Security Awareness · Servizio gestito

Il firewall più costoso
non ferma il click
del dipendente.

Il 90% degli attacchi parte da un errore umano. La formazione continua del personale non è più facoltativa: la NIS2 la rende obbligatoria. Noi la rendiamo semplice.

NIS2 Art. 21 Phishing simulation 3 piattaforme, 1 partner Powered by NEXUS

Il fattore umano
è il primo rischio

Puoi avere il miglior firewall, l'EDR più avanzato, la rete segmentata a regola d'arte. Ma se un dipendente clicca su un link di phishing, tutto questo non serve. Il 91% dei cyber attacchi inizia con un'email. E il 74% delle violazioni coinvolge il fattore umano.

La NIS2 (Art. 21, comma 2, lettera g) impone alle aziende di formare il personale sulla cybersecurity. Non una tantum, ma in modo continuo e misurabile. 10punto10 seleziona la piattaforma giusta per la tua azienda, la configura, monitora i risultati su NEXUS e ti accompagna verso la compliance.

91%
Degli attacchi cyber inizia con un'email di phishing
NIS2
Art. 21: formazione obbligatoria per personale e dirigenti
74%
Delle violazioni coinvolge un errore umano (Verizon DBIR 2024)
3x
Riduzione click su phishing dopo 6 mesi di training

Come funziona il servizio

Non ti vendiamo solo una piattaforma. Progettiamo il percorso di formazione, lo attiviamo, misuriamo i risultati e lo miglioriamo nel tempo. Tu non devi gestire nulla.

01

Assessment iniziale

Valutiamo il livello di consapevolezza della tua azienda con una campagna di phishing simulation controllata. Misuriamo chi clicca, chi segnala, chi ignora. Questo ci dice da dove partire.

  • Phishing simulation baseline
  • Report per ruolo e reparto
  • Gap analysis NIS2
02

Scelta della piattaforma

In base ai risultati, alla dimensione dell'azienda e al budget, ti proponiamo la piattaforma più adatta tra Cyber Guru, Kaspersky ASAP e Acronis Security Awareness. Ognuna ha punti di forza diversi.

  • Matching azienda-piattaforma
  • Configurazione personalizzata
  • Integrazione con Active Directory
03

Formazione continua

Percorsi di micro-learning distribuiti nel tempo. Niente corsi di 4 ore che nessuno segue: pillole formative brevi, frequenti, adattive al livello di ogni utente. Phishing simulation ricorrenti per misurare i progressi.

  • Micro-learning adattivo
  • Phishing simulation mensili
  • Percorsi per ruolo e seniority
04

Reportistica e compliance

Ogni campagna, ogni corso completato, ogni phishing test: tutto tracciato su NEXUS. Report pronti per l'audit NIS2 con evidenza di formazione continua del personale, inclusi dirigenti e apicali.

  • Dashboard NEXUS dedicata
  • Report NIS2 Art. 21
  • Evidenze per audit ACN

Tre piattaforme,
una per ogni esigenza

Non esiste una soluzione unica. Un ospedale ha esigenze diverse da uno studio commercialista. Per questo lavoriamo con tre vendor, ognuno forte nel suo segmento.

Enterprise

Cyber Guru

Tre programmi di training, crediti ECM e accreditamento ACN

  • Cyber Guru Awareness: percorsi didattici adattivi
  • Cyber Guru Channel: serie TV interattiva sulla cybersecurity
  • Cyber Guru Phishing: simulazioni adattive basate sul comportamento
  • Crediti ECM per il personale sanitario
  • Percorsi dedicati per board e C-level (NIS2)
  • Piattaforma italiana, accreditata ACN, dati in Italia
Ideale per: ospedali, grandi aziende, PA, settore finance
Richiedi demo Cyber Guru →
Entry level

Acronis Awareness

Semplice, economica, integrata con Cyber Protect

  • Powered by Wizer: contenuti professionali pronti all'uso
  • Phishing simulation gamificata inclusa
  • Console multitenant per gestione centralizzata
  • Integrata nell'ecosistema Acronis Cyber Protect Cloud
  • Costo contenuto, operativa in pochi giorni
  • Nessun percorso verticale per apicali o NIS2
Ideale per: studi professionali, micro-imprese, startup
Richiedi demo Acronis →

Chi deve formare
il personale?

La NIS2 non fa distinzioni: tutte le aziende classificate come essenziali o importanti devono garantire formazione cybersecurity al personale, compresi i dirigenti. Ma anche chi non rientra nella NIS2 beneficia della formazione: meno incidenti, meno downtime, premi assicurativi più bassi.

La formazione deve essere continua, misurabile e documentata. Non basta un PDF inviato via email una volta all'anno.

🏥
Sanità e ospedali Obbligo NIS2 + crediti ECM con Cyber Guru
🏭
Manufacturing e industria Formazione OT awareness per operatori e tecnici
🛒
Retail e hospitality Staff ad alto turnover: serve formazione rapida e continua
⚖️
Studi professionali Dati sensibili dei clienti, formazione GDPR obbligatoria
Integrato in NEXUS

Formazione e sicurezza
in un'unica vista

NEXUS integra i dati di awareness con il monitoraggio di sicurezza. Vedi la correlazione tra formazione e incidenti: i reparti meno formati sono quelli che generano più alert?

Report unificati per il CISO e per l'audit NIS2. Stato formazione, tasso di click su phishing, corsi completati, tutto in una dashboard.

Scopri NEXUS →
Live
Tasso di click phishing per reparto in tempo reale
NIS2
Evidenze formazione Art. 21 comma 2 lettera g
PDF
Report mensili per CISO, DPO e audit ACN

Domande frequenti

La formazione awareness è obbligatoria per la NIS2?
Sì. L'Art. 21 della NIS2 elenca esplicitamente la formazione del personale tra le misure di sicurezza obbligatorie. La formazione deve coinvolgere anche i dirigenti e gli organi di gestione. L'ACN (Agenzia per la Cybersicurezza Nazionale) verificherà le evidenze di formazione durante gli audit.
Quanto tempo richiede ai dipendenti?
Le piattaforme usano il micro-learning: sessioni da 3-5 minuti, 2-3 volte a settimana. Nessun corso lungo che blocca la produttività. I dipendenti si formano durante le pause naturali della giornata lavorativa. In media, 15-20 minuti a settimana.
Come faccio a sapere se funziona?
Misuriamo tutto. Il tasso di click sulle email di phishing simulation è il KPI principale: dopo 3-6 mesi di formazione, il tasso di click scende mediamente dal 30% al 5-8%. Su NEXUS vedi l'andamento mese per mese, reparto per reparto.
Posso iniziare con una piattaforma e passare a un'altra?
Sì. Le tre piattaforme coprono segmenti diversi. Se la tua azienda cresce o le esigenze cambiano, possiamo migrare i dati e i progressi. Il vantaggio di lavorare con 10punto10 è che conosciamo tutte e tre e ti consigliamo senza vincoli di vendor.

Scopri quanto è vulnerabile il tuo team.

Campagna di phishing simulation gratuita: testiamo la consapevolezza dei tuoi dipendenti e ti mostriamo i risultati. Zero impegno, zero costi. Poi decidi tu se attivare la formazione.