Riconoscere un deepfake a occhio non supera il caso, e avvisare del rischio erode la fiducia nelle prove vere. Cosa correggere nel programma.
Riconoscere un deepfake a occhio non supera il caso, e avvisare del rischio erode la fiducia nelle prove vere. Cosa correggere nel programma.
Cos’è la security fatigue, perché l’assuefazione fa calare la risposta agli avvisi e come si ridisegna un programma di Cybersecurity awareness quando compare.
La psicologia dell’ingegneria sociale: le sei leve di persuasione che attivano una frode, perché sopravvivono a ogni nuova tecnologia e come allenarle.
Superare un quiz di Cybersecurity awareness non misura il comportamento. Cosa misura davvero una domanda di validazione, cosa può misurare e cosa dovrebbe riferire un CISO.
Un contenuto di awareness non cambia il comportamento da solo. Cosa dicono apprendimento situato, spacing e transfer su come progettarlo davvero.
Imparare dagli errori, come in un videogioco, allena il riflesso che un test di sicurezza non lascia. Perché la prova senza rischi cambia i comportamenti.
La formazione annuale si dimentica prima di servire. Perché il microlearning, in pezzi brevi e continui, cambia il comportamento dove il corso lungo non arriva.
L’errore umano non è una cosa sola. Distinguere errore, negligenza e intenzione cambia il modo di ridurre il rischio umano nella cybersecurity.