Edukacija zaposlenika o kibernetičkoj sigurnosti

Najbolji vatrozid ne pomaže ako zaposlenik napadaču sam oda lozinku ili uplati novac na krivi račun. Velika većina uspješnih napada počinje kod ljudi, pa je edukacija najjeftinija sigurnosna mjera s najvećim učinkom. Radionice vode naši etički hakeri koji pokazuju stvarne napade kakve vide na testovima. Učinak mjerimo simulacijama phishinga prije i poslije edukacije, tako da uprava vidi za koliko je klikova tvrtka manje ranjiva.

Programi edukacije

Radionica za sve zaposlenike

Klikni za više informacija →

Radionica za sve zaposlenike

Dva sata uživo ili na daljinu: prepoznavanje lažne pošte, lozinke i MFA, siguran rad od kuće, što učiniti kod sumnje.

Simulacije phishinga

Klikni za više informacija →

Simulacije phishinga

Lažne poruke prilagođene vašoj tvrtki tijekom cijele godine; tko klikne, odmah dobiva kratko objašnjenje umjesto prijekora.

Edukacija uprave

Klikni za više informacija →

Edukacija uprave

Odgovornosti prema NIS2, odlučivanje tijekom incidenta i pitanja koja uprava mora postaviti svom IT-u.

Financije i nabava

Klikni za više informacija →

Financije i nabava

Prijevare s lažnim računima i promjenama bankovnih računa dobavljača: kako ih prepoznati i provjeriti.

Programeri i IT

Klikni za više informacija →

Programeri i IT

Sigurno kodiranje prema OWASP-u, rukovanje tajnama i pristupima, što naši pen-testeri najčešće nalaze.

Mjerenje i izvještavanje

Klikni za više informacija →

Mjerenje i izvještavanje

Udio klikova, prijava sumnjive pošte i sudjelovanja po odjelima; dokaz o edukaciji za ISO 27001 i NIS2.

Kako teče program

  1. 01

    Početno mjerenje

    Nenajavljena simulacija phishinga pokazuje koliko zaposlenika klikne i koliko ih prijavi sumnjivu poštu.

  2. 02

    Radionice

    Po skupinama i ulogama: svi zaposlenici, uprava, financije, IT; s primjerima iz vaše branše.

  3. 03

    Simulacije tijekom godine

    Svaki mjesec ili tromjesečje nova simulacija s drugačijim scenarijem; tko klikne, dobiva kratko objašnjenje.

  4. 04

    Izvješće i dokazi

    Napredak po odjelima, popis sudionika i potvrde koje trebate za ISO 27001, NIS2 ili osiguravatelja.

Česta pitanja

Koliko vremena oduzima zaposlenicima?

Osnovna radionica traje dva sata, a simulacija phishinga ništa jer je dio uobičajene pošte. Tko klikne, potroši minutu na objašnjenje. Ukupno manje od pola dana po zaposleniku godišnje.

Vrijeđaju li simulacije phishinga zaposlenike?

Ne, ako su postavljene ispravno: uprava ih unaprijed najavi kao dio programa, rezultati su anonimni po odjelima i nitko nije kažnjen. Cilj je navika prijavljivanja sumnjive poruke, a ne lov na krivce.

Je li edukacija zakonski obvezna?

Za obveznike prema NIS2 i ZInfV-1 da: zahtijevaju redovitu edukaciju zaposlenika i uprave. ISO 27001 zahtijeva osvješćivanje kao kontrolu, a kibernetički osiguravatelji često ga postavljaju kao uvjet.

Na kojim jezicima izvodite radionice?

Na slovenskom, engleskom i hrvatskom, uživo ili na daljinu. Materijale i simulacije pripremamo na jeziku koji koriste vaši zaposlenici, i za lokacije u inozemstvu.

Kakav rezultat možemo očekivati?

Kod tvrtki koje program provode godinu dana, udio klikova na simulacije u pravilu pada s oko trećine na nekoliko postotaka, a udio prijava sumnjive pošte višestruko raste. Točne brojke za vašu tvrtku pokazuje početno mjerenje.

Možemo li program povezati s penetracijskim testom?

Da, i to preporučujemo: socijalni inženjering u sklopu Red tim testa pokazuje dokle napadač stiže preko ljudi, a radionice zatim rješavaju upravo te slabe točke.

Počnimo početnim mjerenjem

Recite nam broj zaposlenika i odjele; u tjedan dana pripremamo program i cijenu.