Redazione CyberPlay · Pubblicato il · Aggiornato il · 11 min di lettura
Guida ed esercizi in italiano

Ingrandisci immagine · Fotogramma del corso video · interfaccia in inglese
La formazione di sensibilizzazione alla cybersicurezza per le scuole funziona come una lezione pratica quando gli studenti sanno spiegare tre decisioni: come verificare un messaggio imprevisto, chi dovrebbe ricevere un file e a chi chiedere aiuto dopo un errore. Inizia con un'attività scolastica familiare, usa un breve segmento del corso per spiegarla, fai pratica in uno scenario fittizio, quindi prova l'effettiva procedura di segnalazione della scuola. Il personale e gli studenti devono avere responsabilità distinte all'interno di questa sequenza.
Questa guida collega i Corsi CyberPlay con attività guidate dai docenti e Data Dash. È una proposta didattica, non una classificazione per età o l'affermazione che una singola lezione renda sicura una scuola. Esamina in anteprima il materiale in base al livello di lettura, alle esigenze e all'esperienza dei tuoi studenti. Gli articoli, l'interfaccia della piattaforma e Data Dash supportano nove lingue del sito; la narrazione dei corsi e i contenuti delle lezioni sono attualmente disponibili in inglese e rumeno.
I punti da ricordare
- Scegli una decisione scolastica prima di scegliere un video o un gioco.
- Distingui le responsabilità del personale dalle azioni di richiesta di aiuto attese dagli studenti.
- Verifica in anteprima la lingua, gli scenari e i controlli prima di proporre un'attività a una classe.
- Utilizza dati fittizi ed esamina le spiegazioni, invece di considerare il punteggio di un gioco come prova di sicurezza.
1. Assegna responsabilità diverse a personale e studenti
Un amministratore scolastico potrebbe verificare la modifica del conto bancario di un fornitore o decidere quali colleghi possono accedere al fascicolo di un alunno. Uno studente potrebbe ricevere un link di progetto sospetto e dover fermarsi a chiedere a un insegnante. Entrambe le decisioni implicano fiducia, ma allo studente non dovrebbe essere chiesto di indagare sui sistemi della scuola, approvare un pagamento o gestire un incidente relativo ai dati. Metti per iscritto chi compie il passo successivo prima di avviare l'attività.
L'NCSC fornisce un pacchetto formativo per il personale scolastico destinato all'erogazione di gruppo o all'apprendimento individuale. Il programma educativo della CISA supporta separatamente i docenti con piani di studio, sviluppo professionale e risorse per l'aula. Utilizza questa distinzione nella tua pianificazione: fornisci al personale le procedure per i rispettivi ruoli e offri agli studenti una decisione gestibile insieme a un adulto di riferimento a cui rivolgersi. Una singola assemblea può introdurre l'argomento; le attività successive dovrebbero riflettere ciò che ciascun gruppo fa concretamente.
Fonti della sezione: Formazione sulla cybersicurezza per il personale scolastico · Educazione e sviluppo professionale nella cybersicurezza
2. Esamina il corso in anteprima prima di proiettarlo sullo schermo della classe
Phishing moderno via email insegna ai partecipanti a esaminare ciò che un messaggio richiede di fare e a verificare attraverso un canale di cui già si fidano. Scegli i destinatari prima di condividere aggiunge la selezione dei destinatari e le autorizzazioni di accesso. Ho cliccato. E adesso? distingue il clic su un link dall'inserimento di una password, dalla concessione di accessi o dall'installazione di software. Scegli una sola decisione per la prima sessione; si tratta di lezioni distinte, non di un unico corso specifico per le scuole.
Guarda prima la lezione selezionata, leggi le relative domande e prova il gioco sui dispositivi che utilizzerai. Controlla la lingua, il carico di lettura, l'audio, i comandi, i temi degli scenari e il tempo dedicato alla discussione. Data Dash reca attualmente un'etichetta per età 13+; proponi l'attività di gioco indicata entro tale fascia dichiarata e solo dopo una tua revisione. Per gli studenti più giovani, le attività CyberSprinters dell'NCSC si rivolgono esplicitamente alla fascia 7–11 anni e includono risorse per gli educatori. Tale fascia d'età appartiene a CyberSprinters, non a CyberPlay. Adatta o ometti gli esempi che la tua classe non può utilizzare in modo proficuo.
- Anteprima di Phishing moderno via email
- Anteprima di Scegli i destinatari prima di condividere
- Anteprima di Ho cliccato. E adesso?

Ingrandisci immagine · Fotogramma del corso video · interfaccia in inglese
- Trova il canale noto
Usa l'app o il contatto approvato dalla scuola; chiedi a un adulto di fiducia quando una richiesta non è chiara.
- Separa la richiesta dalla verifica
Un link o un numero di telefono fornito nel messaggio fa parte della richiesta che stai controllando.
Fonti della sezione: CyberSprinters: attività guidate dagli educatori
3. Pianifica una lezione di 45 minuti attorno a una sola decisione
La tabella di marcia riportata di seguito è un esempio di pianificazione originale per una classe il cui docente ha approvato i materiali. Prevede un segmento di corso selezionato e un punto di decisione, una breve attività di gioco e la discussione. Non garantisce il completamento di un intero corso, di ogni scenario di gioco o di una verifica delle conoscenze durante una singola lezione. Adattala dopo la tua prova e, ove possibile, lascia la configurazione iniziale o l'accesso ai singoli account al di fuori del tempo di lezione.
| Tempo previsto | Attività guidata dal docente | Cosa spiegano gli studenti |
|---|---|---|
| 5 minuti | Mostra un messaggio scolastico fittizio e individua la richiesta contenuta. | Quale azione viene richiesta e chi ne verrebbe coinvolto? |
| 10 minuti | Usa un segmento di corso preselezionato e discuti un punto di decisione. | Quale canale indipendente potrebbe confermare la richiesta? |
| 10 minuti | Prova una breve attività di Data Dash ed esamina una domanda di apprendimento pertinente. | Di quali accessi ha bisogno lo strumento e cosa invece non è necessario? |
| 10 minuti | Svolgete a coppie l'esercizio di condivisione fittizio riportato di seguito. | Chi può ricevere il file e chi decide quando la situazione non è chiara? |
| 5 minuti | Esercitatevi sulla procedura di segnalazione della scuola utilizzando fatti inventati. | Quale adulto o referente del personale dovrebbe ricevere la segnalazione? |
| 5 minuti | Usa una domanda finale e raccogli gli argomenti da riprendere. | Cosa farei subito dopo se avessi già fatto clic? |
4. Organizza una prova di condivisione file separata per i docenti
La formazione sulla cybersicurezza per i docenti dovrebbe basarsi su decisioni che si presentano durante l'insegnamento e la gestione amministrativa. Prepara un foglio di calcolo fittizio per la pianificazione di una gita con un itinerario nella prima scheda e recapiti inventati in un'altra. Chiedi a un docente di spiegare quali informazioni servano a un formatore esterno in visita, se la scuola ha approvato tale destinatario e come condividere solo i contenuti autorizzati. Una prima pagina dall'aspetto innocuo non descrive l'intero file.
Collega questa discussione a Scegli i destinatari prima di condividere: scegli destinatari nominativi, controlla gli indirizzi e parti dal livello minimo di accesso necessario. Quindi illustra la procedura di condivisione approvata dalla scuola utilizzando un file di prova vuoto. Lascia che sia il membro del personale responsabile a chiarire i permessi incerti. Non inserire nell'esempio di formazione veri fascicoli di alunni, recapiti di famiglie, note sulla tutela dei minori o credenziali del personale. Registra una procedura mancante come un aspetto da correggere, anziché chiedere all'insegnante di tirare a indovinare.
5. Usa i giochi di cybersicurezza per gli studenti come spunto di discussione
Data Dash unisce decisioni di movimento e di consegna a concetti di sicurezza. Una meccanica mette a confronto un magnete di dati che raccoglie capsule vicine con uno che chiede di leggere un carico privato. Le sue domande di apprendimento facoltative includono il controllo di una comunicazione ufficiale della scuola, la protezione della riservatezza dell'indirizzo di casa, la disconnessione da un computer scolastico condiviso e la segnalazione a un adulto di fiducia dopo un clic sospetto. Le domande di apprendimento sono accessibili anche al di fuori della corsa attiva, quindi sfrutta una pausa per leggerle e discuterle.
Chiedi agli studenti di spiegare la decisione relativa ai permessi, poi modifica lo scenario: di cosa avrebbe realmente bisogno un'app che raccoglie materiali per un progetto scolastico? Il carico fittizio del gioco offre un'analogia, non rappresenta un vero sistema di dati degli alunni. Una corsa veloce misura elementi che vanno oltre la comprensione della sicurezza, compresa la familiarità con i comandi. Consenti agli studenti di discutere la stessa decisione senza giocare quando ciò risponde meglio alle loro esigenze, e valuta la spiegazione separatamente dal movimento o dal punteggio.
6. Rendi la richiesta di aiuto parte integrante dell'attività
Prima che chiunque si eserciti a segnalare, identifica le persone che riceveranno le segnalazioni. Per uno studente, potrebbe trattarsi del proprio insegnante o di un altro adulto di fiducia tramite il canale concordato dalla scuola. Per il personale, potrebbe essere il referente IT o per la gestione degli incidenti designato. Mostra cosa fare se la persona abituale non è disponibile. Non lasciare che gli studenti cerchino aiuto all'interno dello stesso messaggio sospetto.
Ho cliccato. E adesso? offre una struttura utile: spiega cosa è accaduto, quando e se hai inserito informazioni, concesso accessi o installato qualcosa. Esercitati con dettagli inventati e non includere mai password. La guida dell'NCSC sulla cultura della sicurezza raccomanda canali di segnalazione accessibili e un trattamento equo quando le persone ammettono errori. Mostra questa risposta: ringrazia lo studente, interrompi ogni ulteriore interazione con la richiesta e spiega chi prenderà in carico la situazione. Verifica il canale di contatto reale della scuola separatamente dalla lezione.

Ingrandisci immagine · Fotogramma del corso video · interfaccia in inglese
- Descrivi cosa è accaduto
Aiuta il referente scolastico a distinguere un clic dall'immissione di una password, dalla concessione di un permesso o da un'installazione. Non includere password nella segnalazione.
- Usa il contatto già indicato
Gli alunni si rivolgono all'adulto di fiducia o al referente scolastico loro indicato; il personale segue la procedura per gli incidenti della scuola.
Fonti della sezione: Principi della cultura della cybersicurezza: costruire sicurezza, fiducia e procedure per una comunicazione aperta
7. Esercizio: il foglio della fiera della scienza è pronto per la condivisione
Consegna a ogni gruppo il seguente messaggio fittizio e un disegno cartaceo di un pannello di condivisione. Utilizza nomi inventati e nessun link funzionante. Chiedi agli studenti di descrivere cosa bloccherebbero e a chi si rivolgerebbero. Chiedi separatamente al personale cosa verificherebbe prima di approvare una condivisione. Nessuno deve modificare un account reale o inviare un file.
8. Esamina il ragionamento e la procedura scolastica
Utilizza tre domande finali: quale azione è stata richiesta? Come la verificheresti in modo indipendente? Chi potrebbe aiutarti se avessi già agito? Uno studente in grado di individuare un messaggio sospetto ma che non sa indicare un canale affidabile richiede un intervento successivo diverso da chi ha trovato il contatto giusto ma ha frainteso un permesso. Invita a una spiegazione orale, a un disegno o a una breve risposta scritta in base alle esigenze della classe.
Mantieni distinti i progressi nel corso, le decisioni nel gioco e le osservazioni del docente come elementi di valutazione separati. Utilizza i registri di apprendimento disponibili nel tuo spazio di lavoro per organizzare le attività successive, con accessi conformi alla politica della scuola. Un certificato di completamento attesta il completamento; un punteggio non dimostra che un ragazzo gestirà in sicurezza ogni messaggio futuro. Evita confronti pubblici sugli errori individuali. Se l'attività rivela che nessuno monitora il canale di segnalazione indicato, assegna un responsabile a questo problema procedurale.
9. Trasforma la lezione in una consuetudine scolastica
Riprendi la stessa decisione quando viene introdotta una nuova piattaforma di classe, un progetto o una procedura di condivisione. Modifica la richiesta fittizia e chiedi nuovamente agli studenti di spiegare la loro risposta. Istruisci il personale che riceve le segnalazioni affinché conosca la terminologia della lezione e i passaggi successivi. Fornisci alle famiglie una descrizione semplice dell'abitudine esercitata senza inviare a casa i punteggi degli studenti o esempi contenenti dati personali.
Le risorse scolastiche dell'NCSC distinguono le responsabilità degli organi di governo, del personale e del team IT della scuola. Mantieni la lezione all'interno di questo lavoro più ampio: la dirigenza e i team tecnici rimangono responsabili della protezione degli account, dei backup, delle decisioni sui fornitori e della gestione degli incidenti. Esplora la pagina di CyberPlay per le scuole per conoscere l'attuale configurazione per le classi, quindi scegli una breve sequenza di corsi e attività pratiche che i tuoi docenti abbiano esaminato in anteprima e possano supportare.
Fonti della sezione: Cybersicurezza per le scuole
Collega una decisione in classe con Data Dash
Esamina Data Dash in anteprima, discuti una scelta relativa ai permessi e usa le sue domande di apprendimento per esercitarti a verificare le informazioni e a chiedere aiuto. Adatta l'attività alla tua classe e agli accessi all'account.
Apri Data DashFonti e approfondimenti
- Formazione sulla cybersicurezza per il personale scolastico — Centro nazionale britannico per la cybersicurezza. Consultato il 2026-10-03
- Educazione e sviluppo professionale nella cybersicurezza — Agenzia statunitense per la cybersicurezza e la sicurezza delle infrastrutture. Consultato il 2026-10-03
- CyberSprinters: attività guidate dagli educatori — Centro nazionale britannico per la cybersicurezza. Consultato il 2026-10-03
- Principi della cultura della cybersicurezza: costruire sicurezza, fiducia e procedure per una comunicazione aperta — Centro nazionale britannico per la cybersicurezza. Consultato il 2026-10-03
- Cybersicurezza per le scuole — Centro nazionale britannico per la cybersicurezza. Consultato il 2026-10-03
Continua a esplorare
- Cybersicurezza nelle università: un piano di formazione
Crea percorsi di cybersicurezza per studenti, personale e ricercatori con corsi CyberPlay, giochi, uso sicuro dell’IA e una prova di segnalazione nel campus.
IT · 11 min di lettura - Corsi di consapevolezza sulla cybersecurity: dalla lezione alla pratica
Costruisci un programma di consapevolezza con i corsi CyberPlay, giochi pertinenti, esercizi per ruolo e verifiche concrete delle decisioni sul lavoro.
IT · 9 min di lettura - Giochi di formazione sul phishing: esercitare le decisioni dietro un messaggio
Usa giochi di formazione sul phishing per esercitare analisi, verifica indipendente e segnalazione. Con un messaggio fornitore fittizio e una scaletta pratica.
IT · 9 min di lettura - Come riconoscere una pagina di accesso falsa, anche con HTTPS
Riconosci una pagina di accesso falsa: controlla indirizzo, HTTPS e gestore di password. Guida ed esercizio in italiano per usare il portale aziendale noto.
IT · 9 min di lettura - Formazione sul prompt injection: verifica le azioni dell’assistente IA
Insegna ai dipendenti a verificare azioni, destinatari e dati dell’IA. Collega i corsi CyberPlay a Data Dash, regole di approvazione e segnalazioni utili.
IT · 9 min di lettura - Formazione sulla sicurezza informatica nelle banche: ruoli, scenari e DORA
Forma le équipe bancarie su pagamenti, verifica dell’identità e segnalazione. Consulta il quadro DORA, gli scenari pratici e la matrice delle attività per ruolo.
IT · 9 min di lettura