È ora di ripensare alla consapevolezza della sicurezza
La maggior parte delle organizzazioni sta facendo tutto ciò che dovrebbe fare. I corsi di formazione sulla sicurezza vengono erogati, le campagne di sensibilizzazione sono in corso e le simulazioni di phishing sono attive.
Ma quando si verificano gli incidenti, continuano a presentarsi gli stessi schemi: i dipendenti cliccano su e-mail di phishing convincenti, condividono dati sensibili nel posto sbagliato o cadono in tentativi di impersonificazione che sembrano del tutto legittimi. Il problema non è lo sforzo, ma il modello.
Questo rapporto di ricerca, basato sulle opinioni di 200 CISO in tutta Europa, esplora i motivi per cui i tradizionali programmi di sensibilizzazione alla sicurezza sono insufficienti e cosa deve cambiare per ridurre effettivamente il rischio informatico umano.


A chi è rivolto questo rapporto
Questo report è pensato per le organizzazioni che vogliono andare oltre i tradizionali programmi di sensibilizzazione e adottare un approccio più strategico al rischio informatico umano.
È particolarmente importante per:
- CISO e leader della sicurezza responsabili della gestione del rischio umano
- I team IT e di sicurezza cercano di migliorare l’efficacia della consapevolezza
- I team delle risorse umane, della conformità e di L&D che modellano il comportamento e la cultura dei dipendenti
- I leader senior che hanno bisogno di una visibilità più chiara sul rischio informatico e sul ROI
Se sei responsabile della riduzione del rischio, dell’influenza sul comportamento o della dimostrazione dell’impatto delle iniziative di sicurezza, questo report ti fornirà un percorso chiaro.


Fai in modo che la sensibilizzazione alla sicurezza funzioni
Fai il passo successivo. Vai oltre la consapevolezza.
Passa a un approccio basato sul rischio, influenza i comportamenti reali e inizia a ridurre il rischio informatico umano con MetaCompliance.



