Edukacija zaposlenika o kibernetičkoj sigurnosti
Najbolji vatrozid ne pomaže ako zaposlenik napadaču sam oda lozinku ili uplati novac na krivi račun. Velika većina uspješnih napada počinje kod ljudi, pa je edukacija najjeftinija sigurnosna mjera s najvećim učinkom. Radionice vode naši etički hakeri koji pokazuju stvarne napade kakve vide na testovima. Učinak mjerimo simulacijama phishinga prije i poslije edukacije, tako da uprava vidi za koliko je klikova tvrtka manje ranjiva.
Programi edukacije
Kako teče program
- 01
Početno mjerenje
Nenajavljena simulacija phishinga pokazuje koliko zaposlenika klikne i koliko ih prijavi sumnjivu poštu.
- 02
Radionice
Po skupinama i ulogama: svi zaposlenici, uprava, financije, IT; s primjerima iz vaše branše.
- 03
Simulacije tijekom godine
Svaki mjesec ili tromjesečje nova simulacija s drugačijim scenarijem; tko klikne, dobiva kratko objašnjenje.
- 04
Izvješće i dokazi
Napredak po odjelima, popis sudionika i potvrde koje trebate za ISO 27001, NIS2 ili osiguravatelja.
Česta pitanja
Koliko vremena oduzima zaposlenicima?
Osnovna radionica traje dva sata, a simulacija phishinga ništa jer je dio uobičajene pošte. Tko klikne, potroši minutu na objašnjenje. Ukupno manje od pola dana po zaposleniku godišnje.
Vrijeđaju li simulacije phishinga zaposlenike?
Ne, ako su postavljene ispravno: uprava ih unaprijed najavi kao dio programa, rezultati su anonimni po odjelima i nitko nije kažnjen. Cilj je navika prijavljivanja sumnjive poruke, a ne lov na krivce.
Je li edukacija zakonski obvezna?
Za obveznike prema NIS2 i ZInfV-1 da: zahtijevaju redovitu edukaciju zaposlenika i uprave. ISO 27001 zahtijeva osvješćivanje kao kontrolu, a kibernetički osiguravatelji često ga postavljaju kao uvjet.
Na kojim jezicima izvodite radionice?
Na slovenskom, engleskom i hrvatskom, uživo ili na daljinu. Materijale i simulacije pripremamo na jeziku koji koriste vaši zaposlenici, i za lokacije u inozemstvu.
Kakav rezultat možemo očekivati?
Kod tvrtki koje program provode godinu dana, udio klikova na simulacije u pravilu pada s oko trećine na nekoliko postotaka, a udio prijava sumnjive pošte višestruko raste. Točne brojke za vašu tvrtku pokazuje početno mjerenje.
Možemo li program povezati s penetracijskim testom?
Da, i to preporučujemo: socijalni inženjering u sklopu Red tim testa pokazuje dokle napadač stiže preko ljudi, a radionice zatim rješavaju upravo te slabe točke.