Phishing e ingegneria sociale
Riconoscere email, messaggi e telefonate costruiti per ingannare: esempi reali e simulazioni sul campo.
CORSO CYBERSECURITYModelwork Academy
L’errore umano resta il primo vettore d’attacco. Questo percorso allena tutto il personale a riconoscere ed evitare le trappole quotidiane — phishing, accessi, dispositivi, dati — con esercitazioni pratiche e simulazioni, e aiuta a rispondere ai requisiti di formazione della NIS2.
01 / Il programma
Ogni modulo parte da casi reali del settore dell’azienda e finisce con qualcosa da fare in modo diverso da subito.
Riconoscere email, messaggi e telefonate costruiti per ingannare: esempi reali e simulazioni sul campo.
Gestori di password, autenticazione a più fattori, accessi condivisi: ordine nelle chiavi di casa.
Portatili, smartphone, reti pubbliche e lavoro da remoto: proteggere il perimetro che si muove.
Cosa condividere e dove, uso sicuro di email, cloud e AI: gli errori ordinari che aprono le porte.
Cosa fare (e cosa non fare) quando qualcosa sembra strano: la segnalazione rapida come prima difesa.
Simulazioni di attacco concordate e momenti di verifica per misurare i progressi, senza colpevolizzare nessuno.
02 / A chi è rivolto
Il corso base non richiede competenze tecniche: parla la lingua di chi usa email, gestionale e telefono ogni giorno.
Modulo dedicato a chi dirige: responsabilità introdotte dalla NIS2, supervisione del rischio informatico e decisioni di investimento.
Il quadro normativo. La Direttiva NIS2 (recepita in Italia con il D.lgs. 138/2024) rende la formazione in sicurezza un obbligo per gli organi di gestione delle organizzazioni nel suo perimetro, da promuovere periodicamente a tutto il personale: il percorso è progettato anche per documentare quella conformità.
Vuoi allenare il tuo team?
Chiedici una proposta ↗