Usposabljanje zaposlenih za kibernetsko varnost
Najboljši požarni zid ne pomaga, če zaposleni napadalcu sam pove geslo ali nakaže denar na napačen račun. Velika večina uspešnih napadov se začne pri ljudeh, zato je usposabljanje najcenejši varnostni ukrep z največjim učinkom. Delavnice vodijo naši etični hekerji, ki pokažejo resnične napade, kot jih vidijo pri testih. Učinek merimo s simulacijami phishinga pred in po usposabljanju, tako da vodstvo vidi, koliko klikov manj je podjetje ranljivo.
Programi usposabljanja
Delavnica za vse zaposlene
Delavnica za vse zaposlene
Dve uri v živo ali na daljavo: prepoznavanje lažne pošte, gesla in MFA, varno delo od doma, kaj storiti ob sumu.
Simulacije phishinga
Simulacije phishinga
Lažna sporočila po meri vašega podjetja skozi vse leto; kdor klikne, dobi takoj kratko razlago namesto graje.
Usposabljanje vodstva
Usposabljanje vodstva
Odgovornosti po NIS2, odločanje ob incidentu in vprašanja, ki jih mora vodstvo postaviti svojemu IT.
Finance in nabava
Finance in nabava
Prevare z lažnimi računi in spremembami bančnih računov dobaviteljev: kako jih prepoznati in preveriti.
Razvijalci in IT
Razvijalci in IT
Varno kodiranje po OWASP, ravnanje s skrivnostmi in dostopi, kaj naši pen-testerji najpogosteje najdejo.
Merjenje in poročanje
Merjenje in poročanje
Delež klikov, prijav sumljive pošte in udeležbe po oddelkih; dokazilo o usposabljanju za ISO 27001 in NIS2.
Kako poteka program
- 01
Izhodiščna meritev
Nenapovedana simulacija phishinga pokaže, koliko zaposlenih klikne in koliko jih sumljivo pošto prijavi.
- 02
Delavnice
Po skupinah in vlogah: vsi zaposleni, vodstvo, finance, IT; s primeri iz vaše panoge.
- 03
Simulacije skozi leto
Vsak mesec ali četrtletje nova simulacija z drugačnim scenarijem; kdor klikne, dobi kratko razlago.
- 04
Poročilo in dokazila
Napredek po oddelkih, seznam udeležencev in potrdila, ki jih potrebujete za ISO 27001, NIS2 ali zavarovalnico.
Pogosta vprašanja
Koliko časa vzame zaposlenim?
Osnovna delavnica traja dve uri, simulacija phishinga pa nič, ker je del običajne pošte. Kdor klikne, porabi minuto za razlago. Skupaj manj kot pol dneva na zaposlenega na leto.
Ali simulacije phishinga zaposlene užalijo?
Ne, če so zastavljene prav: vodstvo jih vnaprej napove kot del programa, rezultati so anonimni po oddelkih in nihče ni kaznovan. Cilj je navada, da se sumljivo sporočilo prijavi, ne lov na krivce.
Ali je usposabljanje zakonsko obvezno?
Za zavezance po NIS2 in ZInfV-1 da: zahtevata redno usposabljanje zaposlenih in vodstva. ISO 27001 zahteva ozaveščanje kot kontrolo, kibernetske zavarovalnice pa ga pogosto postavijo kot pogoj.
V katerih jezikih izvajate delavnice?
V slovenščini, angleščini in hrvaščini, v živo ali na daljavo. Gradiva in simulacije pripravimo v jeziku, ki ga uporabljajo vaši zaposleni, tudi za lokacije v tujini.
Kakšen rezultat lahko pričakujemo?
Pri podjetjih, ki program izvajajo eno leto, delež klikov na simulacije praviloma pade z okoli tretjine na nekaj odstotkov, delež prijav sumljive pošte pa se pomnoži. Točne številke za vaše podjetje pokaže izhodiščna meritev.
Ali lahko program povežemo s penetracijskim testom?
Da, in to priporočamo: socialni inženiring v okviru Red team testa pokaže, kako daleč pride napadalec prek ljudi, delavnice pa nato naslovijo točno te šibke točke.
Začnimo z izhodiščno meritvijo
Povejte nam število zaposlenih in oddelke; v enem tednu pripravimo program in ceno.