Usposabljanje zaposlenih za kibernetsko varnost

Najboljši požarni zid ne pomaga, če zaposleni napadalcu sam pove geslo ali nakaže denar na napačen račun. Velika večina uspešnih napadov se začne pri ljudeh, zato je usposabljanje najcenejši varnostni ukrep z največjim učinkom. Delavnice vodijo naši etični hekerji, ki pokažejo resnične napade, kot jih vidijo pri testih. Učinek merimo s simulacijami phishinga pred in po usposabljanju, tako da vodstvo vidi, koliko klikov manj je podjetje ranljivo.

Programi usposabljanja

Delavnica za vse zaposlene

Klikni za več informacij →

Delavnica za vse zaposlene

Dve uri v živo ali na daljavo: prepoznavanje lažne pošte, gesla in MFA, varno delo od doma, kaj storiti ob sumu.

Simulacije phishinga

Klikni za več informacij →

Simulacije phishinga

Lažna sporočila po meri vašega podjetja skozi vse leto; kdor klikne, dobi takoj kratko razlago namesto graje.

Usposabljanje vodstva

Klikni za več informacij →

Usposabljanje vodstva

Odgovornosti po NIS2, odločanje ob incidentu in vprašanja, ki jih mora vodstvo postaviti svojemu IT.

Finance in nabava

Klikni za več informacij →

Finance in nabava

Prevare z lažnimi računi in spremembami bančnih računov dobaviteljev: kako jih prepoznati in preveriti.

Razvijalci in IT

Klikni za več informacij →

Razvijalci in IT

Varno kodiranje po OWASP, ravnanje s skrivnostmi in dostopi, kaj naši pen-testerji najpogosteje najdejo.

Merjenje in poročanje

Klikni za več informacij →

Merjenje in poročanje

Delež klikov, prijav sumljive pošte in udeležbe po oddelkih; dokazilo o usposabljanju za ISO 27001 in NIS2.

Kako poteka program

  1. 01

    Izhodiščna meritev

    Nenapovedana simulacija phishinga pokaže, koliko zaposlenih klikne in koliko jih sumljivo pošto prijavi.

  2. 02

    Delavnice

    Po skupinah in vlogah: vsi zaposleni, vodstvo, finance, IT; s primeri iz vaše panoge.

  3. 03

    Simulacije skozi leto

    Vsak mesec ali četrtletje nova simulacija z drugačnim scenarijem; kdor klikne, dobi kratko razlago.

  4. 04

    Poročilo in dokazila

    Napredek po oddelkih, seznam udeležencev in potrdila, ki jih potrebujete za ISO 27001, NIS2 ali zavarovalnico.

Pogosta vprašanja

Koliko časa vzame zaposlenim?

Osnovna delavnica traja dve uri, simulacija phishinga pa nič, ker je del običajne pošte. Kdor klikne, porabi minuto za razlago. Skupaj manj kot pol dneva na zaposlenega na leto.

Ali simulacije phishinga zaposlene užalijo?

Ne, če so zastavljene prav: vodstvo jih vnaprej napove kot del programa, rezultati so anonimni po oddelkih in nihče ni kaznovan. Cilj je navada, da se sumljivo sporočilo prijavi, ne lov na krivce.

Ali je usposabljanje zakonsko obvezno?

Za zavezance po NIS2 in ZInfV-1 da: zahtevata redno usposabljanje zaposlenih in vodstva. ISO 27001 zahteva ozaveščanje kot kontrolo, kibernetske zavarovalnice pa ga pogosto postavijo kot pogoj.

V katerih jezikih izvajate delavnice?

V slovenščini, angleščini in hrvaščini, v živo ali na daljavo. Gradiva in simulacije pripravimo v jeziku, ki ga uporabljajo vaši zaposleni, tudi za lokacije v tujini.

Kakšen rezultat lahko pričakujemo?

Pri podjetjih, ki program izvajajo eno leto, delež klikov na simulacije praviloma pade z okoli tretjine na nekaj odstotkov, delež prijav sumljive pošte pa se pomnoži. Točne številke za vaše podjetje pokaže izhodiščna meritev.

Ali lahko program povežemo s penetracijskim testom?

Da, in to priporočamo: socialni inženiring v okviru Red team testa pokaže, kako daleč pride napadalec prek ljudi, delavnice pa nato naslovijo točno te šibke točke.

Začnimo z izhodiščno meritvijo

Povejte nam število zaposlenih in oddelke; v enem tednu pripravimo program in ceno.