Plan Szkolenia
Fundamenty, inżynieria społeczna i środowisko pracy
Moduł 1: Podstawy cyberbezpieczeństwa dla pracowników
-
Wprowadzenie do zagrożeń: czym jest cyberbezpieczeństwo i dlaczego każdy pracownik odgrywa istotną rolę.
-
Cyfrowa higiena i zarządzanie hasłami: tworzenie silnych haseł, korzystanie z menedżerów haseł oraz zasada „jedno hasło na usługę”.
-
Polityka „czystego biurka” i „czystego ekranu”: fizyczne bezpieczeństwo informacji w przestrzeni biurowej.
Moduł 2: Phishing i inżynieria społeczna – jak rozpoznawać zagrożenia
-
Psychologia ataku: czym jest inżynieria społeczna i dlaczego cyberprzestępcy opierają się na pilności, strachu czy autorytecie (oszustwa typu CEO Fraud, BEC).
-
Anatomia phishingu: analiza nagłówków wiadomości, ukrytych linków i złośliwych załączników (ćwiczenia oparte na autentycznych przykładach).
-
Inne wektory ataku: vishing (phishing głosowy) i smishing (phishing SMS).
Moduł 3: Bezpieczna praca zdalna i mobilna
-
Bezpieczeństwo sieci: dlaczego publiczne sieci Wi-Fi (w kawiarniach, pociągach) są niebezpieczne i jak prawidłowo korzystać z VPN.
-
Ochrona urządzeń: szyfrowanie dysków, blokada ekranu i unikanie nieznanym pamięci USB.
-
Polityka Bring Your Own Device (BYOD): zasady używania prywatnych telefonów do celów służbowych i separacji danych.
Narzędzia, prawo i reagowanie na incydenty
Moduł 4: Cyberbezpieczeństwo w środowisku Microsoft 365
-
Logowanie i weryfikacja: praktyczne zastosowanie uwierzytelniania wieloczynnikowego (MFA/2FA) przy dostępie do konta.
-
Bezpieczne udostępnianie danych: zarządzanie uprawnieniami do plików i folderów w OneDrive i SharePoint (unikanie dostępu „dla każdego z linkiem”).
-
Komunikacja i współpraca: bezpieczne korzystanie z Microsoft Teams (zapraszanie gości zewnętrznych, kontrola współdzielonych plików).
Moduł 5: Ochrona danych osobowych i RODO w praktyce
-
Klasyfikacja informacji: jak rozróżnić dane publiczne, poufne, wrażliwe i osobowe.
-
RODO w codziennej pracy: powszechne błędy prowadzące do wycieków danych osobowych (np. wysyłanie e-maili do złego odbiorcy, niewykorzystywanie pól „Do:” i „Kopię:”).
-
Udostępnianie i niszczenie danych: zasady bezpiecznego przekazywania informacji podmiotom trzecim i trwałego usuwania dokumentów.
Moduł 6: Reagowanie na incydenty bezpieczeństwa
-
Rozpoznawanie incydentów: co stanowi naruszenie (zgubienie telefonu, zablokowanie komputera przez ransomware, kliknięcie linku phishingowego).
-
Procedury zgłaszania: kogo poinformować i w jakim terminie (rola Helpdesku IT, Pełnomocnika ds. Bezpieczeństwa i Inspektora Ochrony Danych).
-
Złote zasady reakcji: odłączenie urządzenia od sieci, unikanie paniki oraz bezwzględne zakazywanie samodzielnego „naprawiania” uszkodzeń lub usuwania dowodów.
Wymagania
-
Podstawowa znajomość obsługi komputera i przeglądarki internetowej.
-
Codzienna interakcja ze standardowym środowiskiem biurowym (e-mail, aplikacje do komunikacji, edycja dokumentów).
-
Wymagana jest specjalistyczna wiedza IT – wszystkie pojęcia techniczne są omawiane przez pryzmat wartości biznesowej i codziennych procesów.
Grupa docelowa
- Wszyscy pracownicy biurowi i administracyjni, a także menedżerowie średniego szczebla, niezależnie od działu.
- Szkolenie jest szczególnie zalecane dla pracowników działających w modelu hybrydowym lub w pełni zdalnym.
- Użytkownicy codziennie korzystający z ekosystemu Microsoft 365.
Opinie uczestników (3)
Dzielenie się doświadczeniem, wiedzą nauczyciela i cennymi przemyśleniami.
Carey Fan - Logitech
Szkolenie - C/C++ Secure Coding
Przetłumaczone przez sztuczną inteligencję
dowiedzieć się więcej o produkcie oraz o kluczowych różnicach między RHDS a open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Szkolenie - 389 Directory Server for Administrators
Przetłumaczone przez sztuczną inteligencję
poziom wiedzy trenera był bardzo wysoki - znał się na tym, o czym mówił, i znał odpowiedzi na nasze pytania
Adam - Fireup.PRO
Szkolenie - Advanced Java Security
Przetłumaczone przez sztuczną inteligencję