Menu
Zamknij menu
Zaloguj się
Asseco Academy » Training » CYBER+ Phishing dla Pracowników

Training CYBER+

CYBER+ Phishing dla Pracowników

Accreditation

  • Training description
  • Scope
  • Additional info
  • Exam

Training description

CYBER+ Phishing dla Pracowników

Testuj. Ucz się. Poprawiaj. Powtarzaj.

Cykliczne szkolenia z zakresu cyberbezpieczeństwa, połączone z regularnymi testami phishingowymi, to obecnie najskuteczniejszy sposób na systemowe budowanie cyberodporności organizacji.

W zdecydowanej większości incydentów bezpieczeństwa wykorzystywany jest najsłabszy element systemu – człowiek. Phishing polega na podszywaniu się pod zaufane instytucje lub współpracowników w celu skłonienia użytkownika do kliknięcia w spreparowany link, pobrania zainfekowanego załącznika lub ujawnienia wrażliwych danych. Ataki te bazują na emocjach: strachu, ciekawości, presji czasu lub rutynie.

 

Połącz szkolenie z symulacją ataku i uzyskaj realną zmianę zachowań – w 3 etapach:

1. Symulacja ataku phishingowego

Zidentyfikuj słabe punkty organizacji, zanim zostaną wykorzystane przez cyberprzestępców.

Symulacja ataku – realistyczne kampanie phishingowe, dopasowane do specyfiki organizacji oraz grupy docelowej, przeprowadzane wśród uczestników szkolenia.

 

2. Szkolenie „Cyberbezpieczny Pracownik”

Praktyczne podejście zamiast teorii: testowanie, aktualna wiedza, utrwalanie właściwych reakcji.

4-godzinne szkolenie online „Cyberbezpieczny Pracownik”:

  • Zapewnia obowiązkowy poziom wiedzy dla wszystkich pracowników, zgodny z aktualnym krajobrazem zagrożeń.
  • Prowadzone online na żywo w wirtualnej klasie przez eksperta ds. cyberbezpieczeństwa.
  • Zakończone testem wiedzy i wydaniem certyfikatu Cyberbezpiecznego Pracownika.
  • Opcjonalnie: dostęp do e-learningu „Obrona przed cyberatakami”.

 

3. Raport końcowy i rekomendacje

Wyniki symulacji i testów przekładane są na konkretne, mierzalne działania.

Organizacja otrzymuje raport końcowy zawierający zanonimizowane dane, analizę wyników oraz rekomendacje dalszych szkoleń i kampanii testowych.

 

Wybierz pakiet dopasowany do skali organizacji:

  • CYBER+ Phishing dla Pracowników (do 20 osób)
  • CYBER+ Phishing dla Pracowników (21–50 osób)
  • CYBER+ Phishing dla Pracowników (51–100 osób)
  • CYBER+ Phishing dla Pracowników (100+ osób) – w przypadku większych grup lub szczególnych wymagań skontaktuj się z nami.

Grupa
Szkolenie
Pakiet phishingowy
Cena

Do 20 osób
21–50 osób
51–100 osób
Jedna sesja szkoleniowa (4h)
Certyfikaty elektroniczne
Dostęp do nagrania
1 kampania testowa
Gotowe scenariusze Asseco Academy
Raport i rekomendacje
2 900 zł
4 900 zł
8 900 zł

Powyżej 100 osób
Dwie sesje szkoleniowe (2×4h)
Certyfikaty
Dostęp do nagrań
8 kampanii testowych / 12 miesięcy
Scenariusze dedykowane
Branding Klienta
Raport końcowy
Prezentacja dla kierownictwa
Negocjuj
 

 

Czego nauczą się uczestnicy

  • Podstaw cyberbezpieczeństwa i ochrony danych
  • Bezpiecznego korzystania z poczty elektronicznej i Internetu
  • Rozpoznawania phishingu i ataków socjotechnicznych
  • Wymagań RODO, NIS2 i KSC w codziennej pracy
  • Odpowiedzialności pracownika i zasad reagowania na incydenty

 

Adresaci szkolenia

Szkolenie przeznaczone jest dla pracowników biurowych (nie-IT), w szczególności z:

  • Jednostek samorządu terytorialnego
  • Uczelni wyższych
  • Podmiotów kluczowych i istotnych w rozumieniu NIS2

 

Wymagania wstępne

Brak

Scope

Zakres szkolenia CYBER+ Phishing dla Pracowników

  1. Wykorzystywanie sztucznej inteligencji (AI) w dezinformacji i oszustwach internetowych – przykłady
  2. Dezinformacja i fake news. Jak się bronić?
  3. Prawne aspekty bezpieczeństwa informacji i cyberbezpieczeństwa:
    • Jakie mamy obowiązki w naszej organizacji związane z ochroną informacji np. RODO, KRI, KSC, …?
    • Czy RODO jeszcze działa?
    • Czy dyrektywa NIS2 i nowa ustawa o KSC nas dotyczą i jakie nakładają obowiązki?
    • Wewnętrzne polityki procedury bezpieczeństwa to też prawo
  4. Budowanie kultury bezpieczeństwa (świadomości) jest kluczowe dla każdej organizacji
    • Od czego zacząć
    • Czy człowiek to najsłabsze ogniwo?
    • Rola kadry zarządzającej w budowaniu świadomości
  5. Co kontrolerzy NIK zobaczyli w urzędach i dlaczego wnioski z tych kontroli mogą dotyczyć naszej organizacji?
  6. Incydenty bezpieczeństwa
    • Co to jest incydent?
    • Kiedy i komu zgłaszać incydenty?
    • Rejestr incydentów jako narzędzie zapewnienia ochrony informacji
    • Dlaczego warto zgłaszać incydenty?
    • Dlaczego warto zgłaszać incydenty do CERTu?
  7. Aktualne zagrożenia w cyberprzestrzeni
    • Typy ataków / główne cyberzagrożenia / schematy działania cyberprzestępców
    • Kradzieże i wyłudzenia informacji – przykłady z polskich organizacji
    • Jak się bronić?
  8. Bezpieczna praca zdalna – dobre praktyki
    • Zagrożenia dla urządzeń mobilnych i zasady bezpiecznego korzystania
    • Szyfruj komunikację i dane tam, gdzie tylko można
  9. Proste i skuteczne metody codziennej ochrony informacji przez pracowników – zasady cyberhigieny
    • Kopia bezpieczeństwa wg zasady „3-2-1”
    • Aktualizacja systemów i programów
    • Czy chmurze można zawsze ufać?
    • Szyfrowanie danych jako jedyna skuteczne metoda zachowania poufności
    • Używaj dwuskładnikowego uwierzytelnienia (MFA) zawsze …, jeśli jest to możliwe
  10. Audyty i testy bezpieczeństwa mają sens, ponieważ lepiej sprawdzić własne zabezpieczenia zanim … zrobią to cyberprzestępcy
    1. Rodzaje testów bezpieczeństwa
    2. Korzyści z testów
    3. Jak przygotować pracowników i organizację do testów socjotechnicznych?
  11. Zasady bezpiecznego użytkowania poczty elektronicznej i mediów społecznościowych
    • Pamiętaj hasło do poczty e-mail
    • Szyfrowanie załączników do e-maili
    • Korzystanie w „UDW”
  12. Bezpieczne hasła do Twoich systemów:
    • Jak tworzyć silne hasła?
    • Jakie hasła musimy mieć zawsze „w głowie”?
    • Menedżery haseł jako właściwe narzędzie do skutecznego zarządzania hasłami – przykłady
  13. Dwuskładnikowe uwierzytelnienie (2FA/MFA) to już standard w pracy i życiu prywatnym
    • Smsy, aplikacje, klucze sprzętowe (U2F)
    • Należy lepiej zabezpieczać konta szczególnie istotne dla organizacji
  14. Wycieki i kradzieże haseł
    • Jak sprawdzić, czy moje hasła wyciekły? Przykładowe serwisy
    • Co zrobić, gdy moje hasła wyciekną?
  15. Phishing i Ransomware jako największe zagrożenia dla każdej organizacji
    • Dlaczego ataki typu ransomware są tak niebezpieczne? Konsekwencje dla organizacji
    • Spoofing, Phishing, Smishing, Vishing, …
    • Jak odróżnić fałszywą korespondencję e-mail przychodzącą do naszej organizacji?
    • Jak sprawdzić czy otrzymany link lub załącznik jest bezpieczny? Przykładowe narzędzia
  16. Metadane w dokumentach BIP. Czy są cenne dla cyberprzestępców?
  17. Jak wdrażać System Zarządzania Bezpieczeństwem Informacji (SZBI) np. wg normy ISO 27001?
  18. Polityki Bezpieczeństwa Informacji (PBI) oraz procedury i instrukcje jako skuteczne narzędzie ochrony informacji

 

Zakres eLearningu Obrona przed cyberatakami (produkt opcjonalny):

  • Lekcja 1: Ataki za pomocą e-mail
  • Lekcja 2: Ataki za pomocą telefonu
  • Lekcja 3: Ataki za pomocą mediów społecznościowych
  • Lekcja 4: Uwierzytelnienie i autoryzacja – bezpieczeństwo haseł
  • Lekcja 5: Wycieki i kradzieże danych
  • Lekcja 6: Szyfrowanie i zabezpieczenie danych
  • Lekcja 7: Bezpieczeństwo w sieci
  • Lekcja 8: Złośliwe oprogramowanie
  • Lekcja 9: Działania własne
  • Lekcja 10: Aspekty prawne cyberbezpieczeństwa

Additional info

W cenie pakietu uczestnik otrzymuje

  • Udział w 4-godzinnym szkoleniu CYBER+ Phishing dla Pracowników prowadzonym na żywo przez trenera eksperta ds. cyberbezpieczeństwa
  • Komplet materiałów szkoleniowych w wersji elektronicznej
  • Roczny dostęp do nagranego szkolenia wyłącznie dla pracowników organizacji.

 

Organizacja szkolenia CYBER+ Phishing dla Pracowników

  • Rodzaj szkolenia: dla grup zamkniętych
  • Forma realizacji: zdalnie; więcej informacji: Formy Szkoleń Asseco Academy
  • Język szkolenia: polski
  • Język materiałów: polski
  • Termin szkolenia do uzgodnienia z zamawiającym.

 

Organizacja eLearningu W obronie przed cyberatakami

  • Rodzaj szkolenia: dla grup zamkniętych
  • Forma realizacji: Roczny dostęp do eLearningu na Platformie Asseco Academy 
  • Język szkolenia: polski
  • Język materiałów: polski

Exam

  • eLearning do 20 użytkowników – Obrona przed cyberatakami

    12-miesięczny dostęp do eLearningu Obrona przed cyberatakami na Platformie Asseco Academy. 10 lekcji w j.polskim:

    • Lekcja 1: Ataki za pomocą e-mail
    • Lekcja 2: Ataki za pomocą telefonu
    • Lekcja 3: Ataki za pomocą mediów społecznościowych
    • Lekcja 4: Uwierzytelnienie i autoryzacja – bezpieczeństwo haseł
    • Lekcja 5: Wycieki i kradzieże danych
    • Lekcja 6: Szyfrowanie i zabezpieczenie danych
    • Lekcja 7: Bezpieczeństwo w sieci
    • Lekcja 8: Złośliwe oprogramowanie
    • Lekcja 9: Działania własne
    • Lekcja 10: Aspekty prawne cyberbezpieczeństwa
  • eLearning do 50 użytkowników – Obrona przed cyberatakami

    12-miesięczny dostęp do eLearningu Ochrona przed cyberatakami na Platformie Asseco Academy. 10 lekcji w j.polskim:

    • Lekcja 1: Ataki za pomocą e-mail
    • Lekcja 2: Ataki za pomocą telefonu
    • Lekcja 3: Ataki za pomocą mediów społecznościowych
    • Lekcja 4: Uwierzytelnienie i autoryzacja – bezpieczeństwo haseł
    • Lekcja 5: Wycieki i kradzieże danych
    • Lekcja 6: Szyfrowanie i zabezpieczenie danych
    • Lekcja 7: Bezpieczeństwo w sieci
    • Lekcja 8: Złośliwe oprogramowanie
    • Lekcja 9: Działania własne
    • Lekcja 10: Aspekty prawne cyberbezpieczeństwa
  • eLearning do 100 użytkowników – Obrona przed cyberatakami

    12-miesięczny dostęp do eLearningu Ochrona przed cyberatakami na Platformie Asseco Academy. 10 lekcji w j.polskim:

    • Lekcja 1: Ataki za pomocą e-mail
    • Lekcja 2: Ataki za pomocą telefonu
    • Lekcja 3: Ataki za pomocą mediów społecznościowych
    • Lekcja 4: Uwierzytelnienie i autoryzacja – bezpieczeństwo haseł
    • Lekcja 5: Wycieki i kradzieże danych
    • Lekcja 6: Szyfrowanie i zabezpieczenie danych
    • Lekcja 7: Bezpieczeństwo w sieci
    • Lekcja 8: Złośliwe oprogramowanie
    • Lekcja 9: Działania własne
    • Lekcja 10: Aspekty prawne cyberbezpieczeństwa

Training schedule

Remote

… if you value the opportunity to learn with a trainer and other participants, from anywhere without having to commute.

Stationary

… if you want to learn while sitting in the same room with the trainer and other participants.

Online

… if you want to learn from materials available via the interenet anywhere at any time

Filters:

Training: CYBER+

CYBER+ Phishing dla Pracowników

Date
Form
Language
Additional info
Price

Currently, there is no trainings in the selected form.

Filters:

Training: CYBER+

CYBER+ Phishing dla Pracowników

Date
Location
Language
Additional info
Price

Currently, there is no trainings in the selected form.

Filters:

Training: CYBER+

CYBER+ Phishing dla Pracowników

Dostęp do szkolenia
Form
Language
Additional info
Price

Currently, there is no trainings in the selected form.

Szukasz szkolenia w innym terminie?

Co nowego?

  • Newest
  • Uncategorized

Chcesz z nami porozmawiać?

Zadzwoń do nas: tel. 801 30 30 30