni.

Formazione Professionale e Consapevolezza, oltre alla Tecnologia: sono queste le chiavi per una maggiore tutela del perimetro aziendale grazie al coinvolgimento di ogni singolo membro dell’organizzazione.

L'articolo Swascan crea una piattaforma e-learning per educare i dipendenti delle aziende alla cybersecurity proviene da Giornalettismo.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Участникам проекта «Московское долголетие» расскажут о современном искусстве в ГЭС-2

Дзюдоисты из Лобни победили на международном турнире «Дети Азии» в Якутии

ВТБ перезапускает сервис для чаевых

Возвели уникальный дворец для наших фигуристов

Музыкальные новости

Почти половина опрошенных россиян не намерены отправляться летом в отпуск

Команда ГУАП заняла 2 место на хакатоне «Лидеры цифровой трансформации»

Жители Москвы и Петербурга в среднем добираются до работы около часа

Metaratings: Джикия отказался от перехода в «Динамо»

Новости России

Три нефяные компании пожаловались в Верховный суд на тайное изъятие активов по делу Русь-Ойла

Участникам проекта «Московское долголетие» расскажут о современном искусстве в ГЭС-2

Волонтеры Солнечногорска в жару раздали жителям бесплатную воду

Названа справедливая, а не «паразитическая» цена эвакуации авто на штрафстоянку

Экология в России и мире

Такого вы еще не видели: в России проходит кастинг на участие в самом удивительном конкурсе красоты

Йошкар-Ола готовит будущих чемпионов по фитнес-аэробике РФ

Туристов предупредили о болезни, от которой умирает каждый пятый - эта зараза сейчас стремительно распространяется по курортным странам

Textile Collection Moscow Autumn 2024: присоединяйтесь к масштабному событию текстиля – единому текстильному кластеру!

Спорт в России и мире

Медведев едва не проиграл на неудобном корте Уимблдона. Россиянин с трудом вышел в третий круг

Российская теннисистка Александрова снялась с "Уимблдона" из-за болезни

Уимблдон. 2 июля. Джокович сыграет вторым запуском на Центральном корте, Маррей – третьим, турнир начнут Рублев, Сафиуллин, Швентек, Самсонова

Уимблдон. 3 июля. Алькарас сыграет вторым запуском, Медведев и Синнер выйдут на Центральный корт

Moscow.media

Совладелец «ТЕХНОНИКОЛЬ» Игорь Рыбаков запустил на Дальнем Востоке бизнес-клуб «Эквиум»

Острова укладываеюся спать...

Столичные росгвардейцы оказали помощь гражданину, получившему серьезную травму

Utrace выходит на рынок маркировки бакалейной продукции











Топ новостей на этот час

Rss.plus






Третий класс пожарной опасности установится в лесах Подмосковья 4 и 5 июля

Группа ОМК провела первый молодежный форум для своих сотрудников

Волонтеры Солнечногорска в жару раздали жителям бесплатную воду

Неожиданно: старых авто на дорогах России стало больше, чем в 2023-м