Logo NEXSYS menu
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

Cyber Guru, oggi LibraCyber: piattaforma di Security Awareness per aziende

cyber guru logo

Cyber Guru è una piattaforma italiana di Security Awareness nata per trasformare la formazione sulla cybersecurity da evento occasionale a processo continuo, misurabile e adattivo. Dal 15 aprile 2026 Cyber Guru è confluita in LibraCyber, il nuovo brand nato dall’integrazione con Libraesva, che unisce sicurezza email e formazione sul fattore umano in un portafoglio più ampio.

Per le aziende che già conoscono il marchio Cyber Guru, il punto importante è semplice: la piattaforma di awareness continua a essere il riferimento del percorso formativo, ma oggi si colloca all’interno dell’offerta LibraCyber. Nexsys supporta la progettazione e l’adozione dei programmi Cyber Guru / LibraCyber con un approccio orientato a utenti, gruppi di rischio, simulazioni phishing, reporting e continuità della formazione.

In sintesi

Cyber Guru non è un singolo corso e non è soltanto una piattaforma di phishing simulation: è un ecosistema di programmi per costruire conoscenza, allenare i comportamenti e portare messaggi di sicurezza nel momento in cui l’utente deve prendere una decisione.

Perché la Security Awareness deve diventare un programma continuativo

Una sessione formativa annuale può trasferire conoscenza, ma tende a perdere efficacia se non viene rinforzata. Gli utenti lavorano ogni giorno con email, Microsoft 365, applicazioni SaaS, smartphone, QR code, documenti condivisi e richieste provenienti da fornitori, colleghi e clienti. Le tecniche di social engineering cambiano rapidamente e l’attaccante sfrutta soprattutto contesto, urgenza, fiducia e abitudini.

Un programma di awareness efficace deve quindi lavorare su più dimensioni: apprendimento, ripetizione, simulazione, misurazione e rinforzo. È qui che una piattaforma continuativa ha un ruolo diverso rispetto a un corso Cyber Security Awareness con docente: il corso è una sessione formativa strutturata; la piattaforma porta contenuti e misurazioni nel tempo.

suite cyber guru
icona awareness

Cyber Guru Awareness

Formazione continua tramite brevi video animati e interattivi, pensati per migliorare la consapevolezza degli utenti e aiutarli a riconoscere comportamenti a rischio. Ogni contenuto è aggiornato regolarmente e adattato a scenari reali.

icona phishing

Cyber Guru Phishing Campaign

Piattaforma di simulazioni phishing personalizzabili e automatizzate, progettate per testare la prontezza degli utenti e correggere comportamenti rischiosi tramite formazione mirata post-simulazione.

icona phishing
icona trainer

Cyber Guru Coach

Un modulo pensato per figure dirigenziali o manager IT, che fornisce strumenti per guidare il cambiamento culturale all'interno dell'organizzazione. Include contenuti formativi su leadership e cybersecurity.

Cyber Guru è ora LibraCyber: cosa è cambiato nel 2026

Il 15 aprile 2026 Libraesva ha completato l’acquisizione di Cyber Guru e ha lanciato LibraCyber come brand unificato. L’operazione crea un vendor europeo che mette nello stesso perimetro protezione email basata su AI e Security Awareness Training. Per chi utilizza o valuta Cyber Guru, questo significa che il percorso di awareness si inserisce oggi in una strategia più ampia di protezione human-centric.

it dashboard mockup

Come è organizzata oggi la piattaforma Cyber Guru / LibraCyber

La piattaforma 2026 è articolata in programmi complementari. La logica non è proporre a tutti gli utenti lo stesso contenuto, ma coprire più livelli di apprendimento e più momenti del rischio.

1. Awareness Training: conoscenza e comportamento nel tempo

L’area Awareness Training combina tre esperienze: Cyber Guru Awareness, Awareness Training Chatbot e Cyber Guru Channel. Insieme coprono apprendimento cognitivo, conversazionale e induttivo.

  • Cyber Guru Awareness: micro-learning continuo, contenuti multimediali brevi, quiz, test e gamification.
  • Awareness Training Chatbot: il chatbot Alex porta micro-sessioni e quiz direttamente in Microsoft Teams, Slack, Google Chat o web app.
  • Cyber Guru Channel: contenuti narrativi in formato serie TV, progettati per far riconoscere agli utenti situazioni realistiche e favorire l’interiorizzazione dei comportamenti corretti.

Questa combinazione consente di evitare un programma monotono: lo stesso tema può essere rinforzato con formati diversi, riducendo la saturazione e mantenendo più alto l’engagement.

2. Phishing Training: simulazioni adattive e personalizzate

Cyber Guru Phishing è il programma di addestramento esperienziale che utilizza simulazioni per misurare la resistenza degli utenti agli attacchi e adattare il percorso in funzione del comportamento osservato. La piattaforma utilizza un modello di Machine Learning dedicato alla formazione per modulare simulazioni, livelli di difficoltà e attività di remediation.

L’obiettivo non è “cogliere in fallo” il dipendente, ma misurare il rischio e usare l’errore come momento formativo. Le metriche vanno lette per gruppi, trend e tipologia di comportamento, evitando una gestione punitiva che tende a ridurre le segnalazioni spontanee.

Per le aziende che desiderano una sessione specifica con docente prima o durante il programma, Nexsys mantiene separato il Corso Phishing Awareness.

3. PhishPro: simulazioni avanzate oltre l’email tradizionale

PhishPro estende il programma anti-phishing verso scenari più evoluti. La documentazione Cyber Guru include simulazioni con video/deepfake, QR code e USB, oltre a remediation adattiva e contestuale. Questo è particolarmente utile per organizzazioni che hanno già superato la fase iniziale della phishing simulation e vogliono allenare utenti e reparti contro tecniche di social engineering multicanale.

4. Real-Time Awareness: la formazione nel momento del rischio

La Real-Time Awareness nasce dal limite più evidente dei corsi tradizionali: ricordare una regola di sicurezza mesi dopo averla studiata. Le soluzioni Smart Banners e Browser Defender portano avvisi e contenuti nel contesto operativo, durante la gestione delle email o la navigazione.

Il valore di questo modello è il timing: l’utente riceve un richiamo quando deve prendere una decisione, non solo quando sta completando un modulo formativo. In un programma maturo, questa capacità può diventare un ponte tra awareness, protezione email e comportamento quotidiano.

5. Compliance Training: Board Training NIS2 e DORA

La piattaforma include anche percorsi dedicati alla governance, tra cui Board Training NIS2 e Board Training DORA. Questi programmi sono rivolti a amministratori, dirigenti e figure apicali che devono comprendere rischio cyber, responsabilità, resilienza e misure di mitigazione.

Per Nexsys è importante mantenere questo contenuto come parte del portafoglio vendor, senza trasformare la pagina Cyber Guru in una guida normativa NIS2 o DORA. Il valore della sezione è mostrare che la piattaforma può coprire sia utenti generalisti sia management.

Se sei fornitore ICT di un cliente finanziario, questa evidenza di formazione è spesso una delle richieste esplicite che arrivano insieme alle clausole DORA del contratto. Scopri cosa ti verrà chiesto.

6. Cyber Advisor e GenAI per la cybersecurity awareness

Nel portafoglio attuale Cyber Guru presenta anche Cyber Advisor, un assistente GenAI specializzato in cybersecurity. La sua funzione è supportare l’utente con risposte e indicazioni legate alla sicurezza, ampliando il modello di awareness oltre il contenuto programmato.

Nota progettuale

Un assistente AI non sostituisce policy, help desk o SOC. Va considerato un ulteriore touchpoint di awareness, con governance e perimetro d’uso coerenti con l’organizzazione.

proofpoint phishing campaign lo strumento contro le minacce di phishing

Quali problemi aziendali risolve realmente Cyber Guru

  • Formazione annuale troppo episodica e difficile da ricordare.
  • Utenti distribuiti su sedi, smart working e reparti con profili di rischio differenti.
  • Difficoltà nel misurare l’efficacia della formazione al di là della semplice percentuale di completamento.
  • Campagne phishing manuali che richiedono tempo e non producono remediation personalizzata.
  • Necessità di coinvolgere manager e board, non solo utenti finali.
  • Richiesta di evidenze formative per audit, governance e programmi di compliance.
  • Esigenza di mantenere alta l’attenzione senza moltiplicare corsi lunghi e invasivi.

Come misurare un programma di awareness senza fermarsi al click rate

Il click rate di una campagna phishing è una metrica utile, ma non descrive da solo il rischio umano. Un programma maturo deve osservare l’evoluzione nel tempo e combinare indicatori diversi.

  • Tasso di completamento e regolarità della formazione.
  • Trend dei comportamenti nelle simulazioni, non il singolo risultato.
  • Tasso di segnalazione dei messaggi sospetti.
  • Tempo medio di segnalazione.
  • Ricorrenza degli errori per utente o gruppo.
  • Differenze tra reparti, sedi e profili di rischio.
  • Efficacia della remediation successiva a una simulazione.
  • Engagement con micro-learning, chatbot e contenuti di rinforzo.

La lettura dei KPI deve servire a decidere dove intervenire: un reparto amministrativo esposto a fatture e richieste di pagamento ha esigenze differenti rispetto a un team tecnico o a un board.

riconoscere il phishing con la security awareness

Cyber Guru e Microsoft 365: dove si integra nel modello di sicurezza

In un’azienda Microsoft 365, Cyber Guru non sostituisce Defender for Office 365, Conditional Access, MFA, EDR o policy di sicurezza. Copre una superficie diversa: il comportamento dell’utente quando una richiesta supera o aggira i controlli tecnici.

Per questo Nexsys considera la piattaforma complementare a tecnologie di protezione email e identità e a una più ampia strategia di sicurezza Microsoft 365.

Come Nexsys può implementare Cyber Guru / LibraCyber

Il progetto non dovrebbe iniziare caricando semplicemente un elenco di utenti. La qualità del rollout dipende da segmentazione, comunicazione interna, calendario, metriche e governance.

Se preferite non gestire la piattaforma internamente, Nexsys la eroga come servizio completo: perimetro, campagne, docenza e report periodici, descritti nella pagina Security Awareness per aziende.

  1. Assessment iniziale: numero utenti, sedi, lingue, reparti, gruppi ad alto rischio e strumenti già utilizzati.
  2. Definizione dell’obiettivo: riduzione rischio phishing, programma awareness continuativo, compliance, board training o combinazione dei casi d’uso.
  3. Progettazione dei gruppi: utenti standard, amministrazione/finance, HR, management, IT e altri cluster sensibili.
  4. Provisioning e integrazione: definizione della modalità di caricamento e gestione utenti e delle eventuali integrazioni disponibili.
  5. Piano di comunicazione: spiegare finalità, durata e modalità del programma prima della prima campagna.
  6. Avvio baseline: misurare il livello iniziale senza usare il test come strumento punitivo.
  7. Erogazione continua: awareness, phishing, micro-learning e remediation.
  8. Review periodica: leggere dashboard e trend con IT, HR, compliance e management.
  9. Azioni correttive: rinforzo per gruppi o utenti con pattern di rischio ripetuti.
  10. Reporting: evidenze per management, audit e miglioramento continuo.

Quando scegliere piattaforma, corso live o modello blended

Scenario

Strumento prevalente

Motivo

Onboarding iniziale / cultura comune

Corso live con docente

Interazione, domande e contestualizzazione

Formazione continuativa su molti utenti

Cyber Guru / LibraCyber

Scalabilità, continuità e misurazione

Phishing ad alto rischio

Cyber Guru Phishing / PhishPro

Simulazioni adattive e remediation

Board / governance

Board Training NIS2/DORA

Contenuti specifici per management

Programma maturo

Modello blended

Corso live + piattaforma + simulazioni + review KPI

A chi è indicato Cyber Guru / LibraCyber

  • PMI e aziende strutturate che vogliono passare dal corso annuale a un programma continuativo.
  • Organizzazioni con molti utenti non tecnici e alta esposizione a email, pagamenti o comunicazioni esterne.
  • Aziende con più sedi, lavoro ibrido o personale distribuito.
  • Enti pubblici e organizzazioni con esigenze di tracciabilità della formazione.
  • Imprese soggette a NIS2 o DORA che devono coinvolgere anche organi di gestione.
  • Organizzazioni che hanno già filtri email e MFA ma vogliono ridurre il rischio residuo legato al comportamento umano.

Perché scegliere Cyber Guru / LibraCyber con Nexsys

La piattaforma può essere acquistata come tecnologia, ma il risultato dipende da come viene inserita nel programma di sicurezza. Nexsys può agire come unico referente tra piattaforma, formazione, Microsoft 365 e processi di sicurezza, evitando che le campagne di awareness rimangano isolate rispetto alle minacce realmente osservate in azienda.

  • Definizione del perimetro e dei gruppi.
  • Pianificazione delle campagne.
  • Allineamento con policy interne e processi di segnalazione.
  • Integrazione con corsi Nexsys live.
  • Lettura dei KPI e identificazione dei gruppi da rinforzare.
  • Supporto nella comunicazione verso utenti e management.
  • Review periodiche del programma.

Cyber Guru / LibraCyber: una piattaforma da inserire in un processo, non da lasciare in automatico

L’automazione è un vantaggio, ma non deve diventare assenza di governance. Un programma efficace definisce ownership, KPI, cadenza di review e modalità di escalation. Se un gruppo mostra un aumento improvviso del rischio, se gli utenti smettono di segnalare o se le simulazioni diventano troppo prevedibili, il programma va corretto.

La piattaforma offre gli strumenti per rendere l’awareness continuativa; il lavoro di Nexsys è collegare questi strumenti agli obiettivi reali dell’organizzazione.

Vuoi valutare Cyber Guru / LibraCyber per la tua azienda?

Nexsys può aiutarti a definire utenti, gruppi, moduli, phishing simulation, KPI e rollout, integrando la piattaforma con la formazione e con il tuo modello di sicurezza.

Richiedi una demo Cyber Guru / LibraCyber

FAQ

Cyber Guru esiste ancora o è diventato LibraCyber?

Dal 15 aprile 2026 Cyber Guru è parte di LibraCyber, il nuovo brand nato dall’integrazione con Libraesva. Il nome Cyber Guru continua a identificare la piattaforma e i programmi di Security Awareness.

Cyber Guru è un corso o una piattaforma?

È una piattaforma SaaS di Security Awareness con programmi continuativi di awareness, phishing training, real-time awareness e compliance training. Può essere integrata con corsi live con docente.

Quali sono i principali moduli Cyber Guru nel 2026?

Il portafoglio comprende Awareness Training con Cyber Guru Awareness, Chatbot Alex e Channel; Cyber Guru Phishing e PhishPro; Real-Time Awareness con Smart Banners e Browser Defender; percorsi Compliance e altri strumenti del portafoglio.

Cyber Guru può fare simulazioni phishing?

Sì. Cyber Guru Phishing utilizza simulazioni adattive e personalizzate; PhishPro estende gli scenari con tecniche avanzate come deepfake, QR code e USB.

Cyber Guru sostituisce Microsoft Defender for Office 365?

No. Defender protegge tecnicamente email e collaborazione; Cyber Guru lavora sul comportamento e sulla capacità dell’utente di riconoscere e gestire una minaccia.

Nexsys può gestire il rollout Cyber Guru?

Sì. Nexsys può supportare assessment, segmentazione utenti, configurazione, campagne, KPI, comunicazione interna e integrazione con la formazione live.

Vuoi avviare un percorso di Security Awareness realmente efficace? Nexsys progetta corsi con docente per formare gli utenti su phishing, social engineering, protezione dei dati, password, MFA e comportamenti sicuri. Cyber Guru / LibraCyber può essere integrato come piattaforma di continuità per mantenere alta l’attenzione nel tempo. 

Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto

Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante: