Szkolenia z cyberbezpieczeństwa

Szkolenia cyberbezpieczeństwa

Praktyczne szkolenia z cyberbezpieczeństwa dostosowane do Twojej branży.
Zabezpiecz firmę przed phishingiem, utratą danych i karami UODO – z możliwością dofinansowania z KFS do 100%

Wiedza i świadomość pracowników to dziś jeden z kluczowych elementów bezpieczeństwa informatycznego. Nie wystarczy odpowiedni sprzęt i zabezpieczenia – to ludzie, którzy go obsługują muszą znać podstawy bezpiecznego zachowania w sieci. Szkolenia z cyberbezpieczeństwa mają ogromną przewagę nad innymi formami przekazywania wiedzy i są nieodzownym elementem zachowania bezpieczeństwa w firmie czy przedsiębiorstwie. Odpowiednio przygotowane pozwalają, aby wiedza z zakresu cyberbezpieczeństwa była zrozumiana, a co za tym idzie łatwiej zapamiętana. Aktywni odbiorcy szkolenia zapamiętują nawet 7x więcej, niż osoba samodzielnie czytająca tą samą treść. Z myślą o tym Krajowy Instytut Cyberbezpieczeństwa oferuje szeroki wachlarz szkoleń z zakresu cyberbezpieczeństwa adresowanych do różnych grup docelowych. Każde ze szkoleń jest dostosowywane do potrzeb Klienta po uzgodnieniu szczegółów dotyczących współpracy.

Kursy z podstaw cyberbezpieczeństwa

Cyberbezpieczeństwo dla Pracowników Nietechnicznych (Podstawowe)

Dla kogo: Cały personel firmy – działy marketingu, sprzedaży, HR, finanse, administracja i zarząd.

Problem, który rozwiązuje:

Ponad 80% wycieków danych w firmach wynika z nieświadomego błędu człowieka (np. kliknięcie w zainfekowany link).
Podstawowe szkolenie z zakresu cyberbezpieczeństwa kierowane jest do wszystkich pracowników nietechnicznych firm, instytucji czy organizacji. Szkolenie jest wprowadzeniem do tematu cyberbezpieczeństwa, polega na poszerzeniu wiedzy i świadomości zagrożeń cybernetycznych. Zakres szkolenia może być dowolnie konfigurowany w zależności od rodzaju działalności i procesów w niej zachodzących.

Zmniejsz ryzyko incydentu w Twojej firmie o 80% dzięki podniesieniu świadomości zespołu. Praktyczne wprowadzenie do cyberbezpieczeństwa bez skomplikowanego, technicznego żargonu. Przekształcamy Twoich pracowników z najsłabszego ogniwa w aktywną pierwszą linię obrony przed cyberatakami.

Co zyskuje Twoja firma i uczestnicy: Rozpoznawanie zagrożeń na żywo: Uczestnicy uczą się na aktualnych przykładach analizować podejrzane wiadomości (Phishing, Ransomware, wyłudzenia danych). Odporność na socjotechnikę: Poznanie technik manipulacji stosowanych przez hakerów i sposobów natychmiastowej reakcji. Bezpieczna praca na co dzień: Wdrażanie dobrych nawyków – od skutecznego tworzenia haseł, przez managerowie haseł, po weryfikację logowań (2FA).

Przykładowe zagadnienia: - Czym jest cyberbezpieczeństwo? - Cyberbezpieczeństwo w dobie transformacji cyfrowej - Cyberbezpieczeństwo biznesowe i prywatne - Na jakie zagrożenia cybernetyczne należy zwrócić szczególną uwagę? - Szczegółowe omówienie na aktualnych przykładach ataków Phishing, Malware, Ransomware - Metody obrony i przeciwdziałania przed wyłudzeniem danych za pomocą metod socjotechnicznych - Metody obrony i przeciwdziałania przed najpopularniejszymi atakami cybernetycznymi - Aktualne zasady konstruowania i zmiany haseł oraz wykorzystanie 2FA i managera haseł

Szkolenie cyberbezpieczeństwo organizacji

Dla kogo: Kadra kierownicza, liderzy zespołów, menedżerowie operacyjni oraz pracownicy pracujący na kluczowych zasobach informacyjnych.
Problem, który rozwiązuje: Brak procedur i panika w momencie wykrycia ataku lub wycieku danych.Szkolenie obejmuje wprowadzenie do tematyki cyberbezpieczeństwa, podstawowe pojęcia i zasady, aspekty prawne oraz elementy praktyczne. Podczas wykładu trener omawia zagadnienia technologii, Internetu, metody działania cyberprzestępców (w tym elementy psychologii, socjotechniki i manipulacji) oraz sposoby ochrony przed cyberatakami. Szkolenie zawiera część praktyczną, podczas której przedstawiane są scenariusze ataków i kampanii phishingowych. Uczestnicy analizują cyber ryzyka oraz przygotowują wraz z trenerem plan reagowania na incydenty. Szkolenie nie wymaga wiedzy technologicznej, każdy może wziąć w nim udział.

Co zyskuje Twoja firma i uczestnicy:
Warsztaty z symulacją ataków - analiza prób phishingowych oraz tworzenie w oparciu o nie firmowego planu reagowania na kryzys.
Zrozumienie mechanizmów psychologicznych: jak hakerzy wykorzystują pośpiech, autorytet i stres pracowników.
Zasady bezpiecznego korzystania ze sprzętu służbowego, audyt uprawnień i higiena pracy w sieci.

Adresujemy je do tzw. zwykłych użytkowników komputerów, którzy na co dzień pracują w firmowej sieci, korzystając z firmowego komputera, ale nie maja podstawowej wiedzy na temat bezpieczeństwa. Program szkolenia obejmuje m.in. tworzenie skutecznych haseł, obsługę managera haseł, weryfikowanie czy dana strona jest bezpieczna, co wolno a czego niewolno robić na służbowym komputerze. Szkolenie wieńczy uzyskanie certyfikatu potwierdzającego zdobytą wiedzę. Na szkolenie dla pracowników nietechnicznych zapraszamy wszystkie firmy i instytucje, które chcą podnieść świadomość cyberbezpieczeństwa swojego personelu.

Szkolenie Bezpieczeństwo informacji i ochrona danych osobowych

Specjalista od cyberbezpieczeństwa

Dla kogo: Osoby przetwarzające dane osobowe, pracownicy działów kadr/payroll, marketingu, sprzedaży oraz Administratorzy Danych (ADO) i IODO.
Problem, który rozwiązuje: Obawa przed ogromnymi karami finansowymi od Prezesa UODO za naruszenie RODO i brak udokumentowanej procedury.
Podczas szkolenia omawiane są procedury wymagane przepisami o ochronie danych osobowych (RODO). Trener przybliża metody zarządzania bezpieczeństwem danych osobowych, dokonywania przeglądu procedur w firmie / instytucji oraz sposób pracy z danymi osobowymi. Przedstawiane są sposoby reagowania na naruszenia ochrony danych osobowych czy współpracy z organem nadzorczym. Dodatkową wartością szkolenia jest sekcja praktyczna dotycząca zapewnienia i wykazania zgodności z przepisami oraz przygotowania przedsiębiorstwa do kontroli przeprowadzanej przez Prezesa UODO w trybie art. 58 RODO w zw. z art. 78 n uodo. Szkolenie adresowane jest do wszystkich osób pracujących z danymi osobowymi, zarówno przedsiębiorców jak i pracowników biurowych.

Przykładowe zagadnienia: 1. Wprowadzenie do przepisów dotyczących ochrony danych osobowych 2. Zasady przetwarzania danych osobowych 3. Przetwarzanie szczególnych kategorii danych osobowych 4. Prawa Podmiotów danych 5. Obowiązki administratorów 6. Dokumentacja przetwarzania danych osobowych w przedsiębiorstwie 7. Ocena ryzyka 8. Ochrona danych osobowych w rekrutacji i zatrudnieniu 9. Kontrola i administracyjne kary pieniężne

Szkolenie z Cyberbezpieczeństwa pracy zdalnej dla pracowników

Polityka backupu to fundament cyberbezpieczeństwa

Dla kogo: Zespoły pracujące w modelu hybrydowym, pracownicy mobilni, osoby korzystające ze sprzętu prywatnego (BYOD) lub łączące się z sieciami domowymi i publicznymi.
Problem, który rozwiązuje: Słabe zabezpieczenia routerów domowych, praca z kawiarni/podróży oraz mieszanie danych służbowych z prywatnymi.
Szkolenie obejmuje istotne elementy zabezpieczania się podczas wykonywania pracy poza biurem. Podczas wykładu omawiane są przykłady nieświadomego naruszenia bezpieczeństwa informacji, awarie sprzętowe oraz sposoby ochrony sieci domowej, komputera czy urządzeń mobilnych. Wiedza przydatna dla każdego, zwłaszcza, że często nie zdajemy sobie sprawy ile osób i aplikacji słucha nas praktycznie bez przerwy.

Przykładowe zagadnienia: 1. Organizacja pracy zdalnej - regulacje i zasady 2. Zdalny audyt 3. Miejsce pracy zdalnej – organizacja i zabezpieczenie fizyczne 4. Praca na urządzeniu prywatnym, bezpieczeństwo danych firmowych 5. Sieć domowa – ustawienia i kondycja cyberbezpieczeństwa 6. Nieświadome naruszenia bezpieczeństwa informacji 7. Sposób zabezpieczenia urządzeń przed kradzieżą / utratą danych 8. Bezpieczeństwo urządzeń mobilnych

Szkolenie Pozyskiwanie informacji o osobach i firmach z elementami cyberwywiadu (OSINT)

Dla kogo: Analitycy, działy wywiadu gospodarczego, specjaliści ds. bezpieczeństwa, działy HR (rekrutacja wyższego szczebla), detektywi i dziennikarze.
Problem, który rozwiązuje: Trudność w weryfikacji kontrahentów/kandydatów oraz podatność firmy na wycieki informacji w otwartych źródłach (tzw. digital footprint).Szkolenie przybliża metody pozyskiwania informacji dzięki powszechnie dostępnym źródłom (OSINT - open source intelligence - wywiad jawnoźródłowy). Wartością wykładu jest możliwość poznania technik wyszukiwania informacji źródłowych oraz weryfikacji prawdziwości danych publikowanych w sieci na temat ludzi i firm. Do tego celu wykorzystywane są między innymi media społecznościowe, ogólnodostępny Internet, baz danych oraz zasoby sieci TOR.


Co zyskuje Twoja firma i uczestnicy: Praktyka Google Hacking & Social Media: Zaawansowane techniki wyszukiwania danych o osobach, firmach i rejestrach. Weryfikacja Wiarygodności: Odkrywanie powiązań kapitałowych, wyszukiwanie usuniętych treści oraz weryfikacja autentyczności zdjęć i dokumentów. Świadomość sieciowa (Darknet & Deepweb): Poruszanie się po głębokim internecie i monitorowanie wycieków danych firmowych.

Przykładowe zagadnienia: 1. Zasady bezpieczeństwa operacyjnego 2. Podstawy wywiadu – jakie czynności można podejmować 3. Śledztwo – mapy i powiązania 4. Typologia źródeł 5. Google hacking 6. Monitoring branży 7. Pozyskiwanie danych z mediów społecznościowych 8. Wyszukiwanie obrazem i lokalizacją 9. Odszukiwanie treści usuniętych 10. Deepweb & Darknet 11. Informacja publiczna 12. Rejestry (m. in. transportowe, wierzytelności, przedsiębiorców, genealogiczne i inne)

Szkolenia i kursy z zakresu cyberbezpieczeństwa dla szkoły i uczelni

Dla kogo: Dyrekcja, nauczyciele, wykładowcy akademiccy oraz kadra administracyjna placówek oświatowych.
Problem, który rozwiązuje: Zagrożenia związane z nauczaniem zdalnym, ochrona danych uczniów/studentów oraz brak wiedzy kadry pedagogicznej na temat cyfrowych zagrożeń młodzieży.Bogata oferta Krajowego Instytutu Cyberbezpieczeństwa w zakresie szkoleń obejmuje również szkoły oraz uczelnie wyższe. Nasze doświadczenie w pracy z kadrą nauczycielską pozwala nam oferowanie szkoleń dostosowanych do każdej grupy wiekowej oraz indywidualnych predyspozycji uczestników. Szkolenia poprzedza analiza oczekiwań klienta oraz aktualnej wiedzy uczestników na temat szeroko rozumianego cyberbezpieczeństwa.
Co zyskuje placówka i kadra: Bezpieczna edukacja zdalna - jak chronić wideokonferencje, platformy e-learningowe i dane uczniów przed nieuprawnionym dostępem.
Rozpoznawanie zagrożeń wśród dzieci i młodzieży - praktyczna wiedza o cyberprzemocy, Groomingu i phishingu ukierunkowanym na sektor edukacji.
Testy wiedzy i certyfikacja: Szkolenie kończy się weryfikacją zdobytej wiedzy oraz wydaniem zaświadczeń dla kadry. Podczas zajęć uczestnicy dowiadują się m.in. jak prowadzić zajęcia on-line oraz jak przekazywać wiedzę uczniom, aby nauka na odległość była jak najbrdziej bezpieczna. Końcowem etapem szkoleń są testy sprawdzające zdobytą wiedzę.