icon icon

Kurs Cybersecurity Awareness i bezpieczne korzystanie z AI – cyberbezpieczeństwo w praktyce

icon

Proces szkoleniowy

Analiza potrzeb szkoleniowych

Jeśli masz życzenie dotyczące programu szkolenia, przeprowadzimy dla Ciebie analizę potrzeb szkoleniowych, która będzie wskazówką dla nas, na jakie aspekty programu położyć większy nacisk – tak, by program szkolenia spełniał konkretne potrzeby.

Co zyskujesz?

icon

Szybciej rozpoznasz zagrożenia - Nauczysz się wychwytywać typowe sygnały ostrzegawcze w codziennej pracy, dzięki czemu szybciej zauważysz ryzykowne sytuacje i ograniczysz szansę na kosztowny błąd.

icon

Ocenisz podejrzane wiadomości - Dowiesz się, jak sprawdzać e-maile i komunikaty pod kątem phishingu, fałszywych linków i prób wyłudzenia, aby bezpiecznie reagować zamiast działać pod presją.

icon

Lepiej zabezpieczysz swoje konto - Poznasz praktyczne zasady tworzenia haseł, korzystania z menedżerów haseł i MFA, dzięki czemu skuteczniej ochronisz dostęp do firmowych i prywatnych usług.

icon

Bezpieczniej popracujesz zdalnie - Nauczysz się chronić dane podczas pracy poza biurem, bezpiecznie korzystać z Wi-Fi oraz zadbać o laptop i telefon, aby nie narażać informacji na wyciek lub utratę.

icon

Trudniej będzie Tobą manipulować - Poznasz techniki socjotechniczne oparte na presji, autorytecie i emocjach, dzięki czemu łatwiej zatrzymasz się przed pochopną decyzją i zweryfikujesz podejrzaną prośbę.

icon

Bezpieczniej udostępnisz dane - Nauczysz się rozpoznawać dane poufne i wrażliwe oraz właściwie przekazywać pliki przez e-mail i chmurę, aby ograniczyć ryzyko przypadkowego ujawnienia informacji.

icon

Mądrzej wykorzystasz narzędzia AI - Dowiesz się, jak korzystać z AI bez ujawniania danych firmowych i poufnych, jakie błędy popełniają użytkownicy oraz jak stosować bezpieczne zasady pracy z promptami.

icon

Sprawniej zareagujesz na incydent - Poznasz jasny sposób działania po wykryciu zagrożenia: co sprawdzić, czego nie robić i komu zgłosić problem, aby skrócić czas reakcji i ograniczyć skutki incydentu.

Program szkolenia

1. Cyberbezpieczeństwo w codziennej pracy

  • najczęstsze źródła incydentów bezpieczeństwa,
  • rola pracownika jako pierwszej linii obrony,
  • błędy, pośpiech i rutyna jako źródła zagrożeń,
  • podstawowe pojęcia: phishing, malware, ransomware i socjotechnika,
  • konsekwencje incydentów dla pracownika i organizacji.

2. Phishing i inne formy oszustw cyfrowych

  • phishing, spear-phishing, smishing i vishing,
  • spoofing i podszywanie się pod zaufanych nadawców,
  • fałszywe wiadomości e-mail, SMS-y i komunikaty,
  • oszustwa typu CEO fraud, „na fakturę”, „na kuriera” i „na pomoc techniczną”,
  • złośliwe linki, załączniki i kody QR,
  • czerwone flagi pozwalające rozpoznać próbę ataku,
  • bezpieczne reagowanie na podejrzaną komunikację.

3. Socjotechnika i psychologia manipulacji

  • wykorzystywanie presji czasu, autorytetu, emocji i strachu,
  • wyłudzanie informacji oraz danych dostępowych,
  • manipulacja telefoniczna i podczas bezpośredniego kontaktu,
  • zasada ograniczonego zaufania,
  • sposoby weryfikowania nietypowych próśb,
  • analiza przykładowych scenariuszy ataków.

4. Hasła, MFA i bezpieczeństwo kont

  • najczęstsze błędy związane z hasłami,
  • zasady tworzenia silnych i unikalnych haseł,
  • bezpieczne przechowywanie danych dostępowych,
  • menedżery haseł,
  • uwierzytelnianie wieloskładnikowe – MFA,
  • przejmowanie kont i ataki na proces logowania,
  • fałszywe prośby o zatwierdzenie logowania,
  • działania w przypadku podejrzenia przejęcia konta.

5. Bezpieczna komunikacja elektroniczna

  • bezpieczeństwo poczty elektronicznej i komunikatorów,
  • weryfikowanie nadawcy, domeny, linków i załączników,
  • bezpieczne przesyłanie informacji i dokumentów,
  • rozmowy i wideokonferencje,
  • udostępnianie ekranu oraz prezentowanie dokumentów,
  • ochrona informacji podczas korzystania z Microsoft Teams i innych komunikatorów,
  • najczęstsze błędy użytkowników.

6. Bezpieczna praca w chmurze i Microsoft 365

  • zasady bezpiecznego logowania,
  • bezpieczne korzystanie z OneDrive, SharePoint i Teams,
  • udostępnianie dokumentów osobom wewnątrz i spoza organizacji,
  • nadawanie i kontrolowanie uprawnień,
  • ryzyka związane z publicznymi linkami,
  • ochrona danych podczas współdzielenia plików,
  • zagrożenia związane z błędną konfiguracją dostępu.

7. Ochrona urządzeń służbowych

  • bezpieczeństwo komputerów, telefonów i tabletów,
  • aktualizacje systemów i aplikacji,
  • oprogramowanie antywirusowe i zapory sieciowe,
  • szyfrowanie urządzeń i danych,
  • blokowanie ekranu oraz ochrona urządzenia przed dostępem osób trzecich,
  • instalowanie aplikacji i korzystanie z nośników zewnętrznych,
  • postępowanie w przypadku zgubienia lub kradzieży urządzenia.

8. Bezpieczna praca zdalna i mobilna

  • zagrożenia związane z pracą poza biurem,
  • korzystanie z publicznych i domowych sieci Wi-Fi,
  • praca w hotelach, pociągach, na lotniskach i w przestrzeniach publicznych,
  • zabezpieczenie dokumentów i rozmów przed osobami postronnymi,
  • bezpieczne korzystanie z urządzeń prywatnych,
  • dobre praktyki pracy hybrydowej.

9. Ochrona danych i informacji firmowych

  • dane osobowe, poufne, wrażliwe, finansowe i handlowe,
  • klasyfikowanie informacji,
  • zasada minimalnego dostępu do danych,
  • bezpieczne przechowywanie, przesyłanie i niszczenie dokumentów,
  • błędni adresaci i przypadkowe udostępnianie informacji,
  • ochrona danych w wiadomościach, dokumentach i chmurze,
  • zasady clean desk i clean screen policy,
  • zapobieganie wyciekom danych.

10. Bezpieczne korzystanie z narzędzi AI

  • najważniejsze ryzyka związane z generatywną sztuczną inteligencją,
  • dane, których nie należy przekazywać do narzędzi AI,
  • ochrona danych firmowych, osobowych, finansowych i klientów,
  • różnice między narzędziami publicznymi a firmowymi środowiskami AI,
  • ryzyko zapisywania i dalszego przetwarzania wprowadzonych informacji,
  • bezpieczne przygotowywanie promptów,
  • anonimizacja i ograniczanie zakresu danych,
  • halucynacje AI i konieczność weryfikowania odpowiedzi,
  • złośliwe treści oraz manipulowanie poleceniami,
  • deepfake, fałszywe nagrania i treści generowane przez AI,
  • zasady odpowiedzialnego korzystania z ChatGPT, Copilota i innych narzędzi AI.

11. Malware i ransomware w praktyce

  • najczęstsze sposoby infekowania urządzeń,
  • złośliwe pliki, aplikacje, linki i strony internetowe,
  • rozpoznawanie nietypowego działania urządzenia,
  • podstawowe zasady ograniczania ryzyka infekcji,
  • sposób działania ransomware,
  • czego nie robić po wykryciu zagrożenia,
  • pierwsze działania po podejrzeniu infekcji.

12. Reagowanie na incydenty bezpieczeństwa

  • jak rozpoznać incydent lub podejrzaną sytuację,
  • pierwsze działania po wykryciu zagrożenia,
  • zabezpieczenie informacji i urządzenia,
  • zgłaszanie incydentów zgodnie z procedurami organizacji,
  • współpraca z działem IT lub zespołem bezpieczeństwa,
  • czego nie należy robić po incydencie,
  • reakcja po kliknięciu podejrzanego linku lub ujawnieniu hasła,
  • reakcja na błędne wysłanie lub udostępnienie danych.

13. Warsztaty praktyczne

  • analiza podejrzanych wiadomości e-mail i SMS,
  • rozpoznawanie prób phishingu i socjotechniki,
  • ocena bezpieczeństwa haseł i metod logowania,
  • analiza sposobów udostępniania dokumentów,
  • rozpoznawanie treści wygenerowanych lub zmanipulowanych przez AI,
  • ocena przykładowych promptów pod kątem bezpieczeństwa danych,
  • symulacja incydentu bezpieczeństwa,
  • scenariusze decyzyjne: „Co zrobić w tej sytuacji?”.

14. Podsumowanie i dobre nawyki bezpieczeństwa

  • najważniejsze zasady bezpiecznej pracy,
  • checklista bezpieczeństwa użytkownika,
  • najczęstsze błędy i sposoby ich unikania,
  • zasady bezpiecznego korzystania z AI,
  • pytania i odpowiedzi.

Jakie są wymagania wstępne do udziału w szkoleniu?

icon

Podstawowa obsługa komputera - Powinieneś swobodnie korzystać z komputera, poczty e-mail i przeglądarki internetowej, aby skupić się na zasadach bezpieczeństwa, a nie na nauce podstaw narzędzi.

icon

Codzienna praca online - Powinieneś mieć doświadczenie w codziennym korzystaniu z kont, komunikatorów, dokumentów lub chmury, bo szkolenie odnosi się do realnych sytuacji z pracy cyfrowej.

icon

Podstawowa znajomość haseł i logowania - Powinieneś rozumieć, czym są hasło, login i dodatkowe potwierdzenie dostępu, aby łatwiej wdrożyć zasady bezpiecznego logowania i ochrony swoich kont.

icon

Gotowość do stosowania zasad - Powinieneś być gotowy analizować przykłady, zadawać pytania i odnosić treści do własnej pracy, bo szkolenie ma praktyczny charakter i opiera się na codziennych sytuacjach.