Informazioni su questo modello
Il phishing è ancora il modo più comune con cui gli hacker si introducono in un’organizzazione, e la formazione sulla sensibilizzazione funziona meglio quando insegna una breve routine che gli utenti ricordano davvero. Questo modello offre ai team di sicurezza, IT e risorse umane un corso di sensibilizzazione sul phishing ben strutturato, basato sulla routine “Fermati, Controlla, Segnala” e sui segnali di allarme che si presentano negli attacchi moderni.
La struttura segue le linee guida pubblicate dal National Institute of Standards and Technology (NIST) sulla sicurezza informatica per le piccole imprese, quindi le lezioni sono in linea con pratiche ampiamente riconosciute anziché con consigli isolati.
A chi è rivolto
- I team di sicurezza e IT che organizzano campagne annuali o trimestrali di sensibilizzazione sul phishing
- I team delle risorse umane e operativi che si occupano dell’inserimento dei nuovi assunti con la formazione di sicurezza richiesta
- Responsabili della conformità che hanno bisogno di un modulo antiphishing multilingue e verificabile
Casi d’uso consigliati
Usa questo modello per la formazione obbligatoria sulla consapevolezza del phishing, i corsi di aggiornamento post-incidente, l’onboarding sulla sicurezza dei nuovi assunti e la formazione mirata dopo una campagna di phishing simulata. È particolarmente utile quando i team vogliono una routine coerente che funzioni su e-mail, chat e SMS, invece di corsi di formazione separati per ogni canale.
Cosa c'è dentro
- Segnali di allerta nelle e-mail, nelle chat e negli SMS, tra cui urgenza, allegati inaspettati e domini simili
- La procedura decisionale “Fermati, verifica, segnala” che gli studenti possono applicare in pochi secondi
- Passaggi da seguire dopo un clic, una risposta o l’inserimento delle credenziali, in modo che il team possa limitare i danni
- Note dell’editore che rimandano alle linee guida del NIST sul phishing per i revisori
- Due test di verifica delle conoscenze sul riconoscimento dei segnali di avvertimento e sul corretto percorso di segnalazione
Testo di partenza
Questo modello si basa sulle linee guida del NIST sul phishing per la sicurezza informatica delle piccole imprese. Le note dell’editore all’interno del modello rimandano alle linee guida originali, così chi revisiona può aggiornare gli esempi senza perdere la traccia della fonte.
Per iniziare
Dai un’occhiata all’anteprima del modello, crea i tuoi testi e sostituisci i messaggi di esempio e le fasi di segnalazione con gli strumenti e i percorsi di escalation della tua azienda. Mantieni intatta la routine “Fermati, verifica, segnala”, poi adatta gli esempi, il linguaggio e le risposte ai quiz in base al tuo contesto.