Najjači firewall ne pomaže ako netko klikne na krivi link
Većina uspješnih napada ne počinje probojem kroz tehniku, nego porukom koju je netko otvorio, lozinkom koju je netko podijelio ili USB-om koji je netko našao na parkingu. Obuka o informacijskoj sigurnosti pretvara vaše zaposlenike iz najslabije karike u prvu liniju obrane.
Što obuhvaća obuka
Zašto ulagati u obuku
Kako izgleda suradnja
Procjena stanja
Obuka
Provjera i ponavljanje
Obuka je dio šire ponude edukacija iz IT područja, a za tvrtke koje grade cjelovit sustav sigurnosti prirodno se veže uz naše sigurnosne usluge. Provedenu obuku najlakše dokazujete evidentiranim ispitima kroz Portal svjesnosti.
Često postavljana pitanja
Što je obuka o informacijskoj sigurnosti?
Edukacija zaposlenika o prepoznavanju i izbjegavanju digitalnih prijetnji: phishing, lozinke, povjerljivi podaci, siguran rad na daljinu. Većina uspješnih napada počinje ljudskom pogreškom, pa je obučen zaposlenik najisplativija sigurnosna mjera.
Kome je namijenjena obuka o informacijskoj sigurnosti?
Svim zaposlenicima koji koriste računalo ili mobitel u poslu, ne samo IT odjelu: napadači najčešće ciljaju računovodstvo, upravu i prodaju. Za upravu i IT postoje dodatni, dublji moduli.
Kada je tvrtki potrebna obuka o informacijskoj sigurnosti?
Odmah ako je nikad niste proveli, a posebno nakon incidenta, kod uvođenja rada na daljinu, prije certifikacija ili kad to traže NIS2 i Zakon o kibernetičkoj sigurnosti, koji edukaciju propisuju kao obvezu.
Što zaposlenici uče na obuci o informacijskoj sigurnosti?
Prepoznavanje phishing poruka i lažnih poziva, sigurne lozinke i MFA, postupanje s povjerljivim podacima, sigurno korištenje maila, weba i USB medija te kome i kako prijaviti sumnju. Sve na stvarnim primjerima, uključujući napade viđene u Hrvatskoj.
Kako obuka pomaže u smanjenju sigurnosnih rizika?
Zaposlenik koji prepozna sumnjivu poruku zaustavlja napad prije nego što tehnologija uopće mora reagirati. Mjerljivo: nakon obuke i vježbi postotak zaposlenika koji nasjedne na simulirani phishing tipično padne višestruko.
Koje su najčešće pogreške zaposlenika u informacijskoj sigurnosti?
Klik na poveznicu iz "hitnog" maila, ista lozinka na više servisa, dijeljenje pristupa s kolegama, otvaranje priloga bez provjere pošiljatelja i odgađanje prijave incidenta iz straha. Obuka sve te situacije prolazi na primjerima, bez prozivanja.
Kako prepoznati phishing email?
Sumnjivi znakovi: pritisak i hitnost, neočekivani zahtjev za plaćanjem ili lozinkom, adresa pošiljatelja koja ne odgovara imenu, poveznice koje vode na čudne domene, neobičan jezik. Zlatno pravilo: provjeri drugim kanalom prije klika. Otpornost testiramo simulacijama phishing kampanja.
Kako sigurno koristiti lozinke i MFA?
Duga i jedinstvena lozinka za svaki servis (upravitelj lozinki to rješava bez pamćenja) plus višefaktorska autentifikacija na svemu važnome: mail, banka, poslovni sustavi. MFA zaustavlja golemu većinu napada na račune, a besplatna je.
Kako sigurno postupati s povjerljivim podacima?
Dijeliti ih samo s onima kojima stvarno trebaju, kroz odobrene kanale (ne privatni mail ili WhatsApp), čuvati na dogovorenim lokacijama s pristupom po ulogama i sigurno uništavati kad više ne trebaju. Obuka to pretvara u nekoliko jednostavnih navika.
Što učiniti kod sumnje na sigurnosni incident?
Odmah prijaviti dogovorenoj osobi ili IT-u, ne gasiti i ne "popravljati" ništa na svoju ruku i ne brisati tragove. Brza prijava je razlika između incidenta od sat vremena i krize od tjedan dana. Postupak uvježbavamo na obuci.
Kako obuka o informacijskoj sigurnosti pomaže kod ISO 27001?
ISO 27001 izričito traži program osvještavanja i edukacije zaposlenika, a auditori redovito provjeravaju dokaze. Naša obuka daje i sadržaj i evidencije, pa se uklapa izravno u ISO 27001 implementaciju.
Kako obuka pomaže kod GDPR usklađenosti?
GDPR traži da osobe koje obrađuju osobne podatke budu educirane, a povrede podataka najčešće kreću od ljudske pogreške. Obuka pokriva postupanje s osobnim podacima i prijavu povreda, čime pokrivate i obvezu i stvarni rizik.
Koliko često treba provoditi obuku o informacijskoj sigurnosti?
Osnovna obuka jednom godišnje, kraći podsjetnici i simulacije kroz godinu te obavezna obuka za nove zaposlenike kod dolaska. Jednokratna obuka bez ponavljanja izblijedi za nekoliko mjeseci.
Može li se obuka prilagoditi različitim odjelima u tvrtki?
Može i treba: računovodstvo dobiva naglasak na lažne fakture i CEO prijevare, uprava na odgovornosti i ciljane napade, IT na tehničke scenarije. Prilagođeni primjeri drže pažnju bolje od generičkih prezentacija.
Kako provjeriti jesu li zaposlenici razumjeli obuku?
Kratkim provjerama znanja nakon obuke i, još važnije, simuliranim phishing kampanjama koje mjere stvarno ponašanje. Rezultati po odjelima pokazuju gdje treba dodatni krug, a napredak se vidi iz kampanje u kampanju.
Koliko košta obuka o informacijskoj sigurnosti?
Sigurnosna obuka (phishing i NIS2 uvod) je 500 EUR po grupi. Cijene su u cjeniku. U paketu sa simulacijom phishinga dobivate i mjerljiv dokaz učinka.
Koliko bi vaših ljudi danas kliknulo na lažni mail?
Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.
Niste sigurni trebate li naše usluge?
Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije


