Cyberbezpieczeństwo
Cyberbezpieczeństwo w firmie
Bezpieczna praca z komputerem w firmie i poza nią w dobie zagrożeń z cyberprzestrzeni. Podniesiemy kompetencje Twojego zespołu w ramach pojedynczego szkolenia.
Zapraszamy Państwa do udziału w szkoleniu dotyczącym cyberbezpieczeństwa, podczas którego omawiamy zagadnienia związane z ochroną informacji (w tym danych osobowych).
W czasie zajęć uczestnicy zostaną przygotowani do rozpoznawania i zapobiegania zagrożeniom związanym z cyberprzestępczością, a także do budowania i wdrażania skutecznych rozwiązań organizacyjnych i technicznych podnoszących bezpieczeństwo IT w swojej firmie i po za nią.
Szkolenie poprowadzi Pan Sławomir Kuśmirek – Inspektor Ochrony Danych Osobowych od 2018 roku, z wykształcenia informatyk, co pozwala mu łączyć wiedzę z zakresu bezpieczeństwa IT z przepisami dotyczącymi ochrony danych. Obecnie pracuje również jako nauczyciel informatyki, dzięki czemu posiada unikalne spojrzenie na RODO zarówno z perspektywy teoretycznej, jak i praktycznej. Specjalizuje się w obsłudze placówek oświatowych oraz jednostek samorządowych, a także posiada bogate doświadczenie w prowadzeniu szkoleń z zakresu IT i bezpieczeństwa danych.
- Ataki na pracowników
W tej części szkolenia bliżej przyjrzymy się różnym wariantom najpopularniejszych ataków, jakie na terenie Polski i świata są obecnie wykorzystywane do atakowania pracowników. Wytłumaczymy też jak i kiedy sam pracownik ułatwia zadanie atakującym. - Jak przestępcy przygotowują się do ataków na firmy?
- Jak przestępcy zbierają dane na temat pracowników?
- Jak zachować prywatność korzystając z internetu i nie narazić siebie oraz firmy na ataki?
- Na co zwrócić uwagę rodzinie i bliskim znajomym, a także kontrahentom i współpracownikom?
- Ataki z wykorzystaniem kanału poczty elektronicznej
- Phishing i kradzież tożsamości;
- Spear-phishing;
- Spam;
- Spoofing;
- Bezpieczna praca z klientem poczty elektronicznej – na co zwrócić uwagę?
- Ataki z wykorzystaniem stron WWW, w tym mediów społecznościowych
- Phishing i kradzież tożsamości – opis najpopularniejszych ataków i demo ataku;
- Internetowe scamy – czyli przegląd najpopularniejszych ataków wykorzystywanych przez cyberprzestępców (case study);
- Bezpieczna praca z przeglądarką WWW – na co zwrócić uwagę? (m.in. weryfikacja certyfikatów stron WWW, przegląd przydatnych rozszerzeń, mechanizmy bezpieczeństwa przeglądarki, które warto włączyć).
- Ataki z wykorzystaniem innych kanałów, np. komunikatorów (Skype, Messenger, Signal, WhatsApp)
- Przegląd najpopularniejszych metod wykorzystywanych przez cyberprzestępców;
- Bezpieczeństwo pracy z komunikatorem — na co zwrócić uwagę?
- Hasła i inne sposoby uwierzytelniania i autoryzacji w usługach, serwisach i aplikacjach
- Jakie hasło jest (nie)bezpieczne?
- Jak zapamiętać dziesiątki haseł?
- Jak wybrać i korzystać z Managera Haseł i co robić, kiedy nie ma go pod ręką?
- (Nie)bezpieczeństwo smartfona i tabletu
- Smartfon jako drugi składnik uwierzytelnienia (tzw. 2FA);
- Bezpieczne korzystanie z sieci Wi-Fi;
- Bezpieczne korzystanie z innych protokołów bezprzewodowej łączności (Bluetooth, NFC);
- Bezpieczna wymiana danych między smartfonem/tabletem a komputerem;
- Ochrona smartfona/tabletu przed podsłuchem i inwigilacją;
- Ochrona smartfona/tabletu przed kradzieżą i jego zdalna lokalizacja;
- Co zrobić w przypadku kradzieży urządzenia?
- W podróży i poza biurem – praca zdalna
Ten moduł przekazuje informacje potrzebne do pracy spoza biura. Będzie przydatny nie tylko dla osób, które korzystają z możliwości telepracy, ale również dla wszystkich, którzy są wysyłani w delegacje lub na wizyty do siedzib klientów i partnerów lub po prostu – muszą czasem pracować w innym miejscu (oddziale) firmy.- Bezpieczny zdalny dostęp do firmowych zasobów – czym jest VPN i kiedy jest potrzebny?
- Jak przygotować miejsce pracy poza biurem, aby nie narazić się na wyciek istotnych informacji?
- Ryzyka dotyczące wyłącznie pracy z domu (praca zdalna, telepraca, Home Office);
- Zasady pracy w miejscach publicznych – pociągi, lotniska, hotele, kawiarnie;
- Zdalna komunikacja ze współpracownikami i klientami (tekst, głos, video);
- Jak zachować poufność informacji wyświetlanych na ekranie i przekazywanych głosowo?
- Jak bezpiecznie pracować na dokumentach poza biurem? (drukowanie, skanowanie, niszczenie dokumentów);
- Jak poprawnie przenosić dane za pomocą pamięci zewnętrznych? (dyski USB, płyty CD, dokumenty);
- Jak bezpiecznie przesyłać duże pliki przez internet klientom lub współpracownikom podczas pracy zdalnej?
- Jak korzystać z hotspotów i publicznych sieci Wi-Fi?
- Jak zabezpieczyć sprzęt i dokumenty przed kradzieżą?
- Słabości hotelowych sejfów;
- Gdzie nie ładować swoich urządzeń mobilnych?
- Uwaga na prezenty od kontrahentów, zwłaszcza te które mają elektronikę;
- Co robić w przypadku kradzieży lub zguby firmowych urządzeń i nośników danych?
- Jak przygotować się na awarie sprzętu i oprogramowania będąc poza biurem?
- Jak poprawnie reagować na ataki?
Ostatni, zamykający szkolenie moduł, w którym odnosimy się do poprawnej postawy i reakcji pracownika na każde omówione wcześniej ataki i zagrożeń, zgodnie z polityką bezpieczeństwa firmy i aspektami prawnymi.
Liczba godzin szkolenia – 3h zegarowe.