CyberPlay

Formazione sulla cybersicurezza a scuola: un piano di lezione

Organizza la formazione sulla cybersicurezza a scuola con corsi CyberPlay, Data Dash, attività per docenti e studenti e una lezione pratica di 45 minuti.

Redazione CyberPlay · Pubblicato il · Aggiornato il · 11 min di lettura

Guida ed esercizi in italiano

Nova presenta una finestra di dialogo simulata per la condivisione dell'elenco di classe con accesso esteso tramite link e permesso di Editor.

Ingrandisci immagine · Fotogramma del corso video · interfaccia in inglese

Fotogramma reale tratto da Scegli i destinatari prima di condividere, con testo su schermo in inglese. L'elenco di classe, la scuola e i destinatari sono esempi didattici fittizi.

La formazione di sensibilizzazione alla cybersicurezza per le scuole funziona come una lezione pratica quando gli studenti sanno spiegare tre decisioni: come verificare un messaggio imprevisto, chi dovrebbe ricevere un file e a chi chiedere aiuto dopo un errore. Inizia con un'attività scolastica familiare, usa un breve segmento del corso per spiegarla, fai pratica in uno scenario fittizio, quindi prova l'effettiva procedura di segnalazione della scuola. Il personale e gli studenti devono avere responsabilità distinte all'interno di questa sequenza.

Questa guida collega i Corsi CyberPlay con attività guidate dai docenti e Data Dash. È una proposta didattica, non una classificazione per età o l'affermazione che una singola lezione renda sicura una scuola. Esamina in anteprima il materiale in base al livello di lettura, alle esigenze e all'esperienza dei tuoi studenti. Gli articoli, l'interfaccia della piattaforma e Data Dash supportano nove lingue del sito; la narrazione dei corsi e i contenuti delle lezioni sono attualmente disponibili in inglese e rumeno.

I punti da ricordare

  • Scegli una decisione scolastica prima di scegliere un video o un gioco.
  • Distingui le responsabilità del personale dalle azioni di richiesta di aiuto attese dagli studenti.
  • Verifica in anteprima la lingua, gli scenari e i controlli prima di proporre un'attività a una classe.
  • Utilizza dati fittizi ed esamina le spiegazioni, invece di considerare il punteggio di un gioco come prova di sicurezza.

1. Assegna responsabilità diverse a personale e studenti

Un amministratore scolastico potrebbe verificare la modifica del conto bancario di un fornitore o decidere quali colleghi possono accedere al fascicolo di un alunno. Uno studente potrebbe ricevere un link di progetto sospetto e dover fermarsi a chiedere a un insegnante. Entrambe le decisioni implicano fiducia, ma allo studente non dovrebbe essere chiesto di indagare sui sistemi della scuola, approvare un pagamento o gestire un incidente relativo ai dati. Metti per iscritto chi compie il passo successivo prima di avviare l'attività.

L'NCSC fornisce un pacchetto formativo per il personale scolastico destinato all'erogazione di gruppo o all'apprendimento individuale. Il programma educativo della CISA supporta separatamente i docenti con piani di studio, sviluppo professionale e risorse per l'aula. Utilizza questa distinzione nella tua pianificazione: fornisci al personale le procedure per i rispettivi ruoli e offri agli studenti una decisione gestibile insieme a un adulto di riferimento a cui rivolgersi. Una singola assemblea può introdurre l'argomento; le attività successive dovrebbero riflettere ciò che ciascun gruppo fa concretamente.

Fonti della sezione: Formazione sulla cybersicurezza per il personale scolastico · Educazione e sviluppo professionale nella cybersicurezza

2. Esamina il corso in anteprima prima di proiettarlo sullo schermo della classe

Phishing moderno via email insegna ai partecipanti a esaminare ciò che un messaggio richiede di fare e a verificare attraverso un canale di cui già si fidano. Scegli i destinatari prima di condividere aggiunge la selezione dei destinatari e le autorizzazioni di accesso. Ho cliccato. E adesso? distingue il clic su un link dall'inserimento di una password, dalla concessione di accessi o dall'installazione di software. Scegli una sola decisione per la prima sessione; si tratta di lezioni distinte, non di un unico corso specifico per le scuole.

Guarda prima la lezione selezionata, leggi le relative domande e prova il gioco sui dispositivi che utilizzerai. Controlla la lingua, il carico di lettura, l'audio, i comandi, i temi degli scenari e il tempo dedicato alla discussione. Data Dash reca attualmente un'etichetta per età 13+; proponi l'attività di gioco indicata entro tale fascia dichiarata e solo dopo una tua revisione. Per gli studenti più giovani, le attività CyberSprinters dell'NCSC si rivolgono esplicitamente alla fascia 7–11 anni e includono risorse per gli educatori. Tale fascia d'età appartiene a CyberSprinters, non a CyberPlay. Adatta o ometti gli esempi che la tua classe non può utilizzare in modo proficuo.

La lezione sul phishing via email mette a confronto la verifica di un avviso tramite un canale affidabile con l'urgenza e i link forniti all'interno di un messaggio.

Ingrandisci immagine · Fotogramma del corso video · interfaccia in inglese

  1. Trova il canale noto

    Usa l'app o il contatto approvato dalla scuola; chiedi a un adulto di fiducia quando una richiesta non è chiara.

  2. Separa la richiesta dalla verifica

    Un link o un numero di telefono fornito nel messaggio fa parte della richiesta che stai controllando.

Fotogramma reale tratto da Phishing moderno via email, con testo su schermo in inglese. Questo confronto didattico simulato può supportare una discussione guidata dal docente incentrata sul canale di verifica approvato dalla scuola.

Fonti della sezione: CyberSprinters: attività guidate dagli educatori

3. Pianifica una lezione di 45 minuti attorno a una sola decisione

La tabella di marcia riportata di seguito è un esempio di pianificazione originale per una classe il cui docente ha approvato i materiali. Prevede un segmento di corso selezionato e un punto di decisione, una breve attività di gioco e la discussione. Non garantisce il completamento di un intero corso, di ogni scenario di gioco o di una verifica delle conoscenze durante una singola lezione. Adattala dopo la tua prova e, ove possibile, lascia la configurazione iniziale o l'accesso ai singoli account al di fuori del tempo di lezione.

3. Pianifica una lezione di 45 minuti attorno a una sola decisione
Tempo previstoAttività guidata dal docenteCosa spiegano gli studenti
5 minutiMostra un messaggio scolastico fittizio e individua la richiesta contenuta.Quale azione viene richiesta e chi ne verrebbe coinvolto?
10 minutiUsa un segmento di corso preselezionato e discuti un punto di decisione.Quale canale indipendente potrebbe confermare la richiesta?
10 minutiProva una breve attività di Data Dash ed esamina una domanda di apprendimento pertinente.Di quali accessi ha bisogno lo strumento e cosa invece non è necessario?
10 minutiSvolgete a coppie l'esercizio di condivisione fittizio riportato di seguito.Chi può ricevere il file e chi decide quando la situazione non è chiara?
5 minutiEsercitatevi sulla procedura di segnalazione della scuola utilizzando fatti inventati.Quale adulto o referente del personale dovrebbe ricevere la segnalazione?
5 minutiUsa una domanda finale e raccogli gli argomenti da riprendere.Cosa farei subito dopo se avessi già fatto clic?

4. Organizza una prova di condivisione file separata per i docenti

La formazione sulla cybersicurezza per i docenti dovrebbe basarsi su decisioni che si presentano durante l'insegnamento e la gestione amministrativa. Prepara un foglio di calcolo fittizio per la pianificazione di una gita con un itinerario nella prima scheda e recapiti inventati in un'altra. Chiedi a un docente di spiegare quali informazioni servano a un formatore esterno in visita, se la scuola ha approvato tale destinatario e come condividere solo i contenuti autorizzati. Una prima pagina dall'aspetto innocuo non descrive l'intero file.

Collega questa discussione a Scegli i destinatari prima di condividere: scegli destinatari nominativi, controlla gli indirizzi e parti dal livello minimo di accesso necessario. Quindi illustra la procedura di condivisione approvata dalla scuola utilizzando un file di prova vuoto. Lascia che sia il membro del personale responsabile a chiarire i permessi incerti. Non inserire nell'esempio di formazione veri fascicoli di alunni, recapiti di famiglie, note sulla tutela dei minori o credenziali del personale. Registra una procedura mancante come un aspetto da correggere, anziché chiedere all'insegnante di tirare a indovinare.

Una sequenza guidata dal docente: osserva la richiesta, decidi tramite un canale noto, spiega l'accesso e segnala le perplessità al referente concordato.

Ingrandisci immagine

Sequenza didattica originale di CyberPlay. I docenti selezionano esempi appropriati; le responsabilità di studenti e personale rimangono distinte.

5. Usa i giochi di cybersicurezza per gli studenti come spunto di discussione

Data Dash unisce decisioni di movimento e di consegna a concetti di sicurezza. Una meccanica mette a confronto un magnete di dati che raccoglie capsule vicine con uno che chiede di leggere un carico privato. Le sue domande di apprendimento facoltative includono il controllo di una comunicazione ufficiale della scuola, la protezione della riservatezza dell'indirizzo di casa, la disconnessione da un computer scolastico condiviso e la segnalazione a un adulto di fiducia dopo un clic sospetto. Le domande di apprendimento sono accessibili anche al di fuori della corsa attiva, quindi sfrutta una pausa per leggerle e discuterle.

Chiedi agli studenti di spiegare la decisione relativa ai permessi, poi modifica lo scenario: di cosa avrebbe realmente bisogno un'app che raccoglie materiali per un progetto scolastico? Il carico fittizio del gioco offre un'analogia, non rappresenta un vero sistema di dati degli alunni. Una corsa veloce misura elementi che vanno oltre la comprensione della sicurezza, compresa la familiarità con i comandi. Consenti agli studenti di discutere la stessa decisione senza giocare quando ciò risponde meglio alle loro esigenze, e valuta la spiegazione separatamente dal movimento o dal punteggio.

6. Rendi la richiesta di aiuto parte integrante dell'attività

Prima che chiunque si eserciti a segnalare, identifica le persone che riceveranno le segnalazioni. Per uno studente, potrebbe trattarsi del proprio insegnante o di un altro adulto di fiducia tramite il canale concordato dalla scuola. Per il personale, potrebbe essere il referente IT o per la gestione degli incidenti designato. Mostra cosa fare se la persona abituale non è disponibile. Non lasciare che gli studenti cerchino aiuto all'interno dello stesso messaggio sospetto.

Ho cliccato. E adesso? offre una struttura utile: spiega cosa è accaduto, quando e se hai inserito informazioni, concesso accessi o installato qualcosa. Esercitati con dettagli inventati e non includere mai password. La guida dell'NCSC sulla cultura della sicurezza raccomanda canali di segnalazione accessibili e un trattamento equo quando le persone ammettono errori. Mostra questa risposta: ringrazia lo studente, interrompi ogni ulteriore interazione con la richiesta e spiega chi prenderà in carico la situazione. Verifica il canale di contatto reale della scuola separatamente dalla lezione.

Nova spiega come fare clic, digitare una password, concedere l'accesso a un'app e installare un programma comportino passaggi di risposta differenti.

Ingrandisci immagine · Fotogramma del corso video · interfaccia in inglese

  1. Descrivi cosa è accaduto

    Aiuta il referente scolastico a distinguere un clic dall'immissione di una password, dalla concessione di un permesso o da un'installazione. Non includere password nella segnalazione.

  2. Usa il contatto già indicato

    Gli alunni si rivolgono all'adulto di fiducia o al referente scolastico loro indicato; il personale segue la procedura per gli incidenti della scuola.

Fotogramma reale tratto da Ho cliccato. E adesso?, con testo su schermo in inglese. Usa la lezione simulata per esercitarti a descrivere l'accaduto all'adulto di fiducia o al referente scolastico già individuato.

Fonti della sezione: Principi della cultura della cybersicurezza: costruire sicurezza, fiducia e procedure per una comunicazione aperta

7. Esercizio: il foglio della fiera della scienza è pronto per la condivisione

Consegna a ogni gruppo il seguente messaggio fittizio e un disegno cartaceo di un pannello di condivisione. Utilizza nomi inventati e nessun link funzionante. Chiedi agli studenti di descrivere cosa bloccherebbero e a chi si rivolgerebbero. Chiedi separatamente al personale cosa verificherebbe prima di approvare una condivisione. Nessuno deve modificare un account reale o inviare un file.

8. Esamina il ragionamento e la procedura scolastica

Utilizza tre domande finali: quale azione è stata richiesta? Come la verificheresti in modo indipendente? Chi potrebbe aiutarti se avessi già agito? Uno studente in grado di individuare un messaggio sospetto ma che non sa indicare un canale affidabile richiede un intervento successivo diverso da chi ha trovato il contatto giusto ma ha frainteso un permesso. Invita a una spiegazione orale, a un disegno o a una breve risposta scritta in base alle esigenze della classe.

Mantieni distinti i progressi nel corso, le decisioni nel gioco e le osservazioni del docente come elementi di valutazione separati. Utilizza i registri di apprendimento disponibili nel tuo spazio di lavoro per organizzare le attività successive, con accessi conformi alla politica della scuola. Un certificato di completamento attesta il completamento; un punteggio non dimostra che un ragazzo gestirà in sicurezza ogni messaggio futuro. Evita confronti pubblici sugli errori individuali. Se l'attività rivela che nessuno monitora il canale di segnalazione indicato, assegna un responsabile a questo problema procedurale.

9. Trasforma la lezione in una consuetudine scolastica

Riprendi la stessa decisione quando viene introdotta una nuova piattaforma di classe, un progetto o una procedura di condivisione. Modifica la richiesta fittizia e chiedi nuovamente agli studenti di spiegare la loro risposta. Istruisci il personale che riceve le segnalazioni affinché conosca la terminologia della lezione e i passaggi successivi. Fornisci alle famiglie una descrizione semplice dell'abitudine esercitata senza inviare a casa i punteggi degli studenti o esempi contenenti dati personali.

Le risorse scolastiche dell'NCSC distinguono le responsabilità degli organi di governo, del personale e del team IT della scuola. Mantieni la lezione all'interno di questo lavoro più ampio: la dirigenza e i team tecnici rimangono responsabili della protezione degli account, dei backup, delle decisioni sui fornitori e della gestione degli incidenti. Esplora la pagina di CyberPlay per le scuole per conoscere l'attuale configurazione per le classi, quindi scegli una breve sequenza di corsi e attività pratiche che i tuoi docenti abbiano esaminato in anteprima e possano supportare.

Fonti della sezione: Cybersicurezza per le scuole

Collega una decisione in classe con Data Dash

Esamina Data Dash in anteprima, discuti una scelta relativa ai permessi e usa le sue domande di apprendimento per esercitarti a verificare le informazioni e a chiedere aiuto. Adatta l'attività alla tua classe e agli accessi all'account.

Apri Data Dash

Fonti e approfondimenti

  1. Formazione sulla cybersicurezza per il personale scolastico — Centro nazionale britannico per la cybersicurezza. Consultato il 2026-10-03
  2. Educazione e sviluppo professionale nella cybersicurezza — Agenzia statunitense per la cybersicurezza e la sicurezza delle infrastrutture. Consultato il 2026-10-03
  3. CyberSprinters: attività guidate dagli educatori — Centro nazionale britannico per la cybersicurezza. Consultato il 2026-10-03
  4. Principi della cultura della cybersicurezza: costruire sicurezza, fiducia e procedure per una comunicazione aperta — Centro nazionale britannico per la cybersicurezza. Consultato il 2026-10-03
  5. Cybersicurezza per le scuole — Centro nazionale britannico per la cybersicurezza. Consultato il 2026-10-03

Continua a esplorare

Tutti gli articoli

Contatti · Chi siamo