Contattare DEC
Lingua:ITEN
PhishGuard

Simulazioni di phishing e formazione continua

PhishGuard misura come l’organizzazione riconosce e segnala phishing e smishing attraverso campagne autorizzate, controllate e ripetibili. I risultati attivano formazione mirata e producono evidenze utili per valutare nel tempo il rischio umano.

Dal test alla riduzione del rischio

Ogni campagna segue un processo governato, dalla definizione del perimetro alla formazione e alla verifica dei risultati.

Preparazione e autorizzazione

Destinatari, domini, finestre di invio e scenari vengono definiti prima del lancio. Approvazioni, separazione dei ruoli e arresto di emergenza mantengono l’attività entro il perimetro concordato.

Esecuzione multicanale

Campagne e-mail e SMS utilizzano modelli e pagine di destinazione coerenti con gli scenari autorizzati. Gli invii possono essere programmati, distribuiti nel tempo e ripetuti con difficoltà crescente.

Misurazione delle risposte

La cronologia registra consegna, apertura, clic, inserimento di dati, risposta e segnalazione. Il tasso di segnalazione viene valutato insieme agli errori, per misurare anche i comportamenti corretti.

Formazione mirata

Gli eventi definiti dall’organizzazione possono iscrivere automaticamente il personale a moduli formativi specifici. L’integrazione con Moodle consente di riportare nella cronologia anche il completamento del corso.

Reporting e andamento del rischio

I risultati diventano indicatori confrontabili nel tempo, non una classifica del personale.

Analisi per organizzazione

Confronti per campagna, periodo, reparto, canale e gruppo permettono di individuare ricorrenze, miglioramenti e ambiti nei quali rafforzare la formazione.

Evidenze verificabili

Report salvati, esportazioni programmate e registro di audit a prova di manomissione documentano autorizzazioni, attività eseguite e completamento della formazione.

Tutela dei destinatari

Conservazione, anonimizzazione, accesso ai dati e separazione dei ruoli possono essere configurati secondo le regole dell’organizzazione. Le simulazioni richiedono sempre un’autorizzazione esplicita.

Integrazioni e controllo degli accessi

PhishGuard si inserisce nei processi esistenti senza affidare l’intero programma a operazioni manuali.

Directory aziendali

Connettori per Microsoft Entra, Google Workspace, LDAP e SCIM mantengono aggiornati gruppi, reparti e stato del personale.

Invio e segnalazioni

SMTP, Microsoft Graph, Resend e Twilio supportano e-mail e SMS; l’integrazione IMAP rileva le segnalazioni e le risposte dei destinatari.

Identità e ruoli

SSO OIDC, MFA, passkey e ruoli distinti per amministrazione, creazione, approvazione, esecuzione, consultazione e audit limitano l’accesso alle funzioni necessarie.

API e automazione

API con ambiti definiti e webhook firmati consentono di collegare campagne, eventi e reporting ai processi di sicurezza e formazione.

Modalità di adozione

Il perimetro viene definito in base all’organizzazione, ai sistemi da integrare e al livello di autonomia richiesto.

Servizio gestito

DEC prepara e conduce le campagne concordate, controlla l’operatività, analizza i risultati e coordina gli interventi formativi.

Installazione dedicata

La piattaforma può essere installata in un ambiente dedicato e configurata per più organizzazioni, con identità, ruoli, integrazioni e politiche di conservazione definite.

Valutazione del programma di awareness

DEC può analizzare il programma esistente, definire il primo perimetro di simulazione e proporre indicatori coerenti con il profilo di rischio dell’organizzazione.