La protezione dei team di lavoro
La sicurezza informatica da tempo ha travalicato il perimetro degli uffici ICT ed è diventata responsabilità di tutti i reparti aziendali. Non tutti però hanno le competenze necessarie per riconoscere una minaccia e per reagire tempestivamente nel modo corretto per neutralizzarla.
La formazione del personale è fondamentale per creare una cultura della sicurezza all’interno dell’azienda, per proteggere al meglio i dati, le infrastrutture e l’ecosistema in cui ogni organizzazione opera, ma è utile anche per avere utenti, e quindi cittadini, più consapevoli e attenti e meno spaventati dalla tecnologia.
Non sempre la formazione tradizionale riesce in questo intento: come riportato sul sito Riot, dall’arrivo di ChatGPT, gli attacchi informatici contro i dipendenti sono aumentati del 1.275%. Per questo Riot ha creato un nuovo approccio formativo, con strumenti capaci di interagire con tutti i dipendenti in modo personalizzato, basandosi sulle reali competenze di ciascuno.
Il sistema Riot si articola su diverse fasi
Consapevolezza
la formazione di Riot viene gestita in modo interattivo da Albert, un coach virtuale, che propone ad ogni utente dei moduli formativi brevi, interattivi e coinvolgenti su tutti gli aspetti fondamentali della sicurezza informatica, tra cui ingegneria sociale, gestione delle password, questioni legali, impronta digitale, GDPR e privacy. I moduli vengono aggiornati costantemente, per essere sempre attuali e allineati alle nuove potenziali minacce informatiche
Studio
oltre alla formazione di base, ogni azienda può creare con Riot percorsi formativi ad-hoc, pensati sulle specificità della propria organizzazione. Questi percorsi verranno elaborati e proposti agli utenti attraverso una chat personalizzata con Albert, il coach virtuale. In questo modo l’utente potrà proseguire nella sua formazione utilizzando un sistema con cui avrà già sviluppato familiarità
Simulazione
con Riot tutti gli utenti, o anche solo quelli che sono ritenuti più vulnerabili all’interno dell’azienda, possono essere sottoposti a test sulla capacità di reazione agli attacchi phishing. Al termine della simulazione, Riot raccoglie le metriche chiave sul phishing tra cui: tasso di apertura, tasso di clic, tasso di invio di credenziali, vulnerabilità delle password, tasso di segnalazione delle e-mail e tempo mediano alla vulnerabilità. Tutte queste informazioni permettono all’azienda di capire quali sono stati gli attacchi più efficaci e dove eventualmente potrebbero esserci falle nella sicurezza.
Sonar
è lo strumento pensato da Riot per monitorare cosa accade quando un dipendente condivide dati coi partner aziendali su piattaforme quali Google Drive, Sharepoint o OneDrive. Per ogni partner, il sistema suggerisce un livello di rischio e consente di modificare in tempo reale la possibilità di condividere o meno le informazioni, permettendo così all’azienda di prevenire potenziali abusi
Inbox
anche agli utenti più esperti può sfuggire qualcosa. Riot ha una Cyber hot-line potenziata dall’AI che invia notifiche personalizzate a tutti gli utenti indicando le minacce e i rischi specifici, assicurandosi che tutti siano aggiornati su ogni nuovo rischio o criticità
Slash
lo strumento pensato da Riot che combina l’analisi semantica con segnali tecnici per rilevare gli attacchi meno evidenti. Se Albert rileva un tentativo di impersonificazione, coinvolge subito il dipendente via Slack, Teams o Google Chat. In caso di e-mail sospette avvisa i dipendenti direttamente all’interno delle e-mail, bloccando gli attacchi prima di qualsiasi clic. Le minacce confermate vengono subito rimosse da tutte le caselle di posta in arrivo dell’Azienda.
Violazioni
Se qualche attacco dovesse andare a segno, la funzione Violazioni raccoglie tutti i leak di dati che hanno coinvolto i dipendenti e li classifica in base alla gravità della minaccia. Albert, il coach digitale per la cybersecurity, informa gli utenti sulle violazioni e li guida nel prendere le giuste precauzioni, come aggiornare le credenziali di accesso e i dati compromessi.
