Corso – Cybersecurity e Resilienza aziendale

Il Corso è dedicato al tema della sicurezza cyber e fornisce strumenti pratici per attuare azioni mirate alla salvaguardia dei dati aziendali.
 

Dettagli

Data
Sede
Online
Modalità
Online
Prima sessione disponibile
-

La cybersecurity non è più un "trend topic", è una condizione operativa dell'impresa e un obbligo di legge. Gli attacchi non si limitano più a bloccare i sistemi, ma esfiltrano dati per rivenderli e ricattano con la minaccia di pubblicazione, colpendo spesso attraverso fornitori e catene di fiducia. Il corso affronta la sicurezza delle informazioni in chiave giuridica — come sistema di obblighi e responsabilità (art. 32 GDPR, direttiva NIS2) — inserendo le nozioni tecniche essenziali per rendere concreti quegli obblighi e riconoscere le minacce.

Destinatari 

Il corso si rivolge a DPO/RPD, referenti privacy, professionisti in ambito ICT, Responsabili Qualità e, in generale, tutto il personale con accesso a dati e sistemi aziendali.

Obiettivi

Sviluppare consapevolezza dei rischi informatici attuali e le competenze comportamentali per riconoscere le minacce, proteggere il patrimonio informativo e reagire correttamente a un incidente, riducendo le vulnerabilità legate al fattore umano.

Durata

Il corso ha una durata di 8 ore.  

Orario 

9:00-13:00, 14:00-18:00 

Quota di Iscrizione  

Standard: € 450,00 + IVA, per clienti Kiwa Idea e del gruppo Kiwa: € 380,00 + IVA

Vuoi organizzare questo corso presso la Tua azienda?

Se desideri ricevere maggiori informazioni per organizzare questo corso presso la tua azienda, contattaci all'indirizzo mail inazienda@kiwaidea.it.
Potrai, in questo modo, coinvolgere più funzioni o singole aree aziendali presso la sede della tua organizzazione e ottenere una proposta formativa personalizzata in base alle tue esigenze e necessità, al fine di migliorare le performance aziendali. 

Informazioni pratiche

Programma 

Lo scenario di minaccia oggi.

  • Perché la sicurezza informatica è oggi una responsabilità dell'organizzazione e un obbligo di legge, non solo dell'IT.
  • Il valore dei dati aziendali e il loro mercato illecito.
  • Ransomware con doppia e tripla estorsione; furto di credenziali e infostealer.
  • Attacchi alla catena di fornitura.
  • Conseguenze di un attacco: danni economici, blocco operativo, danno reputazionale, obblighi e sanzioni.
  • Analisi guidata di casi reali.

L'anatomia di un attacco: come entra davvero un aggressore.

  • Il fattore umano come primo vettore.
  • Social engineering e leve psicologiche.
  • Phishing, spear phishing, whaling, smishing, vishing e quishing (QR code).
  • Frodi del "falso CEO" e ordini di pagamento fraudolenti.
  • Come riconoscere il vero mittente di un'email e gli indicatori di una comunicazione sospetta.
  • Analisi di email reali e simulate.

Social engineering e minacce potenziate dall'AI

  • Phishing perfetto e personalizzato generato con l'intelligenza artificiale.
  • Deepfake vocali e video applicati alle truffe.
  • Uso sicuro dell'AI in azienda: la tutela dei dati riservati.
  • La verifica su canale alternativo come difesa principale.

Identità e credenziali: password, MFA e oltre.

  • Cosa rende davvero forte una password; il rischio del riuso delle credenziali.
  • Il password manager come strumento di lavoro.
  • Autenticazione a più fattori (MFA): utilità e limiti.
  • Autenticazione senza password: passkey e standard FIDO2.

Dispositivi, postazioni ed endpoint.

  • Aggiornamenti e patch management.
  • Dall'antivirus tradizionale alla logica di rilevamento e risposta (EDR/XDR).
  • Uso corretto dei dispositivi aziendali; blocco della postazione; supporti rimovibili; shadow IT.
  • Sicurezza di smartphone, tablet, stampanti e dispositivi condivisi.

Rete, lavoro da remoto e cloud.

  • Rischi del lavoro da remoto e delle reti Wi-Fi pubbliche.
  • VPN: funzioni e limiti.
  • Il principio "Zero Trust".
  • Servizi cloud e SaaS: dove risiedono i dati, condivisione sicura e gestione dei permessi.

Dati e resilienza: backup e continuità.

  • Classificazione delle informazioni; cifratura; cancellazione sicura.
  • Il backup come arma anti-ransomware: la regola "3-2-1" e il backup immutabile.
  • Business Continuity e Disaster Recovery nella pratica.

Obblighi e responsabilità in chiave operativa.

  • Il fondamento giuridico della sicurezza: misure adeguate al rischio (art. 32 GDPR).
  • Data breach: cosa fare nelle prime ore e obblighi di notifica.
  • NIS2 (D.Lgs. 138/2024): responsabilità dell'organo di gestione e notifica degli incidenti.
  • Profili di responsabilità del dipendente e valore delle policy aziendali.

Gestione dell'incidente e simulazione.

  • Riconoscere i segnali di compromissione.
  • Procedure di segnalazione, ruoli e responsabilità.
  • Business Continuity e Disaster Recovery.
  • Simulazione in aula (tabletop) di un incidente ransomware.

 

Attestato  

Alla fine del corso sarà rilasciato un attestato di partecipazione.

 

Docente 

Esperto di governance aziendale, specializzato in risk management, cybersecurity e data protection. Ha implementato modelli di compliance e comportamentali per Enti Pubblici, strutture sanitarie e organizzazioni private di medie e grandi dimensioni e ha operato con società nell’ambito dei nuovi requisiti europei di cyber resilience.  

 

Materiale didattico

Il materiale del corso sarà fornito su supporto informatico.

Scheda di Iscrizione

Scarica la scheda d'iscrizione, complilala e inviala via e-mail a: info@kiwaidea.it o via fax al numero 051 764902

Tutte le date e le sedi

Corsi di formazione correlati