Bądźmy w kontakcie
 Czas trwania 14 godzin

Plan Szkolenia

Fundamenty, inżynieria społeczna i środowisko pracy

Moduł 1: Podstawy cyberbezpieczeństwa dla pracowników

  • Wprowadzenie do zagrożeń: czym jest cyberbezpieczeństwo i dlaczego każdy pracownik odgrywa istotną rolę.

  • Cyfrowa higiena i zarządzanie hasłami: tworzenie silnych haseł, korzystanie z menedżerów haseł oraz zasada „jedno hasło na usługę”.

  • Polityka „czystego biurka” i „czystego ekranu”: fizyczne bezpieczeństwo informacji w przestrzeni biurowej.

Moduł 2: Phishing i inżynieria społeczna – jak rozpoznawać zagrożenia

  • Psychologia ataku: czym jest inżynieria społeczna i dlaczego cyberprzestępcy opierają się na pilności, strachu czy autorytecie (oszustwa typu CEO Fraud, BEC).

  • Anatomia phishingu: analiza nagłówków wiadomości, ukrytych linków i złośliwych załączników (ćwiczenia oparte na autentycznych przykładach).

  • Inne wektory ataku: vishing (phishing głosowy) i smishing (phishing SMS).

Moduł 3: Bezpieczna praca zdalna i mobilna

  • Bezpieczeństwo sieci: dlaczego publiczne sieci Wi-Fi (w kawiarniach, pociągach) są niebezpieczne i jak prawidłowo korzystać z VPN.

  • Ochrona urządzeń: szyfrowanie dysków, blokada ekranu i unikanie nieznanym pamięci USB.

  • Polityka Bring Your Own Device (BYOD): zasady używania prywatnych telefonów do celów służbowych i separacji danych.


Narzędzia, prawo i reagowanie na incydenty

Moduł 4: Cyberbezpieczeństwo w środowisku Microsoft 365

  • Logowanie i weryfikacja: praktyczne zastosowanie uwierzytelniania wieloczynnikowego (MFA/2FA) przy dostępie do konta.

  • Bezpieczne udostępnianie danych: zarządzanie uprawnieniami do plików i folderów w OneDrive i SharePoint (unikanie dostępu „dla każdego z linkiem”).

  • Komunikacja i współpraca: bezpieczne korzystanie z Microsoft Teams (zapraszanie gości zewnętrznych, kontrola współdzielonych plików).

Moduł 5: Ochrona danych osobowych i RODO w praktyce

  • Klasyfikacja informacji: jak rozróżnić dane publiczne, poufne, wrażliwe i osobowe.

  • RODO w codziennej pracy: powszechne błędy prowadzące do wycieków danych osobowych (np. wysyłanie e-maili do złego odbiorcy, niewykorzystywanie pól „Do:” i „Kopię:”).

  • Udostępnianie i niszczenie danych: zasady bezpiecznego przekazywania informacji podmiotom trzecim i trwałego usuwania dokumentów.

Moduł 6: Reagowanie na incydenty bezpieczeństwa

  • Rozpoznawanie incydentów: co stanowi naruszenie (zgubienie telefonu, zablokowanie komputera przez ransomware, kliknięcie linku phishingowego).

  • Procedury zgłaszania: kogo poinformować i w jakim terminie (rola Helpdesku IT, Pełnomocnika ds. Bezpieczeństwa i Inspektora Ochrony Danych).

  • Złote zasady reakcji: odłączenie urządzenia od sieci, unikanie paniki oraz bezwzględne zakazywanie samodzielnego „naprawiania” uszkodzeń lub usuwania dowodów.

Wymagania

  • Podstawowa znajomość obsługi komputera i przeglądarki internetowej.

  • Codzienna interakcja ze standardowym środowiskiem biurowym (e-mail, aplikacje do komunikacji, edycja dokumentów).

  • Wymagana jest specjalistyczna wiedza IT – wszystkie pojęcia techniczne są omawiane przez pryzmat wartości biznesowej i codziennych procesów.

Grupa docelowa

  • Wszyscy pracownicy biurowi i administracyjni, a także menedżerowie średniego szczebla, niezależnie od działu.
  • Szkolenie jest szczególnie zalecane dla pracowników działających w modelu hybrydowym lub w pełni zdalnym.
  • Użytkownicy codziennie korzystający z ekosystemu Microsoft 365.

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie