Quali sono le caratteristiche essenziali di Kaspersky Gamified Assessment Tool Base?
Gestione centralizzata – Un’unica piattaforma cloud, nessuna installazione sui dispositivi dei dipendenti.
Sei ambiti – Password, e-mail, web, messaggistica istantanea, PC e dispositivi mobili.
Scenari casuali – Dodici situazioni tratte da una libreria di 225 elementi.
Punteggio di sicurezza – Valuta la risposta e il livello di certezza dichiarato.
Report amministrativo – Punteggi per argomento per ogni partecipante.
Nota importante – Solo valutazione, nessuna formazione né simulazione di phishing.
Download: Kaspersky Gamified Assessment Tool Base
Valutazione basata su browser – Funziona nel browser su un computer desktop o un tablet.
Tre scenari quotidiani – Ufficio open space, viaggio di lavoro e lavoro da casa.
Dodici situazioni casuali – Selezionate per ogni utente da una libreria di 225 voci.
Punteggio ponderato in base alla sicurezza – I punti dipendono dalla risposta e dal livello di sicurezza dichiarato.
Report per l’amministratore – Punteggi, risposte corrette e livello di sicurezza per argomento e utente.
Importante – Nessun modulo di formazione e nessun attacco di phishing simulato, solo valutazione.
Kaspersky Gamified Assessment Tool Base è uno strumento di valutazione delle competenze ospitato su cloud, appartenente alla famiglia Kaspersky Security Awareness, che i dipendenti utilizzano tramite browser, con i risultati raccolti centralmente per l’amministratore. Si tratta di una licenza base e non di un rinnovo; non richiede alcun altro prodotto Kaspersky e Kaspersky la posiziona a monte della fase di formazione nel proprio portafoglio di soluzioni di sensibilizzazione, piuttosto che come sua sostituzione.
Impegno di tempo ridotto – I dipendenti completano la valutazione in circa dieci-quindici minuti.
Punto di partenza misurato – Fornisce ai reparti IT e Risorse Umane una linea di base prima di acquistare corsi di formazione.
Progettazione a prova di imbrogli – Il tipo di scenario e le situazioni vengono assegnati in modo casuale a ciascun utente.
Lacune per argomento – Mostra quale dei sei ambiti richiede attenzione in primo luogo.
Feedback immediato – Al completamento, ogni sezione viene spiegata con suggerimenti.
Nulla da installare – Nessun agente, nessun server e nessuna implementazione sugli endpoint.
Il fattore determinante non è il numero di dipendenti, ma la necessità di disporre di prove documentate, per ciascun dipendente, che attestino la misurazione del livello di consapevolezza. Un’azienda priva di reparto IT può eseguire la valutazione senza un progetto di implementazione, poiché ai partecipanti è sufficiente un browser e l’amministratore riceve i risultati a livello centrale.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raro | Per settore | ✓ |
| NIS 2 nell’Unione Europea | Raro | Per settore | ✓ |
| Questionario sulla sicurezza dei grandi clienti | ✓ | ✓ | ✓ |
| Prove di sensibilizzazione per dipendente | Opzionale | ✓ | ✓ |
| Questo prodotto è adatto a | ✓ | ✓ | Fase iniziale |
L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende, e richiede che gli attacchi informatici di rilevanza siano segnalati all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. Kaspersky Gamified Assessment Tool Base non contribuisce in alcun modo alla segnalazione stessa: non rileva attacchi, non genera dati sugli incidenti e non produce registri che possano supportare il rispetto del termine di notifica. Ciò che fornisce sono prove documentate per l’aspetto organizzativo, ovvero una registrazione datata per argomento che indica quali dipendenti sono stati valutati e dove si trovano le loro lacune di conoscenza; questo è il tipo di prova che i revisori richiedono quando verificano se esistono effettivamente misure relative al personale. Non copre le misure tecniche previste dalla stessa normativa, pertanto va considerato come complemento alla protezione degli endpoint, alla registrazione degli eventi e a una procedura di gestione degli incidenti, piuttosto che come loro sostituto. Nessun software rende un’azienda conforme, poiché l’obbligo riguarda i processi e l’organizzazione. Il presente testo non costituisce una consulenza legale; per chiarire se la vostra azienda sia soggetta all’obbligo di segnalazione, è necessario rivolgersi a un consulente legale qualificato.
Nessun prodotto garantisce la conformità alla direttiva NIS 2, poiché la direttiva riguarda la gestione di un’organizzazione e le misure che essa mette in atto. La direttiva NIS 2 richiede analisi dei rischi e politiche di sicurezza, gestione degli incidenti, continuità operativa, sicurezza della catena di approvvigionamento, sicurezza nelle fasi di acquisizione e sviluppo, procedure per valutare l’efficacia delle misure, pratiche di base di «cyberigiene» e formazione sulla sicurezza informatica, crittografia, controllo degli accessi e gestione delle risorse, nonché autenticazione a più fattori. Il Kaspersky Gamified Assessment Tool Base riguarda esattamente due di queste categorie: soddisfa i requisiti relativi alla «cyberigiene» e alla formazione, verificando le conoscenze effettive dei dipendenti in sei ambiti, e soddisfa il requisito di valutazione dell’efficacia, poiché una valutazione ripetuta produce un punteggio comparabile nel tempo. Non apporta alcun contributo alla gestione degli incidenti, alla continuità operativa, alla sicurezza della catena di approvvigionamento, alla crittografia, al controllo degli accessi o all’autenticazione a più fattori, e non eroga la formazione in sé, ma solo la valutazione che dovrebbe precederla e seguirla. Consideratelo come lo strumento di misurazione per una singola categoria di misure, non come una copertura completa della direttiva.
Sono rilevanti due valutazioni ufficiali ed entrambe sono ancora in vigore. L’Ufficio federale tedesco per la sicurezza informatica ha sconsigliato l’uso del software antivirus Kaspersky dal 15 marzo 2022 e ha confermato all’inizio del 2026 di mantenere tale avvertimento; l’avvertimento riguarda esplicitamente il software antivirus e l’accesso profondo al sistema di cui tale software dispone, e l’autorità non ha il potere di vietarne la vendita. Il Dipartimento del Commercio degli Stati Uniti ha emanato una «Determinazione definitiva» nel giugno 2024 che vietava la vendita dei prodotti di sicurezza informatica e antivirus di Kaspersky negli Stati Uniti a partire dal 20 luglio 2024 e la fornitura di aggiornamenti a partire dal 29 settembre 2024; successivamente, Kaspersky ha chiuso le proprie attività negli Stati Uniti. In Svizzera non esiste alcuna misura analoga: l’Ufficio federale per la sicurezza informatica afferma di non emanare raccomandazioni sui prodotti e che non gli è stato segnalato alcun uso improprio del software Kaspersky in Svizzera, pur confermando che gli uffici federali non utilizzano più il software. Kaspersky respinge l’avvertimento tedesco, ritenendolo motivato da ragioni politiche piuttosto che tecniche, ne ha formalmente chiesto il ritiro e si riserva il diritto di intraprendere azioni legali, sottolineando la propria infrastruttura di elaborazione dati e il Centro per la trasparenza con sede a Zurigo. Laboratori di prova indipendenti hanno continuato a testare e certificare i prodotti di protezione Kaspersky durante tutto questo periodo. In pratica ciò riguarda gli acquirenti nelle gare d’appalto del settore pubblico, gli acquirenti con entità o clienti collegati agli Stati Uniti e i fornitori i cui clienti escludono per politica il software di origine russa; per tali acquirenti la questione dell’origine determina l’acquisto indipendentemente dal prodotto, e vale la pena notare che questo particolare prodotto è una soluzione di valutazione basata su browser, senza agenti e senza accesso privilegiato agli endpoint.
In parte, e solo per un blocco di domande. Risponde alle voci che chiedono se viene misurata la consapevolezza dei dipendenti in materia di sicurezza, quali ambiti sono coperti, come vengono documentati i risultati e se è possibile dimostrare il completamento individuale, poiché il report dell’amministratore riporta punteggi, risposte corrette e livelli di confidenza per argomento e per utente. Non risponde alle voci a cui la maggior parte dei questionari attribuisce maggiore peso: protezione e rilevamento degli endpoint, stato delle patch, test di backup e ripristino, crittografia dei dispositivi mobili, controllo degli accessi e autenticazione a più fattori, registrazione degli eventi, tempi di risposta agli incidenti e gestione dei fornitori. Inoltre, non risponde alla frequente domanda relativa all’erogazione di formazione ricorrente, poiché lo strumento valuta ma non insegna. Due ulteriori voci richiedono solitamente una risposta separata: dove sono ospitati i dati di valutazione e se alla valutazione segue un programma di formazione. Il modo più economico per colmare il divario formativo è passare, all’interno della stessa famiglia di prodotti, alla Kaspersky Automated Security Awareness Platform piuttosto che aggiungere un secondo fornitore, poiché ciò consente di mantenere un unico contratto, un unico amministratore e un unico insieme di risultati; le voci tecniche del questionario devono comunque trovare risposta nei vostri strumenti per gli endpoint e l’infrastruttura.
La differenza fondamentale è che il Gamified Assessment Tool misura, mentre l’Automated Security Awareness Platform insegna. Il GAT è una valutazione da svolgere in un’unica sessione che fornisce un punto di partenza, un punteggio per dominio e un certificato, e Kaspersky lo colloca nella fase di coinvolgimento che precede la formazione. ASAP è la piattaforma di formazione della stessa famiglia e combina la valutazione con moduli di apprendimento interattivi, attacchi di phishing simulati e formazione per il personale IT generalista. Acquistate il GAT quando avete bisogno di capire a che punto siete o di motivare i dipendenti prima di stanziare un budget per la formazione; acquistate ASAP quando sapete già che la formazione è necessaria e avete bisogno del programma stesso.
| Funzionalità | Strumento di valutazione gamificato | Piattaforma automatizzata di sensibilizzazione alla sicurezza |
|---|---|---|
| Misura il livello attuale di competenza | ✓ | ✓ |
| Moduli di formazione interattivi | ✕ | ✓ |
| Attacchi di phishing simulati | ✕ | ✓ |
| Formazione per il personale IT generalista | ✕ | ✓ |
| Funziona nel browser senza bisogno di installazione | ✓ | ✓ |
La limitazione regionale più evidente riguarda gli Stati Uniti: il divieto del Dipartimento del Commercio si applica ai prodotti e ai servizi di sicurezza informatica di Kaspersky forniti a soggetti statunitensi, pertanto le aziende con entità negli Stati Uniti o con personale con sede negli Stati Uniti non possono estendere l’utilizzo a tutta la forza lavoro. Il prodotto non protegge alcun dispositivo, non blocca alcun attacco e non monitora alcuna casella di posta, il che rappresenta il motivo principale per un acquisto successivo, poiché gli acquirenti che desideravano sia la sensibilizzazione che la protezione avranno comunque bisogno, in seguito, di un software per gli endpoint. Il secondo acquisto successivo più comune è la formazione stessa, poiché lo strumento si conclude con un punteggio e delle raccomandazioni piuttosto che con un percorso di apprendimento. Il materiale pubblicato da Kaspersky relativo a questo strumento non specifica dove siano ospitati i risultati della valutazione, aspetto importante per gli acquirenti svizzeri ed europei con requisiti relativi alla localizzazione dei dati; è quindi necessario confermare la regione di hosting con il fornitore prima dell’implementazione. I dipendenti necessitano inoltre di un browser e di una connessione Internet funzionante al momento della valutazione, il che rende lo strumento inadatto ad ambienti di produzione offline o sul campo.
No. La Kaspersky Interactive Protection Simulation è un gioco di squadra guidato in cui i responsabili delle decisioni rispondono a incidenti in un contesto aziendale simulato, mentre il Gamified Assessment Tool è una valutazione online individuale in cui un singolo dipendente valuta dodici situazioni. Diverse schede di vendita descrivono il Gamified Assessment Tool utilizzando il termine “simulazione”, quindi si consiglia di verificare la descrizione confrontandola con il materiale informativo ufficiale di Kaspersky prima di effettuare l’ordine.
Ogni partecipante vede il proprio punteggio complessivo, il feedback per ogni area con spiegazioni e suggerimenti, e un certificato che può essere scaricato e condiviso. L’amministratore riceve un report che copre tutti gli utenti con i risultati per argomento, inclusi i punteggi, il numero di risposte corrette e il livello di sicurezza.
| Sistemi operativi | Windows: 10 / 7 macOS: Sierra / High Sierra / Mojave / Catalina Ubuntu: 18.04 |
| Web Browser | Firefox 70 o superiore / Chrome 80 o superiore / Safari 11 o superiore |
| Risoluzione dello schermo | 1024x768 o superiore |
| Impiego | Soluzione cloud / Richiede solo un browser su un PC desktop o su un tablet |