KnowBe4 consiglia di impartire la formazione per la consapevolezza della sicurezza a tutti gli utenti di un’organizzazione. I nostri moduli di formazione forniscono le informazioni e le competenze necessarie per tutelarsi dagli attacchi di phishing.
Tra gli utenti potrebbero esserci dei “clicker”, ovvero degli utenti che fanno più fatica a superare i test di phishing. Questo articolo descrive cosa puoi fare per aiutare questi utenti a migliorare e tutelare così la tua organizzazione dalle minacce alla sicurezza.
Creare una campagna di formazione correttiva
Nel tuo account KnowBe4, puoi creare una campagna di formazione correttiva per gli utenti che cadono spesso vittima dei test di phishing. Iscrivendo i clicker alla formazione correttiva puoi aiutarli a migliorare la loro consapevolezza della sicurezza ed evitare che in futuro falliscano i test di phishing.
Creare competizioni amichevoli basate sul phishing e la formazione
Oltre ad assegnare la formazione correttiva, per motivare i tuoi clicker ti consigliamo di creare delle competizioni amichevoli. Le competizioni amichevoli contribuiscono a rendere interattiva e coinvolgente la formazione, così che gli utenti siano più motivati a proteggersi online.
Esistono molti modi per creare delle competizioni basate sul phishing e la formazione. Alcune organizzazioni, ad esempio, utilizzano buoni regalo, escursioni del team e altri incentivi per premiare gli utenti che compiono meno errori. Puoi anche creare delle classifiche e dei distintivi visualizzabili nella Learner Experience (LX) degli utenti da usare come base per delle competizioni all’interno dell’organizzazione.
Per maggiori informazioni sulla LX, consulta la Guida alla Learner Experience. Per saperne di più su classifiche, distintivi e gamification, leggi gli articoli e guarda i video elencati di seguito:
- Video Gamification
- Articolo Come si ottengono i distintivi?
- Articolo Come funzionano le classifiche?
Avvisare gli utenti delle azioni disciplinari
Facendo clic su un vero link di phishing, gli utenti potrebbero mettere l’organizzazione a rischio di attacchi informatici. È importante che gli utenti segnalino i test di phishing simulato perché dimostrano di essere in grado di identificare correttamente i campanelli d’allarme spesso presenti nelle reali minacce alla sicurezza.
La tua organizzazione può stabilire un limite al numero di errori che gli utenti possono fare prima di prendere provvedimenti disciplinari. Inoltre, puoi inviare agli utenti degli avvisi quando falliscono i test di phishing, per ricordare loro l’importanza di questi test.
Puoi anche pensare di limitare l’accesso dei clicker a determinate applicazioni o siti web e di migliorare le loro configurazioni di sicurezza.