Szkolenie stacjonarne · cyberbezpieczeństwo dla pracowników
Cyberzagrożenia w pracy: czego chce intruz i jak mu tego nie dać.
Praktyczne szkolenie dla pracowników, nauczycieli i urzędników. W ciągu 90–120 minut pokazujemy, jak działają oszuści, jak rozpoznawać niebezpieczne sytuacje i co zrobić, kiedy „coś już się kliknęło”.
90–120 min standardowy czas szkolenia
Stacjonarnie bezpośredni kontakt z prowadzącym
Warsztatowo przykłady, pytania i decyzje uczestników
Dla ludzi minimum żargonu, maksimum praktyki
Forma i cel
Nie wykład o bezpieczeństwie. Warsztat o decyzjach, które pracownik podejmuje każdego dnia.
Szkolenie jest prowadzone w formie prezentacji połączonej z dyskusją, analizą przykładów i elementami warsztatowymi. Uczestnicy mogą zadawać pytania dotyczące sytuacji, które spotykają ich w pracy i życiu prywatnym.
Najważniejszy efekt: uczestnik ma potrafić zatrzymać się, rozpoznać podejrzaną sytuację, sprawdzić ją i właściwie zareagować.
Pracownik nie musi być specjalistą bezpieczeństwa. Powinien wiedzieć, kiedy coś jest nie tak i co zrobić dalej.
Zakres szkolenia
8 bloków tematycznych do dobrania do potrzeb organizacji.
Nie trzeba realizować wszystkiego podczas jednego spotkania. Program budujemy z tematów najważniejszych dla konkretnej grupy, branży i ryzyk.
01
Socjotechnika i oszustwa
Jak przestępcy budują presję, autorytet i zaufanie. Jakie mają cele i po czym rozpoznać próbę manipulacji.
02
Phishing i fałszywa poczta
Podszywanie się pod marki i współpracowników, analiza wiadomości, linków i domen oraz reakcja po kliknięciu.
03
Hasła i konta
Jak tworzyć i przechowywać hasła, dlaczego unikalność ma znaczenie oraz jak ograniczać ryzyko przejęcia konta.
04
Załączniki i pliki
Jak rozpoznawać podejrzane pliki, jak bezpiecznie je weryfikować oraz co zrobić po przypadkowym otwarciu.
05
Płatności i oszustwa finansowe
Karty, przelewy, fałszywe płatności, dopłaty, presja na szybki transfer pieniędzy i podstawowe sposoby weryfikacji.
06
Dane i wycieki informacji
Jak informacje opuszczają organizację, dlaczego pozornie nieważne dane mogą pomóc atakującemu i jak ograniczać ryzyko.
07
Komputer, telefon i sieć
Podstawy bezpiecznej pracy, aktualizacje, urządzenia mobilne, Wi‑Fi i korzystanie z technologii poza biurem.
08
Atak na firmę i reagowanie
Jak może rozpocząć się atak na organizację, czego chce przestępca, gdzie szukać pomocy i jak poprawnie zgłosić problem.
Warsztat
Uczestnicy nie tylko słuchają — analizują, wybierają i reagują.
Uczestnicy analizują wiadomości i szukają sygnałów, które mogą wskazywać na phishing.
Krótkie sytuacje decyzyjne pokazują, jak łatwo presja czasu zmienia zachowanie użytkownika.
Warsztat pokazujący, jak pojedyncze zdarzenie może rozwinąć się w problem całej organizacji.
Interaktywny przykład pokazujący mechanikę oszustwa prowadzącego do utraty pieniędzy lub danych.
Efekt szkolenia
Po szkoleniu uczestnik ma mieć prosty model działania.
1
Zauważ
Rozpoznaj nietypową wiadomość, prośbę, presję, płatność albo zachowanie systemu.
2
Zatrzymaj się
Nie klikaj i nie wykonuj polecenia tylko dlatego, że komunikat wygląda pilnie lub pochodzi od „ważnej osoby”.
3
Sprawdź
Zweryfikuj innym kanałem, sprawdź adres, domenę, nadawcę, kwotę albo kontekst sytuacji.
4
Zgłoś
Wiedz, kiedy i komu przekazać informację, również wtedy, gdy podejrzany link lub plik został już otwarty.
Po spotkaniu
Wiedza nie kończy się wraz z ostatnim slajdem.
Materiały dla uczestników
W zależności od projektu uczestnicy mogą otrzymać dostęp do aktualizowanych materiałów rozwijających wybrane zagadnienia ze szkolenia.
Potwierdzenie realizacji
Zakres projektu może obejmować potwierdzenia udziału, dyplomy lub inne materiały dokumentujące przeprowadzoną edukację.
Kontynuacja edukacji
Szkolenie może zostać rozszerzone o platformę edukacyjną, kampanię phishingową, dodatkowy warsztat lub kolejną grupę uczestników.
Opinie uczestników
Nie musisz wierzyć opisowi szkolenia. Zobacz, jak oceniają je uczestnicy.
Po szkoleniach zbierane są anonimowe ankiety. To lepszy dowód jakości niż deklaracja „robimy to dobrze”.
Bezpieczeństwo i ochrona danych
Szkolenie może wspierać organizacyjne działania związane z ochroną danych i bezpieczeństwem.
RODO wymaga stosowania odpowiednich środków technicznych i organizacyjnych adekwatnych do ryzyka. W zadaniach inspektora ochrony danych wskazuje również monitorowanie zgodności, w tym zwiększanie świadomości i szkolenie personelu uczestniczącego w operacjach przetwarzania.
Dlatego szkolenie może być jednym z elementów programu ochrony danych i cyberbezpieczeństwa organizacji. Samo uczestnictwo w szkoleniu nie oznacza jednak automatycznie zgodności z RODO — zakres środków powinien wynikać z ryzyka i sytuacji konkretnej organizacji.
Kultura bezpieczeństwa
Człowiek nie musi być „najsłabszym ogniwem”. Może być aktywną warstwą ochrony.
Technologia zatrzymuje część zagrożeń. Reszta trafia do skrzynki, telefonu, komunikatora albo rozmowy z pracownikiem. Dlatego warto budować zachowania, które pomagają zauważyć problem, zanim stanie się incydentem.
Chcesz przeszkolić pracowników, współpracowników albo wybraną grupę?
Podaj liczbę uczestników, branżę i najważniejsze problemy. Dobierzemy zakres, ćwiczenia i czas szkolenia do realnych potrzeb organizacji.