
Il phishing è un sistema di attacco informatico, basato sull’inganno, usato dal cyber crimine per rubare dati e informazioni sensibili per motivazioni di guadagno finanziario o danno d’immagine.
I dati che vengono esfiltrati sono solitamente credenziali di accesso a mail, social, conti bancari, numeri di carte di credito oltre a dati personali.
I cyber criminali nel phishing si fingono realtà conosciute nel tuo ambito operativo e ti invitano a cliccare su link o allegati malevoli ed operano attraverso l’invio di mail che sembrano autentiche, sms urgenti per evitare blocchi dei conti correnti o per sbloccare un pacco in consegna e telefonate urgenti (che spesso creano panico o terrore) dove vengono chiesti codici OTP, PIN o pagamenti.
LO SCUDO NORMATIVO?
Il GDPR, acronimo di Regolamento Generale sulla Protezione dei Dati, entrato in vigore il 25 maggio 2018, ha sostituito la precedente direttiva sulla protezione dei dati (Direttiva 95/46/CE). E’ un regolamento dell’Unione Europea che disciplina il trattamento dei dati personali. Il suo obiettivo principale è proteggere i diritti e le libertà fondamentali delle persone fisiche, in particolare il loro diritto alla protezione dei dati personali, quando questi vengono trattati.
La Direttiva NIS2, che stabilisce i requisiti minimi per la gestione dei rischi relativi alla sicurezza informatica, obbliga le organizzazioni, definendo gli ambiti e i settori di applicazione della normativa, a implementare misure tecniche, operative e organizzative adeguate; indica inoltre, in maniera specifica, l’adozione di un approccio proattivo.
IMPONENDO REQUISITI SPECIFICI SULLA SICUREZZA DELLE RISORSE UMANE
inclusa la verifica degli accessi e la
FORMAZIONE SULLA CONSAPEVOLEZZA IN MATERIA DI SICUREZZA INFORMATICA
Questo aspetto diventa quindi cruciale per prevenire violazioni e incidenti di sicurezza, limitando l’accesso ai dati sensibili al personale autorizzato.
Le organizzazioni devono quindi fornire formazione continua al personale su come riconoscere e rispondere alle minacce alla sicurezza, migliorando la loro capacità di identificare e segnalare potenziali problemi.


Preview Corso
Corso di Cyber Security Awareness
Presentazione Del Corso
- La sicurezza informatica inizia con la consapevolezza
- Navigazione Web
- Proteggere la propria Privacy
- Social Network
- Gestione delle Password
- Protezione informazioni cartacee
- Ingegneria Sociale
- Proteggi i tuoi dati con il backup
- Decalogo
Al termine del corso, ogni partecipante riceverà un attestato personale, perfetto anche per le policy interne e per documentare la formazione. E sì, siamo conformi alla normativa NIS2:
perché oggi la sicurezza informatica non è solo una buona pratica, è un obbligo. Questo significa che non solo migliori la cultura digitale in azienda, ma ti allinei subito alle nuove direttive europee, evitando multe e brutte sorprese.




