Simulazioni di phishing e formazione continua
PhishGuard misura come l’organizzazione riconosce e segnala phishing e smishing attraverso campagne autorizzate, controllate e ripetibili. I risultati attivano formazione mirata e producono evidenze utili per valutare nel tempo il rischio umano.
Dal test alla riduzione del rischio
Ogni campagna segue un processo governato, dalla definizione del perimetro alla formazione e alla verifica dei risultati.
Preparazione e autorizzazione
Destinatari, domini, finestre di invio e scenari vengono definiti prima del lancio. Approvazioni, separazione dei ruoli e arresto di emergenza mantengono l’attività entro il perimetro concordato.
Esecuzione multicanale
Campagne e-mail e SMS utilizzano modelli e pagine di destinazione coerenti con gli scenari autorizzati. Gli invii possono essere programmati, distribuiti nel tempo e ripetuti con difficoltà crescente.
Misurazione delle risposte
La cronologia registra consegna, apertura, clic, inserimento di dati, risposta e segnalazione. Il tasso di segnalazione viene valutato insieme agli errori, per misurare anche i comportamenti corretti.
Formazione mirata
Gli eventi definiti dall’organizzazione possono iscrivere automaticamente il personale a moduli formativi specifici. L’integrazione con Moodle consente di riportare nella cronologia anche il completamento del corso.
Reporting e andamento del rischio
I risultati diventano indicatori confrontabili nel tempo, non una classifica del personale.
Analisi per organizzazione
Confronti per campagna, periodo, reparto, canale e gruppo permettono di individuare ricorrenze, miglioramenti e ambiti nei quali rafforzare la formazione.
Evidenze verificabili
Report salvati, esportazioni programmate e registro di audit a prova di manomissione documentano autorizzazioni, attività eseguite e completamento della formazione.
Tutela dei destinatari
Conservazione, anonimizzazione, accesso ai dati e separazione dei ruoli possono essere configurati secondo le regole dell’organizzazione. Le simulazioni richiedono sempre un’autorizzazione esplicita.
Integrazioni e controllo degli accessi
PhishGuard si inserisce nei processi esistenti senza affidare l’intero programma a operazioni manuali.
Directory aziendali
Connettori per Microsoft Entra, Google Workspace, LDAP e SCIM mantengono aggiornati gruppi, reparti e stato del personale.
Invio e segnalazioni
SMTP, Microsoft Graph, Resend e Twilio supportano e-mail e SMS; l’integrazione IMAP rileva le segnalazioni e le risposte dei destinatari.
Identità e ruoli
SSO OIDC, MFA, passkey e ruoli distinti per amministrazione, creazione, approvazione, esecuzione, consultazione e audit limitano l’accesso alle funzioni necessarie.
API e automazione
API con ambiti definiti e webhook firmati consentono di collegare campagne, eventi e reporting ai processi di sicurezza e formazione.
Modalità di adozione
Il perimetro viene definito in base all’organizzazione, ai sistemi da integrare e al livello di autonomia richiesto.
Servizio gestito
DEC prepara e conduce le campagne concordate, controlla l’operatività, analizza i risultati e coordina gli interventi formativi.
Installazione dedicata
La piattaforma può essere installata in un ambiente dedicato e configurata per più organizzazioni, con identità, ruoli, integrazioni e politiche di conservazione definite.
Valutazione del programma di awareness
DEC può analizzare il programma esistente, definire il primo perimetro di simulazione e proporre indicatori coerenti con il profilo di rischio dell’organizzazione.