{"id":46415,"date":"2026-09-16T16:23:44","date_gmt":"2026-09-16T14:23:44","guid":{"rendered":"https:\/\/smartfense.com\/?p=46415"},"modified":"2026-09-16T16:24:10","modified_gmt":"2026-09-16T14:24:10","slug":"imparare-da-un-incidente-interno","status":"publish","type":"post","link":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/","title":{"rendered":"Che cosa si pu\u00f2 insegnare con un incidente interno senza esporre nessuno"},"content":{"rendered":"<p>Quando in un\u2019azienda succede qualcosa, la storia circola comunque, \u00e8 un dato di fatto. Qualcuno racconta in chat il poco che sa, qualcun altro aggiunge quello che immagina, e dopo pochi giorni <strong>la storia che circola non somiglia pi\u00f9 a quella che \u00e8 successa<\/strong>. Intanto, la versione che spiega passo per passo come ha funzionato l\u2019inganno non compare da nessuna parte. Ed \u00e8 l\u2019unica che servirebbe a evitare che succeda di nuovo. Perch\u00e9 resta chiusa nel cassetto? Perch\u00e9 raccontarla per intero sembra obbligarci a dire chi \u00e8 stato, e l\u00ec il racconto si ferma. \u00c8 un peccato, perch\u00e9 <strong>quell\u2019incidente interno \u00e8 il materiale di Cybersecurity awareness pi\u00f9 forte che abbia un\u2019azienda<\/strong>, ed \u00e8 gi\u00e0 pagato.<\/p>\n<h2>Perch\u00e9 l\u2019incidente interno insegna pi\u00f9 dell\u2019esempio da manuale?<\/h2>\n<p>Perch\u00e9 un esempio da manuale descrive un inganno che ha funzionato da un\u2019altra parte, e l\u2019incidente interno ne descrive <strong>uno che ha funzionato qui<\/strong>. Per chi ascolta sono due cose molto diverse. Con l\u2019esempio esterno dobbiamo metterci del nostro, perch\u00e9 tocca immaginare come sarebbe quella mail nel nostro ruolo, con i nostri sistemi e con le persone che ci scrivono ogni giorno. Quando il racconto arriva da dentro non c\u2019\u00e8 niente da immaginare, perch\u00e9 compaiono i nomi degli strumenti che usiamo, il tipo di richiesta che circola qui e il momento in cui una richiesta del genere non stona.<\/p>\n<p>E c\u2019\u00e8 dell\u2019altro, che nessun contenuto acquistato pu\u00f2 dare. L\u2019incidente interno <strong>dimostra che qui succede<\/strong>. Finch\u00e9 il rischio si spiega con casi altrui, tendiamo ad ascoltarlo come si ascolta una notizia, con interesse e con la sensazione che riguardi altri. Un caso interno accorcia quella distanza meglio di qualsiasi statistica.<\/p>\n<p>Detto questo, \u00e8 quella stessa forza a renderlo delicato. Il racconto che insegna di pi\u00f9 \u00e8 anche quello che pi\u00f9 facilmente lascia esposta una persona, quindi prima di raccontarlo bisogna decidere come si racconta.<\/p>\n<h2>Che cosa togliere dal racconto prima di raccontarlo<\/h2>\n<p>Il nome \u00e8 la prima cosa che esce ed \u00e8 la parte facile. Il difficile viene dopo, perch\u00e9 in un racconto dettagliato <strong>ci sono parecchi dati che ricostruiscono la persona senza nominarla<\/strong>: l\u2019area quando \u00e8 piccola, il giorno e l\u2019ora, il cliente che compariva nella mail, l\u2019importo, la versione del sistema che usa una sola squadra. Mettendo quei dati uno accanto all\u2019altro, chi lavora con quella persona sa di chi stiamo parlando.<\/p>\n<p>Qui entra in gioco un criterio semplice, ed \u00e8 <strong>raccontare il meccanismo completo e il contesto minimo<\/strong>. Dal meccanismo non togliamo niente, dato che l\u00ec sta tutto quello che si impara. E quanto \u00e8 il contesto minimo? Quello che serve a capire l\u2019inganno, e non un dato di pi\u00f9. Supponiamo che la bozza sia pronta e che a leggerla sia la squadra della persona coinvolta. Se da l\u00ec la si pu\u00f2 indicare, ci manca ancora lavoro.<\/p>\n<p>Quello che resta nel racconto descrive l\u2019attacco, e niente di tutto ci\u00f2 punta a una persona:<\/p>\n<ul>\n<li><strong>La richiesta e il canale da cui \u00e8 arrivata.<\/strong> Che cosa chiedeva il messaggio, con quale urgenza e da dove \u00e8 entrato, per riconoscere lo stesso tentativo la volta successiva.<\/li>\n<li><strong>Il segnale che era sotto gli occhi.<\/strong> Il dettaglio che non tornava, raccontato senza ironia, perch\u00e9 si vede facilmente una volta che conosciamo il finale.<\/li>\n<li><strong>Come \u00e8 stato rilevato e che cosa lo ha fermato.<\/strong> La segnalazione, la telefonata di verifica o il controllo che \u00e8 scattato, cio\u00e8 la parte che mostra che il sistema ha fatto il suo lavoro.<\/li>\n<\/ul>\n<p>E resta un\u2019ultima cosa, che non riguarda il testo. <strong>Alla persona coinvolta lo diciamo prima<\/strong>, anche se il racconto esce senza nessun dato che la riguardi. Scoprire da una comunicazione interna che la propria storia viene usata come materiale fa s\u00ec che, la volta successiva, la storia resti chiusa.<\/p>\n<p><img decoding=\"async\" alt=\"Illustrazione 3D della stessa sequenza di tessere vista da vicino: la tessera vuota apre la fila e le tre successive, in arancione, giallo e blu, mostrano la busta, l'anello di catena e la campanella\" src=\"https:\/\/smartfense.com\/file\/2026\/09\/apoyo-incidente-propio-1789394921.jpg\" \/><\/p>\n<h2>Quando si racconta?<\/h2>\n<p>La norma \u00e8 che questa decisione non sia scritta da nessuna parte. Il <a href=\"https:\/\/www.gov.uk\/government\/statistics\/cyber-security-breaches-survey-20252026\/cyber-security-breaches-survey-20252026\" target=\"_blank\" rel=\"noopener noreferrer\">Cyber Security Breaches Survey 2025\/2026<\/a> del Governo del Regno Unito ha misurato che il 57% delle medie imprese e il 76% delle grandi ha un piano formale di risposta agli incidenti, quindi <strong>una grande azienda su quattro non ne ha nessuno<\/strong>. E il sondaggio conta come piano chi avvisare, chi fa che cosa e quando segnalare all\u2019esterno. <strong>Raccontare l\u2019incidente dentro l\u2019azienda, perch\u00e9 se ne impari qualcosa, non rientra in quell\u2019elenco.<\/strong><\/p>\n<p>Non si racconta mentre si sta contenendo. In quelle ore il racconto compete con il lavoro di risolverlo, e non sappiamo ancora bene che cosa sia successo, quindi quello che esce sar\u00e0 la prima versione, quella che di solito viene corretta dopo pochi giorni. Non si racconta nemmeno cos\u00ec tardi che l\u2019azienda lo abbia archiviato, perch\u00e9 un racconto che arriva quando l\u2019argomento si \u00e8 raffreddato si legge come una pratica burocratica.<\/p>\n<p>La finestra che funziona meglio \u00e8 <strong>quando l\u2019incidente \u00e8 chiuso e ricordiamo ancora che \u00e8 successo qualcosa<\/strong>. In quel momento c\u2019\u00e8 una curiosit\u00e0 che poi si spegne, e quella curiosit\u00e0 \u00e8 <strong>attenzione che non abbiamo dovuto fabbricare<\/strong>, la stessa che costa tanto ottenere il resto dell\u2019anno. Lasciarla passare costa caro, perch\u00e9 la stessa storia raccontata mesi dopo richiede uno sforzo enorme perch\u00e9 qualcuno la legga.<\/p>\n<p>Il racconto ha una seconda vita, questo s\u00ec. Quando entrano persone nuove, l\u2019incidente che per noi \u00e8 vecchio torna a essere informazione utile. Per loro non \u00e8 storia vecchia, e spiega meglio di qualsiasi politica interna <a href=\"https:\/\/smartfense.com\/it\/blog\/inserimento-sicurezza-primi-giorni\/\">perch\u00e9 qui chiediamo quello che chiediamo<\/a>.<\/p>\n<h2>Il tono decide se la volta dopo qualcuno avvisa<\/h2>\n<p>Questa \u00e8 la parte cara da sbagliare. Un racconto che finisce in morale si legge come un avvertimento, e capiamo in fretta che cosa ci aspetta se un giorno tocca a noi. Quello che si rompe l\u00ec \u00e8 <strong>il canale di segnalazione<\/strong>. La persona successiva a cui capiter\u00e0 qualcosa impiegher\u00e0 qualche ora in pi\u00f9 ad avvisare, oppure prover\u00e0 prima a sistemare da sola, e <strong>il tempo fra l\u2019errore e la segnalazione \u00e8 ci\u00f2 che decide la dimensione dell\u2019incidente<\/strong>. Un programma pu\u00f2 perdere con una sola comunicazione scritta male buona parte del<a href=\"https:\/\/smartfense.com\/it\/blog\/abitudine-a-segnalare-senza-risposta\/\">la fiducia che ha impiegato anni a costruire<\/a>.<\/p>\n<p>C\u2019\u00e8 una regola semplice da applicare quando la teniamo presente, ed \u00e8 che <strong>il soggetto delle frasi del racconto \u00e8 l\u2019inganno e il sistema<\/strong>. La mail chiedeva questo, arrivava da un indirizzo simile a quello del fornitore e risultava credibile perch\u00e9 qui le richieste di quel tipo arrivano cos\u00ec. Tutto questo descrive l\u2019attacco con precisione e lascia fuori dal racconto la decisione di una persona. Non serve nemmeno aggiungere che la colpa non \u00e8 stata di nessuno, dato che nominare la colpa la installa.<\/p>\n<p>E c\u2019\u00e8 una parte del racconto che pesa pi\u00f9 di quanto sembri, cio\u00e8 il finale. <strong>Se la storia finisce in come \u00e8 stato rilevato<\/strong>, con il nome del controllo o del canale che lo ha fermato, ci resta installato il riflesso di avvisare, ed \u00e8 esattamente il comportamento che cerchiamo per la volta successiva.<\/p>\n<h2>Che cosa fare quando l\u2019incidente non si pu\u00f2 raccontare<\/h2>\n<p>A volte non si pu\u00f2, e le ragioni sono buone. C\u2019\u00e8 un cliente coinvolto, un\u2019indagine aperta, un obbligo di notifica con scadenze proprie o un contratto che definisce che cosa si pu\u00f2 dire. Quando succede, aspettare che si possa equivale di solito a non raccontarlo mai. L\u2019insegnamento va perso, allora? Non tutto, perch\u00e9 ci resta la <strong>versione spostata<\/strong>, che racconta il meccanismo senza il caso.<\/p>\n<p>Invece di \u201cci \u00e8 successo questo\u201d, la comunicazione avvisa che sta circolando una richiesta di questo tipo, con queste caratteristiche, e spiega come verificarla prima di rispondere. Perde la prova che qui succede, che era la parte pi\u00f9 preziosa, e guadagna qualcosa che compensa parecchio, perch\u00e9 si pu\u00f2 pubblicare mentre il meccanismo \u00e8 ancora attivo.<\/p>\n<p>L\u2019altra strada dura di pi\u00f9, perch\u00e9 invece di comunicare trasforma il meccanismo in qualcosa che possiamo riutilizzare.<\/p>\n<h2>Da aneddoto isolato a materiale che dura<\/h2>\n<p>Un racconto fatto una volta arriva fin dove \u00e8 arrivato quel giorno. Col tempo ci sono persone nuove, persone che erano in ferie e persone che lo hanno letto di sfuggita, quindi perch\u00e9 l\u2019incidente continui a insegnare bisogna <strong>toglierlo dal formato comunicazione e portarlo dentro il programma<\/strong>.<\/p>\n<p>Il modo pi\u00f9 diretto \u00e8 portare il meccanismo dentro una simulazione propria. Nelle <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/strumenti-di-simulazione\/attacchi-di-phishing\/\">simulazioni di phishing<\/a> di SMARTFENSE si possono modificare i contenuti predefiniti o crearne di nuovi da zero, cos\u00ec lo stesso tipo di richiesta, con lo stesso stile di mittente e la stessa scusa, torna a circolare settimane dopo senza che nessuno sia esposto. Per chi compie l\u2019azione a rischio, un <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/strumenti-di-awareness-e-valutazione\/momenti-educativi\/\">Momento Educativo<\/a> spiega in quell\u2019istante che cosa \u00e8 successo e come riconoscere l\u2019inganno la volta successiva, con una domanda di validazione che conferma che il contenuto \u00e8 stato letto. \u00c8 <a href=\"https:\/\/smartfense.com\/it\/blog\/dal-prevenire-al-correggere-come-i-nudges-e-i-momenti-educativi-modellano-il-comportamento\/\">la differenza fra prevenire e correggere<\/a> applicata a un caso che conosciamo a memoria.<\/p>\n<p>Qui c\u2019\u00e8 un limite che vale la pena rispettare, ed \u00e8 pi\u00f9 stretto di quello della comunicazione. <strong>La simulazione replica il meccanismo e il caso resta fuori.<\/strong> Se riproduce l\u2019incidente con i suoi dettagli riconoscibili espone di nuovo la persona che l\u2019ha vissuto, questa volta davanti a tutta l\u2019azienda e con il timbro del programma sopra.<\/p>\n<p>Il resto degli usi \u00e8 pi\u00f9 tranquillo e non ci chiede nessuna decisione difficile. Il meccanismo entra nel materiale di chi arriva, torna una volta all\u2019anno come promemoria e d\u00e0 alla politica interna l\u2019esempio che le mancava.<\/p>\n<h2>Quale versione vogliamo che circoli<\/h2>\n<p>Torniamo alle versioni dell\u2019inizio. La storia circoler\u00e0 comunque. L\u2019unica cosa che l\u2019azienda decide \u00e8 <strong>quale di tutte ha i dettagli, spiega il meccanismo e arriva a tutti<\/strong>, ed \u00e8 una decisione che si prende nei giorni successivi all\u2019incidente oppure si perde.<\/p>\n<p>In definitiva, la versione che serve ha una forma abbastanza riconoscibile. Racconta con precisione come ha funzionato l\u2019inganno, non permette di indicare nessuno, finisce in come \u00e8 stato rilevato e ci lascia un\u2019idea chiara di che cosa fare se domani ci arriva qualcosa di simile.<\/p>\n<p>Se nella tua azienda \u00e8 gi\u00e0 successo qualcosa e nessuno l\u2019ha ancora raccontato, forse questo \u00e8 un buon momento per scrivere quella versione. Perch\u00e9 l\u2019incidente lo abbiamo gi\u00e0 pagato, e quello che resta da decidere \u00e8 se ci insegna anche qualcosa.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Raccontare un incidente interno \u00e8 il materiale di Cybersecurity awareness pi\u00f9 forte che un&#8217;azienda abbia. Che cosa si racconta, che cosa si toglie e quando.<\/p>\n","protected":false},"author":17,"featured_media":46410,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,339],"tags":[2151,1640,1505,2153,2198,2018],"class_list":["post-46415","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-cambio-de-comportamiento","tag-cultura-de-seguridad-it","tag-cultura-organizacional-it","tag-concienciacion","tag-programa-de-concienciacion","tag-simulaciones-de-phishing-it"],"acf":[],"yoast_head":" \n<title>Insegnare con un incidente interno senza esporre nessuno<\/title>\n<meta name=\"description\" content=\"Raccontare un incidente interno \u00e8 il materiale di Cybersecurity awareness pi\u00f9 forte che un&#039;azienda abbia. Che cosa si racconta, che cosa si toglie e quando.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Insegnare con un incidente interno senza esporre nessuno\" \/>\n<meta property=\"og:description\" content=\"Raccontare un incidente interno \u00e8 il materiale di Cybersecurity awareness pi\u00f9 forte che un&#039;azienda abbia. Che cosa si racconta, che cosa si toglie e quando.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-16T14:23:44+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-16T14:24:10+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/09\/hero-10.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Carolina Carmel\u00e9\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@paula\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carolina Carmel\u00e9\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/\"},\"author\":{\"name\":\"Carolina Carmel\u00e9\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/b07c17eac4219d28d1079fdb5decbd2b\"},\"headline\":\"Che cosa si pu\u00f2 insegnare con un incidente interno senza esporre nessuno\",\"datePublished\":\"2026-09-16T14:23:44+00:00\",\"dateModified\":\"2026-09-16T14:24:10+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/\"},\"wordCount\":1671,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-10.jpg\",\"keywords\":[\"cambiamento comportamentale\",\"cultura de seguridad\",\"cultura organizacional\",\"Cybersecurity awareness\",\"programa de concienciaci\u00f3n\",\"simulaciones de phishing\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/\",\"name\":\"Insegnare con un incidente interno senza esporre nessuno\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-10.jpg\",\"datePublished\":\"2026-09-16T14:23:44+00:00\",\"dateModified\":\"2026-09-16T14:24:10+00:00\",\"description\":\"Raccontare un incidente interno \u00e8 il materiale di Cybersecurity awareness pi\u00f9 forte che un'azienda abbia. Che cosa si racconta, che cosa si toglie e quando.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-10.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-10.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Ilustraci\u00f3n 3D de cuatro tarjetas alineadas y unidas por una l\u00ednea continua: la primera est\u00e1 completamente lisa y vac\u00eda, y las tres siguientes llevan en relieve un sobre, un eslab\u00f3n de cadena y una campana\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/imparare-da-un-incidente-interno\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Che cosa si pu\u00f2 insegnare con un incidente interno senza esporre nessuno\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"description\":\"SMARTFENSE es una plataforma SaaS de concienciaci\u00f3n en seguridad de la informaci\u00f3n fundada en 2016. Combina capacitaci\u00f3n interactiva, simulaci\u00f3n de phishing, ransomware, smishing y USB drop, y m\u00e9tricas de riesgo humano. Dise\u00f1ada para Latinoam\u00e9rica, Espa\u00f1a, Portugal e Italia.\",\"foundingDate\":\"2016\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/smartfense\\\/\"],\"knowsAbout\":[\"Concienciaci\u00f3n en ciberseguridad\",\"Security awareness training\",\"Simulaci\u00f3n de phishing\",\"Simulaci\u00f3n de ransomware\",\"Smishing\",\"Gesti\u00f3n del riesgo humano\",\"Cumplimiento normativo en seguridad de la informaci\u00f3n\"],\"areaServed\":[{\"@type\":\"Country\",\"name\":\"Argentina\"},{\"@type\":\"Country\",\"name\":\"Chile\"},{\"@type\":\"Country\",\"name\":\"Colombia\"},{\"@type\":\"Country\",\"name\":\"M\u00e9xico\"},{\"@type\":\"Country\",\"name\":\"Per\u00fa\"},{\"@type\":\"Country\",\"name\":\"Uruguay\"},{\"@type\":\"Country\",\"name\":\"Paraguay\"},{\"@type\":\"Country\",\"name\":\"Ecuador\"},{\"@type\":\"Country\",\"name\":\"Panam\u00e1\"},{\"@type\":\"Country\",\"name\":\"Costa Rica\"},{\"@type\":\"Country\",\"name\":\"Rep\u00fablica Dominicana\"},{\"@type\":\"Country\",\"name\":\"Guatemala\"},{\"@type\":\"Country\",\"name\":\"Bolivia\"},{\"@type\":\"Country\",\"name\":\"Brasil\"},{\"@type\":\"Country\",\"name\":\"Espa\u00f1a\"},{\"@type\":\"Country\",\"name\":\"Portugal\"},{\"@type\":\"Country\",\"name\":\"Italia\"}],\"slogan\":\"La plataforma online de concienciaci\u00f3n en Seguridad de la Informaci\u00f3n galardonada internacionalmente, que genera h\u00e1bitos seguros en los usuarios.\",\"founder\":{\"@type\":\"Person\",\"name\":\"Mauro Graziosi\",\"jobTitle\":\"CEO\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/mgraziosi\\\/\"},\"employee\":[{\"@type\":\"Person\",\"name\":\"Mauro Graziosi\",\"jobTitle\":\"CEO\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/mgraziosi\\\/\"},{\"@type\":\"Person\",\"name\":\"Mauro S\u00e1nchez\",\"jobTitle\":\"CTO\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/maurolsanchez\\\/\"},{\"@type\":\"Person\",\"name\":\"Leonardo Bally\",\"jobTitle\":\"COO\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/lbally\\\/\"},{\"@type\":\"Person\",\"name\":\"Nicol\u00e1s Bruna\",\"jobTitle\":\"Chief Product Officer\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/nicolasbruna\\\/\"},{\"@type\":\"Person\",\"name\":\"Carla Caggiano\",\"jobTitle\":\"Chief Content Officer\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/carla-v-caggiano\\\/\"},{\"@type\":\"Person\",\"name\":\"Salom\u00e9 Carpio\",\"jobTitle\":\"Global Head of Sales\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/salome-carpio\\\/\"},{\"@type\":\"Person\",\"name\":\"Andr\u00e9s Lista\",\"jobTitle\":\"Global Head of Alliances\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/andreslista\\\/\"},{\"@type\":\"Person\",\"name\":\"Ezequiel Azzarini\",\"jobTitle\":\"Sales Development Director\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/ezequielazzarini\\\/\"},{\"@type\":\"Person\",\"name\":\"Emilia Pal\u00e1\",\"jobTitle\":\"Head of People & Culture\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/mariaemiliapala\\\/\"},{\"@type\":\"Person\",\"name\":\"Florencia Carmel\u00e9\",\"jobTitle\":\"Administration Manager\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/mar%C3%ADa-florencia-carmele\\\/\"},{\"@type\":\"Person\",\"name\":\"Carolina Barlatay\",\"jobTitle\":\"Finance Manager\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/carolina-barlatay\\\/\"},{\"@type\":\"Person\",\"name\":\"Valeria Carena\",\"jobTitle\":\"Compliance Manager\",\"sameAs\":\"https:\\\/\\\/www.linkedin.com\\\/in\\\/valeriacarena\\\/\"}],\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"value\":63},\"address\":{\"@type\":\"PostalAddress\",\"streetAddress\":\"C\\\/ Santos Ovejero 1, Despacho P1-03\",\"addressLocality\":\"Le\u00f3n\",\"addressRegion\":\"Castilla y Le\u00f3n\",\"postalCode\":\"24008\",\"addressCountry\":\"ES\"},\"foundingLocation\":{\"@type\":\"Place\",\"address\":{\"@type\":\"PostalAddress\",\"addressRegion\":\"C\u00f3rdoba\",\"addressCountry\":\"AR\"}}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/b07c17eac4219d28d1079fdb5decbd2b\",\"name\":\"Carolina Carmel\u00e9\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/52ceff7ffd53d21ed280e99df4a725cb6598befcae5316d26e9f0253673e2a4d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/52ceff7ffd53d21ed280e99df4a725cb6598befcae5316d26e9f0253673e2a4d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/52ceff7ffd53d21ed280e99df4a725cb6598befcae5316d26e9f0253673e2a4d?s=96&d=mm&r=g\",\"caption\":\"Carolina Carmel\u00e9\"},\"description\":\"Creadora de contenidos con amplia experiencia en ciberseguridad, tecnolog\u00eda de la informaci\u00f3n y concienciaci\u00f3n en seguridad. Desarrolla y gestiona materiales educativos claros, atractivos y eficaces, utilizando formatos creativos para conectar con audiencias diversas.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/paula\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/author\\\/carolina\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"Insegnare con un incidente interno senza esporre nessuno","description":"Raccontare un incidente interno \u00e8 il materiale di Cybersecurity awareness pi\u00f9 forte che un'azienda abbia. Che cosa si racconta, che cosa si toglie e quando.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/","og_locale":"it_IT","og_type":"article","og_title":"Insegnare con un incidente interno senza esporre nessuno","og_description":"Raccontare un incidente interno \u00e8 il materiale di Cybersecurity awareness pi\u00f9 forte che un'azienda abbia. Che cosa si racconta, che cosa si toglie e quando.","og_url":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/","og_site_name":"SMARTFENSE","article_published_time":"2026-09-16T14:23:44+00:00","article_modified_time":"2026-09-16T14:24:10+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/09\/hero-10.jpg","type":"image\/jpeg"}],"author":"Carolina Carmel\u00e9","twitter_card":"summary_large_image","twitter_creator":"@paula","twitter_misc":{"Scritto da":"Carolina Carmel\u00e9","Tempo di lettura stimato":"8 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/"},"author":{"name":"Carolina Carmel\u00e9","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/b07c17eac4219d28d1079fdb5decbd2b"},"headline":"Che cosa si pu\u00f2 insegnare con un incidente interno senza esporre nessuno","datePublished":"2026-09-16T14:23:44+00:00","dateModified":"2026-09-16T14:24:10+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/"},"wordCount":1671,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/09\/hero-10.jpg","keywords":["cambiamento comportamentale","cultura de seguridad","cultura organizacional","Cybersecurity awareness","programa de concienciaci\u00f3n","simulaciones de phishing"],"articleSection":["Blog","Blog"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/","url":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/","name":"Insegnare con un incidente interno senza esporre nessuno","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/09\/hero-10.jpg","datePublished":"2026-09-16T14:23:44+00:00","dateModified":"2026-09-16T14:24:10+00:00","description":"Raccontare un incidente interno \u00e8 il materiale di Cybersecurity awareness pi\u00f9 forte che un'azienda abbia. Che cosa si racconta, che cosa si toglie e quando.","breadcrumb":{"@id":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/09\/hero-10.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/09\/hero-10.jpg","width":1376,"height":768,"caption":"Ilustraci\u00f3n 3D de cuatro tarjetas alineadas y unidas por una l\u00ednea continua: la primera est\u00e1 completamente lisa y vac\u00eda, y las tres siguientes llevan en relieve un sobre, un eslab\u00f3n de cadena y una campana"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/it\/blog\/imparare-da-un-incidente-interno\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/it\/"},{"@type":"ListItem","position":2,"name":"Che cosa si pu\u00f2 insegnare con un incidente interno senza esporre nessuno"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/it\/#website","url":"https:\/\/smartfense.com\/it\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/it\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/"},"description":"SMARTFENSE es una plataforma SaaS de concienciaci\u00f3n en seguridad de la informaci\u00f3n fundada en 2016. Combina capacitaci\u00f3n interactiva, simulaci\u00f3n de phishing, ransomware, smishing y USB drop, y m\u00e9tricas de riesgo humano. Dise\u00f1ada para Latinoam\u00e9rica, Espa\u00f1a, Portugal e Italia.","foundingDate":"2016","sameAs":["https:\/\/www.linkedin.com\/company\/smartfense\/"],"knowsAbout":["Concienciaci\u00f3n en ciberseguridad","Security awareness training","Simulaci\u00f3n de phishing","Simulaci\u00f3n de ransomware","Smishing","Gesti\u00f3n del riesgo humano","Cumplimiento normativo en seguridad de la informaci\u00f3n"],"areaServed":[{"@type":"Country","name":"Argentina"},{"@type":"Country","name":"Chile"},{"@type":"Country","name":"Colombia"},{"@type":"Country","name":"M\u00e9xico"},{"@type":"Country","name":"Per\u00fa"},{"@type":"Country","name":"Uruguay"},{"@type":"Country","name":"Paraguay"},{"@type":"Country","name":"Ecuador"},{"@type":"Country","name":"Panam\u00e1"},{"@type":"Country","name":"Costa Rica"},{"@type":"Country","name":"Rep\u00fablica Dominicana"},{"@type":"Country","name":"Guatemala"},{"@type":"Country","name":"Bolivia"},{"@type":"Country","name":"Brasil"},{"@type":"Country","name":"Espa\u00f1a"},{"@type":"Country","name":"Portugal"},{"@type":"Country","name":"Italia"}],"slogan":"La plataforma online de concienciaci\u00f3n en Seguridad de la Informaci\u00f3n galardonada internacionalmente, que genera h\u00e1bitos seguros en los usuarios.","founder":{"@type":"Person","name":"Mauro Graziosi","jobTitle":"CEO","sameAs":"https:\/\/www.linkedin.com\/in\/mgraziosi\/"},"employee":[{"@type":"Person","name":"Mauro Graziosi","jobTitle":"CEO","sameAs":"https:\/\/www.linkedin.com\/in\/mgraziosi\/"},{"@type":"Person","name":"Mauro S\u00e1nchez","jobTitle":"CTO","sameAs":"https:\/\/www.linkedin.com\/in\/maurolsanchez\/"},{"@type":"Person","name":"Leonardo Bally","jobTitle":"COO","sameAs":"https:\/\/www.linkedin.com\/in\/lbally\/"},{"@type":"Person","name":"Nicol\u00e1s Bruna","jobTitle":"Chief Product Officer","sameAs":"https:\/\/www.linkedin.com\/in\/nicolasbruna\/"},{"@type":"Person","name":"Carla Caggiano","jobTitle":"Chief Content Officer","sameAs":"https:\/\/www.linkedin.com\/in\/carla-v-caggiano\/"},{"@type":"Person","name":"Salom\u00e9 Carpio","jobTitle":"Global Head of Sales","sameAs":"https:\/\/www.linkedin.com\/in\/salome-carpio\/"},{"@type":"Person","name":"Andr\u00e9s Lista","jobTitle":"Global Head of Alliances","sameAs":"https:\/\/www.linkedin.com\/in\/andreslista\/"},{"@type":"Person","name":"Ezequiel Azzarini","jobTitle":"Sales Development Director","sameAs":"https:\/\/www.linkedin.com\/in\/ezequielazzarini\/"},{"@type":"Person","name":"Emilia Pal\u00e1","jobTitle":"Head of People & Culture","sameAs":"https:\/\/www.linkedin.com\/in\/mariaemiliapala\/"},{"@type":"Person","name":"Florencia Carmel\u00e9","jobTitle":"Administration Manager","sameAs":"https:\/\/www.linkedin.com\/in\/mar%C3%ADa-florencia-carmele\/"},{"@type":"Person","name":"Carolina Barlatay","jobTitle":"Finance Manager","sameAs":"https:\/\/www.linkedin.com\/in\/carolina-barlatay\/"},{"@type":"Person","name":"Valeria Carena","jobTitle":"Compliance Manager","sameAs":"https:\/\/www.linkedin.com\/in\/valeriacarena\/"}],"numberOfEmployees":{"@type":"QuantitativeValue","value":63},"address":{"@type":"PostalAddress","streetAddress":"C\/ Santos Ovejero 1, Despacho P1-03","addressLocality":"Le\u00f3n","addressRegion":"Castilla y Le\u00f3n","postalCode":"24008","addressCountry":"ES"},"foundingLocation":{"@type":"Place","address":{"@type":"PostalAddress","addressRegion":"C\u00f3rdoba","addressCountry":"AR"}}},{"@type":"Person","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/b07c17eac4219d28d1079fdb5decbd2b","name":"Carolina Carmel\u00e9","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/52ceff7ffd53d21ed280e99df4a725cb6598befcae5316d26e9f0253673e2a4d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/52ceff7ffd53d21ed280e99df4a725cb6598befcae5316d26e9f0253673e2a4d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/52ceff7ffd53d21ed280e99df4a725cb6598befcae5316d26e9f0253673e2a4d?s=96&d=mm&r=g","caption":"Carolina Carmel\u00e9"},"description":"Creadora de contenidos con amplia experiencia en ciberseguridad, tecnolog\u00eda de la informaci\u00f3n y concienciaci\u00f3n en seguridad. Desarrolla y gestiona materiales educativos claros, atractivos y eficaces, utilizando formatos creativos para conectar con audiencias diversas.","sameAs":["https:\/\/x.com\/paula"],"url":"https:\/\/smartfense.com\/it\/author\/carolina\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/46415","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/comments?post=46415"}],"version-history":[{"count":3,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/46415\/revisions"}],"predecessor-version":[{"id":46636,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/46415\/revisions\/46636"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media\/46410"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media?parent=46415"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/categories?post=46415"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/tags?post=46415"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}