blog_citta


IL BLOG DELLO STUDIO LEGALE DALLA RIVA

OLTRE LA RESILIENZA CYBER: LA FORMAZIONE QUALE PILASTRO DEL BUSINESS 🌱💼

 

Dopo oltre sei anni dedicati alla formazione a livello professionale, ultimi tre dei quali in collaborazione con Stefano Benato, ho maturato la convinzione che la formazione sia la linfa vitale per qualsiasi business.

Molte volte, l'attenzione è posta sui numeri, sugli strumenti, sulle strategie, dimenticando che al centro di ogni attività ci sono le persone

E sono proprio le persone che determinano il successo o il fallimento di un'azienda. 🧑💼👩💼

Perché? 🤔

Se i collaboratori adottano i comportamenti giusti in relazione all'attività aziendale, il business cresce 📈; al contrario, se questi comportamenti non sono corretti o adeguati, i clienti non saranno contenti e il business ristagnerà. 😢

La formazione motiva le persone a cambiare i loro comportamenti.

Se questi comportamenti sono proprio quelli richiesti dal mercato e ricercati dai clienti, ecco che si incrementa il business.

Più la formazione è efficace, più l’azienda migliora la propria attività ed è apprezzata dal mercato.

Non solo, ma i dipendenti vedono la formazione come prezioso fattore di crescita personale e questo li fidelizza alla propria azienda.

Ma la vera domanda è: come creare una formazione efficace e coinvolgente? 🤔🧠💬

Per rispondere a questa domanda ho studiato molti libri, utilizzato approcci diversificati (Action Mapping, Design Thinking, Kolb's esperiential learning, Gagne's Nine Events of Instruction, ADDIE…), messo in piedi una piattaforma e-learning (www.studiumline.it), testato moltissimi software e collaborato insieme con Stefano Benato, discutendo moltissimo e aprendo le nostre menti verso soluzioni innovative.

Oggi ho maturato una risposta.

E’ necessario creare un ecosistema formativo permanente per realizzare una didattica flessibile perché le persone sono diverse tra loro e questo richiede dinamicità.

Facciamo un esempio concreto basato sulla mia esperienza professionale di formatore: la formazione per le organizzazioni contro il social engineering, che svolgo insieme con Stefano Benato, con il metodo che abbiamo chiamato #firewallumano. 🌐💡

Il social engineering è una delle tecniche più insidiose utilizzate dai criminal hacker per ingannare e manipolare gli individui al fine di ottenere informazioni sensibili o accedere ai sistemi aziendali per estorcere denaro o realizzare truffe.

E chi costituisce la prima linea di difesa contro questi attacchi? I dipendenti! 👩💻👨💻

Oltre l’80% degli attacchi di successo è iniziato tramite un attacco social engineering che ha indotto il dipendente a cliccare dove voleva il criminal hacker.

Se i dipendenti sono capaci di individuare un attacco, lo possono bloccare sul nascere, sapendo poi agire correttamente per evitare che l’attacco di propaghi.

Questo riduce il rischio che l’attacco abbia successo.

Si tratta di far maturare una forma mentis che si traduce in una abilità che cambia i comportamenti delle persone, perché la conoscenza da sola non basta (tutti sanno che le password devono essere create complesse, ma quanti in realtà lo fanno?).

Per ottenere un reale cambiamento nei comportamenti, qualunque esso sia, è fondamentale che la formazione non sia solo un corso da frequentare una volta ogni tot anni.

Occorre creare un ecosistema formativo personalizzato che si sviluppa nel tempo che integri più livelli di competenza: tecnica, legale e formativa, che dia luogo ad una didattica diversificata, che tenga conto delle diverse modalità di apprendimento e che possa interessare e coinvolgere un pubblico eterogeneo, come sono i dipendenti di un’azienda.

Questo significa offrire una formazione completa e mirata, che tenga conto di tutte le sfaccettature del problema social engineering e che faccia attecchire la cultura della cyber security. 📚🔍🖋️

Si tratta di implementare un insieme di oggetti formativi, come per esempio l'e-learning 🎥 per una formazione autonoma e flessibile, webinar🌐 specifici di approfondimento con interazione in tempo reale, la gamification 🎮per rendere l'apprendimento più divertente, i sondaggi 📊per valutare la percezione e la consapevolezza delle persone, combinazioni di attività formativa analogica con quella digitale e molto altro ancora.

Un altro aspetto fondamentale è l’elaborazione di procedure da parte dei dipendenti tramite il learning by doing contro le truffe informatiche (BEC Business Email Compromise), che includono non solo linee guida operative, ma che intervengono anche nella contrattualistica, per definire chiaramente i processi nei pagamenti da ricevere e da eseguire, rafforzando la capacità di resistenza del personale amministrativo, di resistere a truffe informatiche. 📜🔏

Le truffe BEC portano a perdite economiche nelle aziende molto superiore al ransomware, ma rimangono nell’ombra e pochissimo emerge nei mass-media.

Come valutare l’efficacia? 🎯

Per valutare l'efficacia della formazione, è essenziale monitorare i comportamenti dei dipendenti, i risultati dei test e le statistiche di accesso alla piattaforma di e-learning, nonché le risposte ai sondaggi.

A questo si aggiunge il SEPT (Social Engineering Penetration Test) 🤖 che consiste in campagne di simulazione realistica di attacchi social engineering, affinché i dipendenti possano vivere in prima persona le minacce ed imparare a difendersi. 🚫.

Il SEPT genera report preziosi per monitorare i risultati raggiunti, secondo determinati KPI (indicazione chiave di prestazione): se non misuri non sai.

Queste informazioni aiuteranno a misurare il livello di consapevolezza raggiunto e ad apportare migliorie continue alla formazione.

L'obiettivo finale della formazione non è solo dotare i dipendenti di strumenti e conoscenze, ma far maturare nell'organizzazione una vera e propria cultura della cyber security che porti ad un effettivo cambio dei comportamenti all’interno dell’organizzazione🔄.

Questo approccio alla formazione è molto apprezzato anche dai referenti delle organizzazioni che si interfacciano con noi consulenti e contagia la stessa direzione, che vede come un ecosistema formativo personalizzato diversificato è molto utile anche in altri ambiti aziendali e può davvero essere un valido contributo per motivare le persone e migliorare i comportamenti in ambito aziendale.

Ci si rende conto che formazione è un importante valore aziendale.

La personalizzazione diventa un fattore essenziale per la sua efficacia, permettendo anche adattamenti continui.

Ogni ecosistema formativo che io e Stefano Benato abbiamo creato nelle organizzazioni, pur avendo elementi comuni, non è mai uguale all’altro, proprio perché ogni organizzazione ha le sue esigenze specifiche, che emergono negli incontri con i suoi referenti.

Un ecosistema formativo personalizzato, che si adatta nel tempo, assicura che il livello di consapevolezza rimanga alto e che i dipendenti siano sempre aggiornati sui nuovi tipi di attacchi di social engineering e i nuovi dipendenti sia subito formati. 🛡️

Una formazione automatizzata non si adatta all’organizzazione e non fa attecchire la cultura della formazione, deresponsabilizzando i referenti e la stessa direzione.

Questo non è un traguardo che si raggiunge in pochi mesi.

Sono necessari tra i due e i tre anni ⏳ per instillare profondamente questi valori e comportamenti e, una volta raggiunto questo livello di maturità, è essenziale continuare nel tempo per mantenere il livello raggiunto.

Oltretutto con questo arco temporale, si può ripartire il budget su più anni, risparmiando sui costi.

Importante poi è farsi seguire da professionisti preparati e sempre presenti, per partire subito con il piede giusto, per creare quell’ecosistema formativo che sia unico per l’organizzazione perché ognuna ha le sue specificità.

La formazione non solo è un investimento per migliorare le competenze tecniche o manageriali, ma è un vero e proprio strumento di difesa per garantire la sicurezza🔐, la crescita e la soddisfazione degli stessi dipendenti e dei clienti🌟.

Investi nelle persone🚀, proteggerai ed incrementerai il tuo business. 💪

Se sei interessato a questi argomenti o desideri ulteriori chiarimenti, perché non mi chiedi il collegamento (se ti manca…)? clicca qui Gianluca Dalla Riva

Grazie per la tua attenzione… al prossimo articolo ✍️.

#firewallumano #cybersecurityawareness #formazione #cybersecurity #BusinessEmailCompromise #BEC #truffainformatica  #SicurezzaDigitale #ProtezioneDati #GDPR #Ransomware #SicurezzaAziendale #CulturaTech #FormazioneSicurezza #PrevenzioneAttacchi #ConsapevolezzaCyber #InfoSec #ResilienzaCyber #FormazioneDipendenti #SicurezzaDigitale #PrevenzioneMinacce #DifesaCyber.


Like   Back to Top   Seen 53 times   Liked 0 times
Subscribe to Updates

Subscribe to:
x

Subscribe to Updates

If you enjoyed this, why not subscribe to free email updates ?

Subscribe to Blog updates



Subscribe to:

Alternatively, you can subscribe via RSS RSS

‹ Return to Blog

All email subscriptions must be confirmed to comply with GDPR.

I've already subscribed / don't show me this again