Per garantire un programma efficace di formazione sulla sicurezza informatica, la formazione deve essere adattata al contesto locale per catturare l’attenzione di tutti i dipendenti.
L’inglese è sempre stato la lingua della tecnologia, semplicemente per via dell’influenza che la Silicon Valley ha esercitato fin dagli inizi negli Stati Uniti. Però, ne abbiamo fatta di strada da quei primi tempi, e ora la tecnologia è globale.
È ormai risaputo che rendere divertente la formazione sulla sicurezza informatica è fondamentale. Però, una formazione efficace sulla sicurezza informatica non si limita solo al divertimento e ai giochi.
Le persone hanno bisogno di un contesto e di legami a livello locale. Noi esseri umani nasciamo e viviamo all’interno di culture. Queste culture influenzano in modo significativo il modo in cui vediamo il mondo e interagiamo con esso: le culture e i luoghi ci plasmano come individui. La cultura definisce, influenza e racchiude i tratti distintivi, la storia e la lingua di un’intera società.
Inserire un approccio localizzato nel tuo programma di formazione sulla sicurezza informatica è un’ottima idea; ecco tre motivi per cui è così.
Tre motivi per seguire corsi di formazione sulla sicurezza personalizzati
La formazione sulla sicurezza informatica è più efficace quando coinvolge il tuo personale. Ma il coinvolgimento non è una cosa uguale per tutti. Per coinvolgerli, serve un mix di scenari contestualizzati, personalizzati e divertenti.
Se la tua organizzazione ha una forza lavoro globale, devi capire qual è il modo migliore per coinvolgerla. Ad esempio, un programma di formazione sulla sicurezza informatica che non tenga conto di chi non parla inglese o dei dipendenti provenienti da altre culture potrebbe non essere del tutto adeguato; il risultato sono delle lacune nella consapevolezza sulla sicurezza informatica che mettono a rischio la tua azienda.
Ecco tre vantaggi della localizzazione del tuo corso di formazione sulla sicurezza informatica:
Adatta i contenuti alla realtà locale per coinvolgere meglio i dipendenti
La tua organizzazione potrebbe essere una grande multinazionale o far parte di una catena di fornitura globale più ampia; in tal caso, probabilmente avrai dipendenti o collaboratori provenienti da tutto il mondo. Molti di loro potrebbero anche non parlare inglese o utilizzarlo come seconda lingua. Pertanto, qualsiasi corso di formazione, compresa quella sulla sicurezza informatica, dovrebbe essere erogato nella lingua madre del partecipante.
Nelle prime fasi della progettazione del programma di formazione sulla sicurezza informatica, fai un elenco delle località in cui si trovano i tuoi destinatari:
- In quali paesi lavorano i tuoi dipendenti?
- Quali lingue si parlano?
- Ci sono delle norme culturali specifiche che potrebbero influenzare il linguaggio e il modo in cui i dipendenti interagiscono con la tecnologia?
Le risposte ti aiuteranno a creare un programma di formazione più efficace. Ad esempio, la piattaforma MetaCompliance Security Awareness Training è disponibile in oltre 40 lingue, e altre sono in programma. Avere a disposizione un supporto di localizzazione così ampio rende più facile fornire contenuti di formazione sulla sicurezza adattati alle diverse realtà locali. Inoltre, grazie ai giochi e alle attività divertenti integrati nelle piattaforme avanzate di formazione sulla sicurezza informatica, è più facile coinvolgere i tuoi dipendenti.
I contenuti localizzati contribuiranno a prevenire gli attacchi informatici mirati
Il phishing e altre forme di attacchi di ingegneria sociale funzionano meglio quando includono un elemento di “apprendimento mirato”. Ad esempio, le email di phishing che prendono di mira un ruolo specifico all’interno dell’azienda, come le Risorse Umane o la contabilità fornitori, saranno scritte in modo da catturare l’attenzione di quella persona usando un linguaggio e dei contenuti specifici.
Gli attacchi di tipo Business Email Compromise (BEC) sono noti per sfruttare i ruoli delle vittime e rivolgersi alle persone usando lo stesso linguaggio che ci si aspetterebbe di trovare in un’e-mail normale. Allo stesso modo, un truffatore che prende di mira le persone di un determinato paese scriverà l’e-mail di phishing nella lingua di quel paese.
Le email di phishing non sono pensate solo per chi parla inglese. C’è stato un vero e proprio boom di email di phishing che usano lingue diverse dall’inglese. Uno studio di Google e dell’Università di Stanford lo dimostra. Lo studio ha analizzato 1,2 miliardi di attacchi di phishing e malware via e-mail contro gli utenti di Gmail. I truffatori che prendono di mira gli utenti di paesi non anglofoni usano spesso la lingua locale di quel paese. Uno degli esempi più lampanti emersi dallo studio è che il 78% delle e-mail di phishing rivolte agli utenti giapponesi era scritto in giapponese.
Se i tuoi utenti finali ricevono email di phishing localizzate, le tue simulazioni di phishing e la tua formazione dovrebbero tenerne conto. Una formazione localizzata nella lingua dei dipendenti avrà maggiori possibilità di insegnarti con successo i trucchi dei phisher.
Le e-mail in lingua madre potrebbero aggirare le misure tecnologiche
I filtri per le e-mail e i contenuti web sono configurati per individuare link o allegati dannosi o per impedire l’accesso a siti web contraffatti. In genere lo fanno creando liste di blocco o cercando parole note utilizzate nelle e-mail di phishing.
Queste misure si basano solitamente sulla lingua inglese. Le email di phishing scritte nella lingua madre hanno maggiori probabilità di eludere queste misure tecnologiche, perché il sistema di filtraggio non è configurato per gestire attacchi di phishing in lingue diverse dall’inglese.
Aggiungendo il supporto nella lingua madre a un programma di formazione sulla consapevolezza della sicurezza, puoi assicurarti che le e-mail scritte nella lingua madre, che sfuggono al rilevamento da parte della tecnologia, non sfuggano al rilevamento da parte di una persona.
La formazione sulla sicurezza nella lingua madre garantisce una sicurezza incentrata sulle persone
Ricorrere a corsi di formazione sulla sicurezza informatica localizzati fa parte di un approccio più ampio alla sicurezza delle informazioni incentrato sulle persone. Attuando programmi di formazione che mettono al primo posto le persone e sono localizzati nella lingua dei tuoi utenti finali, la tua organizzazione riuscirà a coinvolgere i dipendenti nella formazione in modo più efficace.
La tua organizzazione ne trarrà grandi vantaggi grazie a una forza lavoro più consapevole, che capisce come i criminali informatici manipolino il loro comportamento. In definitiva, questo ridurrà i rischi per la tua azienda e previene gli attacchi informatici.
Il linguaggio è importante e qualsiasi strategia che aumenti il coinvolgimento dei dipendenti nei materiali di formazione sulla sicurezza informatica è fondamentale per creare una cultura della sicurezza e combattere l’ondata di attacchi informatici in tutti i settori e in tutto il mondo.