Usposabljanje zaposlenih za kibernetsko varnost
Najboljši požarni zid ne pomaga, če zaposleni napadalcu sam pove geslo ali nakaže denar na napačen račun. Velika večina uspešnih napadov se začne pri ljudeh, zato je usposabljanje najcenejši varnostni ukrep z največjim učinkom. Delavnice vodijo naši etični hekerji, ki pokažejo resnične napade, kot jih vidijo pri testih. Učinek merimo s simulacijami phishinga pred in po usposabljanju, tako da vodstvo vidi, koliko klikov manj je podjetje ranljivo.
Programi usposabljanja
Kako poteka program
- 01
Izhodiščna meritev
Nenapovedana simulacija phishinga pokaže, koliko zaposlenih klikne in koliko jih sumljivo pošto prijavi.
- 02
Delavnice
Po skupinah in vlogah: vsi zaposleni, vodstvo, finance, IT; s primeri iz vaše panoge.
- 03
Simulacije skozi leto
Vsak mesec ali četrtletje nova simulacija z drugačnim scenarijem; kdor klikne, dobi kratko razlago.
- 04
Poročilo in dokazila
Napredek po oddelkih, seznam udeležencev in potrdila, ki jih potrebujete za ISO 27001, NIS2 ali zavarovalnico.
Pogosta vprašanja
Koliko časa vzame zaposlenim?
Osnovna delavnica traja dve uri, simulacija phishinga pa nič, ker je del običajne pošte. Kdor klikne, porabi minuto za razlago. Skupaj manj kot pol dneva na zaposlenega na leto.
Ali simulacije phishinga zaposlene užalijo?
Ne, če so zastavljene prav: vodstvo jih vnaprej napove kot del programa, rezultati so anonimni po oddelkih in nihče ni kaznovan. Cilj je navada, da se sumljivo sporočilo prijavi, ne lov na krivce.
Ali je usposabljanje zakonsko obvezno?
Za zavezance po NIS2 in ZInfV-1 da: zahtevata redno usposabljanje zaposlenih in vodstva. ISO 27001 zahteva ozaveščanje kot kontrolo, kibernetske zavarovalnice pa ga pogosto postavijo kot pogoj.
V katerih jezikih izvajate delavnice?
V slovenščini, angleščini in hrvaščini, v živo ali na daljavo. Gradiva in simulacije pripravimo v jeziku, ki ga uporabljajo vaši zaposleni, tudi za lokacije v tujini.
Kakšen rezultat lahko pričakujemo?
Pri podjetjih, ki program izvajajo eno leto, delež klikov na simulacije praviloma pade z okoli tretjine na nekaj odstotkov, delež prijav sumljive pošte pa se pomnoži. Točne številke za vaše podjetje pokaže izhodiščna meritev.
Ali lahko program povežemo s penetracijskim testom?
Da, in to priporočamo: socialni inženiring v okviru Red team testa pokaže, kako daleč pride napadalec prek ljudi, delavnice pa nato naslovijo točno te šibke točke.