Está en la página 1de 57

Descripción de

Componentes y
Características
Índice
1. Introducción a SMARTFENSE 4

2. Diseño de interfaz 5

Vista de usuario con rol administrativo 5

Dashboard 5

Dashboard del usuario final 6

3. Programación de Campañas 8

Calendario 8

4. Componentes de SMARTFENSE 10

Herramientas de Educación y Refuerzo 10

Módulos interactivos 10

Newsletters 12

Videos 14

Videojuegos 15

Momentos Educativos 16

Herramientas de Simulación y de Evaluación 18

Simulación de ataques de Phishing 18

Simulación de ataques de Ransomware 20

Exámenes 21

Encuestas 23

Gamificación 25

Automática 26

Manual 26

Texto correspondiente a la ayuda en línea de esta sección 26

Entrega de Badges 26

Descripción de Componentes y Características |2


Personalización 27

5. Contenidos 28

Predefinidos 28

Personalizados 29

6. Reportes 32

7. Scoring de riesgo 35

8. Auditoría y Compliance 36

9. Usuarios y Grupos 40

Usuarios 40

Grupos, Áreas Funcionales y Niveles Jerárquicos 41

Configuración 41

10. Configuración 42

10. Portal de Gestión de Múltiples Organizaciones 50

11. Multicatálogos 51

12. Botón de reporte de Phishing 52

13. Integración con LMS 54

Procedimiento 54

14. Integración con SAP SuccessFactors 55

15. Aspectos técnicos 57

Tecnologías utilizadas 57

Ubicación de los recursos 58

Descripción de Componentes y Características |3


1. Introducción a
SMARTFENSE
SMARTFENSE es la plataforma online de capacitación y concientización en Seguridad de
la Información que permite generar comportamientos seguros en los usuarios,
favoreciendo la creación de una cultura cibersegura.

SMARTFENSE provee catálogos de contenidos predefinidos 100% editables para


adecuarse a la cultura de la organización y además, posibilita la creación de contenido
propio. Ofrece también herramientas de simulación de Phishing y Ransomware para
medir la efectividad de las acciones realizadas y conocer la evolución en las respuestas
de los usuarios.

SMARTFENSE fue concebida para dar una solución completa a las organizaciones que
buscan una implementación simple y rápida, y métricas que demuestran cambios de
comportamiento, disminuyendo incidentes y cumpliendo con todas las normativas y
regulaciones.

La plataforma fue reconocida en 2018 por INCIBE, el Instituto Nacional de


Ciberseguridad de España, recibiendo el Primer Premio del Programa CyberSecurity
Ventures.

Descripción de Componentes y Características |4


2. Diseño de interfaz
SMARTFENSE presenta dos interfaces simples en su diseño e intuitivas, una de ellas
pensada para el usuario con rol administrativo y otra, para el usuario final. Si bien son
diferentes entre sí, ambas están diseñadas según los principios del diseño responsivo y
amigabilidad, utilizando tecnologías como HTML5 y CSS3.

Vista de usuario con rol


administrativo
El usuario administrativo puede acceder a diferentes funcionalidades y configuraciones
de la plataforma SMARTFENSE, según su rol. Además, puede cambiar la imagen
institucional para visibilizar el logo correspondiente a su organización.

Dashboard
El Dashboard o tablero permite visualizar rápidamente indicadores de utilidad sobre los
últimos sucesos en la plataforma y así, agilizar la toma de decisiones. Según el rol
asignado, el usuario administrativo puede acceder a diferentes funcionalidades y
configuraciones de SMARTFENSE.

El Dashboard General es la pantalla inicial. Presenta indicadores generales acerca del


uso de la plataforma que se actualizan en tiempo real:

● Totalizadores.

Descripción de Componentes y Características |5


● Componentes y catálogos contratados.

● Usuarios contratados, activos e inactivos.

● Última campaña ejecutada.

● Último contenido personalizado creado.

● Lista de administradores con la fecha de su último inicio de sesión.

● Línea de tiempo con inicios de sesión administrativos.

El Dashboard de Implementación muestra todas las posibles configuraciones de la


plataforma y los valores actuales, indicando con colores las opciones de configuración
personalizadas o por defecto.

Dashboard del usuario final


Se trata de la página principal de la interfaz del usuario final dentro de SMARTFENSE.

Ha sido pensado para brindar al usuario una experiencia única y entretenida


dentro de la plataforma, favoreciendo de esta manera la asimilación de contenidos y
promoviendo una predisposición positiva frente a las acciones de concientización.

En el Dashboard, el usuario puede visualizar de manera sencilla la cantidad de


Insignias de Gamificación que ha obtenido debido a sus acciones dentro de la
plataforma y conocer un detalle de cada una de ellas.

Además, mediante Avatares, el usuario puede expresar su identidad de manera


divertida y sencilla, sin necesidad de cargar un archivo de imagen o foto de perfil. Esta
característica, en línea con las Insignias de Gamificación, añaden frescura y diversidad a
la plataforma.

Descripción de Componentes y Características |6


El Dashboard brinda al usuario un resumen de todo lo que necesita conocer de
manera sencilla y organizada, como por ejemplo, cuál es el listado de sus contenidos
asignados pendientes, ordenados por fecha de expiración. Además, facilita tareas como
el cambio de idioma de la plataforma, la edición del perfil y la realización de contenidos
de manera proactiva.

El diseño moderno y el uso de colores específicos para cada componente permite al


usuario reconocer cada uno de manera intuitiva y filtrarlos de manera directa según su
conveniencia.

En cuanto a los contenidos de concientización, el usuario puede conocer qué


contenidos posee:

● Las campañas que posee asignadas.

● El grado de avance de las campañas asignadas.

● El contenido disponible (sin asignar en campañas) para su visualización, según


las configuraciones realizadas por el administrador de la plataforma.

● Las campañas que ha finalizado.

Características

El diseño moderno y el uso de colores específicos para cada componente permite al


usuario reconocer cada uno de manera intuitiva y filtrarlos de manera directa según su
conveniencia.

Además, el usuario puede visualizar de manera sencilla la cantidad de Insignias de


Gamificación que ha obtenido debido a sus acciones dentro de la plataforma y conocer
un detalle de cada una de ellas.

Descripción de Componentes y Características |7


Por otro lado, se facilitan tareas como el cambio de idioma de la plataforma, la edición
del perfil y la realización de contenidos de manera proactiva.

Por último, los Avatares permiten al usuario expresar su identidad de manera


divertida y sencilla, sin necesidad de cargar un archivo de imagen o foto de perfil. Esta
característica, en línea con las Insignias, brindan al usuario una experiencia única y
entretenida dentro de la plataforma, favoreciendo de esta manera la asimilación de
contenidos y promoviendo una predisposición positiva frente a las acciones de
concientización.

Descripción de Componentes y Características |8


3. Programación de
Campañas
SMARTFENSE permite calendarizar de manera simple programas anuales de
capacitación y concientización, seleccionando un contenido predefinido o personalizado
para ser asignado a grupos de usuarios, áreas funcionales, niveles jerárquicos, o
usuarios individuales.

Las campañas se agendan de manera sencilla en un calendario con una fecha de inicio y
fin. Antes de su programación, el usuario administrativo puede previsualizar la
campaña o bien, hacer un envío de prueba a su casilla de correo para observar el
resultado final.

Además, la plataforma habilita la creación de campañas de prueba. En esos casos, no se


crean registros de auditoría de usuarios ni campañas, ni tampoco se afectan los
reportes. Para el caso de las campañas de Phishing o Ransomware, SMARTFENSE
posibilita el envío muestral solo para un porcentaje de usuarios, elegido aleatoriamente
sobre el total de usuarios destinatarios de la campaña.

Si es necesario, las campañas en curso pueden ser detenidas, suspendiendo el envío de


todos los correos y cesando la recolección de estadísticas.

Si las campañas requieren que el usuario final ingrese a la plataforma de


concientización para interactuar con el contenido, SMARTFENSE brinda la opción de
enviar correos de notificación de asignación y correos de bienvenida 100%
personalizables.

Calendario
SMARTFENSE permite visualizar cada una de las campañas programadas mes a mes,
pasadas y futuras. La vista de Calendario presenta una visión simplificada de cada
campaña con nombre, estado y las posibles acciones a realizar:

● Las campañas aún no iniciadas pueden editarse o eliminarse.


● Las campañas en curso presentan una barra de progreso que refleja el número
de correos enviados, y permiten acceder a datos estadísticos que muestran en
tiempo real las interacciones de los usuarios dentro de cada campaña.
● Las campañas expiradas permiten acceder al detalle estadístico de sus
resultados.

Descripción de Componentes y Características |9


Reenvío manual de correos de una campaña

Si una campaña presenta fallas en el envío de uno o más correos a sus destinatarios, el
sistema ejecuta un proceso de reenvío de correos de manera automática. Si el reenvío
automático vuelve a experimentar fallas, el sistema presenta un mensaje en el estado
de la campaña que se muestra en el Calendario, en el detalle de la campaña y a través
de los reportes administrativos (si están configurados). El usuario con rol administrativo
podrá presionar el botón para Reintentar envío manualmente.

Descripción de Componentes y Características | 10


4. Componentes de
SMARTFENSE
Todos los contenidos de la plataforma pueden editarse, utilizarse como plantillas para
la creación de otros, o bien crearse nuevos desde cero.

Herramientas de Educación y
Refuerzo
Módulos interactivos
Los Módulos Interactivos presentan diferentes tópicos combinando actividades
interactivas, multimedia y contenidos GBL (Game-Based Learning). Esto permite a los
usuarios asimilar de una forma fluida y amena los diferentes tópicos de capacitación.

Las actividades interactivas que pueden incluirse en los Módulos Interactivos son:

● Responder preguntas de opción múltiple con orden aleatorio y feedback tanto


en respuestas correctas como incorrectas.

● Arrastrar y soltar conceptos donde correspondan.

Descripción de Componentes y Características | 11


● Unir con flechas.

● Descubrir información con viñetas interactivas.

● Detectar correos electrónicos de Phishing.

● Detectar URLs peligrosas.

● Detectar sitios web maliciosos.

● Detectar archivos adjuntos maliciosos.

● Detectar engaños de ingeniería social.

● Desarrollar una contraseña segura.

Los contenidos multimedia pueden ser:

● Imágenes.

● Videos embebidos desde sitios como Youtube o Vimeo o cargados desde


archivo.

Los Módulos Interactivos predefinidos de la plataforma están desarrollados para ser


visualizados en su completitud en un tiempo no mayor a 12 minutos, ingresando desde
cualquier dispositivo conectado. Si el usuario interrumpe su sesión, puede continuar
desde el mismo punto donde haya visto la última vez. Una vez finalizado el curso, el
usuario puede calificar el contenido.

Estadísticas

Las campañas de Módulos Interactivos guardan los siguientes datos estadísticos por
cada usuario asignado:

● Módulo interactivo enviado.

● Módulo interactivo comenzado.

● Módulo interactivo finalizado.

● Interacciones del usuario.

Descripción de Componentes y Características | 12


Configuración

Las campañas de Módulos Interactivos permiten configurar:

● Envíos de recordatorios automáticos a mitad de la duración de una campaña y el


día antes de su expiración, a los usuarios que aún no han finalizado la
visualización del contenido.

● Si se desea volver a asignar un Módulo Interactivo a un usuario que lo finalizó


previamente en algún momento de su historial.

● Si los usuarios finales pueden visualizar Módulos Interactivos de manera


proactiva, sin estar asignados en una campaña, o si sólo podrán acceder a
Módulos Interactivos asignados dentro de una campaña.

Newsletters
Los Newsletters son emails diseñados por expertos y en constante actualización, para
mantener la atención de los usuarios en los diversos tópicos.

Permiten añadir preguntas al final de cada Newsletter para validar la lectura y


comprensión de los contenidos.

Descripción de Componentes y Características | 13


Los Newsletters predefinidos de la plataforma están desarrollados para ser visualizados
en su completitud en un tiempo no mayor a 2 minutos, siguiendo patrones de diseño
responsivos válidos para cualquier cliente de correo electrónico de uso extendido. Una
vez leído el Newsletter, el usuario puede calificar el contenido.

Estadísticas

Las campañas de Newsletters guardan los siguientes datos estadísticos por cada
usuario asignado:

● Newsletter enviado.

● Newsletter abierto.

● Respuesta correcta o incorrecta en pregunta de validación.

Configuración

Las campañas de Newsletters permiten configurar si un usuario final puede ver:

● Los newsletters que posee asignados dentro de una campaña.

● Los newsletters que le han sido enviados previamente.

● Los newsletters disponibles en la plataforma.

Descripción de Componentes y Características | 14


Además, la plataforma permite configurar el texto del feedback que recibe el usuario
ante las preguntas de validación de lectura de los Newsletters.

Videos
Los Videos son contenidos audiovisuales diseñados por expertos en animación en
conjunto con especialistas en la materia, para concientizar a los usuarios ofreciendo
una alternativa más dinámica.

Permiten añadir preguntas al final de cada Video para validar la visualización y


comprensión de los contenidos.

Los Videos predefinidos de la plataforma están desarrollados para ser visualizados en


su completitud en un tiempo no mayor a 3 minutos. El Reproductor de Video no
permite adelantar o saltear el Video, sólo retroceder. El botón Finalizar se habilita solo
durante los últimos 3 segundos del Video. Una vez finalizado, el usuario puede calificar
el contenido.

Estadísticas

Las campañas de Videos guardan los siguientes datos estadísticos por cada usuario
asignado:

Descripción de Componentes y Características | 15


● Video enviado.

● Video comenzado.

● Video finalizado.

● Respuesta correcta o incorrecta en pregunta de validación.

Configuración

Las campañas de Videos permiten configurar:

● Envíos de recordatorios automáticos a mitad de la duración de una campaña y el


día antes de su expiración, a los usuarios que aún no han finalizado la
visualización del contenido.

● Si es posible asignar más de una vez el mismo contenido a un usuario.

● Si los usuarios finales pueden visualizar Videos de manera proactiva sin estar
asignados en una campaña, o si sólo pueden acceder a Videos asignados dentro
de una campaña.

Videojuegos
Los Videojuegos son contenidos audiovisuales creados y diseñados por expertos en
ciberseguridad y en Game Based Learning, que pretenden sensibilizar a los usuarios
sobre buenos hábitos en seguridad de la información de una forma más amena y
divertida.

Los Videojuegos provistos por SMARTFENSE están diseñados para ser jugados en un
tiempo no mayor a 5 minutos y muestran al usuario un Leaderboard o tabla de
posiciones para fomentar una competencia sana dentro de la organización.

Todos los Videojuegos combinan desafíos de habilidad o estrategia, con un feedback


pensado para que el usuario asimile de manera divertida comportamientos seguros.

Estadísticas

Las campañas de videojuegos guardan los siguientes datos estadísticos por cada
usuario asignado:

● Videojuegos enviados

● Videojuegos comenzados

● Videojuegos finalizados

Descripción de Componentes y Características | 16


Momentos Educativos
La frase “Momento Educativo” proviene del inglés “Teachable Moment”, y se utiliza
dentro del ámbito de la educación para hacer referencia a la ocasión más provechosa
para que una persona pueda absorber un concepto en particular.

En la plataforma SMARTFENSE un Momento Educativo se representa como contenido


breve y de alto impacto que se muestra, de manera optativa y automática, sólo a
aquellos usuarios que realicen una acción considerada insegura dentro de una
campaña de Phishing o Ransomware, aumentando el grado de asimilación del mensaje.

Los Momentos Educativos predefinidos de la plataforma están desarrollados para ser


visualizados en su completitud en un tiempo no mayor a 2 minutos, siguiendo patrones
de diseño responsivos válidos para cualquier cliente de correo electrónico de uso
extendido.

Descripción de Componentes y Características | 17


Estadísticas

Las campañas de Simulación de Phishing y Ransomware guardan los siguientes datos


estadísticos referidos a los momentos educativos por cada usuario asignado:

● Momento educativo enviado por email.

● Momento educativo abierto.

● Respuesta correcta o incorrecta del momento educativo.

Configuración

Las acciones que pueden presentar un Momento Educativo a un usuario son


configurables de forma independiente por cada campaña, y pueden ser:

● Clic en un enlace de Phishing simulado.

● Ingreso de datos en una página de Phishing simulado.

● Clic en un enlace de descarga de Ransomware simulado.

Descripción de Componentes y Características | 18


● Apertura de un archivo de Ransomware simulado descargado mediante un
enlace de descarga.

● Apertura de un archivo de Ransomware simulado descargado mediante un


archivo adjunto.

● Encriptación simulada exitosa en la carpeta personal del usuario.

Además, pueden mostrarse de dos formas diferentes al usuario final:

● Instantáneamente al realizar la acción configurada.

● Posteriormente mediante correo electrónico, seleccionando fecha y hora de


envío.

También permiten añadir preguntas al final de cada Momento Educativo para validar la
lectura y comprensión de los contenidos.

Herramientas de Simulación y de
Evaluación
Simulación de ataques de Phishing
SMARTFENSE permite crear campañas de Phishing, simulando correos de empresas u
organismos reconocidos en una aparente comunicación oficial digital. Estas campañas
permiten evaluar cuántos usuarios confían en estos mensajes y ponen en peligro la
información confidencial de la compañía o personal.

Descripción de Componentes y Características | 19


Las campañas de Simulación de Phishing permiten previsualizar la URL del enlace de
Phishing que recibirán los usuarios asignados. Cabe aclarar que todas las campañas
dirigen a sitios seguros con certificados SSL válidos.

También es posible previsualizar el mensaje de correo completo tal como lo recibirá el


usuario final en su bandeja de entrada, así como el sitio web de destino donde puede
ingresar sus datos.

Estadísticas

Las campañas de Simulación de Phishing guardan los siguientes datos estadísticos por
cada usuario asignado:

● Correo de simulación de Phishing enviado.

● Correo de simulación de Phishing abierto.

● Clic sobre el enlace dentro del correo de simulación de Phishing.

● Datos ingresados en el formulario de la página de destino de la simulación de


Phishing.

● Correo de Phishing reportado.

Configuración

Descripción de Componentes y Características | 20


Las campañas de Simulación de Phishing permiten configurar:

● Si los usuarios finales que reciban el correo y accedan al link, podrán ingresar su
contraseña en el formulario de la página de destino.

● La URL de los enlaces de la simulación de Phishing, seleccionando Dominio y


Subdominio.

● La activación de momentos educativos, indicando la acción que lo desencadena


y cuándo se presenta al usuario (instantáneamente o posteriormente mediante
correo electrónico).

● El tipo de envío de los correos a los usuarios asignados, normal o aleatorio.

● Si se realiza un envío muestral de la campaña a un porcentaje de los usuarios

Simulación de ataques de Ransomware


SMARTFENSE permite crear campañas de Ransomware que simulan el envío de emails
de organismos confiables o bien, comunicaciones internas de la compañía que ofrecen
al usuario descargar un archivo en su computadora local desde el correo o desde un
enlace. Mediante estas acciones, el administrador podrá evaluar cuántos usuarios no
reconocen las trampas y cuáles pueden ser las necesidades de capacitación.

Las campañas de Simulación de Ransomware presentan una previsualización de la URL


que recibirán los usuarios asignados a la simulación. Cabe aclarar que todas las
campañas dirigen a sitios seguros con certificados SSL válidos.

Descripción de Componentes y Características | 21


Estadísticas

Las campañas de Simulación de Ransomware guardan los siguientes datos estadísticos


por cada usuario asignado:

● Correo de simulación de Ransomware enviado.

● Correo de simulación de Ransomware abierto.

● Descarga del archivo de Ransomware por medio de un enlace.

● Apertura del archivo de Ransomware descargado por medio de un enlace.

● Apertura del archivo de Ransomware descargado por medio de un archivo


adjunto.

● Encriptación posible en carpeta del usuario.

● Correo de Ransomware reportado.

Configuración

Las campañas de Simulación de Ransomware permiten configurar:

● La URL de los enlaces de la simulación de Ransomware, seleccionando Dominio y


Subdominio.

● La activación de momentos educativos, indicando la acción que lo desencadena


y cuándo se presenta al usuario (instantáneamente o posteriormente mediante
correo electrónico).

● El nombre del archivo de Ransomware simulado y el tipo, pudiendo elegirse


entre archivo HTML, archivo HTML comprimido dentro de un ZIP o archivo
ejecutable (para Windows o Mac).

Exámenes
Los Exámenes son herramientas tradicionales de evaluación de conocimientos, para un
proceso de aprendizaje completo, permitiendo medir la real asimilación de
conocimientos de los usuarios.

Desde su interfaz, el usuario final puede observar los Exámenes asignados y


completados de una campaña.

Descripción de Componentes y Características | 22


Este tipo de contenidos pueden incluir imágenes y preguntas de opción múltiple con
orden aleatorio de respuestas, incluyendo un contador de tiempo que informa los
minutos restantes para completar todas las preguntas.

El reproductor de exámenes no permite al usuario final avanzar hacia la siguiente


pregunta hasta no responder la pregunta actual, pero sí habilita el cambio de
respuestas anteriores antes de la finalización del Examen. También guarda las
respuestas, de manera que el usuario pueda retomar el Examen en un momento
posterior. Al finalizar el Examen, el sistema informa al usuario final su calificación.

Estadísticas

Las campañas de Exámenes guardan los siguientes datos estadísticos por cada usuario
asignado:

Descripción de Componentes y Características | 23


● Examen enviado.

● Examen comenzado.

● Examen aprobado o desaprobado.

● Respuestas realizadas en cada pregunta.

Configuración

Las campañas de Exámenes permiten configurar:

● El tiempo disponible para realizar el examen en cada campaña.

● La cantidad de preguntas que cada usuario recibirá por campaña, sobre el total
de preguntas disponibles para cada examen, seleccionándolas de manera
aleatoria.

● Si los usuarios finales verán las preguntas de manera aleatoria o siguiendo un


orden predeterminado.

● El porcentaje necesario de respuestas correctas para considerar el examen


como aprobado, de manera independiente en cada campaña.

● El envío de recordatorios automáticos, a aquellos usuarios que han sido


asignados a una campaña pero aún no la han finalizado. Los recordatorios se
envían a mitad de la duración de una campaña y el día antes de su expiración.

● La URL personalizada de acceso al examen.

● Si el usuario final puede visualizar los exámenes completados previamente junto


con su resultado.

● Si el usuario recibe un feedback por cada pregunta del examen.

● El mensaje final de aprobación o desaprobación de los exámenes.

Encuestas
Las Encuestas sirven principalmente para obtener un panorama completo de las
opiniones y pareceres de los usuarios respecto a uno o más tópicos.

Las Encuestas pueden contener imágenes; preguntas de opción múltiple con orden
aleatorio de respuestas, donde el usuario final podría seleccionar una única respuesta o
bien, respuestas múltiples; y preguntas abiertas que posibiliten al usuario final el
ingreso de texto.

Descripción de Componentes y Características | 24


El reproductor de Encuestas guarda las respuestas, de manera que el usuario pueda
retomar la Encuesta en un momento posterior.

Desde su interfaz, el usuario final puede observar las Encuestas asignadas y


completadas de una campaña.

Las Encuestas predefinidas de la plataforma están desarrolladas para ser visualizadas


en su completitud en un tiempo no mayor a 10 minutos, ingresando desde cualquier
dispositivo conectado.

SMARTFENSE además permite la creación de campañas de Encuestas anónimas, de


modo que el usuario administrativo no pueda conocer a qué usuario corresponden
cada una de las respuestas obtenidas. Para este caso, el sistema informa al usuario que
la encuesta asignada es anónima.

Estadísticas

Las campañas de Exámenes guardan los siguientes datos estadísticos por cada usuario
asignado:

● Encuesta enviada.

● Encuesta comenzada.

● Encuesta finalizada.

● Respuestas realizadas en cada actividad.

Descripción de Componentes y Características | 25


Configuración

Las campañas de Encuestas permiten configurar:

● El envío de recordatorios automáticos, a aquellos usuarios que han sido


asignados a una campaña pero aún no la han finalizado, a mitad de la duración
de la campaña y el día antes de su expiración.

● Si el usuario final podrá ver en su interfaz las encuestas que ha completado


previamente.

Gamificación
La Gamificación se refiere al uso de técnicas de diseño y elementos propios de
juegos, utilizados en contextos diferentes, con el objetivo de motivar y atraer la
atención de las personas.

En SMARTFENSE, el componente de Gamificación implica la adición del concepto de


Badges o Insignias dentro de la plataforma. Son una representación gráfica de un
mérito o logro obtenido por el usuario, sirviendo así como reconocimiento de
importante poder simbólico, alentando la continuidad y sirviendo de guía para el
usuario.

Las Insignias predefinidas de SMARTFENSE se encuentran diseñadas por expertos y


buscan incentivar aspectos clave de un programa de concientización.

captura

Otorgación

Las insignias se otorgan de manera automática por la plataforma cuando el usuario


completa las acciones definidas para alcanzarla.

Además, pueden ser otorgadas a un usuario de manera manual, mediante una acción
de un usuario administrativo.

Cuando una Insignia es otorgada, se notifica al usuario en el mismo momento, para


reforzar y enfatizar la relación entre la acción realizada y el premio. Además, se
refuerza la notificación enviando un correo electrónico al usuario con la Insignia
obtenida.

El usuario final puede ver sus Insignias en su Dashboard, y tiene la posibilidad de hacer
clic sobre cualquiera de ellas para ver mayor detalle.

Personalización
Los Badges predefinidos pueden ser personalizados, de manera que los
administradores cuentan con ejemplos y contenido de base. Dado que existen Badges
que son otorgados automáticamente, existe la posibilidad de activar y desactivar los
Badges predefinidos, si el administrador decide no utilizar alguno en particular.

Descripción de Componentes y Características | 26


5. Contenidos
Predefinidos
Los contenidos provistos por SMARTFENSE están diseñados por un equipo de
profesionales técnicos y pedagógicos, para favorecer el desarrollo de hábitos seguros y
el cambio de comportamiento de las personas. Se expresan en lenguaje sencillo,
planteando escenarios de la vida laboral y personal de los usuarios finales.

Los contenidos se actualizan de manera periódica reflejando los cambios en la realidad


de la Seguridad de la Información y los avances en el conocimiento de la disciplina.
Están disponibles en los siguientes idiomas:

● Español - Latinoamérica.

● Español - España.

● Inglés - Estados Unidos.

● Italiano - Italia.

● Portugués - Portugal.

● Francés - Francia.

● Catalán - España.

El idioma original de los contenidos predefinidos es el Español Latinoamérica. A


partir de su lanzamiento en este idioma, se van traduciendo y localizando de manera
periódica por traductores nativos. El avance de esta actividad es gradual y se realiza
sobre todos los contenidos predefinidos en todos los idiomas mencionados
anteriormente.

La plataforma posee algunos contenidos predefinidos traducidos al idioma francés.


Éstos han sido realizados por acciones particulares y no se va a continuar avanzando en
nuevas traducciones.

Descripción de Componentes y Características | 27


Personalizados
SMARTFENSE permite la generación de contenido personalizado específico para cada
una de las herramientas de educación y refuerzo, simulación y evaluación, tomando
como plantilla un contenido predefinido o creando un contenido completamente
nuevo. Para ello, la plataforma provee un editor de contenidos embebido y preparado
específicamente para la creación simple e intuitiva.

Los contenidos personalizados además, pueden incluir variables personalizadas con


información propia de la organización o de los usuarios asignados. Por ejemplo,
nombre y apellido del usuario, logo de la organización y datos de contactos de las
distintas áreas.

Descripción de Componentes y Características | 28


Los diferentes formatos de contenidos son Módulos interactivos, Newsletters, Videos,
Videojuegos, Exámenes, Encuestas, Simulaciones de Phishing y Ransomware y
Momentos educativos, y están disponibles en los siguientes idiomas:

1. Español Latinoamérica
2. Español España
3. Inglés
4. Italiano
5. Portugués Portugal
6. Portugués Brasil
7. Catalán
8. Euskera

Existen idiomas puntuales que SMARTFENSE soporta únicamente para la creación de


contenidos personalizados. Como ejemplo puede citarse al idioma alemán.
SMARTFENSE no realiza traducciones de sus contenidos predefinidos a este idioma,
pero los usuarios administrativos de la instancia sí pueden usarlo para crear sus
propias traducciones personalizadas.

Descripción de Componentes y Características | 29


Descripción de Componentes y Características | 30
6. Reportes
SMARTFENSE brinda un completo set de herramientas de reportes que muestran los
datos estadísticos recolectados de las campañas realizadas, tanto individualmente
como en conjunto en determinado período de tiempo:

● Reportes gerenciales interactivos con datos totalizados de campañas realizadas


en determinados períodos, actualizados en tiempo real y diferenciados por tipos
de campañas (según la herramienta de educación, refuerzo, simulación o
evaluación).

● Reportes interactivos por campaña individual, actualizados en tiempo real, con


información totalizada e información detallada de cada usuario según los datos
estadísticos del tipo de campaña.

Sobre los reportes generados, es posible realizar filtros por rango de fechas, por tópico
o escenario, por grupo, área funcional o nivel jerárquico de los usuarios involucrados.

Gráficos

Los reportes ofrecen recursos visuales para facilitar la comprensión rápida de los
resultados:

● Gráficos sobre campañas:

○ Gráfico evolutivo.

○ Gráfico de embudo.

Descripción de Componentes y Características | 31


○ Gráfico de correlación entre diferentes actividades de capacitación y
concientización.

● Gráficos sobre usuarios:

○ Ranking de usuarios de riesgo.

SMARTFENSE permite realizar anotaciones sobre los recursos gráficos, tanto en forma
de texto como imágenes, permitiendo además la impresión o exportación en formato
JPG, PNG, SVG, PDF, CSV, JSON, XSLX.

Indicadores de riesgo

Los reportes generados permiten correlacionar datos de las distintas acciones


realizadas con las campañas, demostrando el cambio real de comportamiento de los
usuarios y el grado de efectividad de las campañas realizadas. Los datos obtenidos
desde la plataforma permiten calcular los siguientes indicadores de riesgo:

● Ejecución de software malicioso:

○ Exposición de la organización.

○ Costo tecnológico:

■ Limpieza de equipos.

■ Restauración de backup.

■ Restauración de información no respaldada.

○ Costo de negocio:

■ Costo de improductividad.

■ Costo de oportunidad.

Descripción de Componentes y Características | 32


■ Impacto en la imagen de la organización.

● Fuga de información:

○ Exposición de la organización.

○ Costo tecnológico:

■ Costo de tareas reactivas a la fuga de información.

○ Costo de negocio:

■ Valor de la información comprometida.

■ Impacto en la imagen de la organización.

● Grado de conocimiento de los usuarios sobre las políticas de seguridad de la


organización.

● Imagen que los usuarios de la organización poseen sobre el área de seguridad.

● Comparativa: Inversión vs. Riesgo económico mensurable .

Todos los datos obtenidos pueden exportarse en formato XLS y CSV.

Configuración

SMARTFENSE permite configurar los reportes administrativos que se envían


automáticamente por email a determinados usuarios administradores de la plataforma,
con información general de las campañas.

Descripción de Componentes y Características | 33


7. Scoring de riesgo
SMARTFENSE incorpora un algoritmo que permite representar el nivel de riesgo de un
usuario o grupo de usuarios de la organización a través de un valor numérico, conocido
como Scoring de Riesgo.

Este Scoring se calcula teniendo en cuenta la probabilidad del usuario de convertirse en


víctima de una trampa de Phishing o de Ransomware (según el resultado de las
campañas de simulación a las que el usuario fue asignado) y el posible impacto de sus
acciones de riesgo.

Para enriquecer este dato, la plataforma provee 4 gráficos con información relacionada
al Scoring de Riesgo:

● Gráfico de tacómetro con el nivel de riesgo actual numérico y cualitativo

● Gráfico evolutivo del nivel de riesgo en el tiempo

● Gráfico radial de los factores relacionados con las campañas de simulación de


Phishing que influyen en el valor del scoring de riesgo.

● Gráfico radial de los factores relacionados con las campañas de simulación de


Ransomware que influyen en el valor del scoring de riesgo.

Descripción de Componentes y Características | 34


8. Auditoría y
Compliance
SMARTFENSE garantiza que todas las actividades que ocurren en la plataforma,
realizadas por usuarios finales y administrativos o por el sistema, quedan registradas
automáticamente a modo de bitácora.

Estos registros no pueden ser alterados por ningún usuario y están orientados a
demostrar el cumplimiento de políticas, atender las exigencias de auditoría interna y
externa, y satisfacer estándares de seguridad y calidad, como ISO 27001, PCI DSS,
RGPD, y otros.

Registros de auditorías de campañas

Los registros de auditoría presentan la siguiente información por cada una de las
campañas:

● Recuento de eventos pasados, futuros y eliminados.

● Lista de eventos pasados, futuros y eliminados.

● Vista general de eventos pasados.

● Detalle de acciones realizadas por cada uno de los usuarios, en cada una de las
campañas enviadas.

● Historial de cada campaña incluyendo acciones realizadas por usuarios


administrativos y por la plataforma.

Descripción de Componentes y Características | 35


Registros de auditorías de usuarios

Los registros de auditoría correspondientes a los usuarios finales de la plataforma


presentan la siguiente información:

● Lista de usuarios de la plataforma, incluyendo cantidad de campañas asignadas.

● Vista general por usuario, incluyendo datos estadísticos mostrados en forma de


gráficos que detallen, de manera agregada, las interacciones del usuario con
cada tipo de herramienta.

● Vista por cada componente de la plataforma, incluyendo cantidad de acciones


por usuario.

● Historial de cada usuario informando acciones realizadas por el usuario y por el


sistema.

Registros de auditoría de Administración

Los registros de auditoría correspondientes a los usuarios administrativos


(anti-tampering) de la plataforma presentan la siguiente información:

● Creación, edición y eliminación de campañas, usuarios y grupos.

● Cambios de configuración.

● Reenvío manual de correos cuyo envío falló.

● Anonimización de usuarios.

Descripción de Componentes y Características | 36


● Detención de campañas.

Registros de auditoría SAP Success Factors

Los registros de auditoría permiten la exportación de datos con un formato compatible


para la integración con el módulo de capacitación de SAP Success Factors.

Los registros de auditoría correspondientes a la integración con SAP Success Factors


presentan la lista de usuarios de la plataforma que interactuaron con campañas
relacionadas con SAP Success Factors mediante un Identificador de campaña,
detallando cada interacción realizada.

Características generales

Todos los registros de auditoría están enlazados entre sí para favorecer una navegación
simple e intuitiva desde un detalle general a un detalle granular.

Todas las tablas de auditoría pueden filtrarse por rango de fechas, grupos, áreas
funcionales y niveles jerárquicos, o interacciones de los usuarios. Además, pueden
exportarse en formato XLS y CSV.

SMARTFENSE permite además realizar anotaciones sobre los recursos gráficos, tanto en
forma de texto como imágenes, permitiendo la impresión o exportación en formato
JPG, PNG, SVG, PDF, CSV, JSON, XSLX.

Descripción de Componentes y Características | 37


9. Usuarios y Grupos
Usuarios
Los usuarios son el eje fundamental de la plataforma ya que en su mayoría constituyen
el objetivo de las campañas y es a quienes va dirigido el contenido de las herramientas
de educación, refuerzo y evaluación.

Además existen roles que se pueden asignar a cada uno de los usuarios que
administran la plataforma para realizar diferentes tareas, como edición de contenidos,
auditoría o implementación entre otras, así como también el rol de administrador el
cual concede el máximo permiso incluyendo todas las tareas posibles de realizar en la
plataforma.

SMARTFENSE brinda la posibilidad de realizar la carga individual o masiva de usuarios


de manera manual o automatizada, a través de un archivo CSV o utilizando las últimas
tecnologías disponibles en el mercado, como Microsoft Azure Active Directory o Google,
permitiendo simplificar esta tarea (en especial para grandes cantidades de usuarios),
integrándose con el entorno de la organización cliente.

De la misma manera puede simplificarse la autenticación de los usuarios realizando


Single Sign On por medio de Microsoft Azure Active Directory, Google o Auth0, o bien
utilizar el método de autenticación propio de la plataforma, con o sin credenciales.

La plataforma permite restablecer o modificar contraseña de un usuario, así como


realizar acciones individuales y en masa como eliminar, activar o desactivar, cambiar
rol, asignar grupos, asignar idioma o anonimizar (permitiendo que sus datos
estadísticos se conserven en la plataforma pero imposibilitando identificar el usuario).

Descripción de Componentes y Características | 38


Grupos, Áreas Funcionales y Niveles
Jerárquicos
SMARTFENSE permite definir la estructura organizacional bajo la cual agrupar a los
diferentes usuarios. Los usuarios se pueden asignar a grupos, áreas funcionales y
niveles jerárquicos, los cuales podrán ser utilizados como destinatarios de campañas.

La plataforma brinda la posibilidad de realizar la carga individual o masiva de Grupos,


Áreas Funcionales y Niveles Jerárquicos de manera manual o automatizada, a través de
un archivo CSV o mediante tecnologías como Microsoft Azure Active Directory o Google.

La plataforma permite realizar acciones individuales y en masa como eliminar, activar o


desactivar, o depurar para eliminar aquellas agrupaciones que no registren actividad.
Además, permite crear grupos que integren a usuarios que realizaron o no
interacciones específicas con cada campaña. Dichos usuarios se asignan
automáticamente al grupo, área funcional o nivel jerárquico al momento de su creación.

Todos los registros pueden exportarse en formato CSV y XLS.

Configuración
Las opciones de carga en masa de usuarios y grupos pueden ser configuradas para ser
ejecutadas en forma diaria, de manera de mantener la plataforma siempre sincronizada
con los usuarios y grupos pertinentes.

SMARTFENSE permite que los grupos, áreas funcionales y niveles jerárquicos de un


usuario creados automáticamente sean sobrescritos en posteriores procesos de

Descripción de Componentes y Características | 39


sincronización, mientras aquellos creados manualmente por un usuario administrativo
se mantengan.

10. Configuración
SMARTFENSE posibilita la personalización necesaria para dar la impronta propia de la
organización como el logo, textos para notificaciones y variables a utilizar en los
contenidos tanto predefinidos como personalizados. Además permite definir permisos
de edición en el perfil del usuario y los contenidos disponibles en la vista de usuario
final.

Servidor de correo

La plataforma permite configurar un servidor propio de correo electrónico para todos


aquellos correos que son enviados a los usuarios, estableciendo un número máximo de
correos a enviar por minuto y una dirección de correo que reciba las respuestas de los
usuarios finales.

Nota: El servidor de correo propio no puede ser utilizado para el envío de simulaciones
de Phishing y Ransomware, ya que podría afectar su reputación. Para ello se utiliza
siempre el servidor de correo de SMARTFENSE.

Descripción de Componentes y Características | 40


Notificaciones

SMARTFENSE posibilita definir qué notificaciones reciben los usuarios y personalizar el


contenido de los correos de bienvenida, recordatorios, reseteo de contraseñas y avisos
de asignación de campañas.

Certificados

La plataforma permite configurar el envío de un certificado al usuario tras la finalización


de un módulo interactivo o un examen.

Descripción de Componentes y Características | 41


Feedback

La plataforma permite personalizar el feedback que recibe el usuario cuando responde


la pregunta de validación de los newsletters, los momentos educativos y los exámenes,
tanto para respuestas correctas como incorrectas.

Datos de Usuario

La plataforma permite definir los campos que cada usuario puede editar en su perfil,
posibilitando una configuración granular y flexible de campos editables y de sólo
lectura.

Descripción de Componentes y Características | 42


Datos de la organización

La plataforma permite configurar los datos de la organización, cargando su logotipo o


isologotipo y detallando todas las variables necesarias.

Nombres de Hosts

La plataforma permite editar nombres de hosts personalizados que serán utilizados en


la URL de las campañas de simulación de Phishing y Ransomware.

Descripción de Componentes y Características | 43


Control de Acceso

La plataforma permite controlar el acceso por dirección IP, indicando uno o más rangos
de direcciones IP autorizadas y restringidas.

Integración con SAP SuccessFactors

La plataforma permite definir algunos valores globales y la comunicación con SAP


SuccessFactors para exportar de manera automática los registros de auditoría.

Descripción de Componentes y Características | 44


Campañas externas

La plataforma permite configurar la importación automática de los registros de los


usuarios que realizaron campañas de manera externa a la plataforma, a través de un
archivo CSV.

Botón de reporte de Phishing

La plataforma permite configurar los datos para el funcionamiento del botón de reporte
de Phishing, habilitando la descarga del instalador e indicando los destinatarios de los
correos reportados.

Descripción de Componentes y Características | 45


Whitelist

SMARTFENSE presenta toda la información necesaria para configurar listas blancas en


las herramientas de seguridad de la organización, de modo de garantizar la correcta
recepción de los correos de la plataforma. Además, provee un encabezado de correo
electrónico único que permite identificar los correos de Phishing y Ransomware de la
plataforma de manera unívoca y segura.

Estadísticas generadas por software

Algunas herramientas de seguridad analizan los correos electrónicos correspondientes


a campañas de la plataforma, generando así estadísticas falsas que no se corresponden
con interacciones reales de los usuarios. La plataforma permite ocultar o mostrar de
manera automática estadísticas generadas por software externo.

Reportes administrativos

La plataforma posibilita configurar reportes administrativos que se envían por correo a


usuarios administrativos con datos de utilidad para la gestión de su programa de
capacitación y concientización:

● Al finalizar cada campaña, los usuarios administrativos reciben un correo de


forma automática con el resultado, indicadores y gráficos de desempeño.

Descripción de Componentes y Características | 46


● Durante el transcurso de cada campaña programada, los usuarios
administrativos reciben un correo de forma automática con indicadores y
gráficos de desempeño.

● Al ocurrir algún error durante el envío de una campaña, los usuarios


administrativos, reciben un correo de forma automática con el error de envío.

Descripción de Componentes y Características | 47


10. Portal de Gestión de
Múltiples
Organizaciones
SMARTFENSE brinda soporte para múltiples organizaciones, vinculadas entre sí
mediante una relación jerárquica, integrando clientes de la compañía, franquicias,
sedes o sucursales, unidades de negocio o áreas.

Desde el Portal de Gestión de Múltiples Organizaciones es posible gestionar los


contenidos personalizados, visualizar las métricas de uso de las organizaciones
subordinadas y administrarlas de forma centralizada desde una única sesión con una
navegación fácil e intuitiva entre las organizaciones gestionadas.

El usuario administrador de instancias superiores o intermedias tiene la posibilidad de


acceder a la información de instancias subordinadas en forma directa, monitorear sus
avances, y crear y compartir los contenidos personalizados más apropiados.

Descripción de Componentes y Características | 48


11. Multicatálogos
SMARTFENSE permite integrar todos los esfuerzos de concientización de la organización
sobre diversos tópicos en un único lugar, mediante la gestión y uso de diferentes
catálogos de contenidos.

La gestión de los programas de capacitación y concientización se mantiene de manera


separada e independiente en cada uno de los catálogos de contenidos disponibles,
posibilitando la configuración de las instancias que pueden acceder a cada grupo de
contenidos.

Descripción de Componentes y Características | 49


12. Botón de reporte de
Phishing
SMARTFENSE ofrece un botón de reporte de Phishing que permite a los usuarios de la
organización reportar de manera segura correos electrónicos sospechosos en su
bandeja de entrada.

El botón de reporte de Phishing se integra a las campañas de simulación de la


plataforma. Si el correo reportado proviene de una campaña de simulación de
SMARTFENSE, el usuario recibe un mensaje de felicitación y su acción se registra en la
plataforma, recolectando métricas en tiempo real. Caso contrario, el usuario recibe un
mensaje de agradecimiento por su acción y el reporte se envía a los destinatarios
designados para dar respuesta a estos casos.

Descripción de Componentes y Características | 50


Descripción de Componentes y Características | 51
13. Integración con LMS
SMARTFENSE brinda la posibilidad de vincularse con plataformas LMS como Moodle o
Cornerstone, a través de un paquete SCORM.

Para esto, basta con generar desde SMARTFENSE el paquete SCORM y vincular los
usuarios de ambos sistemas. El paquete SCORM estará relacionado de manera directa
con una campaña de la plataforma SMARTFENSE y podrá cargarse en un curso de la
plataforma LMS deseada.

De esta manera los usuarios podrán acceder desde el LMS a la plataforma SMARTFENSE
a realizar la campaña asignada.

14. Integración con SAP


SuccessFactors
SMARTFENSE se integra con SAP SuccessFactors a través una comunicación
transparente entre ambas plataformas, a través de una conexión segura.

SMARTFENSE envía hacia SAP SuccessFactors los registros de auditoría creados


específicamente para ser tomados de manera directa por este medio, sin necesidad de
realizar ningún procesamiento extra.

Contenido de los registros

Descripción de Componentes y Características | 52


Cada registro de auditoría se crea a partir de la interacción puntual de un único usuario
con una única campaña de la plataforma:

Tipo de campaña Acción que dispara la creación de un registro

Módulos Interactivos ● Finalización de un Módulo Interactivo

● Respuesta correcta o incorrecta a la pregunta


de validación de un Newsletter.
Newsletters
● Apertura de un Newsletter que no posee
pregunta de validación.

Simulación de Phishing ● Envío de un correo de simulación de Phishing

● Envío de un correo de simulación de


Simulación de Ransomware Ransomware

Exámenes ● Aprobación o desaprobación de un examen.

Encuestas ● Finalización de una encuesta

Cada registro de auditoría contiene información de identificación del usuario,


información puntual de la campaña e información general necesaria para la completa
integración con SAP SuccessFactors.

La relación entre un usuario de la plataforma y uno de SAP SuccessFactors se realiza


mediante su número de legajo, conocido como STUD_ID. Dicho número de legajo puede
ser importado a SMARTFENSE mediante cualquiera de las opciones de importación y
sincronización de usuarios disponibles, como Microsoft Azure AD, Google o archivo CSV.
Además, el número de legajo también puede ser agregado y editado de manera manual
a usuarios individuales.

Exportación automática

La plataforma se comunica periódicamente con SAP SuccessFactors para enviar los


nuevos registros de auditoría generados desde la última exportación.

Si el administrador no desea que la exportación sea automática, puede exportar de


manera manual los registros de auditoría de la plataforma con el formato listo para ser
importados a SAP SuccessFactors.

Descripción de Componentes y Características | 53


Descripción de Componentes y Características | 54
15. Aspectos técnicos
APIs

SMARTFENSE cuenta con APIs REST que permiten obtener:

● Listado completo de campañas de simulación de Phishing realizadas, junto con


el detalle de cada campaña.

● Listado de las campañas externas a la plataforma realizadas por los usuarios


junto con el detalle de cada campaña.

Arquitectura

SMARTFENSE es una plataforma en la nube de tipo SaaS (software como servicio) de


alta disponibilidad, accesible a través de navegadores web, diseñada para ser escalable
y desarrollada según las buenas prácticas de seguridad de la información de OWASP1.

Acceso

La plataforma no requiere instalar complementos o software adicional. Solo requiere la


utilización de un navegador web con soporte oficial en versiones actualizadas, tal como
se especifica en el documento Requisitos Mínimos.

Tecnologías utilizadas

El backend de la aplicación está desarrollado en el lenguaje Python, utiliza el framework


Django e incorpora las mejores prácticas en desarrollo web seguro (OWASP). El
frontend está basado en HTML5, CSS3, Bootstrap y JQuery.

El servidor de Base de Datos utilizado es PostgreSQL

Los correos electrónicos se envían a través de un servidor de correos propio con


registros SPF, DKIM y DMARC válidos.

Los data centers donde se encuentra la infraestructura de nuestra plataforma están


acreditados bajo:

● ISO/IEC 27001

● SOC 1 y SOC 2/SSAE 16/ISAE 3402 (Previamente SAS 70 Tipo II)

● PCI Nivel 1

1
https://www.owasp.org/index.php/Main_Page

Descripción de Componentes y Características | 55


● FISMA Moderate

● Sarbanes-Oxley (SOX)

Para más información, consulte el documento Seguridad, Confianza y Garantía en la


Nube.

Ubicación de los recursos

La plataforma se encuentra desplegada en servidores localizados dentro de la Unión


Europea. Tanto el motor de base de datos como el servidor de aplicación están alojados
en la plataforma Heroku.

Los archivos estáticos (javascripts, css, imágenes) están almacenados en el servicio


Amazon S3.

Seguridad

La plataforma posee copias de seguridad separadas por clientes y un esquema de base


de datos independiente. Las bases de datos utilizadas por la plataforma que contienen
datos privados deben estar registradas en la Dirección Nacional de Protección de Datos
Personales de Argentina.

Existe además una separación de ambientes en la plataforma que permite que las
tareas de desarrollo y testing transcurran en entornos propios e independientes entre
sí, con sus propias bases de datos. Dichos ambientes son independientes a su vez, de la
aplicación que está en producción. Nunca se utiliza la base de datos de producción en
otro ambiente que no sea el de producción.

La plataforma está registrada en el programa CSA STAR (CSA Security, Trust &
Assurance Registry).

Descripción de Componentes y Características | 56


www.smartfense.com

info@smartfense.com

Descripción de Componentes y Características | 57

También podría gustarte