Pracownik powinien wiedzieć, jak sprawdzić podejrzaną prośbę, kiedy przerwać działanie i komu zgłosić problem. Szkolenia z cyberbezpieczeństwa opieramy na sytuacjach z codziennej pracy firmy. Program i formę ustalamy przed zamówieniem, aby uczestnicy mogli wykorzystać wiedzę od razu po spotkaniu.
Dla kogo przygotowujemy szkolenie
Oferta jest skierowana do zespołów małych i średnich firm, osób pracujących z dokumentami, płatnościami i danymi klientów oraz właścicieli odpowiedzialnych za organizację pracy. Innych przykładów potrzebuje księgowość, innych sprzedaż, a innych administrator. Zakres dopasowujemy do ról i używanych narzędzi. To szkolenie pracowników w firmie, nie kurs przygotowujący do zawodu pentestera.
Co może obejmować program
- Phishing i socjotechnika: wiadomości podszywające się pod przełożonego, kuriera lub dostawcę usługi.
- Fałszywe faktury: weryfikacja zmiany rachunku i pilnych poleceń przelewu niezależnym kanałem.
- Hasła i MFA: menedżer haseł, bezpieczne logowanie i reakcja na niezamówione powiadomienie o logowaniu.
- Poczta i załączniki: rozpoznanie podejrzanej wiadomości i przekazanie jej do sprawdzenia.
- Ransomware: sygnały zdarzenia oraz ustalony sposób wezwania pomocy.
- Praca zdalna i urządzenia: dostęp do firmowych zasobów, blokowanie ekranu i zgłoszenie utraty sprzętu.
- Chmura: udostępnianie plików, odbiorcy linków i weryfikacja uprawnień.
- Zgłaszanie incydentów: jakie informacje przekazać, jakim kanałem i do kogo.
Wybieramy tematy potrzebne danej grupie. Przeładowany program utrudnia ćwiczenie właściwych zachowań. Jeśli firma nie ma jeszcze prostego sposobu zgłaszania problemów, ustalamy to z osobą odpowiedzialną przed szkoleniem.
Stacjonarnie w Krakowie i Wieliczce lub zdalnie
Możemy uzgodnić spotkanie w firmie albo szkolenie zdalne. W ofercie określamy liczbę uczestników, czas szkolenia, podział na grupy i wymagania techniczne. W małej firmie często warto połączyć omówienie przykładów z pytaniami dotyczącymi własnego środowiska. Nie trzeba udostępniać prawdziwych haseł ani danych klientów.
Jak przygotowujemy i prowadzimy szkolenie
- Zbieramy informacje o rolach uczestników, narzędziach i wcześniejszych problemach.
- Uzgadniamy program, formę i oczekiwane efekty, np. poprawne zgłoszenie podejrzanej faktury.
- Omawiamy przykłady i ćwiczymy decyzje, które uczestnicy podejmują w pracy.
- Podsumowujemy najważniejsze zasady i uzgodnione działania dla firmy.
Materiały, sprawdzian wiedzy i sposób podsumowania wyników określamy w zamówieniu. Wynik krótkiego testu pokazuje odpowiedzi w danym ćwiczeniu, a nie gwarantowany poziom bezpieczeństwa całego zespołu.
Szkolenie i kontrolowany test phishingowy
Test phishingowy może pomóc zaplanować lub ocenić działania edukacyjne. Wymaga osobno ustalonych scenariuszy, zasad ochrony danych i upoważnienia. Celem jest poprawa rozpoznawania i zgłaszania zagrożeń. Nie zbieramy prawdziwych haseł i nie budujemy publicznych rankingów zawstydzających pracowników.
Od czego zależy cena
Na koszt wpływają liczba grup, czas spotkań, zakres przygotowania, forma realizacji, dojazd oraz uzgodnione materiały i ćwiczenia. Symulację phishingową wyceniamy osobno. W zapytaniu podaj liczbę uczestników, lokalizację, oczekiwany termin i dwa lub trzy najważniejsze problemy.
Szkolenie warto połączyć z zabezpieczeniem poczty i MFA. Pracownicy potrzebują zarówno jasnych zasad, jak i poprawnie działających narzędzi.
Najczęstsze pytania
Czy prowadzicie szkolenia dla małych firm?
Tak. Program dobieramy do liczby uczestników, ról i codziennych narzędzi. Nie ma potrzeby kopiowania programu przeznaczonego dla dużej korporacji.
Czy szkolenie może być zdalne?
Tak, forma zdalna jest możliwa po uzgodnieniu sposobu udziału i ćwiczeń. Spotkanie stacjonarne w Krakowie lub Wieliczce ustalamy przy wycenie.
Czy test phishingowy jest obowiązkowy?
Nie. Jest opcjonalną, osobno uzgadnianą częścią współpracy.
Czy to szkolenie zapewnia zgodność z NIS2?
Sam udział w szkoleniu nie potwierdza zgodności organizacji. Jeśli szkolenie ma realizować określony obowiązek, trzeba wcześniej sprawdzić wymagany zakres i odbiorców.