La concienciación que aguanta entre dos formaciones
Un módulo de e-learning anual es una prueba de cumplimiento, no un cambio de comportamiento. Lo que cambia el comportamiento es un recordatorio breve y bien situado en la pantalla, la misma en la que va a llegar el correo de phishing.
Por qué la vigilancia decae tres semanas después de la formación
A los equipos de seguridad rara vez les falta contenido. Les falta un canal que la gente vea de verdad.
La retención se desploma rápido
El conocimiento de una sesión puntual se degrada en pocas semanas. Sin refuerzo, la tasa de clic de una campaña de phishing simulada vuelve a su punto de partida.
El correo de seguridad es el menos leído de todos
Pedir que se lea un correo largo explicando que no hay que fiarse de los correos es un problema estructural. El mensaje compite con la propia bandeja de entrada que denuncia.
Los auditores quieren pruebas, no intenciones
ISO 27001, NIS 2 y los cuestionarios de ciberseguro plantean la misma pregunta: cómo se difunde la concienciación y cómo sabe usted que ha llegado. «Enviamos un boletín» es una respuesta frágil.
Breve, repetido, segmentado — y registrado
El formato hace el trabajo: unos segundos de atención a menudo valen más que una hora de atención una sola vez.
Una idea por mensaje
Una sola norma, una sola pantalla: cómo reconocer un remitente suplantado, para qué sirve el gestor de contraseñas, qué hacer con un adjunto inesperado. Lo bastante breve como para leerse de pie.
Llegar a la población que importa
Administración y las asistencias de dirección no se enfrentan a los mismos ataques que el taller. Segmente por grupo de Active Directory para que cada mensaje sea pertinente para quien lo recibe.
Convertir la campaña en prueba
Cada difusión conserva la lista de destinatarios, la marca de tiempo de visualización equipo por equipo y los acuses. Es un registro de concienciación que un auditor puede leer de verdad.
Un recordatorio de phishing en el equipo
Breve, con la identidad de la empresa, cerrado en dos segundos — y registrado.
Un año de concienciación, ya escrito
Doce mensajes breves valen más que un módulo largo.
- Recordatorio mensual de phishing
- Una ventana emergente rotatoria con una única pista de reconocimiento. Dos minutos de preparación, treinta segundos de lectura, registrada para la auditoría.
- Tras una campaña simulada
- Envíe el análisis a quienes hicieron clic, y solo a ellos: segmentado por grupo del directorio, sin señalar a nadie públicamente.
- Nueva norma en vigor
- Política de contraseñas, despliegue de MFA, restricción de memorias USB: una ventana emergente con acuse obligatorio la semana de su entrada en vigor.
- Amenaza en curso
- Un banner en toda la flota cuando una campaña está circulando en este preciso momento. Los minutos cuentan y el banner no detiene el trabajo de nadie.
Preguntas frecuentes
¿Se puede demostrar que un empleado leyó un aviso de seguridad?
Sí. Con el acuse obligatorio, el botón de cierre permanece desactivado hasta que se marca la casilla, y el acuse queda con marca de tiempo equipo por equipo. Es justo el rastro que reclaman las auditorías y las aseguradoras.
¿Se integra con nuestra plataforma de simulación de phishing?
Nuntivo es el canal de difusión, no el simulador. En la práctica los equipos lanzan la simulación en su herramienta actual y usan Nuntivo para los recordatorios previos y el análisis posterior, dirigidos a los grupos del directorio adecuados.
¿Una ventana emergente mensual no resultará intrusiva?
Es una cuestión de formato y de frecuencia, y ambas están en sus manos. La mayoría de los equipos usan el banner para los recordatorios rutinarios y reservan la ventana emergente para las normas que realmente cambian lo que hay que hacer.
Vea Nuntivo en sus propias pantallas
Prueba gratuita de 15 días, sin tarjeta bancaria. 10 equipos incluidos.