CASE STUDIES
La formazione come strategia di difesa
Overview
Nata a Torino nel 1828, la Società Reale Mutua Assicurazioni, capofila di Reale Group, è la più grande Compagnia italiana in forma di mutua: ha oltre 360 agenzie distribuite in tutta Italia e oltre 1,4 milioni di Soci/Assicurati ed è attiva nell’assicurazione danni, auto, vita e previdenza. Reale Group è un Gruppo internazionale e multiservizi presente in Italia, Spagna e Cile attraverso la Capogruppo Società Reale Mutua Assicurazioni.
La sfida
Reale Mutua è molto attenta alla formazione in tema cybersecurity perché la sua natura mutualistica pone al centro dell’attenzione la tutela degli interessi degli Assicurati, che nella mutua sono anche Soci, e il continuo miglioramento dei servizi loro offerti, in termini di livello qualitativo delle prestazioni e dell’assistenza. In tale ottica la sicurezza dei dati e la riservatezza delle informazioni sono un tema fondamentale.
La soluzione
L’aumento esponenziale del rischio cyber, ha spinto Reale Mutua ad adottare una piattaforma più strutturata per aumentare il livello di consapevolezza e la sicurezza degli utenti interni. Una piattaforma dinamica e automatica in grado di far risparmiare, rispetto al passato, il tempo necessario a realizzare le campagne di phishing e l’utilizzo delle risorse interne delegate a seguire il programma formativo.
La cultura della cybersecurity di Reale Mutua cresce con Cyber Guru
Reale Mutua è sempre stata attenta alla formazione in tema cybersecurity perché – come spiega Alfredo Robusto, Information Security manager di Reale Mutua – «per una compagnia assicurativa la sicurezza dei dati e la riservatezza delle informazioni sono un tema fondamentale. Abbiamo infatti all’attivo numerose campagne di awareness per i nostri dipendenti. Tuttavia l’aumento esponenziale del rischio cyber, ci ha spinto ad adottare una piattaforma più strutturata per aumentare il livello di consapevolezza e la sicurezza dei nostri utenti interni e quindi di riflesso dei dati trattati per conto dei nostri assicurati».
«Di fatto – spiega Robusto – ha contribuito in modo significativo ad aumentare la sensibilità sul tema delle truffe online. La piattaforma dispone infatti di un motore AI che permette di personalizzare le mail che vengono inviate a seconda del livello raggiunto dall’utente. In sostanza, più si diventa abili, maggiore è il grado di difficoltà. Ma non solo. Le mail non vengono spedite a tutti contemporaneamente, ma vengono inviate in maniera frammentata nel corso di un mese, impedendo il “passaparola” tra colleghi. Anche i video del canale Channel, l’altro modulo che abbiamo implementato, sono stati molto apprezzati, migliorando la preparazione in tema di attacco cyber». Una volta terminato il settaggio, la piattaforma Cyber Guru è completamente automatizzata. «In precedenza, la gestione era manuale, il che richiedeva più tempo e un maggior utilizzo di risorse interne» – aggiunge Claudia Napoli, responsabile Sicurezza delle informazioni e protezione dei dati – DPO di Reale Mutua. «Il sistema di Cyber Guru invece è estremamente dinamico e offre una potenza di fuoco che non ha paragoni rispetto ai sistemi che avevamo prima. Non solo. Essendo un gruppo internazionale, abbiamo potuto utilizzare anche la versione in spagnolo, che è utilizzata anche in Sud America».
Risultati ottenuti
Il progetto è stato avviato nel settembre 2022 ed è tuttora in corso. I risultati sono stati alquanto soddisfacenti. «In meno di un anno, abbiamo registrato una forte diminuzione dei click su mail sospette e un notevole miglioramento nella tempestività del primo segnale di allarme. La piattaforma fornisce inoltre un eccellente supporto a livello statistico, che ci consente di capire l’evoluzione nel tempo del progetto. Siamo quindi convinti che il percorso intrapreso debba continuare per mantenere l’attenzione sempre alta anche attraverso modalità di comunicazione innovative» – afferma Alfredo Robusto.
Ad esempio attraverso l’intranet aziendale, Reale Mutua pubblica ogni settimana un post sul tema cyber, richiamando tutte le campagne di formazione. Inoltre, dichiara sempre Robusto, «sono stati organizzati, per esempio, eventi live di successo, che hanno visto anche la partecipazione di Maurizio Zacchi, marketing manager e direttore della Cyber Guru Academy».
Per leggere l’intervista integrale redatta da Data Manager clicca qui.
Tutti i Progetti
Università degli Studi di Perugia
Il Dipartimento ha deciso di investire in formazione per sviluppare una maggiore consapevolezza nella gestione delle identità digitali e limitare i rischi che ne possono derivare.
Agenzia delle Dogane e dei Monopoli
ADM è un’autorità regolatoria e di vigilanza, con poteri sanzionatori, nel campo delle energie, degli alcolici, dei tabacchi e degli altri prodotti assimilati, delle dogane e del gioco pubblico.
EP Produzione
EP Produzione è il quinto produttore di energia elettrica in Italia, insieme al Gruppo ceco EPH è uno dei maggiori produttori di elettricità in Europa.
Vuoi saperne di più?
Cyber Guru Srl
C.F./P.I. 14324511006
Sedi:
Viale Della Grande Muraglia 284
00144 Roma
Regus Milano Bicocca
Via Libero Temolo 4
20126 Milano
SEGUICI SU:
Made in Europe