Cos'è e come viene calcolato il Cyber Score?

Modificato

Cos'è il Cyber Score?

Il Cyber Score è un indice che fornisce una valutazione complessiva della vostra consapevolezza e forza nella sicurezza informatica. Questo punteggio sintetico è calcolato sia per il singolo studente, che per il team e l'intera azienda.

Il punteggio si basa su cinque dimensioni principali, rappresentate in un grafico radar:

  1. Difesa Attiva: Percentuale di email di phishing segnalate (tiene conto delle campagne concluse)

  2. Comportamento: Frequenza di clic sulle email di phishing ricevute (tiene conto delle campagne concluse)

  3. Apprendimento: Percentuale di risposte corrette ai quiz di Awareness.

  4. Partecipazione: Percentuale di moduli di formazione completati di Awareness.

  5. Aggiornamento: Percentuale di episodi e pillole formative completati.

Come viene calcolato?

I punteggi delle diverse dimensioni vengono registrati durante il training Cyber Guru. Per esempio, si tiene conto di quanti quiz sono stati completati correttamente, quante email di phishing sono state cliccate o segnalate, e quanti episodi di formazione sono stati seguiti.

Dettagli delle Dimensioni

  • Comportamento: Si basa sul tasso di clic sulle email di phishing, variando da 0 a 1. All'inizio, tutti gli utenti partono con un punteggio base di 0.5 per evitare che il valore peggiori troppo rapidamente (**). Tiene conto delle campagne concluse.

  • Difesa Attiva: Percentuale di email di phishing segnalate rispetto a quelle ricevute. Varia tra 0 e 1 rispetto alle mail ricevute fino al momento. Tiene conto delle campagne concluse.

  • Apprendimento: Percentuale di risposte corrette ai quiz di Awareness rispetto ai quiz disponibili fino al momento, varia tra 0 e 1.

  • Partecipazione: Percentuale di moduli di Awareness completati su quelli fino a quel momento rilasciati. Varia tra 0 e 1.

  • Aggiornamento: Percentuale di episodi e pillole informative completati, su quelli rilasciati fino a quel momento. Varia tra 0 e 1.

Esempi di Calcolo

Esempio (utente virtuoso):

  1. Prima di ricevere un’email, un utente ha solo dati virtuali; in concreto avrà 4 mail ricevute e 2 cliccate con un indice di comportamento pari a 0.5.

  2. L’utente riceve un’email e non clicca. A questo punto avrà 3 mail ricevute delle quali una cliccata e l’indice di comportamento sale a 0.67.

  3. L’utente riceve una seconda email e non clicca. A questo punto avrà 2 mail ricevute delle quali 0 cliccate e 'indice di comportamento sale a 1 (da questo momento in poi il comportamento tiene conto solo delle email effettivamente ricevute - non ci sono più email "finte" che impattano nel calcolo).

Esempio (utente medio):

  1. Prima di ricevere un’email, un utente ha solo dati virtuali; in concreto avrà 4 mail ricevute e 2 cliccate con un indice di comportamento pari a 0.5

  2. L’utente riceve un’email e clicca. A questo punto avrà 3 mail ricevute delle quali due cliccate e l’indice di comportamento scende a 0.33

  3. L’utente riceve una seconda email e non clicca. A questo punto avrà 2 mail ricevute delle quali 1 cliccata e l’indice di comportamento torna a 0.5 (da questo momento in poi il comportamento tiene conto solo delle email effettivamente ricevute - non ci sono più email "finte" che impattano nel calcolo).

ATTENZIONE: Il cyber score tiene conto del numero di email delle campagne concluse, non di quelle in corso.

Adattamento in base ai servizi

Se un'azienda non ha acquistato tutti i servizi, il grafico radar viene trasformato in un istogramma per una lettura più semplice.