Poczta i komunikatory
Phishing, podejrzane załączniki, linki do logowania, podszywanie się pod przełożonych i przejęte konta.
Praktyczne szkolenia przygotowujące pracowników do rozpoznawania phishingu, socjotechniki, podejrzanych próśb i innych sytuacji, w których właściwa reakcja człowieka ma znaczenie dla bezpieczeństwa organizacji.
Powinien jednak wiedzieć, kiedy zatrzymać się przed kliknięciem, jak zweryfikować nietypową prośbę i gdzie zgłosić podejrzane zdarzenie. Szkolenie koncentruje się właśnie na tych decyzjach, które pojawiają się w codziennej pracy.
Phishing, podejrzane załączniki, linki do logowania, podszywanie się pod przełożonych i przejęte konta.
Unikalne hasła, menedżery haseł, MFA, odzyskiwanie dostępu i bezpieczne zatwierdzanie logowania.
Udostępnianie plików, chmura, urządzenia prywatne i służbowe oraz podstawowe zasady ochrony informacji.
Publiczne sieci, urządzenia mobilne, praca zdalna i ograniczanie ryzyka podczas podróży.
Fałszywe nagrania, klonowanie głosu, podszywanie się pod osoby i niezależna weryfikacja poleceń.
Co zrobić po kliknięciu, podaniu danych, utracie urządzenia lub podejrzeniu przejęcia konta.
Jeżeli organizacja ma własny kanał zgłaszania incydentów, zasady pracy z urządzeniami lub procedurę weryfikacji płatności, możemy wykorzystać je w scenariuszach szkoleniowych.
Pracownik otrzymuje pilną prośbę o zmianę numeru rachunku kontrahenta. Zamiast zatrzymywać się na komunikacie „to może być oszustwo”, szkolenie przechodzi przez konkretną ścieżkę weryfikacji właściwą dla organizacji.
Poczta, dokumenty, dane i kontakt z osobami zewnętrznymi.
Płatności, faktury, zmiany rachunków i presja „pilnych” decyzji.
Podszywanie się pod przełożonych, delegowanie, dostęp i weryfikowanie nietypowych próśb.
Wspólny poziom podstaw bez przeciążania uczestników technicznym żargonem.
Podaj orientacyjną liczbę uczestników, sposób pracy zespołu i najważniejsze obszary ryzyka. Przygotujemy propozycję zakresu dostosowaną do organizacji.