Bezpieczeństwo w sieci podczas codziennej pracy

Szkolenie dla administracji publicznej, instytucji, placówek medycznych, szkół, NGO i firm

Dbanie o cyberbezpieczeństwo nie jest wyłącznie zadaniem działu IT. Każdy pracownik, który korzysta z poczty elektronicznej, dokumentów, systemów wewnętrznych, e-usług, komunikatorów lub urządzeń służbowych, ma realny wpływ na bezpieczeństwo danych i ciągłość działania organizacji.

Szkolenie „Bezpieczeństwo w sieci podczas codziennej pracy” przygotowuje uczestników do rozpoznawania cyberzagrożeń, bezpiecznego korzystania z narzędzi cyfrowych, ochrony danych oraz właściwego reagowania na incydenty bezpieczeństwa.

Dla kogo jest szkolenie z bezpieczeństwa w sieci?

Szkolenie jest przeznaczone dla:

  • pracowników administracji publicznej,
  • pracowników jednostek samorządu terytorialnego,
  • pracowników szkół, uczelni i instytucji kultury,
  • pracowników placówek medycznych,
  • pracowników NGO i przedsiębiorstw społecznych,
  • osób pracujących z danymi osobowymi, dokumentami i systemami cyfrowymi,
  • kadry kierowniczej odpowiedzialnej za organizację pracy i bezpieczeństwo informacji,
  • pracowników, którzy na co dzień korzystają z poczty, ePUAP, systemów dziedzinowych, chmury, komunikatorów lub urządzeń mobilnych.

Cel szkolenia

Celem szkolenia „Bezpieczeństwo w sieci podczas codziennej pracy” jest podniesienie praktycznych kompetencji cyfrowych uczestników w zakresie:

  • rozpoznawania podstawowych cyberzagrożeń,
  • ochrony danych i informacji wrażliwych,
  • bezpiecznego korzystania z poczty, Internetu i komunikatorów,
  • stosowania zasad higieny cyfrowej,
  • reagowania na incydenty bezpieczeństwa,
  • ograniczania ryzyka naruszenia danych osobowych,
  • stosowania zasad bezpieczeństwa w pracy i życiu prywatnym.

Jakie kompetencje zdobędzie uczestnik?

Po zakończeniu szkolenia uczestnik:

  • rozpoznaje phishing, ransomware, malware, spyware, DDoS i ataki socjotechniczne,
  • wie, jak ocenić podejrzaną wiadomość e-mail, SMS lub link,
  • zna zasady tworzenia silnych haseł i korzystania z uwierzytelniania dwuskładnikowego,
  • potrafi bezpiecznie korzystać z poczty elektronicznej, komunikatorów, wideokonferencji i urządzeń mobilnych,
  • wie, jak chronić dane osobowe i informacje wrażliwe,
  • zna podstawowe zasady zgłaszania incydentów bezpieczeństwa,
  • potrafi wykonać prostą samoocenę bezpieczeństwa swojego stanowiska pracy,
  • rozumie znaczenie polityki bezpieczeństwa informacji w organizacji,
  • wie, jak ograniczać ryzyko cyfrowe również w życiu prywatnym.

Bezpieczeństwo w sieci – program szkolenia

Dzień 1

  1. Wprowadzenie do szkolenia
    Cele, agenda, oczekiwania uczestników, pre-test wiedzy.
  2. Rodzaje zagrożeń cybernetycznych
    Phishing, ransomware, malware, spyware, DDoS, ataki socjotechniczne, przykłady incydentów w administracji publicznej i organizacjach.
  3. Higiena cyfrowa w codziennej pracy
    Bezpieczne hasła, 2FA, urządzenia służbowe, backup, nośniki danych, chmura, aktualizacje i dobre nawyki użytkownika.
  4. Bezpieczna komunikacja i korzystanie z Internetu
    Poczta elektroniczna, phishing, komunikatory, wideokonferencje, udostępnianie linków i plików, VPN, publiczne Wi-Fi, urządzenia mobilne.
  5. Reagowanie na incydenty bezpieczeństwa
    Co zrobić po wykryciu incydentu, kogo powiadomić, czego nie robić, jak dokumentować zdarzenie, scenariusze reagowania na cyberatak.
  6. Podsumowanie dnia i ćwiczenia praktyczne
    Analiza przypadków, lista kontrolna bezpieczeństwa stanowiska pracy, dyskusja i pytania.

Dzień 2

  1. Powtórzenie i organizacja pracy zespołowej
    Przypomnienie najważniejszych wątków z dnia pierwszego, mini quiz wiedzy, omówienie planu dnia.
  2. Bezpieczeństwo systemów i oprogramowania
    Aktualizacje, łatki bezpieczeństwa, oprogramowanie antywirusowe, uprawnienia użytkowników, zarządzanie kontami.
  3. Ochrona danych osobowych i RODO w praktyce
    Obowiązki pracownika, cyberzagrożenia a dane osobowe, przykłady naruszeń, postępowanie po przypadkowym ujawnieniu danych.
  4. Polityki bezpieczeństwa informacji w organizacji
    Podstawowe zasady polityki bezpieczeństwa, role i odpowiedzialności, zarządzanie ryzykiem, ćwiczenie: mapa ryzyk.
  5. Cyberbezpieczeństwo w życiu prywatnym
    Bankowość elektroniczna, zakupy online, media społecznościowe, ochrona tożsamości, ślad cyfrowy.
  6. Podsumowanie i zakończenie szkolenia
    Post-test, omówienie wyników, ankieta ewaluacyjna, pytania uczestników, certyfikaty.

Metody pracy

Szkolenie ma charakter praktyczny. W trakcie zajęć stosujemy:

  • prezentację ekspercką,
  • analizę przypadków,
  • ćwiczenia indywidualne,
  • ćwiczenia grupowe,
  • checklisty,
  • symulację cyberataku,
  • mapę ryzyk,
  • pre-test i post-test,
  • dyskusję moderowaną.

Co otrzymuje uczestnik?

Uczestnik otrzymuje:

  • materiały szkoleniowe napisane prostym językiem,
  • checklistę bezpieczeństwa stanowiska pracy,
  • checklistę bezpiecznej poczty,
  • zestaw ćwiczeń praktycznych,
  • pre-test i post-test,
  • certyfikat ukończenia szkolenia.

Forma realizacji

Szkolenie może być realizowane:

  • stacjonarnie,
  • online na żywo,
  • jako szkolenie zamknięte dla jednej organizacji,
  • jako szkolenie otwarte,
  • jako usługa rozwojowa w BUR.

Rekomendowany czas trwania: 2 dni, łącznie 12 godzin dydaktycznych.

Rekomendowana liczebność grupy: 8–12 osób. Przy większych grupach zalecamy podział na mniejsze zespoły, aby zachować warsztatowy charakter zajęć.

Efekt dla organizacji

Po szkoleniu organizacja zyskuje pracowników, którzy:

  • szybciej rozpoznają podejrzane wiadomości i działania,
  • wiedzą, jak zgłaszać incydenty,
  • ograniczają ryzyko błędów użytkownika,
  • lepiej chronią dane osobowe i dokumenty,
  • stosują zasady bezpiecznej pracy z systemami,
  • rozumieją, że bezpieczeństwo w sieci jest elementem codziennej odpowiedzialności pracownika.

Zapytaj o szkolenie

Skontaktuj się z nami, jeżeli chcesz zorganizować szkolenie z bezpieczeństwa w sieci dla pracowników swojej organizacji. Przygotujemy wariant dopasowany do liczby uczestników, formy realizacji i specyfiki Państwa jednostki.

tel. 793 123 470 lub 17 785 22 96
e-mail: szkolenia@grupaww-govtech.pl

 

FAQ – szkolenie z cyberbezpieczeństwa

Czy szkolenie z bezpieczeństwa w sieci wymaga wiedzy technicznej?

Nie. Program jest przeznaczony dla pracowników korzystających z poczty elektronicznej, dokumentów, systemów, chmury, komunikatorów i urządzeń służbowych. Zagadnienia techniczne są wyjaśniane prostym i zrozumiałym językiem.

Czy szkolenie zastępuje audyt bezpieczeństwa?

Nie. Szkolenie rozwija wiedzę i praktyczne umiejętności pracowników, ale nie zastępuje audytu bezpieczeństwa, testów penetracyjnych ani analizy technicznej systemów informatycznych.

Czy program można dopasować do zagrożeń występujących w konkretnej organizacji?

Tak. Zakres szkolenia może uwzględniać rodzaj przetwarzanych danych, używane systemy, strukturę organizacji, obowiązujące procedury oraz incydenty, z którymi wcześniej spotkali się pracownicy.

Czy podczas szkolenia można omówić wewnętrzne procedury bezpieczeństwa?

Tak. Po wcześniejszym uzgodnieniu ćwiczenia i scenariusze mogą zostać dostosowane do zasad zgłaszania incydentów, podziału odpowiedzialności i sposobu komunikacji obowiązujących w danej organizacji.