Dzięki elastycznej strukturze szkoleń użytkownicy zdobywają wiedzę dopasowaną do swoich obowiązków i rzeczywistych zagrożeń, z którymi mogą spotkać się na co dzień.
Krótkie, praktyczne moduły szkoleniowe pozwalają rozwijać kompetencje z zakresu cyberbezpieczeństwa w dogodnym czasie i we własnym tempie, dzięki czemu nauka łatwo wpisuje się w codzienne obowiązki zawodowe.
Każde szkolenie kończy się testem wiedzy, który pozwala zweryfikować stopień przyswojenia najważniejszych informacji i utrwalić kluczowe zasady bezpiecznego postępowania.
Formuła online pozwala skutecznie edukować pracowników bez konieczności organizowania szkoleń stacjonarnych i angażowania dodatkowych zasobów.
Administratorzy mają dostęp do informacji o przebiegu procesu szkoleniowego, dzięki czemu mogą na bieżąco śledzić aktywność uczestników i poziom realizacji programu edukacyjnego.
Raporty pozwalają szybko zweryfikować, które osoby ukończyły szkolenia, monitorować postępy poszczególnych grup oraz skutecznie zarządzać działaniami związanymi z podnoszeniem świadomości cyberbezpieczeństwa w organizacji.
Po ukończeniu szkolenia każdy uczestnik otrzymuje imienne zaświadczenie potwierdzające ukończenie szkolenia, jego zakres oraz datę realizacji. Dokument może stanowić element dokumentacji potwierdzającej prowadzenie działań edukacyjnych w organizacji i wspierać wykazywanie realizacji obowiązków szkoleniowych wynikających z przepisów oraz wewnętrznych polityk bezpieczeństwa.
Dzięki automatycznemu generowaniu zaświadczeń organizacja zyskuje uporządkowaną ewidencję zrealizowanych szkoleń i łatwy dostęp do dokumentów potwierdzających udział poszczególnych pracowników.
Ułatwia to zarządzanie procesem edukacyjnym, przygotowanie do audytów oraz dokumentowanie działań związanych z podnoszeniem świadomości cyberbezpieczeństwa.
Wyposaż swoich pracowników w praktyczną wiedzę, która pomaga
rozpoznawać zagrożenia i właściwie na nie reagować
Moduły szkoleniowe w platformie E-learning NASK Cyberbezpieczeństwo
Szkolenia zostały zaprojektowane w formie modułów merytorycznych dopasowanych do różnych ról w organizacji, co umożliwia precyzyjne adresowanie potrzeb poszczególnych grup odbiorców
Moduł I
Dla kogo:
Pracownicy biurowi i osoby wykorzystujące narzędzia cyfrowe w codziennej pracy
Opis:
Szkolenie koncentruje się na budowaniu świadomości pracowników, którzy są pierwszą i najważniejszą linią obrony przed cyberatakami. Uczestnicy uczą się rozpoznawać podstawowe techniki socjotechniczne, bezpiecznie pracować z dokumentami i urządzeniami, chronić dane osobowe oraz właściwie reagować na zdarzenia niejednoznaczne.
Elementem szkolenia jest zapoznanie się z zasadami postępowania pracownika w przypadku podejrzenia incydentu cyberbezpieczeństwa.
Zakres Szkolenia:
- Kto nas atakuje i dlaczego?
- Najczęstsze zagrożenia dla Organizacji i użytkowników;
- Phishing, vishing, smishing, Deepfake, voice spoofing, fałszywi przełożeni i oszustwa BEC (Business Email Compromise);
- Dezinformacja i deepfake w praktyce;
- AI w służbie przestępców;
- Wycieki danych/ wycieki danych osobowych;
- Bezpieczeństwo pracy zdalnej;
- Rola pracownika w systemie cyberbezpieczeństwa organizacji;
- Prawidłowa reakcja na zdarzenia podejrzane.
Moduł II
Dla kogo:
- Pracownicy techniczni, administrujący systemami informatycznymi.
- Pracownicy biorący udział w projektowaniu systemów informatycznych.
Opis:
Szkolenie skupia się na roli administratorów w systemie bezpieczeństwa organizacji, zasadach zgłaszania incydentów, współpracy z zespołami SOC/CSIRT oraz wpływie działań IT na ciągłość działania.
Elementem szkolenia jest zapoznanie się z zasadami postępowania pracownika w przypadku podejrzenia incydentu cyberbezpieczeństwa.
Szkolenie koncentruje się na aktualnych zagrożeniach, wymaganiach UKSC oraz zasadach identyfikacji i zarządzania podatnościami. Uczestnicy poznają rolę projektanta w perspektywie cyberbezpieczeństwa w całym cyklu życia systemu informatycznego.
Zakres Szkolenia:
- Rola zespołów IT w systemie bezpieczeństwa Organizacji – bezpieczne projektowanie, wdrażanie i utrzymanie systemów oraz współpraca z zespołami bezpieczeństwa;
- Krajobraz zagrożeń z perspektywy IT – phishing, kradzież danych dostępowych, złośliwe oprogramowanie, BEC, AI, konta uprzywilejowane i środowiska utrzymaniowe;
- Ramy prawne i organizacyjne – ISO 27001, ISO 22301, KSC2, zarządzanie podatnościami oraz bezpieczeństwo łańcucha dostaw ICT;
- Open source, SBOM i komponenty zewnętrzne – licencje, dokumentacja, wiarygodność, podatności oraz odpowiedzialność w łańcuchu dostaw;
- Bezpieczny rozwój i utrzymanie systemów IT – Privacy by Design, Privacy by Default, architektura bezpieczeństwa oraz dobre praktyki projektowe;
- Identyfikacja i zarządzanie podatnościami – źródła informacji, skanowanie, ocena ryzyka, priorytetyzacja, aktualizacje i akceptacja ryzyka;
- Reagowanie na zdarzenia i ciągłość działania – zgłaszanie anomalii, eskalacja, współpraca z SOC/CSIRT, kopie zapasowe i odtwarzanie usług;
- Kultura bezpieczeństwa IT – zasada „lepiej zgłosić niż zignorować” i odpowiedzialność za cyberbezpieczeństwo w całym cyklu życia systemu.
Moduł III
Dla kogo:
- Członkowie rad nadzorczych, zarząd, kadra zarządzająca
Opis:
Uczestnicy zapoznają się z obowiązkami kadry zarządzającej wynikającymi z obowiązujących aktów prawnych w obszarze cyberbezpieczeństwa.
Zakres Szkolenia:
- Krajobraz współczesnych zagrożeń cyberbezpieczeństwa;
- Obowiązki zarządu – UKSC:
- Art. 8e uKSC – obowiązkowe szkolenie kadry zarządzającej;
- Komunikacja kryzysowa w cyberbezpieczeństwie;
- Jak rozmawiać z moim CISO.