{"id":13697,"date":"2017-07-10T13:40:18","date_gmt":"2017-07-10T11:40:18","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=13697"},"modified":"2019-11-22T11:12:23","modified_gmt":"2019-11-22T09:12:23","slug":"human-factor-weakest-link","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/human-factor-weakest-link\/13697\/","title":{"rendered":"Il fattore umano: gli impiegati possono imparare a non commettere errori?"},"content":{"rendered":"<p>Abbiamo a lungo sostenuto che gli strumenti tecnici non bastano per proteggere un&#8217;azienda dalle cyberminacce. \u00c8 possibile che una sola persona annulli i risultati di un intero team che si occupa della sicurezza delle informazioni. In molti casi tutto questo potrebbe non essere fatto in maniera intenzionale e potrebbe essere solo frutto della scarsa conoscenza delle basi della cybersicurezza, dell&#8217;incapacit\u00e0 di accorgersi delle minacce o di distrazione. Ecco perch\u00e9 molte aziende (stando ai nostri dati, circa il 65%) investono gi\u00e0 nella formazione dei propri dipendenti sulla cybersicurezza.<\/p>\n<p>&nbsp;<\/p>\n<p>Potrebbero sorgere per\u00f2 delle complicazioni. La persona che decide che i dipendenti debbano essere pi\u00f9 informati al riguardo non \u00e8 obbligatoriamente la persona responsabile dell&#8217;organizzazione della loro formazione. Sebbene la prima persona riscontri un problema, la seconda potrebbe non comprendere a pieno cosa sia una formazione sulla cybersicurezza, come si formi il personale o perch\u00e9 si abbia bisogno di una formazione.<\/p>\n<h2><strong>Capire il problema<\/strong><\/h2>\n<p>Immaginiamo che vi sia stato assegnato il compito di aumentare la consapevolezza dei dipendenti sulla cybersicurezza. Innanzitutto, cosa significa veramente <em>consapevolezza sulla cybersicurezza<\/em>? Per approfondire la questione, abbiamo lavorato con l&#8217;azienda di ricerche di mercato B2B International per ottenere informazioni da 5.000 aziende di tutto il mondo circa la loro comprensione del problema e per conoscere gli effetti che determinati incidenti di cybersicurezza hanno sugli impiegati. In poche parole abbiamo scoperto che:<\/p>\n<ul>\n<li>Il 46% degli incidenti avvenuti nell&#8217;ultimo anno ha coinvolto impiegati che hanno compromesso la cybersicurezza della loro azienda involontariamente o inconsapevolmente;<\/li>\n<li>Il 53% delle aziende colpite da un software pericoloso ha affermato che l&#8217;infezione non sarebbe potuta avvenire senza l&#8217;aiuto di impiegati distratti. Il 36% delle aziende incolpa l&#8217;ingegneria sociale. Questo vuol dire che qualcuno ha ingannato intenzionalmente gli impiegati;<\/li>\n<li>Gli attacchi mirati che includono il phishing e l&#8217;ingegneria sociale hanno avuto successo nel 28% dei casi;<\/li>\n<li>Nel 40% dei casi, gli impiegati hanno provato a nascondere l&#8217;incidente, amplificando il danno e mettendo ulteriormente in pericolo la sicurezza dell&#8217;azienda colpita;<\/li>\n<li>Quasi la met\u00e0 degli intervistati si preoccupa del fatto che i propri impiegati diffonda inavvertitamente informazioni aziendali attraverso i dispositivi mobili utilizzati sul posto di lavoro.<\/li>\n<\/ul>\n<p>Per visualizzare il testo completo della ricerca (in inglese), cliccate sul link sottostante. Troverete la risposta alla domanda &#8220;Perch\u00e9 preoccuparsi di aumentare la consapevolezza dei dipendenti sulla cybersicurezza?&#8221;<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/07\/10062702\/Human_Factor_report-1024x210.jpg\" \/><\/p>\n<h2><strong>Insegnare ad essere consapevoli sulla cybersicurezza<\/strong><\/h2>\n<p>Anche la parte del &#8220;come&#8221; \u00e8 molto importante. Sono disponibili diversi corsi, conferenze e laboratori. Ma formarsi vuol dire investire tempo e denaro; dovete essere sicuri di ottenere risultati.<\/p>\n<p>Prendiamo in considerazione il problema di nascondere l&#8217;incidente. Potete riunire gli impiegati e dire loro che \u00e8 importante riferire gli incidenti di cybersicurezza. Vi diranno probabilmente che sono d&#8217;accordo ma continueranno invece a non comunicarli, sperando di non assumersi nessuna responsabilit\u00e0.<\/p>\n<p>Un approccio migliore \u00e8 quello di capire prima le loro motivazioni. In molti casi i dirigenti o gli impiegati del dipartimento di sicurezza delle informazioni hanno gi\u00e0 comunicato agli impiegati le severe norme da seguire, ma in realt\u00e0 nessuno le ha spiegate.<\/p>\n<p>A volte anche il team di gestione e di sicurezza delle informazioni ha bisogno di formazioni (formazioni su come spiegare le norme).<\/p>\n<h2><strong>Sapere cosa insegnare<\/strong><\/h2>\n<p>Per far fronte alle sofisticate cyberminacce del giorno d&#8217;oggi, un&#8217;azienda deve funzionare proprio come un organismo sano, con diversi team che si assumono diverse responsabilit\u00e0 e compiti. Ovviamente questo significa che i team devono imparare diverse cose. I dirigenti che si occupano di gestire l&#8217;azienda devono essere consapevoli dei rischi e capire quali siano i potenziali costi finanziari e di reputazione. I dirigenti di medio livello e il team che si occupa della sicurezza delle informazioni devono comprendere bene quali siano le imminenti minacce, devono saper agire in maniera da aumentare la resistenza informatica e devono essere in grado di parlare in maniera efficace con la maggior parte del personale. Per quanto riguarda gli specialisti, conoscere le minacce \u00e8 meno importante di avere le competenze necessarie per evitarle.<\/p>\n<p>Ecco perch\u00e9 il nostro approccio alla formazione include la differenziazione del personale per anzianit\u00e0 e funzioni.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-13700\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/07\/10110555\/KL_Security_Awareness_product_pyramid_source_IT.png\" alt=\"\" width=\"6896\" height=\"3816\" \/><\/p>\n<p>Per saperne di pi\u00f9 al riguardo o per commissionare corsi per il vostro personale, completate il modulo sottostante e i nostri specialisti vi contatteranno il prima possibile.<\/p>\n<div class=\"interactive\"><form id=\"mktoForm_12909\"><\/form><script>MktoForms2.loadForm(\"\/\/app-sj06.marketo.com\", \"802-IJN-240\", 12909);<\/script><script>\n            MktoForms2.whenReady(function(form) {\n                form.onSuccess(function(vals, tyURL) {\n                    document.location.href = tyURL;\n                    dataLayer.push({\n                        'event': 'addEvents_makeConversions',\n                        'event_id': 'd-n01-e11',\n                        'conversion_name': 'Marketo Form',\n                        'conversion_step': 'Form Fill Out',\n                        'conversion_param': jQuery(location).attr(\"href\"),\n                        'eventCallback' : function() {\n                            jQuery(location).attr('href',tyURL);\n                        }\n                    });\n                    return false;\n                });\n            });\n            <\/script><\/div><!-- RECAPTCHA -->\n        <style>.googleRecaptcha { padding: 20px !important; }<\/style>\n        <script>\n            var GOOGLE_RECAPTCHA_SITE_KEY = '6Lf2eUQUAAAAAC-GQSZ6R2pjePmmD6oA6F_3AV7j';\n\n            var insertGoogleRecaptcha = function (form) {\n            var formElem = form.getFormElem().get(0);\n\n            if (formElem && window.grecaptcha) {\n                var div = window.document.createElement('div');\n                var divId = 'g-recaptcha-' + form.getId();\n                var buttonRow = formElem.querySelector('.mktoButtonRow');\n                var button = buttonRow ? buttonRow.querySelector('.mktoButton[type=\"submit\"]') : null;\n\n                var submitHandler = function (e) {\n                var recaptchaResponse = window.grecaptcha && window.grecaptcha.getResponse(widgetId);\n                e.preventDefault();\n\n                if (form.validate()) {\n                    if (!recaptchaResponse) {\n                    div.setAttribute('data-error', 'true');\n                    } else {\n                    div.setAttribute('data-error', 'false');\n\n                    form.addHiddenFields({\n                        reCAPTCHAFormResponse: recaptchaResponse,\n                    });\n\n                    form.submit();\n                    }\n                }\n                };\n\n                div.id = divId;\n                div.classList.add('googleRecaptcha');\n\n                if (button) {\n                button.addEventListener('click', submitHandler);\n                }\n\n                if (buttonRow) {\n                formElem.insertBefore(div, buttonRow);\n                }\n\n                if (window.grecaptcha.render) {\n                    var widgetId = window.grecaptcha.render(divId, {\n                    sitekey: GOOGLE_RECAPTCHA_SITE_KEY,\n                });\n                formElem.style.display = '';\n                }\n            }\n            };\n\n            function onloadApiCallback() {\n            var forms = MktoForms2.allForms();\n            for (var i = 0; i < forms.length; i++) {\n                insertGoogleRecaptcha(forms[i]);\n            }\n            }\n\n            (function () {\n            MktoForms2.whenReady(function (form) {\n                form.getFormElem().get(0).style.display = 'none';\n                jQuery.getScript('\/\/www.google.com\/recaptcha\/api.js?onload=onloadApiCallback');\n            });\n            })();\n        <\/script>\n        <!-- END RECAPTCHA -->\n","protected":false},"excerpt":{"rendered":"<p>Anche chi \u00e8 responsabile dell\u2019organizzazione dei corsi di formazione sulla sicurezza potrebbe non capire a pieno cosa sia una formazione sulla cybersicurezza o perch\u00e9 questa sia utile.<\/p>\n","protected":false},"author":700,"featured_media":13717,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2956],"tags":[2239,2474,2190,2475,1016],"class_list":{"0":"post-13697","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-consigli","10":"tag-consapevolezza-sulla-sicurezza","11":"tag-formazione","12":"tag-impiegati","13":"tag-report"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/human-factor-weakest-link\/13697\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/human-factor-weakest-link\/10558\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/human-factor-weakest-link\/8747\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/human-factor-weakest-link\/4774\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/human-factor-weakest-link\/11758\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/human-factor-weakest-link\/11308\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/human-factor-weakest-link\/10790\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/human-factor-weakest-link\/13666\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/human-factor-weakest-link\/17969\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/human-factor-weakest-link\/3367\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/human-factor-weakest-link\/17430\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/human-factor-weakest-link\/9253\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/human-factor-weakest-link\/7036\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/human-factor-weakest-link\/13885\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/human-factor-weakest-link\/16821\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/human-factor-weakest-link\/17572\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/human-factor-weakest-link\/17553\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consapevolezza-sulla-sicurezza\/","name":"consapevolezza sulla sicurezza"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/13697","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=13697"}],"version-history":[{"count":11,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/13697\/revisions"}],"predecessor-version":[{"id":18756,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/13697\/revisions\/18756"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/13717"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=13697"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=13697"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=13697"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}