Cos’è la security fatigue, perché l’assuefazione fa calare la risposta agli avvisi e come si ridisegna un programma di Cybersecurity awareness quando compare.
Cos’è la security fatigue, perché l’assuefazione fa calare la risposta agli avvisi e come si ridisegna un programma di Cybersecurity awareness quando compare.
La psicologia dell’ingegneria sociale: le sei leve di persuasione che attivano una frode, perché sopravvivono a ogni nuova tecnologia e come allenarle.
Superare un quiz di Cybersecurity awareness non misura il comportamento. Cosa misura davvero una domanda di validazione, cosa può misurare e cosa dovrebbe riferire un CISO.
Un contenuto di awareness non cambia il comportamento da solo. Cosa dicono apprendimento situato, spacing e transfer su come progettarlo davvero.
Imparare dagli errori, come in un videogioco, allena il riflesso che un test di sicurezza non lascia. Perché la prova senza rischi cambia i comportamenti.
La formazione annuale si dimentica prima di servire. Perché il microlearning, in pezzi brevi e continui, cambia il comportamento dove il corso lungo non arriva.
L’errore umano non è una cosa sola. Distinguere errore, negligenza e intenzione cambia il modo di ridurre il rischio umano nella cybersecurity.
Il rischio umano in cybersecurity si decide nell’attenzione e nel carico cognitivo. Ciberpsicologia pratica per capire chi decide davanti allo schermo.