Kraków · Wieliczka · Małopolska+48 532 075 199
Mam incydent

CyberKraków · marka NCTI

Szkolenia z cyberbezpieczeństwa dla firm

Szkolenia dla pracowników: phishing, fałszywe faktury, hasła, MFA i reagowanie na incydenty. Kraków, Wieliczka lub zdalnie. Program dopasowany do firmy.

Pracownik powinien wiedzieć, jak sprawdzić podejrzaną prośbę, kiedy przerwać działanie i komu zgłosić problem. Szkolenia z cyberbezpieczeństwa opieramy na sytuacjach z codziennej pracy firmy. Program i formę ustalamy przed zamówieniem, aby uczestnicy mogli wykorzystać wiedzę od razu po spotkaniu.

Dla kogo przygotowujemy szkolenie

Oferta jest skierowana do zespołów małych i średnich firm, osób pracujących z dokumentami, płatnościami i danymi klientów oraz właścicieli odpowiedzialnych za organizację pracy. Innych przykładów potrzebuje księgowość, innych sprzedaż, a innych administrator. Zakres dopasowujemy do ról i używanych narzędzi. To szkolenie pracowników w firmie, nie kurs przygotowujący do zawodu pentestera.

Co może obejmować program

  • Phishing i socjotechnika: wiadomości podszywające się pod przełożonego, kuriera lub dostawcę usługi.
  • Fałszywe faktury: weryfikacja zmiany rachunku i pilnych poleceń przelewu niezależnym kanałem.
  • Hasła i MFA: menedżer haseł, bezpieczne logowanie i reakcja na niezamówione powiadomienie o logowaniu.
  • Poczta i załączniki: rozpoznanie podejrzanej wiadomości i przekazanie jej do sprawdzenia.
  • Ransomware: sygnały zdarzenia oraz ustalony sposób wezwania pomocy.
  • Praca zdalna i urządzenia: dostęp do firmowych zasobów, blokowanie ekranu i zgłoszenie utraty sprzętu.
  • Chmura: udostępnianie plików, odbiorcy linków i weryfikacja uprawnień.
  • Zgłaszanie incydentów: jakie informacje przekazać, jakim kanałem i do kogo.

Wybieramy tematy potrzebne danej grupie. Przeładowany program utrudnia ćwiczenie właściwych zachowań. Jeśli firma nie ma jeszcze prostego sposobu zgłaszania problemów, ustalamy to z osobą odpowiedzialną przed szkoleniem.

Stacjonarnie w Krakowie i Wieliczce lub zdalnie

Możemy uzgodnić spotkanie w firmie albo szkolenie zdalne. W ofercie określamy liczbę uczestników, czas szkolenia, podział na grupy i wymagania techniczne. W małej firmie często warto połączyć omówienie przykładów z pytaniami dotyczącymi własnego środowiska. Nie trzeba udostępniać prawdziwych haseł ani danych klientów.

Jak przygotowujemy i prowadzimy szkolenie

  1. Zbieramy informacje o rolach uczestników, narzędziach i wcześniejszych problemach.
  2. Uzgadniamy program, formę i oczekiwane efekty, np. poprawne zgłoszenie podejrzanej faktury.
  3. Omawiamy przykłady i ćwiczymy decyzje, które uczestnicy podejmują w pracy.
  4. Podsumowujemy najważniejsze zasady i uzgodnione działania dla firmy.

Materiały, sprawdzian wiedzy i sposób podsumowania wyników określamy w zamówieniu. Wynik krótkiego testu pokazuje odpowiedzi w danym ćwiczeniu, a nie gwarantowany poziom bezpieczeństwa całego zespołu.

Szkolenie i kontrolowany test phishingowy

Test phishingowy może pomóc zaplanować lub ocenić działania edukacyjne. Wymaga osobno ustalonych scenariuszy, zasad ochrony danych i upoważnienia. Celem jest poprawa rozpoznawania i zgłaszania zagrożeń. Nie zbieramy prawdziwych haseł i nie budujemy publicznych rankingów zawstydzających pracowników.

Od czego zależy cena

Na koszt wpływają liczba grup, czas spotkań, zakres przygotowania, forma realizacji, dojazd oraz uzgodnione materiały i ćwiczenia. Symulację phishingową wyceniamy osobno. W zapytaniu podaj liczbę uczestników, lokalizację, oczekiwany termin i dwa lub trzy najważniejsze problemy.

Szkolenie warto połączyć z zabezpieczeniem poczty i MFA. Pracownicy potrzebują zarówno jasnych zasad, jak i poprawnie działających narzędzi.

Najczęstsze pytania

Czy prowadzicie szkolenia dla małych firm?

Tak. Program dobieramy do liczby uczestników, ról i codziennych narzędzi. Nie ma potrzeby kopiowania programu przeznaczonego dla dużej korporacji.

Czy szkolenie może być zdalne?

Tak, forma zdalna jest możliwa po uzgodnieniu sposobu udziału i ćwiczeń. Spotkanie stacjonarne w Krakowie lub Wieliczce ustalamy przy wycenie.

Czy test phishingowy jest obowiązkowy?

Nie. Jest opcjonalną, osobno uzgadnianą częścią współpracy.

Czy to szkolenie zapewnia zgodność z NIS2?

Sam udział w szkoleniu nie potwierdza zgodności organizacji. Jeśli szkolenie ma realizować określony obowiązek, trzeba wcześniej sprawdzić wymagany zakres i odbiorców.

Ustalmy następny krok.

Zakres prac dobieramy do środowiska i potrzeb firmy.