
Обуке се реализују уживо на локацији наручиоца или другој договореној локацији, online у форми вебинара или у комбинованом моделу, у зависности од потреба и захтева наручиоца услуге.
Обука се реализује кроз интерактивно предавање, практичне демонстрације, анализе стварних сајбер напада, приказ најчешћих грешака запослених кроз студије случаја, дискусије и одговора на питања.
Садржај обуке прилагођава се врсти организације, броју учесника, пословима које запослени обављају, као и нивоу њиховог претходног знања.
Програм обуке
Обука се може реализовати кроз модуле, при чему наручилац услуге може изабрати модуле који ће бити саставни делови програма обуке или у формату интегралне Awareness обуке где се све теме обрађују кроз јединствен и логички повезан програм.
Предност интегралне обуке је што запослени информациону безбедност више не посматрају као скуп појединачних правила, већ као јединствен систем мера и поступака који се примењују у свакодневном раду. Такав приступ значајно повећава безбедносну свест, доприноси развоју одговорног понашања и дугорочно смањује вероватноћу успешних сајбер напада.
Уколико се наручилац услуге определи за модуларни тип обуке, иста се може реализовати избором следећих модула:
Модул 1 – Основе информационе безбедности
- значај информационе безбедности;
- најчешће сајбер претње;
- улога запослених у заштити ИКТ система;
- најчешћи узроци безбедносних инцидената.
Модул 2 – Фишинг и социјални инжењеринг
- препознавање фишинг порука;
- врсте фишинг напада;
- СМС и QR фишинг;
- телефонске преваре;
- злоупотреба друштвених мрежа;
- психолошке манипулације корисницима;
Модул 3 – Хакерски напади и мере заштите
- најчешће врсте хакерских напада;
- фазе хакерског напада кроз конкретну студију случаја из праксе;
- злонамерни софтвер (malware), укључујући ransomware, spyware и trojan програме;
- компромитација корисничких налога и крађа креденцијала;
- последице успешног хакерског напада по организацију;
- препознавање знакова који могу указивати на безбедносни инцидент;
- правилно поступање у случају сумње на хакерски напад;
- основне техничке и организационе мере заштите.
Модул 4 – Вештачка интелигенција и дигиталне преваре
- злоупотреба вештачке интелигенције;
- AI фишинг – како вештачка интелигенција креира уверљиве електронске поруке, персонализовани напади и како их препознати;
- deepfake технологије (креирање лажних аудио-видео снимака и фотографија у сврху преваре);
- прикупљање информација са друштвених мрежа
- провера аутентичности информација и извора
Модул 5 – Безбедно коришћење електронске поште и интернета
- правила безбедне употребе службене електронске поште;
- препознавање сумњивих порука;
- провера идентитета пошиљаоца;
- безбедно поступање са прилозима и линковима;
- препознавање знакова фишинг напада;
- поступање у случају пријема сумњиве поруке;
- препознавање злонамерних линкова и лажних интернет страница, HTTPS протокол, ризици преусмеравања на злонамерне странице;
- ризици омогућавања макроа (Macros) у Office документима;
- ризици јавних Wi-Fi мрежа, пресретање комуникације, крађа података, значај VPN-а приликом рада са удаљене локације;
- cloud сервиси – препоруке за безбедан рад у cloud окружењу.
Модул 6 – Лозинке и заштита корисничких налога
- креирање јединствених лозинки за различите налоге;
- карактеристике јаке и безбедне лозинке, препоручена дужина и сложеност лозинки, правила за промену лозинки;
- значај и врсте вишефакторске аутентификације;
- заштита службених и приватних налога;
- најчешће грешке корисника.
Модул 7 – Рад на удаљеним локацијама
- безбедносни ризици приликом рада ван службених просторија;
- заштита службених лаптопова;
- шифровање (енкрипција) дискова и преносних носача података (USB), ризици коришћења USB уређаја непознатог порекла;
- значај редовног ажурирање оперативног система и апликација;
- препоруке за коришћење VPN-а и ризици приступа без VPN заштите;
- препознавање сумњивих активности и покушаја неовлашћеног приступа.
Модул 8 – Законске обавезе и поступање у складу са Законом о информационој безбедности
- основни циљеви Закона о информационој безбедности;
- значај усклађености са законским и подзаконским прописима;
- последице непоштовања законских обавеза;
- одговорност директора за спровођење обавеза предвиђених Законом о информационој безбедности;
- обавезе запослених;
- начин и рокови пријављивања безбедносних инцидената;
- израда интерних аката и процедура.