Menu
Zamknij menu
Zaloguj się
Asseco Academy » Training » CYBER+ Phishing dla Pracowników

Training CYBER+

CYBER+ Phishing dla Pracowników

Accreditation

  • Training description
  • Scope
  • Additional info
  • Exam

Training description

 

CYBER+ Phishing dla Pracowników

Testuj. Ucz się. Poprawiaj. Powtarzaj.

Cykliczne szkolenia z cyberbezpieczeństwa i regularne testy phishingowe to najskuteczniejszy sposób na budowanie cyberodporności organizacyjnej.

Ataki cybernetyczne wykorzystują najsłabsze ogniwo jakim jest człowiek. Phishing to podszywanie się pod zaufane instytucje lub współpracowników, aby nakłonić użytkownika do kliknięcia w spreparowany link, pobrania zainfekowanego załącznika lub podania wrażliwych danych. Ataki phishingowe wykorzystują emocje ludzi – strach, ciekawość, presję czasu, a czasem rutynę.

 

Połącz szkolenie z symulacją ataku, by uzyskać realną zmianę zachowań w 3 etapach:

1. Symulacja ataku phishingowego

Poznaj swoje słabe punkty, zanim zrobią to inni.

Symulacja ataku – realistyczne wiadomości e-mail dopasowane do specyfiki organizacji oraz grupy docelowej, przeprowadzane wśród uczestników szkolenia.

 

2. Szkolenie Cyberbezpieczny Pracownik

Nie ucz się teorii — testuj, zdobywaj najbardziej aktualną wiedzę, poprawiaj i powtarzaj.

4-godzinne szkolenie online Cyberbezpieczny Pracownik:

  • Przekazuje obowiązkową wiedzą dla każdego pracownika, podnosząc świadomość cyberbezpieczeństwa w całej organizacji w oparciu o najświeższe informacje o cyberzagrożeniach z rynku.
  • Realizowane w wirtualnej klasie – prowadzone online na żywo przez eksperta ds. cyberbezpieczeństwa.
  • Kończy się testem, po którym uczestnicy otrzymują certyfikat Cyberbezpiecznego pracownika.
  • Opcjonalnie: Uzyskaj dostęp do eLearningu Obrona przed cyberatakami – ucz się w swoim własnym tempie.

 

3. Raport końcowy i rekomendacje

Zamień wyniki w konkretne działania.

Uzyskaj raport końcowy z zanonimizowanymi danymi, analizą wyników testów i rekomendacjami, oraz plan cyklicznych szkoleń i testów.

 

Wybierz swój pakiet:

  • CYBER+ Phishing dla Pracowników (do 20 osób)
  • CYBER+ Phishing dla Pracowników (21-50 osób)
  • CYBER+ Phishing dla Pracowników (51-100 osób)
  • CYBER+ Phishing dla Pracowników (100+ osób) – Chcesz przeszkolić większa grupę, masz specjalne wymagania – Skontaktuj się z nami

 

Czego się nauczysz

  • Podstawowych pojęć z obszaru cyberbezpieczeństwa i ochrony danych
  • Zasad bezpiecznego korzystania z poczty e-mail i Internetu
  • Rozpoznawania ataków phishingowych i socjotechnicznych
  • Wymogów RODO, NIS2 i KCS w codziennej pracy
  • Odpowiedzialność pracownika i zasady reagowania na incydenty bezpieczeństwa.

 

Do kogo skierowane jest szkolenie

Pracownicy biurowi (nie IT) przede wszystkim z:

  • Jednostek samorządu terytorialnego (JST) na poziomie gminy, powiatu lub województwa
  • Uczelni wyższych
  • Podmiotów kluczowych w rozumieniu NIS2, np. przedsiębiorstw użyteczności publicznej, banków i operatorów sieci łączności elektronicznej
  • Podmiotów istotnych w rozumieniu NIS2, np. firm przewozowych, platform mediów społecznościowych, dostawców centrów danych.

 

Wymagania wstępne

Brak

Scope

 

Zakres szkolenia CYBER+ Phishing dla Pracowników

  1. Wykorzystywanie sztucznej inteligencji (AI) w dezinformacji i oszustwach internetowych – przykłady
  2. Dezinformacja i fake news. Jak się bronić?
  3. Prawne aspekty bezpieczeństwa informacji i cyberbezpieczeństwa:
    • Jakie mamy obowiązki w naszej organizacji związane z ochroną informacji np. RODO, KRI, KSC, …?
    • Czy RODO jeszcze działa?
    • Czy dyrektywa NIS2 i nowa ustawa o KSC nas dotyczą i jakie nakładają obowiązki?
    • Wewnętrzne polityki procedury bezpieczeństwa to też prawo
  4. Budowanie kultury bezpieczeństwa (świadomości) jest kluczowe dla każdej organizacji
    • Od czego zacząć
    • Czy człowiek to najsłabsze ogniwo?
    • Rola kadry zarządzającej w budowaniu świadomości
  5. Co kontrolerzy NIK zobaczyli w urzędach i dlaczego wnioski z tych kontroli mogą dotyczyć naszej organizacji?
  6. Incydenty bezpieczeństwa
    • Co to jest incydent?
    • Kiedy i komu zgłaszać incydenty?
    • Rejestr incydentów jako narzędzie zapewnienia ochrony informacji
    • Dlaczego warto zgłaszać incydenty?
    • Dlaczego warto zgłaszać incydenty do CERTu?
  7. Aktualne zagrożenia w cyberprzestrzeni
    • Typy ataków / główne cyberzagrożenia / schematy działania cyberprzestępców
    • Kradzieże i wyłudzenia informacji – przykłady z polskich organizacji
    • Jak się bronić?
  8. Bezpieczna praca zdalna – dobre praktyki
    • Zagrożenia dla urządzeń mobilnych i zasady bezpiecznego korzystania
    • Szyfruj komunikację i dane tam, gdzie tylko można
  9. Proste i skuteczne metody codziennej ochrony informacji przez pracowników – zasady cyberhigieny
    • Kopia bezpieczeństwa wg zasady „3-2-1”
    • Aktualizacja systemów i programów
    • Czy chmurze można zawsze ufać?
    • Szyfrowanie danych jako jedyna skuteczne metoda zachowania poufności
    • Używaj dwuskładnikowego uwierzytelnienia (MFA) zawsze …, jeśli jest to możliwe
  10. Audyty i testy bezpieczeństwa mają sens, ponieważ lepiej sprawdzić własne zabezpieczenia zanim … zrobią to cyberprzestępcy
    1. Rodzaje testów bezpieczeństwa
    2. Korzyści z testów
    3. Jak przygotować pracowników i organizację do testów socjotechnicznych?
  11. Zasady bezpiecznego użytkowania poczty elektronicznej i mediów społecznościowych
    • Pamiętaj hasło do poczty e-mail
    • Szyfrowanie załączników do e-maili
    • Korzystanie w „UDW”
  12. Bezpieczne hasła do Twoich systemów:
    • Jak tworzyć silne hasła?
    • Jakie hasła musimy mieć zawsze „w głowie”?
    • Menedżery haseł jako właściwe narzędzie do skutecznego zarządzania hasłami – przykłady
  13. Dwuskładnikowe uwierzytelnienie (2FA/MFA) to już standard w pracy i życiu prywatnym
    • Smsy, aplikacje, klucze sprzętowe (U2F)
    • Należy lepiej zabezpieczać konta szczególnie istotne dla organizacji
  14. Wycieki i kradzieże haseł
    • Jak sprawdzić, czy moje hasła wyciekły? Przykładowe serwisy
    • Co zrobić, gdy moje hasła wyciekną?
  15. Phishing i Ransomware jako największe zagrożenia dla każdej organizacji
    • Dlaczego ataki typu ransomware są tak niebezpieczne? Konsekwencje dla organizacji
    • Spoofing, Phishing, Smishing, Vishing, …
    • Jak odróżnić fałszywą korespondencję e-mail przychodzącą do naszej organizacji?
    • Jak sprawdzić czy otrzymany link lub załącznik jest bezpieczny? Przykładowe narzędzia
  16. Metadane w dokumentach BIP. Czy są cenne dla cyberprzestępców?
  17. Jak wdrażać System Zarządzania Bezpieczeństwem Informacji (SZBI) np. wg normy ISO 27001?
  18. Polityki Bezpieczeństwa Informacji (PBI) oraz procedury i instrukcje jako skuteczne narzędzie ochrony informacji

 

Zakres eLearningu Obrona przed cyberatakami (produkt opcjonalny):

  • Lekcja 1: Ataki za pomocą e-mail
  • Lekcja 2: Ataki za pomocą telefonu
  • Lekcja 3: Ataki za pomocą mediów społecznościowych
  • Lekcja 4: Uwierzytelnienie i autoryzacja – bezpieczeństwo haseł
  • Lekcja 5: Wycieki i kradzieże danych
  • Lekcja 6: Szyfrowanie i zabezpieczenie danych
  • Lekcja 7: Bezpieczeństwo w sieci
  • Lekcja 8: Złośliwe oprogramowanie
  • Lekcja 9: Działania własne
  • Lekcja 10: Aspekty prawne cyberbezpieczeństwa

Additional info

 

W cenie pakietu uczestnik otrzymuje

  • Udział w 4-godzinnym szkoleniu CYBER+ Phishing dla Pracowników prowadzonym na żywo przez trenera eksperta ds. cyberbezpieczeństwa
  • Komplet materiałów szkoleniowych w wersji elektronicznej
  • Roczny dostęp do nagranego szkolenia wyłącznie dla pracowników organizacji.

 

Organizacja szkolenia CYBER+ Phishing dla Pracowników

  • Rodzaj szkolenia: dla grup zamkniętych
  • Forma realizacji: zdalnie; więcej informacji: Formy Szkoleń Asseco Academy
  • Język szkolenia: polski
  • Język materiałów: polski
  • Termin szkolenia do uzgodnienia z zamawiającym.

 

Organizacja eLearningu W obronie przed cyberatakami

  • Rodzaj szkolenia: dla grup zamkniętych
  • Forma realizacji: Roczny dostęp do eLearningu na Platformie Asseco Academy
  • Język szkolenia: polski
  • Język materiałów: polski

Exam

  • eLearning do 20 użytkowników – Obrona przed cyberatakami

     

    12-miesięczny dostęp do eLearningu Obrona przed cyberatakami na Platformie Asseco Academy. 10 lekcji w j.polskim:

    • Lekcja 1: Ataki za pomocą e-mail
    • Lekcja 2: Ataki za pomocą telefonu
    • Lekcja 3: Ataki za pomocą mediów społecznościowych
    • Lekcja 4: Uwierzytelnienie i autoryzacja – bezpieczeństwo haseł
    • Lekcja 5: Wycieki i kradzieże danych
    • Lekcja 6: Szyfrowanie i zabezpieczenie danych
    • Lekcja 7: Bezpieczeństwo w sieci
    • Lekcja 8: Złośliwe oprogramowanie
    • Lekcja 9: Działania własne
    • Lekcja 10: Aspekty prawne cyberbezpieczeństwa
  • eLearning do 50 użytkowników – Obrona przed cyberatakami

     

    12-miesięczny dostęp do eLearningu Ochrona przed cyberatakami na Platformie Asseco Academy. 10 lekcji w j.polskim:

    • Lekcja 1: Ataki za pomocą e-mail
    • Lekcja 2: Ataki za pomocą telefonu
    • Lekcja 3: Ataki za pomocą mediów społecznościowych
    • Lekcja 4: Uwierzytelnienie i autoryzacja – bezpieczeństwo haseł
    • Lekcja 5: Wycieki i kradzieże danych
    • Lekcja 6: Szyfrowanie i zabezpieczenie danych
    • Lekcja 7: Bezpieczeństwo w sieci
    • Lekcja 8: Złośliwe oprogramowanie
    • Lekcja 9: Działania własne
    • Lekcja 10: Aspekty prawne cyberbezpieczeństwa
  • eLearning do 100 użytkowników – Obrona przed cyberatakami

     

    12-miesięczny dostęp do eLearningu Ochrona przed cyberatakami na Platformie Asseco Academy. 10 lekcji w j.polskim:

    • Lekcja 1: Ataki za pomocą e-mail
    • Lekcja 2: Ataki za pomocą telefonu
    • Lekcja 3: Ataki za pomocą mediów społecznościowych
    • Lekcja 4: Uwierzytelnienie i autoryzacja – bezpieczeństwo haseł
    • Lekcja 5: Wycieki i kradzieże danych
    • Lekcja 6: Szyfrowanie i zabezpieczenie danych
    • Lekcja 7: Bezpieczeństwo w sieci
    • Lekcja 8: Złośliwe oprogramowanie
    • Lekcja 9: Działania własne
    • Lekcja 10: Aspekty prawne cyberbezpieczeństwa

Training schedule

Remote

… if you value the opportunity to learn with a trainer and other participants, from anywhere without having to commute.

Stationary

… if you want to learn while sitting in the same room with the trainer and other participants.

Online

… if you want to learn from materials available via the interenet anywhere at any time

Filters:

Training: CYBER+

CYBER+ Phishing dla Pracowników

Date
Form
Language
Additional info
Price

Currently, there is no trainings in the selected form.

Filters:

Training: CYBER+

CYBER+ Phishing dla Pracowników

Date
Location
Language
Additional info
Price

Currently, there is no trainings in the selected form.

Filters:

Training: CYBER+

CYBER+ Phishing dla Pracowników

Dostęp do szkolenia
Form
Language
Additional info
Price

Currently, there is no trainings in the selected form.

Szukasz szkolenia w innym terminie?

Co nowego?

  • Newest
  • Uncategorized

Chcesz z nami porozmawiać?

Zadzwoń do nas: tel. 801 30 30 30