Quali sono i principali vantaggi di Kaspersky Automated Security Awareness Platform Base?
Console centrale – Un’unica dashboard cloud gestisce tutti i gruppi di formazione.
Assegnazione automatizzata – Lezioni, test e simulazioni di phishing vengono eseguiti secondo un calendario prestabilito.
Simulatore di phishing – Rileva chi clicca effettivamente prima dell’inizio della formazione.
Due corsi – Un corso principale dettagliato e un breve corso express.
Contenuti personalizzati – Carica le politiche interne in formato SCORM o PDF.
Nota importante – Nessuna protezione degli endpoint; solo formazione, ospitata su cloud.
Portale di formazione cloud – Piattaforma basata su browser, senza bisogno di installare server o agenti.
Corso principale – Argomenti fondamentali suddivisi in livelli di complessità crescenti per ciascun dipendente.
Corso express – Brevi lezioni audio-video per un rapido aggiornamento.
Simulatore di phishing – Attacchi simulati inviati automaticamente prima, durante e dopo la formazione.
Caricamento di contenuti propri – Aggiunta di politiche interne sotto forma di moduli SCORM o file PDF.
Importante – Non è inclusa alcuna protezione degli endpoint; si tratta esclusivamente di una piattaforma di formazione.
Kaspersky Automated Security Awareness Platform, nota anche come KASAP, è una piattaforma di formazione ospitata su cloud che sviluppa competenze in materia di cyber-igiene attraverso lezioni, test e attacchi di phishing simulati. Gli amministratori gestiscono tutto da un’unica console web, e “Base” è il tipo di licenza iniziale, quindi non è richiesta alcuna licenza esistente di questo prodotto.
Percorsi di apprendimento automatizzati – La piattaforma riassegna i livelli che i dipendenti non sono riusciti a completare.
Tasso di phishing misurabile – I risultati dei clic mostrano quali reparti necessitano di un altro ciclo di formazione.
Importazione rapida degli utenti – È possibile aggiungere il personale manualmente, da file XLSX o tramite Active Directory.
Single sign-on – SAML e SCIM collegano il portale alle identità esistenti.
Gestione multi-azienda – Un unico account copre le filiali o diversi clienti gestiti.
Posizione dei dati selezionabile – È possibile scegliere la regione di archiviazione al momento della registrazione della piattaforma.
L’esposizione normativa e la pressione dei clienti contano più del numero di dipendenti. Un’azienda di dieci persone trae vantaggio dal corso express e da una sessione di simulazione di phishing, mentre un’organizzazione di 500 persone necessita di sincronizzazione delle directory, regole di gruppo e reportistica per reparto per gestire la formazione senza dover aggiornare manualmente gli elenchi dei dipendenti.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di rendicontazione in Svizzera | Raramente | Per settore | ✓ |
| NIS 2 nell'Unione europea | Raramente | Per settore | ✓ |
| Questionario sulla sicurezza dei grandi clienti | ✓ | ✓ | ✓ |
| È necessaria la sincronizzazione delle rubriche e il Single Sign-On | Opzionale | ✓ | ✓ |
| Questo prodotto è adatto a | ✓ | ✓ | Verifica hosting |
L’obbligo di segnalazione svizzero si applica ai gestori di infrastrutture critiche, non a tutte le aziende. A partire dal 1° aprile 2025, le organizzazioni soggette alla legge sulla sicurezza dell’informazione (LSI) modificata dovranno segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta, con ulteriori 14 giorni a disposizione per completare la segnalazione. Kaspersky ASAP supporta indirettamente questo processo: il personale che riconosce un’e-mail di phishing e la segnala internamente riduce il tempo che intercorre tra l’attacco e la sua scoperta, mentre la compilazione della segnalazione per gruppo documenta l’esistenza e l’attuazione di un programma di sensibilizzazione. Il sistema non rileva, non registra né segnala un incidente, non genera la segnalazione al BACS e non raccoglie dati di telemetria tecnica; pertanto, il rilevamento e la segnalazione devono comunque avvenire tramite strumenti dedicati agli endpoint, alla posta elettronica e ai log. I registri di formazione attestano l’adozione di una misura; non dimostrano che la misura abbia funzionato. Il presente testo non costituisce una consulenza legale e l’eventuale assoggettamento della vostra organizzazione all’obbligo di segnalazione dovrebbe essere chiarito con un consulente legale qualificato.
Nessun prodotto software rende un’organizzazione conforme alla direttiva NIS 2. La direttiva richiede alle entità interessate di adottare misure di gestione del rischio che coprano aree quali la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, il controllo degli accessi, la crittografia e le pratiche di base di cyberigiene, insieme alla formazione in materia di sicurezza informatica. Kaspersky ASAP affronta direttamente la categoria della formazione e della “cyber igiene”, e la sua reportistica sul completamento per utente e per gruppo fornisce alla direzione una prova che la misura è in atto e non solo pianificata. Non contribuisce in alcun modo alla gestione degli incidenti, alla continuità operativa, alla valutazione della catena di fornitura, al controllo degli accessi o alla crittografia, e non genera notifiche per gli organismi di vigilanza. Gli acquirenti interessati dovrebbero considerarlo come una misura all’interno di un sistema di gestione più ampio, non come un progetto NIS 2 a sé stante.
L’Ufficio federale tedesco per la sicurezza informatica (BSI) ha emesso un avviso contro il software antivirus del produttore sin dal 15 marzo 2022 e ha confermato nel 2026 che l’avviso è ancora valido. Nel giugno 2024 il Dipartimento del Commercio degli Stati Uniti ha emesso una «Determinazione definitiva» che vieta la fornitura di prodotti di sicurezza informatica Kaspersky a soggetti statunitensi, con la cessazione degli aggiornamenti per le installazioni esistenti a partire dal 29 settembre 2024; tale divieto rimane in vigore. Kaspersky respinge entrambe le valutazioni, descrivendole come dettate dalla situazione geopolitica piuttosto che da riscontri tecnici, e fa riferimento alla propria Iniziativa Globale per la Trasparenza, che comprende l’archiviazione dei dati e un centro per la trasparenza in Svizzera. Le autorità svizzere hanno adottato una linea diversa: l’Ufficio federale per la sicurezza informatica non emette raccomandazioni sui prodotti, ha dichiarato che non gli è stato segnalato alcun uso improprio del software Kaspersky in Svizzera e non ha emanato alcuna direttiva che ne limiti l’uso. Due dettagli sono rilevanti nel valutare la questione: l’avviso del BSI è rivolto ai software antivirus con accesso approfondito al sistema, mentre questo prodotto è una piattaforma di formazione basata su browser senza agente endpoint; inoltre, i test di laboratori indipendenti riguardano i motori antivirus del fornitore piuttosto che questa piattaforma, quindi nessun risultato di test la riguarda in alcun modo. In pratica, le restrizioni incidono sugli acquirenti con entità statunitensi o clienti statunitensi, per gli appalti del settore pubblico e per i questionari sulla catena di fornitura che chiedono informazioni sul paese di origine del fornitore; per un’azienda svizzera o dell’UE senza tali requisiti si tratta di una decisione di acquisto, non di un ostacolo legale.
Sì, per un blocco specifico di domande. I questionari dei grandi clienti chiedono in genere se il personale riceva una formazione regolare sulla consapevolezza della sicurezza, con quale frequenza, se vengano effettuate simulazioni di phishing e se il completamento sia documentato per ciascun dipendente. Kaspersky ASAP risponde a tutte e quattro le domande: registra il completamento per utente e per gruppo, esegue campagne di phishing simulate con statistiche sui clic e consente di allegare le politiche interne come moduli SCORM o file PDF, in modo che le vostre regole facciano parte del registro di formazione. Non risponde invece a nessuna delle domande relative alla protezione degli endpoint, allo stato delle patch, alla crittografia dei laptop, ai test di backup e ripristino, alle revisioni degli accessi, alla conservazione dei log, ai tempi di risposta agli incidenti o alla gestione dei fornitori, che di solito costituiscono la parte più consistente del modulo. Se diversi di questi blocchi sono in sospeso, l’aggiunta di un prodotto per gli endpoint della stessa famiglia di fornitori, in modo che la protezione e le prove di formazione provengano da un unico fornitore, è normalmente più veloce da documentare e più economica rispetto alla combinazione di una piattaforma di formazione di un fornitore con strumenti per gli endpoint di un altro.
La differenza fondamentale sta nel luogo in cui la piattaforma viene eseguita e in chi detiene i dati della formazione. La piattaforma standard è un servizio cloud accessibile tramite browser, con la regione di archiviazione dei dati scelta al momento della registrazione, mentre ASAP On-premise, introdotto nel maggio 2024, viene installato sui server del cliente stesso e può funzionare senza accesso a Internet. I contenuti formativi sono gli stessi in entrambe le versioni, ma la soluzione on-premise comporta requisiti aggiuntivi per i server, un progetto di installazione e la configurazione di Microsoft Exchange per le simulazioni di phishing. Le organizzazioni la cui politica esclude l’utilizzo di portali di formazione ospitati nel cloud necessitano del prodotto on-premise; tutti gli altri evitano completamente il lavoro di infrastruttura grazie alla piattaforma cloud.
| Criterio | ASAP cloud | ASAP On-premise |
|---|---|---|
| Hosting | Cloud del fornitore | Server propri |
| È necessaria un'infrastruttura propria | ✕ | ✓ |
| Funziona senza connessione a Internet | ✕ | ✓ |
| Posizione di archiviazione dei dati | Regione selezionabile | Completamente sul lato cliente |
| Simulatore di phishing e di attacchi principali | ✓ | ✓ |
La disponibilità è limitata a un unico mercato: il divieto statunitense sui prodotti di sicurezza informatica Kaspersky implica che la piattaforma non possa essere fornita a persone o entità statunitensi, il che è rilevante per i gruppi con filiali o clienti negli Stati Uniti. Il prodotto standard è disponibile solo su cloud e, per trasferire la formazione nel proprio data center, è necessario acquistare il prodotto on-premise separato anziché riconfigurare questo. Le simulazioni di phishing richiedono solitamente adeguamenti del flusso di posta e il fornitore documenta impostazioni aggiuntive di Microsoft Exchange proprio a questo scopo; pertanto, è consigliabile pianificare una breve attività di amministrazione della posta prima della prima campagna piuttosto che dopo. La piattaforma forma le persone ma non blocca nulla: nessun rilevamento di malware, nessun filtraggio degli URL a livello di gateway, nessuna quarantena della posta; pertanto, un clic che riesce a passare richiede comunque una sicurezza degli endpoint o della posta per bloccarlo, il che rappresenta l’acquisto successivo più comune dopo un progetto di sensibilizzazione.
Kaspersky dichiara che la piattaforma è disponibile in 25 lingue, con testi e immagini adattati al contesto locale anziché semplicemente tradotti. Questo è importante per le organizzazioni con personale distribuito in diversi paesi, poiché i tassi di completamento calano quando i dipendenti devono seguire la formazione in una seconda lingua.
Sì. ASAP si integra con Kaspersky KUMA e con la piattaforma XDR del fornitore, quindi un amministratore che rileva un evento in XDR può assegnare la formazione corrispondente all’utente coinvolto, e le schede degli incidenti possono essere arricchite con il livello di formazione attuale di quell’utente.
| Sistemi operativi | Windows 10 Windows 7 macOS |
| Web Browser | Microsoft Edge / Mozilla Firefox / Google Chrome / Safari per macOS / Safari iOS / Google Chrome Android |
| Clienti Web Email | Gmail / Google Apps / Office 365 / Outlook.com / Yahoo! |
| Admin Processor | 1,5 GHz o superiore |
| Memoria RAM dell'amministratore | 2 GB |
| Admin Storage | 20 MB di spazio su disco disponibile |
| Rete di amministrazione | Larghezza di banda della rete 1 Mb/s |
| Processore utente finale | 1 GHz o superiore |
| Memoria utente finale RAM | 1 GB |
| Stoccaggio utente finale | 20 MB di spazio su disco disponibile |
| Rete utente finale | Larghezza di banda della rete 1 Mb/s |
Kaspersky ASAP forma il personale sulla prevenzione del phishing tramite lezioni automatizzate e attacchi simulati. Soluzione ospitata su cloud; non include la protezione degli endpoint.
Piattaforma automatizzata di sensibilizzazione alla sicurezza di Kaspersky, Kaspersky ASAP, Kaspersky, Kaspersky Security Awareness, formazione sulla sicurezza informatica, simulazione di phishing, piattaforma di formazione per i dipendenti, caricamento SCORM
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies