2. www.cyberguru.it – contatti@cyberguru.it2
Manifesto
Siamo nati, su iniziativa del Gruppo Daman, con l’obiettivo ambizioso
di contribuire a creare una cultura diffusa della sicurezza
informatica, come risorsa decisiva per aumentare il livello di
protezione di individui e organizzazioni.
Aiutiamo le organizzazioni ad addestrare gli utenti delle tecnologie
digitali, al fine di trasformare i loro comportamenti, acquisendo
consapevolezza delle minacce e riducendo il rischio che diventino
vittime del Cyber Crime.
Sviluppando piattaforme avanzate di formazione, in ambito Cyber
Security Awareness, che abbiano come focus primario l’efficacia
dell’intervento formativo.
PERCHE’
COSA
COME
3. www.cyberguru.it – contatti@cyberguru.it3
Fattore
Umano
NON IMPORTA QUANTO SIA
INGENTE L’INVESTIMENTO
NELLE PIÙ MODERNE
TECNOLOGIE DI SICUREZZA,
SE POI GLI UTENTI FINALI
APRONO LE PORTE AL CYBER
CRIME
Le persone sono la prima linea di difesa di
ogni organizzazione
Nella Cyber Security i comportamenti umani
fanno la differenza
Il comportamento inconsapevole di un
individuo, nella sua interazione con le
tecnologie digitali e con il Web, può mettere a
rischio la sicurezza sua e della sua
organizzazione
4. www.cyberguru.it – contatti@cyberguru.it4
Minacce in continuo aumento
Phishing attacks are increasing:
88% of CISO suffered Phishing
attacks in the last 12 months
KPMG
Data breaches in 2018
compromised the personal
information of millions of people
around the world.
BUSINESS INSIDER
6. www.cyberguru.it – contatti@cyberguru.it6
Obiettivi
TRASFORMARE I
COMPORTAMENTI DELLA
POPOLAZIONE AZIENDALE,
ADEGUANDOLI AL LIVELLO DI
RISCHIO ATTUALE
COSTRUIRE UNA CULTURA
DIFFUSA DELLA SICUREZZA
TRASFORMANDOLA IN UNA
RISORSA PER INDIVIDUI E
ORGANIZZAZIONI
Rispettando il vincolo «naturale» di mantenere i
tempi di formazione compatibili con le esigenze
professionali
Assicurando l’efficacia dell’intervento attraverso
metodologie avanzate di formazione
Garantendo un riscontro dell’efficacia con una
misurazione puntuale del risultato
1
2
7. www.cyberguru.it – contatti@cyberguru.it7
Soluzione
LA NOSTRA RISPOSTA SI CHIAMA
CYBER GURU,
UNA LINEA DI PRODOTTI
PROGETTATA PER AUMENTARE LA
POSTURA DI SICUREZZA DELLE
ORGANIZZAZIONI, AGENDO SULLA
CONSAPEVOLEZZA E SUI
COMPORTAMENTI DEGLI UTENTI
CYBER GURU
AWARENESS
piattaforma
avanzata di
e-Learning
CYBER GURU
PHISHING
piattaforma di
simulazione
attacchi Phishing
CYBER GURU
ENTERPRISE
programma
completo e
sinergico
I nostri prodotti di Cyber Security
Awareness costituiscono nel loro
Insieme una proposta unica sul
mercato italiano per contrastare il
Cyber Crime, attraverso un’azione
focalizzata sul fattore umano
8. www.cyberguru.it – contatti@cyberguru.it8
Cyber Guru
Awareness
È UN
SISTEMA INTEGRATO DI
E-LEARNING
CHE CONSENTE DI COINVOLGERE
TUTTA L’ORGANIZZAZIONE IN UN
PERCORSO DI APPRENDIMENTO
EDUCATIVO E STIMOLANTE
Progettato interamente in Italia, con il supporto della
Facoltà di Scienze della Formazione dell’Università
Roma Tre
Agisce sulla consapevolezza, e quindi sulla sfera
attitudinale e comportamentale di ogni singolo
membro dell’organizzazione
Riduce l’esposizione dell’individuo e
dell’organizzazione al rischio di subire attacchi dannosi
9. www.cyberguru.it – contatti@cyberguru.it9
Massima
Efficacia
OGNI ELEMENTO È STATO
PROGETTATO E REALIZZATO PER
MASSIMIZZARE L’EFFICACIA DEL
CONTRIBUTO FORMATIVO,
MINIMIZZANDO L’EFFETTO
DISPERSIVO E ANNULLANDO I
COSTI DI GESTIONE:
“MASSIMO RISULTATO FORMATIVO
CON IL MINOR IMPATTO
ORGANIZZATIVO ED ECONOMICO”
10. www.cyberguru.it – contatti@cyberguru.it
LINGUAGGIO
DIVULGATIVO
1
Un linguaggio adatto
a tutti e lontano da
ogni forma di
ortodossia tecnologica
10
Caratteristiche
SESSIONI
BREVI
2
Organizzazione per
brevi lezioni e moduli
auto-consistenti,
all’interno di un
percorso integrato
MATERIALE
MULTIMEDIALE
3
Uso di
video-lezioni, centrate
sulla figura
dell’attore-coach,
supportato da elementi
di animazione video
APPROCCIO
INTERATTIVO
4
Un’alternanza continua
tra esposizione a brevi
contenuti formativi e
test di
apprendimento e
valutazione
PERVASIVE
GAMIFICATION
5
Una struttura per
team in
competizione fra
loro, con utilizzo di
classifiche e premi
virtuali
REPORTISTICA
EFFICACE
6
Una serie di report che
definiscono la
partecipazione a
livello qualitativo e
quantitativo
STUDENT
CARING
7
Un sistema
automatizzato che
stimola l’utente a
partecipare
attivamente con delle
mail mirate
8
LEVA
INDIVIDUALE
La piattaforma fa leva
sui benefici che il
partecipante ottiene
nella sua sfera
individuale
9
CONTINUOUS
TRAINING
Contenuti brevi e
diluiti nel tempo per
mantenere sempre
l’attenzione elevata
sulle minacce
(12/24/36 mesi)
10
USER
EXPERIENCE
La piattaforma è stata
progettata per
garantire la massima
facilità di utilizzo e
l’ottimale fruizione dei
contenuti
11. www.cyberguru.it – contatti@cyberguru.it11
Cyber Guru
Phishing
È UN PROGRAMMA DI
“CONTINUOUS TRAINING”
INDIVIDUALE ANTI-PHISHING
COMPLETAMENTE
AUTOMATIZZATO
Le simulazioni di attacco sono “personalizzate” sulla
base delle necessità dell’organizzazione e del profilo
comportamentale del singolo utente
Il sistema non è orientato alla misura della vulnerabilità,
ma alla sua riduzione, allenando caratteristiche come
prontezza e reattività
Il sistema fornisce metriche avanzate che consentono di
monitorare il progressivo miglioramento della “cyber
posture” dei dipendenti
Il sistema è completamente automatizzato (AI) per
eliminare l’impatto operativo sui team di Cyber Security
13. www.cyberguru.it – contatti@cyberguru.it13
Caratteristiche
ON-GOING
TRAINING
1
Mantiene allenata
la “prontezza” di
ogni dipendente,
sviluppando la
sua capacità di
reagire agli
attacchi
SCENARI
DIVERSIFICATI
2
Simula scenari di
attacco
diversificati con
livelli di inganno
via via più
sofisticati per ogni
singolo
dipendente
CONTENUTO
FORMATIVO
3
Predispone
pagine di
atterraggio, con
un contenuto
formativo
“leggero” e
adattato rispetto
all’attacco
MACHINE
LEARNING
4
Modifica le
strategie di
simulazione,
sfruttando la sua
capacità di
apprendimento
“guidata dai dati”
SERVIZIO
5
La soluzione è
consiste in un
servizio, che
riduce al minimo
l’impatto sui
team di Cyber
Security
REPORTISTICA
EFFICACE
6
Produce report
che esprimono la
mappa del
rischio e il
miglioramento
indotto dalla
strategia di
allenamento
14. www.cyberguru.it – contatti@cyberguru.it14
Perché
Cyber Guru
PERCHÉ SUPERA I LIMITI DELLA
FORMAZIONE TRADIZIONALE, CHE
HA UN EFFETTO EFFIMERO E CHE
NON E’ IN GRADO DI SEGUIRE LA
RAPIDA EVOLUZIONE DELLE
TECNICHE DI ATTACCO
Perché introduce il concetto di «formazione continua»
e «allenamento», aumentando la consapevolezza e la
percezione condivisa delle minacce
Perché ha un orientamento concreto verso la riduzione
del rischio
Perché coinvolge tutta l’organizzazione in un unico
percorso formativo
Perché non ha un approccio «impositivo», ma stimola
costantemente la qualità della partecipazione,
puntando anche sui benefici di carattere personale
Perché, essendo un servizio, minimizza l’impatto
gestionale sui team della Cyber Security
PERCHÉ GARANTISCE
L’INCREMENTO DELLA RESILIENZA
AGLI ATTACCHI DELL’INTERA
ORGANIZZAZIONE