szkolenie z bezpieczeństwa, cyberbezpieczeństwo

Szkolenie stacjonarne · cyberbezpieczeństwo dla pracowników

Cyberzagrożenia w pracy: czego chce intruz i jak mu tego nie dać.

Praktyczne szkolenie dla pracowników, nauczycieli i urzędników. W ciągu 90–120 minut pokazujemy, jak działają oszuści, jak rozpoznawać niebezpieczne sytuacje i co zrobić, kiedy „coś już się kliknęło”.

90–120 min standardowy czas szkolenia

Stacjonarnie bezpośredni kontakt z prowadzącym

Warsztatowo przykłady, pytania i decyzje uczestników

Dla ludzi minimum żargonu, maksimum praktyki

Forma i cel

Nie wykład o bezpieczeństwie. Warsztat o decyzjach, które pracownik podejmuje każdego dnia.

Szkolenie jest prowadzone w formie prezentacji połączonej z dyskusją, analizą przykładów i elementami warsztatowymi. Uczestnicy mogą zadawać pytania dotyczące sytuacji, które spotykają ich w pracy i życiu prywatnym.

Najważniejszy efekt: uczestnik ma potrafić zatrzymać się, rozpoznać podejrzaną sytuację, sprawdzić ją i właściwie zareagować.

Pracownik nie musi być specjalistą bezpieczeństwa. Powinien wiedzieć, kiedy coś jest nie tak i co zrobić dalej.

Zakres szkolenia

8 bloków tematycznych do dobrania do potrzeb organizacji.

Nie trzeba realizować wszystkiego podczas jednego spotkania. Program budujemy z tematów najważniejszych dla konkretnej grupy, branży i ryzyk.

01

Socjotechnika i oszustwa

Jak przestępcy budują presję, autorytet i zaufanie. Jakie mają cele i po czym rozpoznać próbę manipulacji.

02

Phishing i fałszywa poczta

Podszywanie się pod marki i współpracowników, analiza wiadomości, linków i domen oraz reakcja po kliknięciu.

03

Hasła i konta

Jak tworzyć i przechowywać hasła, dlaczego unikalność ma znaczenie oraz jak ograniczać ryzyko przejęcia konta.

04

Załączniki i pliki

Jak rozpoznawać podejrzane pliki, jak bezpiecznie je weryfikować oraz co zrobić po przypadkowym otwarciu.

05

Płatności i oszustwa finansowe

Karty, przelewy, fałszywe płatności, dopłaty, presja na szybki transfer pieniędzy i podstawowe sposoby weryfikacji.

06

Dane i wycieki informacji

Jak informacje opuszczają organizację, dlaczego pozornie nieważne dane mogą pomóc atakującemu i jak ograniczać ryzyko.

07

Komputer, telefon i sieć

Podstawy bezpiecznej pracy, aktualizacje, urządzenia mobilne, Wi‑Fi i korzystanie z technologii poza biurem.

08

Atak na firmę i reagowanie

Jak może rozpocząć się atak na organizację, czego chce przestępca, gdzie szukać pomocy i jak poprawnie zgłosić problem.

Warsztat

Uczestnicy nie tylko słuchają — analizują, wybierają i reagują.

Fałszywy czy prawdziwy?

Uczestnicy analizują wiadomości i szukają sygnałów, które mogą wskazywać na phishing.

Co byś zrobił?

Krótkie sytuacje decyzyjne pokazują, jak łatwo presja czasu zmienia zachowanie użytkownika.

Atak na firmę

Warsztat pokazujący, jak pojedyncze zdarzenie może rozwinąć się w problem całej organizacji.

Atak na konto / bank

Interaktywny przykład pokazujący mechanikę oszustwa prowadzącego do utraty pieniędzy lub danych.

Efekt szkolenia

Po szkoleniu uczestnik ma mieć prosty model działania.

1

Zauważ

Rozpoznaj nietypową wiadomość, prośbę, presję, płatność albo zachowanie systemu.

2

Zatrzymaj się

Nie klikaj i nie wykonuj polecenia tylko dlatego, że komunikat wygląda pilnie lub pochodzi od „ważnej osoby”.

3

Sprawdź

Zweryfikuj innym kanałem, sprawdź adres, domenę, nadawcę, kwotę albo kontekst sytuacji.

4

Zgłoś

Wiedz, kiedy i komu przekazać informację, również wtedy, gdy podejrzany link lub plik został już otwarty.

Po spotkaniu

Wiedza nie kończy się wraz z ostatnim slajdem.

Materiały dla uczestników

W zależności od projektu uczestnicy mogą otrzymać dostęp do aktualizowanych materiałów rozwijających wybrane zagadnienia ze szkolenia.

Potwierdzenie realizacji

Zakres projektu może obejmować potwierdzenia udziału, dyplomy lub inne materiały dokumentujące przeprowadzoną edukację.

Kontynuacja edukacji

Szkolenie może zostać rozszerzone o platformę edukacyjną, kampanię phishingową, dodatkowy warsztat lub kolejną grupę uczestników.

Opinie uczestników

Nie musisz wierzyć opisowi szkolenia. Zobacz, jak oceniają je uczestnicy.

Po szkoleniach zbierane są anonimowe ankiety. To lepszy dowód jakości niż deklaracja „robimy to dobrze”.

Bezpieczeństwo i ochrona danych

Szkolenie może wspierać organizacyjne działania związane z ochroną danych i bezpieczeństwem.

RODO wymaga stosowania odpowiednich środków technicznych i organizacyjnych adekwatnych do ryzyka. W zadaniach inspektora ochrony danych wskazuje również monitorowanie zgodności, w tym zwiększanie świadomości i szkolenie personelu uczestniczącego w operacjach przetwarzania.

Dlatego szkolenie może być jednym z elementów programu ochrony danych i cyberbezpieczeństwa organizacji. Samo uczestnictwo w szkoleniu nie oznacza jednak automatycznie zgodności z RODO — zakres środków powinien wynikać z ryzyka i sytuacji konkretnej organizacji.

RODO — tekst rozporządzenia w EUR-Lex →

Kultura bezpieczeństwa

Człowiek nie musi być „najsłabszym ogniwem”. Może być aktywną warstwą ochrony.

Technologia zatrzymuje część zagrożeń. Reszta trafia do skrzynki, telefonu, komunikatora albo rozmowy z pracownikiem. Dlatego warto budować zachowania, które pomagają zauważyć problem, zanim stanie się incydentem.

Chcesz przeszkolić pracowników, współpracowników albo wybraną grupę?

Podaj liczbę uczestników, branżę i najważniejsze problemy. Dobierzemy zakres, ćwiczenia i czas szkolenia do realnych potrzeb organizacji.