Ogni ottobre, organizzazioni e privati in tutto il mondo celebrano il Mese della sensibilizzazione alla sicurezza informatica, un’occasione per rafforzare le difese informatiche e adottare abitudini quotidiane più sicure.

Quest’anno, la campagna di Integrity360 si concentra su quattro aree di rischio informatico legato al fattore umano: phishing e ingegneria sociale, sicurezza dell’intelligenza artificiale e deepfake, sicurezza dei dati e password, nonché segnalazione degli incidenti. Insieme, questi temi riguardano le decisioni che le persone prendono ogni giorno, sia che si tratti di rispondere a una richiesta inaspettata, condividere un documento, utilizzare un assistente basato sull’intelligenza artificiale o segnalare qualcosa di sospetto.

 

CAM_web_header_IT

 

Phishing e ingegneria sociale

L’ingegneria sociale sfrutta la fiducia, la paura, l’urgenza e la curiosità per persuadere le persone a condividere informazioni, fornire accesso o trasferire denaro. Un aggressore potrebbe spacciarsi per un fornitore che richiede nuovi dettagli di pagamento, un collega dell’IT che chiede un codice di accesso o un dirigente di alto livello che esige un’azione urgente.

Queste richieste possono arrivare tramite e-mail, SMS, telefonate, social media e strumenti di collaborazione sul posto di lavoro. Un marchio familiare, dettagli personali accurati e un tono professionale possono far apparire credibile un approccio fraudolento.

La formazione sulla sensibilizzazione dovrebbe aiutare i dipendenti a mettere in discussione ciò che un messaggio chiede loro di fare. La richiesta aggira una procedura consolidata? Qualcuno li sta spingendo ad agire prima che possano verificare? Viene loro chiesto di rivelare informazioni di cui il mittente non dovrebbe aver bisogno?

Verificare le richieste insolite tramite un canale separato e affidabile offre alle persone un modo pratico per reagire. Ad esempio, una telefonata a un fornitore utilizzando un numero di contatto esistente può aiutare a stabilire se una richiesta di modifica delle coordinate bancarie sia legittima.

 

 

Sicurezza dell’IA e deepfake

L’IA aggiunge un ulteriore livello di inganno. Il testo generato può rendere i messaggi di phishing ben scritti e naturali, mentre le voci clonate e i video manipolati possono rendere più difficile riconoscere un tentativo di impersonificazione. Un volto o una voce familiari non dovrebbero, di per sé, essere sufficienti per autorizzare un pagamento o la divulgazione di informazioni riservate.

I dipendenti hanno bisogno di procedure di verifica chiare che si applichino anche quando una richiesta sembra provenire da qualcuno che conoscono. La pressione a mantenere segreta una conversazione, a ignorare le normali procedure di approvazione o ad agire immediatamente dovrebbe indurre a effettuare ulteriori controlli.

La sicurezza dell’IA riguarda anche il modo in cui le persone utilizzano questi strumenti nel proprio lavoro. Incollare informazioni sui clienti, documenti interni o altro materiale sensibile in un servizio di IA non approvato può esporre i dati al di fuori del controllo dell’organizzazione. I dipendenti dovrebbero comprendere quali strumenti possono utilizzare, quali informazioni possono condividere e quando una risposta generata dall’IA necessita di verifica.

Linee guida chiare aiutano le persone a utilizzare l’IA con fiducia, mantenendo al contempo la responsabilità delle decisioni e della gestione delle informazioni saldamente nelle mani degli esseri umani.

 

Socials-Webinar-KnowBe4-CAM-20102026

 

Sicurezza dei dati e password

La protezione dei dati dipende dalle scelte quotidiane relative a dove vengono archiviate le informazioni, chi può accedervi e come vengono condivise. L’invio di un file al destinatario sbagliato, la creazione di un link di condivisione senza restrizioni o l’utilizzo di un account personale per motivi di lavoro possono mettere a rischio le informazioni sensibili.

I dipendenti devono sapere come riconoscere i dati riservati, utilizzare strumenti di archiviazione e condivisione approvati e verificare i destinatari e le autorizzazioni di accesso prima di inviare informazioni. Queste aspettative devono essere sufficientemente semplici da seguire durante una giornata lavorativa intensa.

Password complesse e uniche, insieme a un gestore di password approvato, aiutano a proteggere gli account, insieme all’autenticazione a più fattori. È inoltre importante che le persone sappiano respingere e segnalare le richieste di autenticazione che non hanno avviato loro stesse e non condividano mai password o codici di verifica in risposta a una richiesta inaspettata.

Queste abitudini funzionano al meglio quando le organizzazioni le supportano con controlli di accesso appropriati e processi chiari, in modo che i dipendenti possano svolgere i propri compiti senza accedere inutilmente a sistemi o dati sensibili.

Segnalazione degli incidenti

Riconoscere una minaccia è utile solo se le persone sanno cosa fare in seguito. I dipendenti hanno bisogno di un percorso chiaro per segnalare messaggi sospetti, richieste di autenticazione inaspettate, dispositivi smarriti, divulgazioni accidentali e altri potenziali incidenti di sicurezza.

La segnalazione dovrebbe essere incoraggiata anche quando qualcuno non è sicuro che ci sia qualcosa che non va. Una persona che ha cliccato su un link sospetto o ha condiviso informazioni per errore deve sentirsi a proprio agio nel segnalare tempestivamente il problema. Il timore di essere incolpati può ritardare le informazioni di cui i team di sicurezza hanno bisogno per indagare e contenere un problema.

Rendete le istruzioni per la segnalazione facili da trovare e spiegate quali dettagli possono essere d’aiuto, ad esempio quando si è verificato l’evento e cosa ha notato il dipendente. Le persone devono capire che non è necessario indagare o dimostrare che si sia verificato un attacco prima di chiedere aiuto.

 

_ IR ITA CTA

 

Come Integrity360 supporta le organizzazioni

In occasione del Mese della sensibilizzazione alla sicurezza informatica 2026, Integrity360 ha collaborato con KnowBe4 per fornire un kit di risorse gratuito contenente schede dei personaggi Specialist, esercitazioni da tavolo, un programma di formazione settimanale e moduli di sensibilizzazione alla sicurezza.

La nostra pagina dedicata alla campagna raccoglie inoltre guide pratiche, video formativi, webinar e risorse scaricabili relative alle quattro aree tematiche di quest’anno. Questi materiali possono supportare campagne interne, discussioni di gruppo e sessioni di formazione per tutto il mese di ottobre.

Le organizzazioni possono approfondire la prevenzione del phishing, le minacce dei deepfake, l’adozione sicura dell’IA e la segnalazione degli incidenti, grazie a risorse che aiutano i dipendenti a collegare le linee guida alle situazioni che potrebbero incontrare sul posto di lavoro.

Creare abitudini che durino oltre ottobre

Il Mese della sensibilizzazione alla sicurezza informatica rappresenta un utile punto di partenza, ma un miglioramento duraturo richiede un rafforzamento costante. Brevi sessioni di formazione, esempi pertinenti e opportunità di esercitarsi possono aiutare i dipendenti ad applicare ciò che hanno imparato quando si presenta una situazione reale.

I manager hanno un ruolo importante nel rendere normali tali comportamenti. Sostenere un dipendente che si ferma a verificare una richiesta, segue un processo di approvazione o segnala un errore dimostra che la sicurezza è importante nella pratica.

L’obiettivo è fornire alle persone le conoscenze, la fiducia e il sostegno necessari per prendere decisioni più sicure durante tutto l’anno.

Agisci in occasione di questo Mese della sensibilizzazione alla sicurezza informatica

Visita la nostra pagina dedicata al Mese della sensibilizzazione alla sicurezza informatica 2026 per scaricare il kit gratuito di risorse KnowBe4 ed esplorare i nostri video, webinar, blog e guide pratiche.

Che stiate pianificando la vostra prima campagna di sensibilizzazione o aggiornando un programma già consolidato, sfruttate questo mese di ottobre per aiutare i vostri collaboratori a riconoscere gli inganni, utilizzare l’intelligenza artificiale in modo sicuro, proteggere le informazioni e segnalare tempestivamente eventuali preoccupazioni.

Per scoprire come Integrity360 può aiutarti a rafforzare la sicurezza informatica della tua organizzazione, contatta i nostri esperti.

 

 

 

Domande frequenti

Quando si terrà il Mese della sensibilizzazione alla sicurezza informatica 2026?

Il Mese della sensibilizzazione alla sicurezza informatica si svolge per tutto il mese di ottobre. Incoraggia le persone e le organizzazioni a migliorare la propria comprensione delle minacce informatiche e ad adottare abitudini più sicure sul lavoro e a casa.

Su cosa si concentra Integrity360 quest’anno?

La campagna 2026 di Integrity360 copre quattro aree: phishing e ingegneria sociale, sicurezza dell’IA e deepfake, sicurezza dei dati e password, e segnalazione degli incidenti. Le nostre risorse aiutano i dipendenti a riconoscere le minacce, proteggere le informazioni e reagire quando qualcosa va storto.

Come possono i dipendenti proteggersi dalle truffe basate sui deepfake?

Trattate con cautela le richieste inaspettate di denaro, informazioni sensibili o accesso, anche se riconoscete la voce o il volto della persona. Verificate la richiesta attraverso un canale separato e affidabile, ad esempio chiamando un numero di contatto verificato, e seguite le normali procedure di approvazione.

Come possono i dipendenti utilizzare in modo sicuro gli strumenti di IA sul lavoro?

Utilizzate strumenti approvati dalla vostra organizzazione e seguite le sue regole sulla condivisione delle informazioni. Evitate di inserire documenti riservati, dati dei clienti, password o altro materiale sensibile a meno che non siate stati esplicitamente autorizzati. Verificate l’accuratezza dei contenuti generati dall’IA prima di utilizzarli per prendere decisioni o condividerli con altri.

Cosa si deve fare se si clicca su un link di phishing?

Segnalatelo immediatamente tramite il canale IT o di sicurezza designato dalla vostra organizzazione e seguite le istruzioni fornite. Spiegate cosa è successo, indicando se avete inserito credenziali, scaricato un file o approvato una richiesta di autenticazione. Una segnalazione tempestiva aiuta il team di sicurezza a valutare il rischio e a intervenire.

In che modo le organizzazioni possono partecipare?

Visita la pagina dedicata al Mese della sensibilizzazione sulla sicurezza informatica 2026 di Integrity360 per accedere al kit di risorse gratuito di KnowBe4, oltre a webinar, video e guide pratiche. Utilizza questi materiali per pianificare corsi di formazione, avviare discussioni di gruppo e rafforzare comportamenti più sicuri per tutto il mese di ottobre e oltre.