Szkolenia z cyberbezpieczeństwa dla pracowników
Większość problemów zaczyna się od kliknięcia, nie od włamania. Uczymy zespół rozpoznawać podejrzane wiadomości, pracować z hasłami i danymi oraz zgłaszać to, co wygląda dziwnie. Praktycznie, na przykładach z Waszej codziennej pracy.
- Forma
- Warsztat online lub na miejscu
- Dla kogo
- Cały zespół, bez wiedzy technicznej
- Czas
- Zwykle 2–3 godziny
- Wycena
- Po rozmowie, zależnie od zespołu
Kiedy to ma sens
- Zespoły pracujące na poczcie, fakturach i danych klientów
- Firmy z pracą zdalną i prywatnymi urządzeniami w użyciu służbowym
- Firmy, w których ktoś już kliknął w coś, czego nie powinien
- Firmy wprowadzające MFA i menedżer haseł, gdzie zespół pyta „po co to komu”
Co zwykle nie działa i co z tym robimy
- Fałszywa wiadomość od prezesa albo od dostawcy
- Prośba o pilny przelew, zmiana numeru konta na fakturze, załącznik do „potwierdzenia”. Pokazujemy, po czym to poznać i co robić zamiast odpisywać.
- Te same hasła wszędzie
- Jedno hasło w kilku usługach oznacza, że wyciek u jednego dostawcy otwiera resztę. Pokazujemy menedżer haseł i sensowną zmianę nawyków, nie teorię.
- Zespół nie zgłasza pomyłek
- Ze strachu przed reakcją przełożonego. A liczy się każda godzina. Ustalamy prostą zasadę: zgłoszenie błędu nigdy nie kończy się karą.
- Dane firmowe w prywatnych narzędziach
- Dokumenty na prywatnym dysku, dane klientów wklejane do losowych usług. Ustalamy, co wolno, a czego nie, i dlaczego.
Co może wchodzić w zakres
Program dopasowujemy do tego, jak pracuje zespół. Stałe elementy:
- Phishing i socjotechnika: jak wyglądają dzisiejsze wiadomości i na co patrzeć
- Fałszywe faktury i zmiana numeru konta: dlaczego trafia to nawet w ostrożne firmy
- Hasła: dlaczego długość działa lepiej niż znaki specjalne i jak używać menedżera haseł
- Logowanie dwuskładnikowe: co to daje i co zrobić, gdy przychodzi kod, o który nikt nie prosił
- Bezpieczeństwo poczty i załączników: linki, skróty adresów, dokumenty proszące o włączenie zawartości
- Ochrona danych: co wolno wysyłać, wklejać i udostępniać, także do narzędzi AI
- Urządzenia służbowe i praca zdalna: blokada ekranu, aktualizacje, publiczne sieci
- Zgłaszanie incydentów: kiedy, komu i jak. Krótka ścieżka bez obwiniania
- Ćwiczenia na prawdziwych przykładach wiadomości, także z Waszej branży
- Krótkie podsumowanie dla zespołu do powieszenia przy biurku
Krok po kroku
- Krok 1
Rozmowa
Jak pracuje zespół, z czym ma kontakt, czy coś już się wydarzyło.
- Krok 2
Program
Dopasowujemy przykłady do Waszej branży i narzędzi. Bez ogólnych slajdów.
- Krok 3
Warsztat
Dwie, trzy godziny online lub na miejscu. Rozmowa i ćwiczenia, nie wykład.
- Krok 4
Materiały
Krótkie podsumowanie i zasady na jedną stronę.
- Krok 5
Powtórka
Po roku albo po zmianach w zespole. Wiedza o phishingu szybko się starzeje.
Ile kosztuje szkolenie z cyberbezpieczeństwa?
Cena zależy od wielkości zespołu, formy (online albo na miejscu) i tego, ile przygotowania wymaga dopasowanie przykładów do Waszej branży.
Warsztat wyceniamy jednorazowo, po krótkiej rozmowie. Krótki instruktaż dla klientów objętych opieką informatyczną można rozliczyć z puli godzin pakietu.
Szkolenie na miejscu wymaga uzgodnienia terminu i lokalizacji. Dojazd i ewentualne koszty podróży ustalamy przed potwierdzeniem terminu.
Czego nie obiecujemy
- Nie wydajemy certyfikatów ani uprawnień. Uczestnicy dostają materiały, nie dokument potwierdzający kwalifikacje.
- Szkolenie nie sprawia, że nikt już nigdy nie kliknie. Zmniejsza liczbę pomyłek i skraca czas ich zgłaszania.
- Nie prowadzimy symulowanych kampanii phishingowych. Uczymy na prawdziwych przykładach, bez testowania pracowników bez ich wiedzy.
- Szkolenie nie zastępuje zabezpieczeń technicznych. Bez MFA i kopii zapasowych sama wiedza nie wystarczy.
- Nie oceniamy zgodności z przepisami ani nie przygotowujemy dokumentacji wymaganej regulacjami.
Najczęstsze pytania
Jak długo trwa szkolenie?
Zwykle dwie do trzech godzin. Krócej nie ma sensu, bo nie zostaje czas na ćwiczenia i pytania, a dłużej zespół przestaje słuchać. Przy większych firmach dzielimy grupy.
Czy szkolenie jest dla osób nietechnicznych?
Tak, i to głównie dla nich. Mówimy o tym, co widać na ekranie: wiadomość, link, prośba o hasło, telefon z prośbą o kod. Bez żargonu i bez wymagania wiedzy informatycznej.
Robicie testy phishingowe?
Nie. Nie wysyłamy pracownikom fałszywych wiadomości bez ich wiedzy. Pracujemy na prawdziwych przykładach, w tym takich, które Wasz zespół faktycznie dostał.
Czy szkolicie online?
Tak, to podstawowa forma. Warsztat na miejscu jest możliwy po uzgodnieniu terminu i lokalizacji.
Jak często powtarzać szkolenie?
Raz w roku i przy większych zmianach w zespole. Metody oszustw zmieniają się szybciej niż nawyki, więc jednorazowe szkolenie działa krótko.
Czy po szkoleniu dostaniemy dokumentację?
Dostajecie krótkie podsumowanie zasad i ścieżkę zgłaszania incydentów. To materiał roboczy dla zespołu, a nie dokumentacja zgodności z przepisami.
Chcesz, żeby zespół rozpoznawał podejrzane wiadomości?
Umów bezpłatną rozmowę online. Opowiesz, jak pracuje zespół, a my zaproponujemy program.
Online przez Google Meet. Bez zobowiązań. Nie musisz znać technologii.
Bezpośrednio
Odpowiadamy w dni robocze. Pracujemy zdalnie z całej Polski.