Cel szkolenia
Celem szkolenia jest podniesienie świadomości wszystkich pracowników w zakresie bezpiecznego korzystania z systemów teleinformatycznych, poczty elektronicznej i internetu, a także zrozumienie ich roli w ochronie danych i zapobieganiu incydentom cyberbezpieczeństwa.
Szkolenie spełnia obowiązek ustawowy wynikający z:
- Art. 21 dyrektywy NIS2 (szkolenia dla personelu),
- Art. 15 ust. 1 pkt 8 uKSC (szkolenie pracowników w zakresie cyberbezpieczeństwa),
- ISO/IEC 27001:2022 (klauzula 7.2, 7.3).
Przewidujemy atrakcyjne rabaty przy zakupach grupowych.
Korzyści dla uczestników szkolenia
- rozpoznanie prób phishingu, spoofingu, ransomware, socjotechniki i innych popularnych ataków,
- stosowanie podstawowych zasad bezpiecznej pracy z komputerem, pocztą elektroniczną, Internetem oraz nośnikami danych i systemami informatycznymi,
- zrozumienie tego, czym jest incydent cyberbezpieczeństwa oraz umiejętność zgłoszenia go właściwej osobie lub jednostce,
- znajomość zasad dotyczących korzystania z urządzeń służbowych, w tym tego, co jest dozwolone, a co zabronione,
- świadomość odpowiedzialności pracowniczej, organizacyjnej i prawnej w obszarze cyberbezpieczeństwa.
Adresaci szkolenia
Szkolenie przeznaczone jest dla wszystkich pracowników jednostek publicznych i podmiotów regulowanych, niezależnie od stanowiska, w szczególności:
- pracowników administracyjnych,
- kadry pomocniczej i operacyjnej,
- osób przetwarzających dane osobowe i informacje wrażliwe,
- użytkowników końcowych systemów IT,
- pracowników zdalnych i terenowych.
MODUŁ 1: Podstawy cyberbezpieczeństwa i Twoja rola w organizacji
- Czym jest cyberbezpieczeństwo i dlaczego dotyczy każdego pracownika
- Co chronimy? Omówienie kluczowych obszarów w tym dane, systemy, reputacja organizacji, ciągłość działania
- Rola pracownika w systemie ochrony informacji
- Odpowiedzialność użytkownika: służbowa, organizacyjna, prawna
- Czym jest incydent cyberbezpieczeństwa: przykłady zdarzeń, kiedy zgłaszać, komu i w jaki sposób zgłaszać incydent
MODUŁ 2: Główne zagrożenia cybernetyczne – jak działają atakujący
- Socjotechnika
• Mechanizmy manipulacji i wpływu
• Przykłady z sektora publicznego i organizacji regulowanych
• Dlaczego socjotechnika od lat niezmiennie „działa” na ludzi - Phishing i jego odmiany
• Jak rozpoznać fałszywy e-mail, SMS lub wiadomość w komunikatorze
• Vishing, smishing, spear phishing – różnice i przykłady
• Najczęstsze scenariusze ataków na pracowników - Ransomware
• Jak działa złośliwe oprogramowanie szyfrujące dane
• Skutki dla pracownika i organizacji
• Co robić i czego absolutnie nie robić w przypadku podejrzenia ataku - Ataki na dostępność usług
• Ataki typu DDoS – na czym polegają
• Jak wpływają na działanie urzędów i instytucji
• Rola użytkownika w rozpoznaniu problemu - Inne zagrożenia
• Man-in-the-middle (podsłuchiwanie i przechwytywanie danych)
• Keyloggery i nieautoryzowane oprogramowanie
• Utrata danych, nośników, urządzeń
MODUŁ 3: Ochrona przed zagrożeniami – dobre praktyki w codziennej pracy
- Podstawowe zasady bezpieczeństwa
• Ograniczanie powierzchni ataku
• Zasada minimalnego zaufania i ostrożności - Hasła i uwierzytelnianie
• Jak tworzyć silne hasła
• Czego unikać (typowe błędy użytkowników)
• Uwierzytelnianie wieloskładnikowe (2FA/MFA) – dlaczego jest kluczowe - Bezpieczna praca na co dzień
• Zasady korzystania z: poczty e-mail, Internetu, systemów informatycznych - Praca zdalna i hybrydowa:
• VPN,
• dostęp do dokumentów,
• bezpieczeństwo w domu i w podróży - Sprzęt i dane
• Odpowiedzialność za urządzenia służbowe
• Nośniki danych (pendrive, dyski, chmura)
• Telefon służbowy i prywatny w pracy
• Bezpieczne przesyłanie plików i informacji
MODUŁ 4: Incydenty, reakcja i odpowiedzialność
- Jak reagować na podejrzane zdarzenia
- Czego nie robić w przypadku incydentu
- Znaczenie szybkiego zgłoszenia
- Konsekwencje braku reakcji: dla organizacji, dla pracownika
MODUŁ 5: Weryfikacja wiedzy i potwierdzenie udziału
- Test sprawdzający wiedzę:
- Certyfikat uczestnictwa / potwierdzenie ukończenia szkolenia:
- do celów audytowych,
- zgodnie z wymaganiami regulacyjnymi
Informacje dodatkowe
- Program zgodny z wymaganiami:
- NIS2 / KSC,
- SZBI,
- audytów wewnętrznych i zewnętrznych
Zgłoszenia przyjmowane są wyłącznie w formie elektronicznej.
Prosimy o zwrócenie szczególnej uwagi na wpisywane do formularza dane - są to dane dostępowe do platformy szkoleniowej oraz dane, na które zostanie wystawiona Państwu faktura.
Każde zgłoszenie potwierdzamy mailowo.
Opłaty za uczestnictwo należy uiścić po otrzymaniu maila potwierdzającego rejestrację na szkolenie e-learningowe.
Dane do płatności:
wpłat należy dokonywać na konto PKF Consult Spółka z o.o.Sp. k. w Banku Spółdzielczym w Ostrowi Mazowieckiej,
Numer konta: 46 8923 0008 0131 2888 2012 0001
Na przelewie bankowym prosimy wpisać imię i nazwisko oraz nazwę szkolenia.
- Dostęp do sieci Internet oraz przeglądarkę internetową:
- Chrome
- Firefox
- Safari
- Edge
- Opera
- Platforma E-learingowa działa także przy wykorzystaniu przeglądarek internetowych na urządzeniach mobilnych:
- Mobile Safari
- Google Chrome
- Zalecamy zaktualizowanie przeglądarki do najnowszej wersji.
Kontakt w sprawach technicznych: helpdesk@pkfpolska.pl
W cenie szkolenia
- Czas trwania
1 dzień / 4h (wykłady) -
Materiały szkoleniowe
w formie elektronicznej -
Język
szkolenie w języku polskim -
Certyfikat / zaświadczenie
o ukończeniu szkolenia
Zobacz także
Potrzebujesz pomocy? Masz pytania do szkolenia?
Karolina Łąkowska
Dyrektorka Centrum Edukacji
tel. 607 595 131
