Quali sono i principali vantaggi di Kaspersky Express Course Base?
Console cloud – Tutti i corsi di formazione vengono assegnati e monitorati a livello centrale.
Formato Express – Brevi lezioni audio-video con un test.
Sincronizzazione con Active Directory – Importazione del personale da Active Directory o Entra.
Documentazione dei progressi – I report per singolo utente possono essere esportati in formato PDF o XLSX.
Domande personalizzate – È possibile aggiungere diapositive aziendali e domande di verifica personalizzate.
Nota importante – Il corso Express non contiene attacchi di phishing simulati.
Download: Kaspersky Express Course Base
Unità del corso express – Brevi lezioni audio-video su 21 argomenti relativi alla sicurezza informatica.
Test di verifica delle conoscenze – Di default, dieci domande per argomento, con possibilità illimitata di ripetere il test.
Console cloud ASAP – Piattaforma centrale per la gestione di gruppi, programmi e monitoraggio dei progressi.
Importazione utenti – Inserimento manuale, caricamento di file XLSX, sincronizzazione con Active Directory o Entra.
Report e certificati – Report in formato PDF per singolo utente, esportazione della cronologia in formato XLSX, certificati di formazione.
Importante – Gli attacchi di phishing simulati non fanno parte del corso express.
Kaspersky Express Course Base è il percorso formativo abbreviato della Kaspersky Automated Security Awareness Platform, che Kaspersky chiama anche Kaspersky ASAP. L’amministrazione avviene interamente nella console cloud del fornitore e i dipendenti seguono la formazione tramite browser, quindi non è necessario installare nulla sulle postazioni di lavoro.
Implementazione rapida – Gruppi, date di inizio e durata vengono impostati per reparto.
Lezioni brevi – Adatte al personale a turni e a chi non dispone di tempo da dedicare al lavoro d’ufficio.
Aggiornamento formativo – Ripassa le nozioni di base per il personale già formato negli anni precedenti.
Contenuti personalizzati – Aggiungete le slide aziendali e le vostre domande di verifica.
Attestati individuali – Esportate i registri di completamento per ciascun dipendente nel vostro file di audit.
Directory e SSO – Sincronizzazione con Entra ID o Active Directory, oltre al Single Sign-On.
Il corso express è rivolto alle aziende che hanno bisogno di formare rapidamente tutti i dipendenti e di disporre successivamente di una documentazione al riguardo. Le aziende molto piccole possono gestirlo senza un reparto IT poiché non è necessario alcun server; le organizzazioni più grandi di solito lo considerano come un corso di aggiornamento complementare a un programma più approfondito per ruoli ad alto rischio come quelli finanziari e informatici.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di rendicontazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | ✓ | ✓ | ✓ |
| È necessaria la sincronizzazione delle rubriche e il Single Sign-On | ✕ | ✓ | ✓ |
| Questo prodotto è adatto | ✓ | In parte | Come aggiornamento |
L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere, e richiede che un attacco informatico venga segnalato all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta. Il conteggio delle 24 ore inizia nel momento in cui qualcuno rileva l’incidente; ecco perché il modulo «Express» dedicato alle modalità di risposta dei dipendenti a un incidente è la parte di questo prodotto che supporta effettivamente tale obbligo: il personale impara a segnalare immediatamente un’e-mail sospetta o un file bloccato, anziché attendere un giorno. I registri di formazione forniscono inoltre prove datate del fatto che il personale sia stato istruito su tale procedura di segnalazione. Ciò che il prodotto non fa è rilevare l’incidente, tenere registri, ricostruire una cronologia o presentare la segnalazione; ciò richiede comunque un sistema di rilevamento a livello di endpoint o di rete, un processo di escalation interno e una persona designata che invii la segnalazione tramite il modulo del BACS. Inoltre, non copre le misure tecniche e organizzative previste in relazione all’obbligo, quali il backup, il controllo degli accessi e la pianificazione della continuità operativa. Il presente testo non costituisce un parere legale; pertanto, è opportuno far valutare i propri obblighi di segnalazione da un consulente legale qualificato.
Nessun prodotto software garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva si rivolge alle organizzazioni e ai loro processi piuttosto che a uno strumento acquistato. La direttiva NIS 2 richiede misure di gestione del rischio in diverse categorie e menziona esplicitamente le pratiche di base di «cyberigiene» e la formazione sulla sicurezza informatica, insieme alla gestione degli incidenti, alla continuità operativa e al backup, alla sicurezza della catena di approvvigionamento, al controllo degli accessi e all’uso dell’autenticazione a più fattori. Questo prodotto rientra esattamente in una di queste categorie: fornisce la formazione del personale e i contenuti relativi alla «cyberigiene», comprese le unità su password, dispositivi mobili, lavoro da remoto e attacchi alla catena di approvvigionamento, e documenta chi ha completato cosa. Non contribuisce alla gestione degli incidenti, al backup e alla continuità operativa, al controllo degli accessi, all’autenticazione a più fattori né alla sicurezza della vostra catena di approvvigionamento. La direttiva prevede inoltre che gli stessi organi di gestione seguano la formazione, e un corso generale per il personale non sostituisce tale obbligo a livello dirigenziale.
In Svizzera, il BACS non ha pubblicato alcun avviso né alcuna restrizione alla vendita riguardante Kaspersky. Ha dichiarato che il software Kaspersky non è più in uso nell’amministrazione federale e che non esiste una direttiva interna che ne vieti l’uso, lasciando la decisione a ciascuna organizzazione. In Germania, l’Ufficio federale per la sicurezza informatica (BSI) ha emesso un avviso il 15 marzo 2022 contro l’uso del software antivirus Kaspersky e ne ha raccomandato la sostituzione; l’avviso è ancora in vigore nel 2026 e ora rientra nell’ambito dell’articolo 13 della legge BSI modificata. Il BSI ha limitato tale avvertimento al software antivirus e ha precisato di non aver effettuato alcuna valutazione degli altri prodotti del portafoglio Kaspersky, il che è rilevante in questo contesto poiché una piattaforma di formazione basata su browser non installa alcun agente con privilegi di sistema. Negli Stati Uniti, il Dipartimento del Commercio ha vietato la vendita del software Kaspersky nel 2024 e gli aggiornamenti per i clienti statunitensi sono cessati il 29 settembre 2024; tale divieto rimane in vigore. Kaspersky respinge tali valutazioni, sottolinea che non è stata dimostrata alcuna vulnerabilità, fa riferimento alla revisione del codice sorgente effettuata presso il proprio Centro per la Trasparenza di Zurigo e ha pubblicamente chiesto il ritiro dell’avviso tedesco. In pratica ciò riguarda tre gruppi di acquirenti: gli enti del settore pubblico e i loro fornitori, le aziende i cui grandi clienti escludono i fornitori con legami con la Russia nei propri questionari sui fornitori e qualsiasi organizzazione con attività negli Stati Uniti. Per tutti gli altri la questione pratica è più circoscritta, ovvero se i nomi dei dipendenti, gli indirizzi e-mail e i risultati della formazione possano essere trattati da questo fornitore nella regione di archiviazione selezionata.
Sì, per la sezione dedicata alla sensibilizzazione, e solo per quella sezione. Risponde direttamente alle domande ricorrenti: se tutti i dipendenti ricevono una formazione sulla sicurezza informatica, con quale frequenza, quali argomenti vengono trattati, se il completamento della formazione è documentato per ogni persona e se la formazione include una verifica delle conoscenze. Il report per utente viene esportato in formato PDF e la cronologia delle attività in formato XLSX, in modo da poter allegare prove datate invece di limitarsi a descrivere una politica. Non risponde alle voci che i questionari solitamente inseriscono accanto a tali domande: tassi di clic nelle simulazioni di phishing nel tempo, formazione specifica per ruolo per utenti con privilegi e sviluppatori, formazione per l’organo direttivo e ogni domanda relativa ai controlli tecnici su autenticazione a più fattori, applicazione delle patch, backup, crittografia e rilevamento degli endpoint. Non è previsto inoltre alcun rinforzo via e-mail tra una lezione e l’altra, pertanto non è possibile dimostrare un rinforzo continuo basandosi esclusivamente su questo corso. Se un questionario del cliente richiede una resilienza al phishing misurabile, la soluzione più economica è solitamente il corso principale della stessa piattaforma, che include campagne di phishing simulate ed e-mail di rinforzo, piuttosto che aggiungere un secondo fornitore e un secondo elenco di dipendenti da gestire.
La differenza fondamentale è rappresentata dal phishing simulato: il corso Express non ne prevede alcuna simulazione, mentre il corso principale eroga automaticamente attacchi di phishing ed e-mail di consolidamento come parte integrante del programma. Il corso Express è la versione audio-video più breve di ciascun argomento, pensata per la rapidità e per aggiornamenti periodici, e Kaspersky raccomanda di organizzare campagne di phishing separatamente per i dipendenti che lo seguono. Il corso principale suddivide gli argomenti in livelli di difficoltà e prevede lezioni della durata di circa cinque-quindici minuti, intervallate da sessioni di consolidamento. Entrambi i corsi vengono eseguiti nella stessa console, entrambi possono essere integrati con diapositive e domande di verifica personalizzate ed entrambi possono essere eseguiti contemporaneamente per lo stesso utente. Scegliete il corso express per far acquisire rapidamente a tutti le nozioni di base e il corso principale quando avete bisogno di un cambiamento misurato nel comportamento dei gruppi a rischio più elevato.
| Funzionalità | Corso Express | Corso principale |
|---|---|---|
| Formato delle lezioni | Unità audio-video | Lezioni da 5 a 15 minuti |
| Livelli di difficoltà | Limitato | Da principiante ad avanzato |
| Rafforzamento via e-mail | ✕ | ✓ |
| Attacchi di phishing simulati | ✕ | ✓ |
| Diapositive e domande di verifica personalizzate | ✓ | ✓ |
| Utilizzo tipico | Nozioni di base e aggiornamento | Programma di formazione completo |
La disponibilità a livello regionale è il primo punto da verificare: il software Kaspersky potrebbe non essere venduto negli Stati Uniti a seguito del divieto del 2024, quindi questa non è un'opzione per un gruppo con entità statunitensi; inoltre, la piattaforma offre l'archiviazione dei dati in Europa, Russia, Kazakistan o Uzbekistan, senza alcuna sede di archiviazione in Svizzera. Il secondo punto riguarda la copertura linguistica, poiché le unità express non vengono tradotte contemporaneamente in tutte le lingue del portale e le nuove unità sono state rese disponibili inizialmente in una sola lingua; ciò è rilevante se avete bisogno di contenuti identici in tedesco, francese e italiano nella stessa data. Diverse unità Express trattano la legislazione federale russa e sono irrilevanti al di fuori di quel mercato, quindi è consigliabile disattivarle per i propri gruppi. Dal punto di vista funzionale, l’assenza di simulazioni di phishing è la limitazione che più spesso porta a un acquisto successivo, poiché a un cliente o a un assicuratore che richiede una valutazione della resilienza al phishing non è possibile rispondere solo con il completamento del corso. Infine, si tratta esclusivamente di formazione: non installa nulla, non blocca nulla e richiede l’utilizzo di un prodotto di sicurezza per endpoint in abbinamento.
No. I dipendenti aprono il portale di formazione in un browser su un computer o uno smartphone, tramite un link personale contenuto nell’e-mail di invito o tramite Single Sign-On con il proprio provider di identità. Gli amministratori operano nella stessa console cloud, quindi non è necessario gestire alcun server di formazione.
La regione di archiviazione viene scelta al momento della registrazione dell’account aziendale; le opzioni disponibili sono Europa, Russia, Kazakistan e Uzbekistan. I dati in questione sono i nomi dei dipendenti, gli indirizzi e-mail, l’assegnazione ai gruppi e i risultati della formazione; pertanto, la scelta della regione va considerata come una decisione in materia di protezione dei dati e va registrata prima dell’implementazione.
Il corso express di per sé non contiene attacchi di phishing e Kaspersky raccomanda di eseguire campagne di phishing come attività separata per questi utenti. Dal punto di vista della piattaforma, ciò include oltre cento modelli di e-mail, modelli personalizzati, scenari con allegati e codici QR, nonché un plug-in per la segnalazione di phishing per Outlook, OWA, Microsoft 365 e Thunderbird. Verificate con il vostro rivenditore quali di queste funzionalità sono coperte dalla vostra licenza prima di promettere a un cliente un report sul tasso di clic.
| Sistemi operativi | Windows 10 Windows 7 macOS versione attuale iOS ultima versione Android 5 o successivo |
| Browser | Microsoft Edge / Mozilla Firefox / Google Chrome / Safari per macOS / Safari per iOS / Google Chrome per Android |
| Processore | CPU 1 GHz |
| Memoria RAM | 1 GB |
| Rete | Banda di rete 1 Mb/s |
| Storage | 20 MB di spazio su disco |