{"id":27038,"date":"2022-07-18T11:55:13","date_gmt":"2022-07-18T09:55:13","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=27038"},"modified":"2022-07-18T12:06:25","modified_gmt":"2022-07-18T10:06:25","slug":"hr-on-guard-for-cybersecurity","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/hr-on-guard-for-cybersecurity\/27038\/","title":{"rendered":"Cybersecurity: risorse umane in allerta"},"content":{"rendered":"<p>Sapevate che per combattere con successo le minacce informatiche \u00e8 necessario l\u2019aiuto di un esperto di risorse umane? Vi sorprende? Non dovrebbe. Certo, ci sono tecnici esperti responsabili della sicurezza informatica a livello di server, computer e software; tuttavia, la sicurezza dell\u2019azienda non pu\u00f2 dipendere solo da aspetti tecnici, ma sono necessarie anche misure organizzative. In particolare, \u00e8 necessario formare i dipendenti a riconoscere i trucchi dei criminali informatici e a combatterli. \u00c8 qui che l\u2019esperienza e le competenze degli esperti di risorse umane possono rivelarsi utili.<\/p>\n<h2>Perch\u00e9 le misure puramente tecniche non sono sufficienti<\/h2>\n<p>Qualcuno potrebbe dire: \u201c\u00e8 proprio il compito degli specialisti IT e Infosec!\u201d. Ed in parte \u00e8 vero. Il dipartimento IT o di sicurezza informatica lavora al massimo per ridurre i rischi di un attacco e attenuare le possibili conseguenze. Tuttavia, un solo errore umano pu\u00f2 invalidare la maggior parte dei loro sforzi. In effetti, tutti i dipendenti dovrebbero tenere presente i problemi legati alla cybersecurity, perch\u00e9 ognuno di loro potrebbe danneggiare involontariamente la reputazione e l\u2019economia dell\u2019azienda. Basta aprire un allegato dannoso o credere a un \u201cmessaggio del capo\u201d che invita a trasferire denaro su un conto sconosciuto.<\/p>\n<p>Negli ultimi anni i criminali informatici <a href=\"https:\/\/www.kaspersky.com\/blog\/mdr-report-contribution\/44584\/\" target=\"_blank\" rel=\"noopener nofollow\">hanno puntato soprattutto sugli errori e sulla scarsa sensibilizzazione e formazione dei dipendenti<\/a> nei confronti della sicurezza informatica. Il <a href=\"https:\/\/securelist.com\/spam-and-phishing-in-2021\/105713\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> \u00e8 diventato il mezzo pi\u00f9 popolare per mettere le mani su dati riservati e consiste nel tentare di ingannare le persone spingendole a rivelare informazioni utilizzando l\u2019ingegneria sociale, e-mail spoofing o siti web falsi. Al giorno d\u2019oggi, la sicurezza aziendale dipende da tutti i dipendenti e l\u2019azienda dovrebbe informare ognuno di loro sulle norme di sicurezza del lavoro.<\/p>\n<h2>Perch\u00e9 il dipartimento IT e InfoSec hanno bisogno di aiuto per formare i colleghi<\/h2>\n<p>Il punto forte di questi dipartimento \u00e8 la parte tecnica; infatti, lavorare con le persone di solito non \u00e8 un aspetto centrale, figuriamoci formare altri colleghi. Se siete bravi in quello che fate, non significa necessariamente che sappiate spiegare come lo fate, soprattutto a chi non \u00e8 del settore. Ci sono cose che possono sembrare ovvie per un esperto di sicurezza, ma potrebbero non essere affatto familiari a un responsabile delle vendite. Ecco perch\u00e9 le istruzioni e spiegazioni realizzate da un tecnico specializzato sono spesso troppo difficili da capire e non producono i risultati desiderati.<\/p>\n<p>Inoltre, una conferenza non \u00e8 generalmente il formato pi\u00f9 idoneo per l\u2019apprendimento. Secondo la nostra esperienza, poche persone elaborano veramente le informazioni presentate in questo formato. \u00c8 come nel caso della formazione sulla sicurezza antincendio: pare sia fondamentale, ma la maggior parte delle persone la percepisce come una formalit\u00e0. Anche se qualcuno ascolta davvero il relatore, nel migliore dei casi probabilmente dimenticher\u00e0 circa il 70% di ci\u00f2 che \u00e8 stato detto nel giro di un paio di giorni. \u00c8 preferibile che la formazione venga condotta da un responsabile delle risorse umane che sappia come trasmettere le informazioni ai dipendenti nel modo giusto.<\/p>\n<p>Per non parlare del fatto che i team IT e InfoSec tendono a essere sovraccarichi di lavoro derivanti da questioni di routine, dalle password dimenticate alle centinaia di notifiche provenienti dalle soluzioni di sicurezza, ognuna delle quali potrebbe essere il segnale di un attacco. Questo significa che spesso non ci sono risorse sufficienti per svolgere compiti strategici poco conosciuti, come la sensibilizzazione dei dipendenti nei confronti della sicurezza informatica.<\/p>\n<h2>La vostra azienda ha bisogno di un nuovo eroe<\/h2>\n<p>Ormai l\u2019avrete capito: gli esperti di risorse umane sono imprescindibili nella lotta contro le minacce informatiche. Un esperto di risorse umane conosce tutti i meccanismi e i segreti del training aziendale, quindi chi meglio di loro pu\u00f2 trasmettere l\u2019importanza di questa missione al team manageriale?<\/p>\n<p>E noi, da parte nostra, siamo pronti a fornire tutte le risorse e i mezzi necessari. Nell\u2019ambito del servizio <a href=\"https:\/\/www.kaspersky.it\/enterprise-security\/security-awareness?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Awareness <\/a>, abbiamo raccolto una serie di corsi di formazione e programmi educativi per specialisti e aziende di diversi livelli ed esperienza, da concetti di base a simulazioni interattive altamente specializzate.<\/p>\n<p>Nonostante la tematica non sia semplice, non \u00e8 necessario essere esperti di cybersicurezza per organizzare corsi di formazione. I nostri specialisti hanno preparato e organizzato tutte le informazioni necessarie, per cui anche una persona senza esperienza nel campo della sicurezza informatica pu\u00f2 gestire il processo.<\/p>\n<p>Il nostro blog pu\u00f2 essere un\u2019ulteriore fonte di informazioni che pu\u00f2 aiutare gli esperti di risorse umane a conoscere le ultime minacce informatiche e i moderni approcci per formare i dipendenti a proteggersi da tali minacce in modo semplice. Inoltre, spesso <a href=\"https:\/\/www.kaspersky.com\/blog\/interns-as-a-cyberthreat\/44621\/\" target=\"_blank\" rel=\"noopener nofollow\">pubblichiamo<\/a> post <a href=\"https:\/\/www.kaspersky.it\/blog\/security-awareness-basic-instruction\/25033\/\" target=\"_blank\" rel=\"noopener\">rilevanti<\/a> per i professionisti delle risorse umane e abbiamo anche in programma di pubblicare ulteriori materiali che possono aiutare gli esperti di HR a sensibilizzare il team manageriale e ottenere supporto da parte del dipartimento IT.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>La protezione pi\u00f9 efficace consiste nel sensibilizzare i dipendenti nei confronti della cybersecurity e questo compito spetta alle risorse umane.<\/p>\n","protected":false},"author":2711,"featured_media":27039,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[116,3483,3436],"class_list":{"0":"post-27038","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-phishing","11":"tag-risorse-umane","12":"tag-sensibilizzazione-alla-sicurezza"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hr-on-guard-for-cybersecurity\/27038\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hr-on-guard-for-cybersecurity\/24365\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/hr-on-guard-for-cybersecurity\/19831\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hr-on-guard-for-cybersecurity\/26753\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hr-on-guard-for-cybersecurity\/24664\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hr-on-guard-for-cybersecurity\/25057\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hr-on-guard-for-cybersecurity\/27407\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hr-on-guard-for-cybersecurity\/33540\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/hr-on-guard-for-cybersecurity\/10865\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hr-on-guard-for-cybersecurity\/44863\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/hr-on-guard-for-cybersecurity\/19156\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hr-on-guard-for-cybersecurity\/19730\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hr-on-guard-for-cybersecurity\/29038\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/hr-on-guard-for-cybersecurity\/28359\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/hr-on-guard-for-cybersecurity\/25248\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hr-on-guard-for-cybersecurity\/30730\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/hr-on-guard-for-cybersecurity\/30477\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/sensibilizzazione-alla-sicurezza\/","name":"sensibilizzazione alla sicurezza"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2711"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=27038"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27038\/revisions"}],"predecessor-version":[{"id":27040,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27038\/revisions\/27040"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/27039"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=27038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=27038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=27038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}