SZKOLENIE CYBER BEZPIECZEŃSTWO DLA PRACOWNIKÓW
Świadomość zagrożeń w codziennej pracy
Bezpieczne korzystanie z narzędzi cyfrowych
Ochrona danych i informacji w organizacji

Jakie zagrożenia omawiane są na szkoleniu z cyberbezpieczeństwa dla pracowników i Inspektorów Ochrony Danych?
Jakie korzyści niesie szkolenie online z zakresu cyberbezpieczeństwa?
Szkolenie Cyberbezpieczeństwo dla pracowników | Czego się dowiesz?
Szkolenie Cyberbezpieczeństwo dla pracowników | Dlaczego warto uczestniczyć?
Szkolenie Cyberbezpieczeństwo dla pracowników | Co otrzymasz?
- wiedzę nt. cyberbezpieczeństwa za pomocą łatwo przyswajalnego przekazu z licznymi przykładami;
- praktyczne wskazówki, jak rozpoznawać zagrożenia i zachować czujność w codziennej pracy;
- wykaz obszernej ilości elementów cyber szkoleniowych do wykorzystania w ramach wewnętrznych szkoleń (zawarty w prezentacji);
- rozbudowaną prezentację szkoleniową w postaci pliku PDF;
- nagranie wideo z przeprowadzonego szkolenia, przygotowane wyłącznie dla szkolonej organizacji i przekazane po jego zakończeniu;
- wsparcie poszkoleniowe prowadzącego szkolenie;
- papierowy certyfikat ukończenia szkolenia dla wszystkich uczestników (wysłany kurierem);

Szkolenie Cyberbezpieczeństwo dla pracowników | Agenda:
MODUŁ I
- Podstawy prawne i standardy – KSC/KRI, ISO 27001/22301/27002, NSC;
- Rola SZBI/SZCD;
- Aktualizacje i ochrona stacji roboczych / bezpieczne środowiska;
- Szyfrowanie dysku i wybór edycji systemu – BitLocker/FileVault, TPM 2.0; Windows Pro / Home, MacOS;
- Antywirus/EDR – pakiety Internet Security (IDS/IPS/anty-phishing) – role i różnice w praktycznym zastosowaniu;
- Makra w Office – domyślna blokada, polityki zaufania;
- Zdalny pulpit – weryfikacja tożsamości; kody/nadzór;
- Blokada ekranu i „clean desk”;
- Porty USB i nośniki – polityki blokady, hasła w UEFI; rodzaje szyfrowania nośników;
- Urządzenia mobilne – PIN/biometria, szyfrowanie telefonu i karty pamięci, uprawnienia aplikacji, EXIF i prywatność zdjęć, vishing/spoofing, geolokalizacja, VPN, świadome użytkowanie Wi-Fi;
MODUŁ II
- Przeglądarka & WWW – szyfrowana transmisja, zaufanie; mity trybu incognito;
- Phishing i odmiany – spear/whaling/clone/brand + vishing/smishing, SEO-poisoning, DNS spoofing;
- Tożsamość i finanse – Profil Zaufany / bezpieczna bankowość (MFA / 2FA);
- Ochrona tożsamości – Alerty BIK, zastrzeżenie PESEL, problematyka nadużywania nr PESEL (e-podpis, witryny www);
- Higiena przeglądarki i plików – rozszerzenia plików, lista CERT , konwersja plików online;
- Hasła i logowanie – złożoność / entropia haseł, menedżery haseł, passwordless, MFA/2FA, techniki łamania haseł, witryny www z bazami haseł;
- Wyciek danych – HIBP/Dehashed oraz inne witryny, Darknet, bazy słownikowe;
MODUŁ III
- Poczta służbowa – BCC/UDW, minimalizacja danych w treści, szyfrowanie załączników;
- Poczta prywatna vs służbowa – nadzór & backup; różnice technologiczne vs rzeczywistość dostawców poczty;
- Jak rozpoznać e-mail phishing;
- Linki i załączniki – AV z anty-phishingiem; wewnętrzne kanały plików; techniki sprawdzania wątpliwych URL-i oraz załączników w wiadomościach e-mail; czym jest HASH pliku w postaci załącznika;
- Komunikatory – Signal (E2E, open-source) vs WhatsApp/Telegram; podstawowe praktyki.
- Publiczne Wi-Fi i routery – sieci otwarte, randomizacja adresu MAC w specyficznych scenariuszach, użytkowanie / sprawdzanie / zarządzanie funkcjonalnością WPS/UPnP;
- Sprzętowe wektory ataku – BadUSB, keyloggery sprzętowe, „sprytne” kable, fałszywy adapter USB-LAN, „beczka” LAN-LAN i wiele innych;
- Evil Twin / WiFi Pineapple – objawy, reakcja; dlaczego organizacje użytkują „porządne” punkty dostępu Wi-Fi (AP);
- OSINT i ogólnodostępna widoczność w internecie – Shodan (różnica vs Google), Maltego, ShadowFinder oraz wiele innych vs. etyka & prywatność;
- Sztuczna inteligencja – omówienie wielorakich narzędzi służących do kradzieży danych, monitorowania oraz dezinformacji;
Informacje organizacyjne
Kontakt ws. szkolenia:
Zadaj pytanie bezpośrednio poprzez formularz kontaktowy:
KLAUZULA INFORMACYJNA



