Avvicinare figli e adolescenti alla cybersicurezza a casa

Pubblicato il 7 settembre 20268 min di lettura
Un genitore e un bambino a casa, la sera, guardano insieme uno smartphone per impostarne le opzioni di sicurezza

Una domenica sera, Sophie B. dà un'occhiata oltre la spalla del figlio adolescente. È appena arrivato un messaggio: un «regalo» da riscattare con urgenza cliccando su un link, prima di mezzanotte. L'istinto del figlio è già di cliccare. Quello di Sophie – è socia di uno studio fiduciario svizzero – è di riconoscere la truffa: è esattamente il tipo di messaggio-trappola che sta imparando a individuare in ufficio.

Quella sera capisce una cosa semplice. Le abitudini che vorrebbe trasmettere ai figli e quelle che deve radicare nella sua azienda sono le stesse. Una famiglia ben attrezzata significa una dirigente che torna in ufficio con i riflessi giusti – e vale anche il contrario.

Perché la sicurezza online per bambini riguarda anche voi

A casa come al lavoro tornano le stesse trappole. Un link che promette troppo, una password riutilizzata ovunque, un'informazione personale ceduta senza pensarci. Bambini e adolescenti le incontrano presto: vivono online, giocano, si scambiano messaggi, pubblicano. La buona notizia è che imparano in fretta quando si spiega loro il perché invece di limitarsi a vietare.

La sicurezza online per bambini non è una faccenda da esperti né una questione di software complicati. È prima di tutto una questione di abitudini, come lavarsi le mani o guardare prima di attraversare. E queste abitudini non restano a casa. L'adolescente che impara a non riutilizzare mai la stessa password diventa l'adulto che protegge i propri account professionali. Il genitore che impara a riconoscere il phishing – quei messaggi falsi che imitano un marchio, una banca o un amico per carpire una password o del denaro – riporta quel riflesso in una PMI dove una sola fattura-trappola può costare cara.

Diciamolo con chiarezza: non si tratta di fare dei vostri figli degli informatici, né di trasformare i pasti in lezioni di sicurezza. Una famiglia non ha bisogno di un firewall di livello militare. Ha bisogno di tre o quattro riflessi condivisi, ripetuti senza drammi finché diventano naturali. È esattamente la logica di una PMI che comincia: non si punta alla perfezione, si radicano prima le abitudini che bloccano la grande maggioranza dei guai.

Per uno studio come quello di Sophie B., che ogni giorno tratta dati bancari e fiscali di decine di clienti, questo legame tra casa e ufficio non è secondario. Le basi sono un linguaggio comune. Insegnarle ai propri figli significa farle proprie.

Cosa ricordare

Le minacce sono le stesse dell'ufficio, ma più quotidiane. Phishing, account violati, dati personali esposti: in una settimana i vostri figli incontrano ciò che una PMI teme tutto l'anno. Insegnare loro a reagire significa allenarsi insieme su casi reali, senza denaro in gioco.

Si protegge meglio spiegando che sorvegliando. Un controllo parentale – un'impostazione che filtra i contenuti e regola il tempo di schermo in base all'età – è utile, ma non sostituisce il dialogo. Un bambino che capisce perché una password si tiene per sé sarà protetto molto meglio di un bambino a cui è stato solo vietato di condividerla.

La fiducia batte la paura. L'obiettivo non è spaventare, né a casa né in azienda. Un bambino che sa di poter venire a dirvi «ho cliccato su una cosa strana» senza essere sgridato è il vostro miglior allarme. In ufficio è esattamente lo stesso con i vostri collaboratori.

Le abitudini da radicare questa settimana

Tre riflessi semplici, realizzabili senza budget e senza competenze tecniche, al tavolo della cucina come in ufficio.

1. Una passphrase per ogni account e un posto sicuro dove custodirle

La password corta e riutilizzata ovunque è il primo punto debole. Sostituitela con una passphrase: quattro o cinque parole facili da ricordare ma improbabili insieme – per esempio una piccola frase assurda che vostro figlio inventa da sé. È più lunga, quindi più solida, e più facile da memorizzare di un guazzabuglio di simboli.

Resta il problema del numero: nessuno ricorda trenta passphrase. È il compito di un gestore di password – un'app-cassaforte che memorizza e inserisce le vostre credenziali al posto vostro, protetta da un'unica frase principale. Installarne uno in famiglia significa dare ai vostri figli lo strumento giusto fin dall'inizio. Ed è proprio lo strumento che in ufficio mette fine alle password condivise e ai foglietti attaccati sotto la tastiera.

Approfittatene per attivare, dove possibile, l'autenticazione a due fattori (spesso abbreviata in MFA o 2FA): oltre alla password, una seconda prova – di solito un codice ricevuto sul telefono – che tiene fuori un intruso anche se ha indovinato la password. È uno dei passi più efficaci in assoluto e rassicura tanto sull'account di gioco di un adolescente quanto sulla casella professionale di una socia.

2. Il riflesso «mi fermo e verifico» davanti a un messaggio incalzante

Insegnate ai vostri figli a riconoscere i segnali del phishing: un'urgenza insolita («il suo account sarà chiuso stasera»), un regalo troppo bello, un errore di battitura sospetto, un indirizzo mittente strano. La regola sta in una frase: non si clicca mai sotto pressione. Nel dubbio non si apre il link – si va a verificare direttamente sul sito ufficiale, oppure si chiede a un adulto.

Trasformatelo in un gioco di famiglia: chi individua il messaggio sospetto? Mostrate ai vostri figli come passare il mouse su un link per leggere l'indirizzo reale prima di cliccare, e come un regalo che richiede una carta di credito non sia più un regalo. Proprio questo riflesso – fermarsi, dubitare, verificare con la persona giusta prima di agire – è quello che, in uno studio fiduciario, evita che una falsa fattura o una finta e-mail «del capo» inneschi un bonifico.

3. Un giro tra le impostazioni della privacy, insieme

La privacy online sono le informazioni che si cedono – a volte senza volerlo – su social, giochi e app. Sedetevi una volta con i vostri figli per passare in rassegna le impostazioni della privacy dei loro account: chi vede i loro post, quali dati raccoglie l'app, quale posizione viene condivisa. L'idea non è bloccare tutto, ma scegliere in modo consapevole.

È anche una bella porta d'ingresso verso un'idea che vi riguarda come dirigente: i dati personali vanno protetti. In Svizzera la nLPD (la legge federale sulla protezione dei dati, in vigore dal 2023) si aspetta proprio questo da una PMI – che tratti con cura i dati che le vengono affidati. Il riflesso che si radica a casa – «chi ha accesso a cosa, e perché?» – è il primo passo di questa stessa protezione in ufficio. Per andare oltre in famiglia, l'Ufficio federale della cybersicurezza (UFCS/NCSC) pubblica raccomandazioni semplici, gratuite e aggiornate, tanto per i privati quanto per le PMI.

A che punto siete davvero?

Queste tre abitudini sono un'unica competenza: l'igiene digitale di ogni giorno. A casa protegge i vostri figli, in ufficio protegge i vostri clienti. È lo stesso muscolo, allenato in due stanze diverse.

Cyber Passport non certifica nulla e non vi darà un voto come genitori. Ciò che fa, domanda dopo domanda, è mostrarvi dove la vostra organizzazione è già solida e dove poggia ancora sulla buona volontà di ciascuno: password, sensibilizzazione, protezione dei dati. Se le abitudini che radicate stasera in cucina vi hanno fatto venir voglia di fare lo stesso bilancio per la vostra azienda, è il momento giusto per strutturare una vera azione di sensibilizzazione.

Temi

  • sensibilizzazione
  • bambini
  • famiglia
  • PMI
  • Svizzera

Da leggere anche