La consapevolezza in materia di sicurezza e attacchi informatici fa ormai parte della mentalità aziendale. Questa attenzione alla sicurezza informatica è dovuta al crescente numero di attacchi informatici e ai casi di grande risonanza legati al ransomware e alle violazioni dei dati.

Il rapporto DBIR (Data Breach Investigations Report) di Verizon ha dimostrato che il fattore umano è determinante negli attacchi informatici (82%), quindi prestare attenzione al ruolo delle persone nella sicurezza informatica è fondamentale per garantire la sicurezza di un’organizzazione.

Tuttavia, c’è ancora bisogno di migliorare la formazione sulla sicurezza informatica: circa un quinto delle aziende ritiene infatti che i propri dipendenti non abbiano ricevuto una formazione adeguata per evitare gli attacchi informatici.

Per mantenere viva l’attenzione del pubblico sulla sicurezza e aiutare a ottimizzare le iniziative di formazione aziendali, in tutto il mondo ci sono diversi mesi dedicati alla sensibilizzazione sulla sicurezza, tra cui il Mese nazionale della sensibilizzazione sulla sicurezza informatica degli Stati Uniti (NCSAM) e il Mese europeo della sicurezza informatica. L’NCSAM si svolge a ottobre e il programma offre varie idee e risorse per aiutarti a rendere la formazione sulla sicurezza sempre attuale e coinvolgente.

Di cosa si tratta il Mese nazionale della sensibilizzazione alla sicurezza informatica (NCSAM)?

Il Mese nazionale della sensibilizzazione alla sicurezza informatica ha qualcosa da offrirti, indipendentemente da dove si trovi la tua organizzazione. L’iniziativa è giunta ormai alla sua 19ª edizione e coinvolge esperti, fornitori, aziende e governi di tutto il mondo. Ogni anno c’è un tema; nel 2022, il tema è“See Yourself in Cyber” e gli hashtag da tenere d’occhio sono:

#CyberForUs

#BeCyberSmart

Gli eventi e le risorse del NCSAM 2022 saranno incentrati sulle “persone”.

Prima, durante e dopo il Mese nazionale della sensibilizzazione alla sicurezza informatica, puoi fare un salto sul sito del NCSAM per trovare informazioni e risorse utili a sensibilizzare privati e dipendenti su come fare le scelte giuste quando si trovano di fronte a rischi informatici.

Man mano che ci avviciniamo all’evento di sensibilizzazione di ottobre, troverai anche iniziative locali e organizzate dai fornitori che attingono alle risorse e alle idee del NCSAM per il 2022. Lo spirito del NCSAM è sempre incentrato sulla collaborazione e sul lavoro di squadra tra aziende, partner e dipendenti, per creare campagne di sensibilizzazione sulla sicurezza informatica su misura per te e condividere messaggi sulla sicurezza informatica con tutti quelli che conosci e non solo.

Idee da mettere in pratica per il Mese della sensibilizzazione sulla sicurezza informatica

La sensibilizzazione alla sicurezza è fondamentale per proteggere un’organizzazione, e va valutata qualsiasi possibilità che contribuisca a migliorare le iniziative di sensibilizzazione alla sicurezza informatica.

Il rapporto DBIR ( Data Breach Investigations Report) di Verizon mette in luce il fattore umano nella criminalità informatica, individuando l’ingegneria sociale e il phishing come due delle tattiche più comuni usate per indurre i dipendenti a fornire credenziali di accesso e altri dati. Un’ulteriore ricerca di Kaspersky ha identificatoil “personale distratto o disinformato” come la seconda causa più probabile di una violazione della sicurezza.

Il Mese nazionale della sensibilizzazione alla sicurezza informatica punta a spezzare il ciclo delle minacce informatiche incentrato sull’uomo, sottolineando il ruolo dell’individuo nel garantire un ambiente informatico sicuro.

Quattro delle iniziative principali che l’NCSAM mette in evidenza per il programma del 2022 sono:

  • Abilita l’autenticazione a più fattori
  • Usa password sicure
  • Riconoscere e segnalare il phishing
  • Aggiorna il tuo software

Un’azienda dovrebbe cercare di concentrarsi su queste quattro aree chiave come base per ottimizzare qualsiasi iniziativa di formazione sulla sicurezza informatica. Ecco alcune idee che partono da queste aree:

“Usa password sicure per tenere a bada i criminali informatici”

I proverbi e i modi di dire hanno un ruolo importante nel comportamento umano; dopotutto, “un punto in tempo ne risparmia nove” e “quando sei a Roma, fai come i romani”.

Un’idea per coinvolgere il personale è quella di creare un gioco in cui i dipendenti inventino proverbi, detti o brevi filastrocche che aiutino a ricordare le buone pratiche di sicurezza, come usare sempre una password complessa o segnalare un incidente di sicurezza informatica. Metti in palio dei premi per i migliori e usa i proverbi vincitori durante la formazione.

Gioca ai giochi di sicurezza informatica

Usa risorse interattive che guidino i dipendenti alla scoperta delle truffe e degli attacchi alla sicurezza più comuni. Ad esempio, la formazione basata sul gioco aiuta i dipendenti ad apprendere e a ricordare meglio ciò che hanno imparato. Puoi anche spingerti oltre e creare giochi sulla sicurezza informatica più avvincenti e divertenti, sul modello delle “escape room”.

Appendi i manifesti nelle aree di lavoro principali

Appendi dei poster colorati in giro per l’ufficio per aiutare i dipendenti a capire meglio gli attacchi alla sicurezza informatica e le buone pratiche di sicurezza. Potresti anche incoraggiare i dipendenti a creare dei poster sulla sicurezza e mettere in palio un premio per il migliore. Questi poster potranno poi servire ai dipendenti per ricordare i consigli di sicurezza più importanti durante tutto l’anno.

Fai un po’ di “phishing” con i tuoi dipendenti

Le piattaforme di simulazione del phishing sono un ottimo modo per approfondire l’impatto di questa minaccia. Usa il tema dell’NCSAM 2022 per ispirare la creazione di email di phishing simulate usando dei modelli. Ad esempio, mostra quanto sia importante avere un secondo fattore di autenticazione, dimostrando quanto sia facile rubare una password.

Il Mese nazionale della sensibilizzazione alla sicurezza informatica 2022 si svolge ogni anno dal 2004 e ha aiutato tantissime aziende a creare programmi di formazione sulla sicurezza più efficaci per i propri dipendenti.

La sensibilizzazione alla sicurezza è fondamentale ora più che mai e non è una cosa che si fa solo una volta all’anno. Nel 2021, il 37% delle aziende è stato vittima di un attacco ransomware e sono stati compromessi 40 miliardi di record di dati.

I nostri dipendenti sono in prima linea nella lotta contro gli attacchi informatici, perché spesso sono proprio le persone a trovarsi al centro di questi attacchi. Fornendo ai tuoi dipendenti le conoscenze necessarie in materia di sicurezza, un’azienda può ristabilire l’equilibrio tra criminalità informatica e sicurezza informatica. Il Mese nazionale della sensibilizzazione alla sicurezza informatica è un’importante iniziativa collaborativa che permette di coinvolgere, informare e riunire aziende, privati, fornitori, enti governativi ed esperti nella lotta contro la criminalità informatica.

Risorse per il Mese della sensibilizzazione alla sicurezza informatica e oltre:

Poster gratuiti da MetaCompliance

Maggiori informazioni sul NCSAM

eBook gratuito su“Cybersecurity for Dummies”

Webcast su“Le migliori pratiche per il Mese della sensibilizzazione alla sicurezza informatica”

Diventa un sostenitore dell’NCSAM