Szkolenie dla administracji publicznej, instytucji, placówek medycznych, szkół, NGO i firm
Dbanie o cyberbezpieczeństwo nie jest wyłącznie zadaniem działu IT. Każdy pracownik, który korzysta z poczty elektronicznej, dokumentów, systemów wewnętrznych, e-usług, komunikatorów lub urządzeń służbowych, ma realny wpływ na bezpieczeństwo danych i ciągłość działania organizacji.
Szkolenie „Bezpieczeństwo w sieci podczas codziennej pracy” przygotowuje uczestników do rozpoznawania cyberzagrożeń, bezpiecznego korzystania z narzędzi cyfrowych, ochrony danych oraz właściwego reagowania na incydenty bezpieczeństwa.
Dla kogo jest szkolenie z bezpieczeństwa w sieci?
Szkolenie jest przeznaczone dla:
- pracowników administracji publicznej,
- pracowników jednostek samorządu terytorialnego,
- pracowników szkół, uczelni i instytucji kultury,
- pracowników placówek medycznych,
- pracowników NGO i przedsiębiorstw społecznych,
- osób pracujących z danymi osobowymi, dokumentami i systemami cyfrowymi,
- kadry kierowniczej odpowiedzialnej za organizację pracy i bezpieczeństwo informacji,
- pracowników, którzy na co dzień korzystają z poczty, ePUAP, systemów dziedzinowych, chmury, komunikatorów lub urządzeń mobilnych.
Cel szkolenia
Celem szkolenia „Bezpieczeństwo w sieci podczas codziennej pracy” jest podniesienie praktycznych kompetencji cyfrowych uczestników w zakresie:
- rozpoznawania podstawowych cyberzagrożeń,
- ochrony danych i informacji wrażliwych,
- bezpiecznego korzystania z poczty, Internetu i komunikatorów,
- stosowania zasad higieny cyfrowej,
- reagowania na incydenty bezpieczeństwa,
- ograniczania ryzyka naruszenia danych osobowych,
- stosowania zasad bezpieczeństwa w pracy i życiu prywatnym.
Jakie kompetencje zdobędzie uczestnik?
Po zakończeniu szkolenia uczestnik:
- rozpoznaje phishing, ransomware, malware, spyware, DDoS i ataki socjotechniczne,
- wie, jak ocenić podejrzaną wiadomość e-mail, SMS lub link,
- zna zasady tworzenia silnych haseł i korzystania z uwierzytelniania dwuskładnikowego,
- potrafi bezpiecznie korzystać z poczty elektronicznej, komunikatorów, wideokonferencji i urządzeń mobilnych,
- wie, jak chronić dane osobowe i informacje wrażliwe,
- zna podstawowe zasady zgłaszania incydentów bezpieczeństwa,
- potrafi wykonać prostą samoocenę bezpieczeństwa swojego stanowiska pracy,
- rozumie znaczenie polityki bezpieczeństwa informacji w organizacji,
- wie, jak ograniczać ryzyko cyfrowe również w życiu prywatnym.
Bezpieczeństwo w sieci – program szkolenia
Dzień 1
- Wprowadzenie do szkolenia
Cele, agenda, oczekiwania uczestników, pre-test wiedzy. - Rodzaje zagrożeń cybernetycznych
Phishing, ransomware, malware, spyware, DDoS, ataki socjotechniczne, przykłady incydentów w administracji publicznej i organizacjach. - Higiena cyfrowa w codziennej pracy
Bezpieczne hasła, 2FA, urządzenia służbowe, backup, nośniki danych, chmura, aktualizacje i dobre nawyki użytkownika. - Bezpieczna komunikacja i korzystanie z Internetu
Poczta elektroniczna, phishing, komunikatory, wideokonferencje, udostępnianie linków i plików, VPN, publiczne Wi-Fi, urządzenia mobilne. - Reagowanie na incydenty bezpieczeństwa
Co zrobić po wykryciu incydentu, kogo powiadomić, czego nie robić, jak dokumentować zdarzenie, scenariusze reagowania na cyberatak. - Podsumowanie dnia i ćwiczenia praktyczne
Analiza przypadków, lista kontrolna bezpieczeństwa stanowiska pracy, dyskusja i pytania.
Dzień 2
- Powtórzenie i organizacja pracy zespołowej
Przypomnienie najważniejszych wątków z dnia pierwszego, mini quiz wiedzy, omówienie planu dnia. - Bezpieczeństwo systemów i oprogramowania
Aktualizacje, łatki bezpieczeństwa, oprogramowanie antywirusowe, uprawnienia użytkowników, zarządzanie kontami. - Ochrona danych osobowych i RODO w praktyce
Obowiązki pracownika, cyberzagrożenia a dane osobowe, przykłady naruszeń, postępowanie po przypadkowym ujawnieniu danych. - Polityki bezpieczeństwa informacji w organizacji
Podstawowe zasady polityki bezpieczeństwa, role i odpowiedzialności, zarządzanie ryzykiem, ćwiczenie: mapa ryzyk. - Cyberbezpieczeństwo w życiu prywatnym
Bankowość elektroniczna, zakupy online, media społecznościowe, ochrona tożsamości, ślad cyfrowy. - Podsumowanie i zakończenie szkolenia
Post-test, omówienie wyników, ankieta ewaluacyjna, pytania uczestników, certyfikaty.
Metody pracy
Szkolenie ma charakter praktyczny. W trakcie zajęć stosujemy:
- prezentację ekspercką,
- analizę przypadków,
- ćwiczenia indywidualne,
- ćwiczenia grupowe,
- checklisty,
- symulację cyberataku,
- mapę ryzyk,
- pre-test i post-test,
- dyskusję moderowaną.
Co otrzymuje uczestnik?
Uczestnik otrzymuje:
- materiały szkoleniowe napisane prostym językiem,
- checklistę bezpieczeństwa stanowiska pracy,
- checklistę bezpiecznej poczty,
- zestaw ćwiczeń praktycznych,
- pre-test i post-test,
- certyfikat ukończenia szkolenia.
Forma realizacji
Szkolenie może być realizowane:
- stacjonarnie,
- online na żywo,
- jako szkolenie zamknięte dla jednej organizacji,
- jako szkolenie otwarte,
- jako usługa rozwojowa w BUR.
Rekomendowany czas trwania: 2 dni, łącznie 12 godzin dydaktycznych.
Rekomendowana liczebność grupy: 8–12 osób. Przy większych grupach zalecamy podział na mniejsze zespoły, aby zachować warsztatowy charakter zajęć.
Efekt dla organizacji
Po szkoleniu organizacja zyskuje pracowników, którzy:
- szybciej rozpoznają podejrzane wiadomości i działania,
- wiedzą, jak zgłaszać incydenty,
- ograniczają ryzyko błędów użytkownika,
- lepiej chronią dane osobowe i dokumenty,
- stosują zasady bezpiecznej pracy z systemami,
- rozumieją, że bezpieczeństwo w sieci jest elementem codziennej odpowiedzialności pracownika.
Zapytaj o szkolenie
Skontaktuj się z nami, jeżeli chcesz zorganizować szkolenie z bezpieczeństwa w sieci dla pracowników swojej organizacji. Przygotujemy wariant dopasowany do liczby uczestników, formy realizacji i specyfiki Państwa jednostki.
tel. 793 123 470 lub 17 785 22 96
e-mail: szkolenia@grupaww-govtech.pl
FAQ – szkolenie z cyberbezpieczeństwa
Czy szkolenie z bezpieczeństwa w sieci wymaga wiedzy technicznej?
Nie. Program jest przeznaczony dla pracowników korzystających z poczty elektronicznej, dokumentów, systemów, chmury, komunikatorów i urządzeń służbowych. Zagadnienia techniczne są wyjaśniane prostym i zrozumiałym językiem.
Czy szkolenie zastępuje audyt bezpieczeństwa?
Nie. Szkolenie rozwija wiedzę i praktyczne umiejętności pracowników, ale nie zastępuje audytu bezpieczeństwa, testów penetracyjnych ani analizy technicznej systemów informatycznych.
Czy program można dopasować do zagrożeń występujących w konkretnej organizacji?
Tak. Zakres szkolenia może uwzględniać rodzaj przetwarzanych danych, używane systemy, strukturę organizacji, obowiązujące procedury oraz incydenty, z którymi wcześniej spotkali się pracownicy.
Czy podczas szkolenia można omówić wewnętrzne procedury bezpieczeństwa?
Tak. Po wcześniejszym uzgodnieniu ćwiczenia i scenariusze mogą zostać dostosowane do zasad zgłaszania incydentów, podziału odpowiedzialności i sposobu komunikacji obowiązujących w danej organizacji.