- Security Awareness Training: i collaboratori e le collaboratrici come chiave per la sicurezza informatica
- Riconoscere istintivamente i pericoli e agire in modo corretto
- Integrazione fluida del corso sull’IT per il personale nella quotidianità lavorativa
- Concetto di sicurezza: tre livelli per la protezione informatica
- Esperienze della clientela: il Cyber Security Awareness Training riscuote successo
- Domande frequenti sul tema Security Awareness Training per i collaboratori e le collaboratrici
Security Awareness Training: i collaboratori e le collaboratrici come chiave per la sicurezza informatica
Nove attacchi informatici su dieci contro le PMI svizzere iniziano in modo apparentemente innocuo: un collaboratore o una collaboratrice riceve un’e-mail da quella che a prima vista sembra una fonte affidabile, non sospetta nulla di male, clicca su un link e spalanca ai criminali informatici le porte del proprio computer e, di conseguenza, dell’intera rete. Dal momento che gli attacchi informatici diventano sempre più sofisticati, le sole misure di protezione tecniche, come i firewall e gli antivirus, non sono più sufficienti. In quanto anello più debole della catena, le persone devono essere sensibilizzate in merito ai rischi informatici e imparare a proteggersi efficacemente dagli attacchi.
Riconoscere istintivamente i pericoli e agire in modo corretto
Le misure tecniche da sole non garantiscono la protezione se qualcuno lascia una porta o una finestra aperta. È qui che entra in gioco il corso sulla sicurezza informatica. Chi viene sensibilizzato e formato con regolarità è più vigile, riconosce più rapidamente le e-mail di phishing, il social engineering o altre manipolazioni e agisce con maggiore sicurezza. Questo approccio, associato alle misure di protezione tecniche, diminuisce in modo significativo il pericolo di attacchi informatici e riduce sensibilmente i rischi operativi.
L’apprendimento risulta più duraturo per i collaboratori e le collaboratrici quando il corso sulla sicurezza informatica è pratico, interattivo, aggiornato a livello tecnico e di contenuti e integrato in modo fluido nella quotidianità lavorativa. Ad esempio, grazie a moderni moduli di e-learning, simulazioni ed esempi tratti dalla pratica.
Integrazione fluida del corso sull’IT per il personale nella quotidianità lavorativa
Nel nostro Cyber Security Awareness Training, rivolto alle PMI con una cyber assicurazione, i collaboratori e le collaboratrici apprendono in modo autonomo e verificano i propri progressi, che vengono documentati in maniera trasparente e comprensibile. Ecco come iscrivere la vostra impresa in tutta semplicità:
Nel nostro Cyber Security Awareness Training, rivolto alle PMI con una cyber assicurazione, i collaboratori e le collaboratrici apprendono in modo autonomo e verificano i propri progressi, che vengono documentati in maniera trasparente e comprensibile. Ecco come iscrivere la vostra impresa in tutta semplicità:
- Registratevi su zurich.sosafe.de utilizzando il codice di attivazione personale contenuto nell’allegato alla vostra polizza di cyber assicurazione. Se non riuscite più a trovare l’allegato, contattate il vostro o la vostra consulente alla clientela.
- Elencate gli indirizzi di posta elettronica aziendali di tutti i collaboratori e di tutte le collaboratrici che parteciperanno al corso.
- Selezionate e attivate i moduli didattici. I vostri collaboratori e le vostre collaboratrici riceveranno automaticamente l’invito al corso.
- In via opzionale potete attivare la simulazione di phishing. Selezionate le e-mail tipiche per il vostro ramo e inseritele nella white list, in modo che non vengano bloccate dalle misure di sicurezza tecniche.
Il corso può essere adattato in base alle dimensioni dell’impresa e alle sue esigenze specifiche, dal pacchetto base alla protezione completa per le PMI più grandi. Molte PMI che hanno usufruito del corso gratuito riferiscono di una maggiore attenzione da parte dei collaboratori e delle collaboratrici grazie alla sensibilizzazione e di una netta riduzione degli attacchi informatici riusciti. Il tutto senza ulteriori oneri per l’IT.
Concetto di sicurezza: tre livelli per la protezione informatica
Il Cyber Security Awareness Training è un pilastro fondamentale del nostro concetto di sicurezza a tre livelli:
- Prevenire: sensibilizzazione e prevenzione attraverso corsi di formazione
- Assicurare: copertura assicurativa modulare per tutti i rischi informatici rilevanti
- Intervenire: assistenza immediata tutti i giorni e a qualsiasi ora e supporto da parte di esperti o esperte in caso di emergenza
Con questo approccio e con la sensibilizzazione dei collaboratori e delle collaboratrici come prima e più importante linea di difesa, potete proteggere la vostra impresa in modo completo dagli attacchi informatici. E senza grandi sforzi.
Se desiderate rafforzare la protezione e migliorare la vostra maturità in ambito informatico, Zurich Resilience Solutions offre misure specializzate. Ad esempio, valutazioni della maturità informatica (Cyber Maturity Assessment), test di sicurezza tecnica e consulenza su direttive, processi e organizzazione per le emergenze. Oppure con partner solidi nei settori dell’assistenza immediata, dell’analisi forense, della legge e della comunicazione di crisi.
Esperienze della clientela: il Cyber Security Awareness Training riscuote successo
Il feedback proviene da un recente sondaggio condotto tra 164 clienti PMI svizzeri che utilizzano attivamente la nostra cyber assicurazione e il nostro Awareness Training. Il risultato: l’84% trova i moduli di e-learning buoni o molto buoni, il 67% apprezza la simulazione di phishing e l’80% riferisce di un avvio senza problemi.
Particolarmente importanti per le imprese sono la protezione contro il phishing e il social engineering, ma anche la sicurezza dei dati critici e le frodi via e-mail. Per Zurich è possibile integrare in modo semplice servizi aggiuntivi richiesti come scansioni delle vulnerabilità, test di penetrazione e monitoraggio continuo, che rendono il corso per il personale un vero e proprio supporto nella vita quotidiana.
Domande frequenti sul tema Security Awareness Training per i collaboratori e le collaboratrici
Come si svolge l’IT Security Awareness Training per i collaboratori e le collaboratrici?
I collaboratori e le collaboratrici ricevono automaticamente l’invito, apprendono online attraverso moduli orientati alla pratica e ricevono un feedback diretto. Nel nostro corso, tutto questo è possibile in modo flessibile e senza grandi sforzi.
In quali lingue è disponibile il Security Awareness Training?
Molti operatori, tra cui Zurich, mettono a disposizione i corsi in tedesco, francese, italiano e inglese.
Come posso integrare un corso di formazione sulla sicurezza IT nella quotidianità lavorativa?
I corsi sono generalmente brevi (da 10 a 20 minuti), possono essere seguiti al computer o da dispositivo mobile e si integrano quindi facilmente nella quotidianità lavorativa.
Come posso verificare i progressi di apprendimento dei collaboratori e delle collaboratrici?
In Zurich avete accesso ad esempio a un dashboard che vi consente di monitorare comodamente i progressi di apprendimento.
Esistono corsi sulla sicurezza che hanno un’efficacia continua e forniscono una protezione duratura?
Zurich punta su esercitazioni aggiornate, come simulazioni di phishing e aggiornamenti periodici, per garantire che quanto appreso sia effettivamente assimilato nella quotidianità. Queste attività possono essere integrate con le misure di Zurich Resilience Solutions, tra cui esercitazioni ‑«tabletop» periodiche, corsi ‑sui rischi dell’IA‑, analisi delle lacune tecniche o Chief Information Security Officer‑ as ‑a‑ Service per una strategia di sicurezza duratura.
Gli Awareness Training sono inclusi in tutti i pacchetti di cyber assicurazione?
Con Zurich, il modulo di prevenzione completo di Awareness Training è parte integrante di ogni pacchetto di cyber assicurazione, a prescindere dalla variante scelta.
Dove posso trovare ulteriori informazioni o strumenti di supporto sui corsi in materia di sicurezza informatica per i collaboratori e le collaboratrici?
Sul nostro sito web sono disponibili molti altri articoli e consigli pratici, dai sistemi di backup alla continuità operativa (Business Continuity).
Con il supporto tecnico di
Alba González
Underwriter Cyber assicurazione Clientela aziendale
In qualità di Underwriter Specialties presso Zurich, contribuisce con le sue competenze all’analisi e alla progettazione di soluzioni di cyber assicurazioni per la clientela aziendale.

