Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

UC San Diego Study Memorizza l’impatto di allenamento per il phishing

byEmre Çıtak
8 Settembre 2025
in Sicurezza Informatica
Home Notizia Sicurezza Informatica
Share on FacebookShare on Twitter
Google Preferred Source

Un recente studio a UC San Diego Health solleva domande sull’efficacia di Allenamento di consapevolezza del phishing obbligatorioun comune Formazione sulla sicurezza informatica Metodo utilizzato in tutta l’America corporativa. La ricerca, condotta oltre otto mesi nel 2023 con quasi 20.000 dipendenti, ha esaminato se questi programmi riducono significativamente la suscettibilità ai dipendenti a attacchi di phishing.

Valutazione della formazione di consapevolezza del phishing

Lo studio ha sottoposto i dipendenti a 10 campagne di phishing simulate Per valutare se la formazione annuale standard migliora la capacità di riconoscere ed evitare e -mail dannose. I risultati non hanno mostrato alcuna riduzione significativa dei tassi di fallimento del phishing, indipendentemente da quando i dipendenti hanno completato l’ultima volta la formazione.

Grant Ho, assistente professore presso l’Università di Chicago e coautore dello studio, ha dichiarato: “Ciò suggerisce che la formazione obbligatoria di sensibilizzazione sul cyber non ha fornito conoscenze utili alla sicurezza agli utenti”.

Risultati chiave sul comportamento della sicurezza informatica dei dipendenti

  • I dipendenti che hanno completato la formazione hanno mostrato solo piccoli miglioramenti, con tassi di fallimento medio di phishing che sono diminuiti di appena l’1,7%.
  • Risultati immediati post-allenamento hanno mostrato alti tassi di fallimento, indicando un impatto limitato dei tradizionali programmi di addestramento sulla sicurezza informatica.
  • Il coinvolgimento con i moduli online era basso: più di tre quarti di dipendenti spesi meno di un minuto sul materiale e il 37-51% ha chiuso la pagina di formazione quasi immediatamente.

Ho notato che i dipendenti spesso trattano la formazione come un’interruzione, controllando invece le e -mail o navigando sul Web, riducendo la fidelizzazione e l’attenzione.

Testare diversi approcci di addestramento alla sicurezza informatica

I ricercatori hanno segmentato i dipendenti in gruppi dopo simulazioni di phishing:

  1. Suggerimenti generali di sicurezza informatica
  2. Moduli di domande e risposte interattive
  3. Briefing dettagliati sull’attacco simulato specifico
  4. Una combinazione di questi metodi
  5. Gruppo di controllo senza formazione di follow-up

Lezioni interattive di domande e risposte ha prodotto il più grande vantaggio misurabile, ma solo quando i dipendenti si sono completamente coinvolti. Il completamento della formazione interattiva ha ridotto la suscettibilità agli attacchi di phishing del 19%, evidenziando il potenziale degli approcci interattivi. Bassi tassi di completamento, tuttavia, hanno limitato l’efficacia complessiva.

Lo studio ha anche suggerito che i dipendenti che completano volontariamente la formazione potrebbero già avere tratti che li rendono meno suscettibili agli attacchi di phishing, sollevando domande sulla formazione rispetto al comportamento intrinseco.

Implicazioni per la sicurezza informatica aziendale

Il phishing continua a rappresentare una grande minaccia e fare affidamento esclusivamente Formazione di sensibilizzazione del phishing dei dipendenti Lascia le organizzazioni vulnerabili. I ricercatori raccomandano una strategia di sicurezza informatica a più livelli, combinando la formazione con strumenti automatizzati per rilevare e bloccare messaggi sospetti prima di raggiungere la posta in arrivo.

Ho concluso,

“La formazione in quanto comunemente distribuito non fornisce una protezione sufficiente dal phishing da solo.”


Credito d’immagine in primo piano

Tags: In primo pianophishingSicurezza informatica

Related Posts

Cloudflare bloccherà i crawler AI a meno che i siti non aderiscano

Cloudflare bloccherà i crawler AI a meno che i siti non aderiscano

3 Luglio 2026
Opera aggiunge protezione contro gli attacchi ClickFix copia-incolla

Opera aggiunge protezione contro gli attacchi ClickFix copia-incolla

3 Luglio 2026
I nomi utente di WhatsApp suscitano problemi di furto d’identità e frode

I nomi utente di WhatsApp suscitano problemi di furto d’identità e frode

2 Luglio 2026
Una massiccia fuga di dati espone il fornitore Apple Tata Electronics sul dark web

Una massiccia fuga di dati espone il fornitore Apple Tata Electronics sul dark web

30 Giugno 2026
OpenAI espande gli sforzi di sicurezza informatica con Patch the Planet

OpenAI espande gli sforzi di sicurezza informatica con Patch the Planet

24 Giugno 2026
Google avvia una causa per un’operazione di phishing assistita dall’intelligenza artificiale che abusa di Gemini

Google avvia una causa per un’operazione di phishing assistita dall’intelligenza artificiale che abusa di Gemini

15 Giugno 2026

Recent Posts

  • Google rinomina NotebookLM in Gemini Notebook
  • Suno porta la generazione musicale basata sull’intelligenza artificiale su iMessage
  • Netflix ha utilizzato l’intelligenza artificiale in quasi 300 titoli quest’anno
  • Roblox porta la creazione di giochi AI sui dispositivi mobili
  • AMD lancia Ryzen 7 7700X3D per $ 329

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Notizia
  • Industria
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.