← Назад на услуге

Security Awareness

Awareness обуке из области информационе безбедности

Интерактивна Security Awareness обука запослених

Awareness обуке представљају организован програм подизања свести запослених о ризицима у дигиталном окружењу и мерама које је потребно примењивати ради заштите ИКТ система и унапређења постојећег стања информационе безбедности. Програм је намењен органима јавне власти, установама, јавним предузећима и привредним друштвима, а заснива се на актуелним сајбер претњама, законским и регулаторним захтевима, као и примерима из домаће и међународне праксе.

Основни циљ обуке је да запослени стекну знања и вештине које ће им омогућити да препознају безбедносне претње, правилно реагују у случају инцидента и својим понашањем допринесу јачању информационе безбедности организације.

Обуке се реализују уживо на локацији наручиоца или другој договореној локацији, online у форми вебинара или у комбинованом моделу, у зависности од потреба и захтева наручиоца услуге.

Обука се реализује кроз интерактивно предавање, практичне демонстрације, анализе стварних сајбер напада, приказ најчешћих грешака запослених кроз студије случаја, дискусије и одговора на питања.

Садржај обуке прилагођава се врсти организације, броју учесника, пословима које запослени обављају, као и нивоу њиховог претходног знања.

Програм обуке

Обука се може реализовати кроз модуле, при чему наручилац услуге може изабрати модуле који ће бити саставни делови програма обуке или у формату интегралне Awareness обуке где се све теме обрађују кроз јединствен и логички повезан програм.

Предност интегралне обуке је што запослени информациону безбедност више не посматрају као скуп појединачних правила, већ као јединствен систем мера и поступака који се примењују у свакодневном раду. Такав приступ значајно повећава безбедносну свест, доприноси развоју одговорног понашања и дугорочно смањује вероватноћу успешних сајбер напада.

Уколико се наручилац услуге определи за модуларни тип обуке, иста се може реализовати избором следећих модула:

01

Модул 1 – Основе информационе безбедности

  • значај информационе безбедности;
  • најчешће сајбер претње;
  • улога запослених у заштити ИКТ система;
  • најчешћи узроци безбедносних инцидената.
02

Модул 2 – Фишинг и социјални инжењеринг

  • препознавање фишинг порука;
  • врсте фишинг напада;
  • СМС и QR фишинг;
  • телефонске преваре;
  • злоупотреба друштвених мрежа;
  • психолошке манипулације корисницима;
03

Модул 3 – Хакерски напади и мере заштите

  • најчешће врсте хакерских напада;
  • фазе хакерског напада кроз конкретну студију случаја из праксе;
  • злонамерни софтвер (malware), укључујући ransomware, spyware и trojan програме;
  • компромитација корисничких налога и крађа креденцијала;
  • последице успешног хакерског напада по организацију;
  • препознавање знакова који могу указивати на безбедносни инцидент;
  • правилно поступање у случају сумње на хакерски напад;
  • основне техничке и организационе мере заштите.
04

Модул 4 – Вештачка интелигенција и дигиталне преваре

  • злоупотреба вештачке интелигенције;
  • AI фишинг – како вештачка интелигенција креира уверљиве електронске поруке, персонализовани напади и како их препознати;
  • deepfake технологије (креирање лажних аудио-видео снимака и фотографија у сврху преваре);
  • прикупљање информација са друштвених мрежа
  • провера аутентичности информација и извора
05

Модул 5 – Безбедно коришћење електронске поште и интернета

  • правила безбедне употребе службене електронске поште;
  • препознавање сумњивих порука;
  • провера идентитета пошиљаоца;
  • безбедно поступање са прилозима и линковима;
  • препознавање знакова фишинг напада;
  • поступање у случају пријема сумњиве поруке;
  • препознавање злонамерних линкова и лажних интернет страница, HTTPS протокол, ризици преусмеравања на злонамерне странице;
  • ризици омогућавања макроа (Macros) у Office документима;
  • ризици јавних Wi-Fi мрежа, пресретање комуникације, крађа података, значај VPN-а приликом рада са удаљене локације;
  • cloud сервиси – препоруке за безбедан рад у cloud окружењу.
06

Модул 6 – Лозинке и заштита корисничких налога

  • креирање јединствених лозинки за различите налоге;
  • карактеристике јаке и безбедне лозинке, препоручена дужина и сложеност лозинки, правила за промену лозинки;
  • значај и врсте вишефакторске аутентификације;
  • заштита службених и приватних налога;
  • најчешће грешке корисника.
07

Модул 7 – Рад на удаљеним локацијама

  • безбедносни ризици приликом рада ван службених просторија;
  • заштита службених лаптопова;
  • шифровање (енкрипција) дискова и преносних носача података (USB), ризици коришћења USB уређаја непознатог порекла;
  • значај редовног ажурирање оперативног система и апликација;
  • препоруке за коришћење VPN-а и ризици приступа без VPN заштите;
  • препознавање сумњивих активности и покушаја неовлашћеног приступа.
08

Модул 8 – Законске обавезе и поступање у складу са Законом о информационој безбедности

  • основни циљеви Закона о информационој безбедности;
  • значај усклађености са законским и подзаконским прописима;
  • последице непоштовања законских обавеза;
  • одговорност директора за спровођење обавеза предвиђених Законом о информационој безбедности;
  • обавезе запослених;
  • начин и рокови пријављивања безбедносних инцидената;
  • израда интерних аката и процедура.

Затражите понуду за Awareness обуку

Контактирајте нас