Obuka o informacijskoj sigurnosti

Najjači firewall ne pomaže ako netko klikne na krivi link

Većina uspješnih napada ne počinje probojem kroz tehniku, nego porukom koju je netko otvorio, lozinkom koju je netko podijelio ili USB-om koji je netko našao na parkingu. Obuka o informacijskoj sigurnosti pretvara vaše zaposlenike iz najslabije karike u prvu liniju obrane.

Što obuhvaća obuka

  • Prepoznavanje phishing poruka i društvenog inženjeringa na stvarnim primjerima
  • Sigurno rukovanje lozinkama i višefaktorska autentifikacija u praksi
  • Sigurno rukovanje podacima: što se smije slati, dijeliti i nositi kući, a što ne
  • Rad od kuće i s puta: javni WiFi, privatni uređaji, VPN
  • Što napraviti kad se dogodi incident: kome prijaviti i zašto je brzina važna
  • Prilagođene module po odjelima: uprava, financije, HR i IT imaju različite rizike

Zašto ulagati u obuku

  • Regulativa to traži. Podizanje svijesti zaposlenika obveza je prema NIS2/ZKS propisima i dio ISO 27001 zahtjeva.
  • Najisplativija sigurnosna mjera. Sat edukacije košta manje od najjeftinijeg sigurnosnog alata, a zaustavlja napade koje alati propuste.
  • Mjerljivi rezultati. U kombinaciji sa simulacijama phishing kampanja točno vidite koliko se klikova smanjilo nakon obuke.
  • Ljudi iz prakse. Ne čitamo slajdove: pokazujemo stvarne napade koje smo vidjeli kod hrvatskih tvrtki i kako su prošli.

Kako izgleda suradnja

01Korak

Procjena stanja

Kratka provjera razine svijesti, po želji i početna phishing simulacija kao mjerilo.
02Korak

Obuka

Radionice uživo ili online, prilagođene odjelima i stvarnim rizicima vašeg poslovanja.
03Korak

Provjera i ponavljanje

Simulacija nakon obuke mjeri napredak. Preporučujemo osvježenje jednom godišnje.

Obuka je dio šire ponude edukacija iz IT područja, a za tvrtke koje grade cjelovit sustav sigurnosti prirodno se veže uz naše sigurnosne usluge. Provedenu obuku najlakše dokazujete evidentiranim ispitima kroz Portal svjesnosti.

Često postavljana pitanja

Što je obuka o informacijskoj sigurnosti?

Edukacija zaposlenika o prepoznavanju i izbjegavanju digitalnih prijetnji: phishing, lozinke, povjerljivi podaci, siguran rad na daljinu. Većina uspješnih napada počinje ljudskom pogreškom, pa je obučen zaposlenik najisplativija sigurnosna mjera.

Kome je namijenjena obuka o informacijskoj sigurnosti?

Svim zaposlenicima koji koriste računalo ili mobitel u poslu, ne samo IT odjelu: napadači najčešće ciljaju računovodstvo, upravu i prodaju. Za upravu i IT postoje dodatni, dublji moduli.

Kada je tvrtki potrebna obuka o informacijskoj sigurnosti?

Odmah ako je nikad niste proveli, a posebno nakon incidenta, kod uvođenja rada na daljinu, prije certifikacija ili kad to traže NIS2 i Zakon o kibernetičkoj sigurnosti, koji edukaciju propisuju kao obvezu.

Što zaposlenici uče na obuci o informacijskoj sigurnosti?

Prepoznavanje phishing poruka i lažnih poziva, sigurne lozinke i MFA, postupanje s povjerljivim podacima, sigurno korištenje maila, weba i USB medija te kome i kako prijaviti sumnju. Sve na stvarnim primjerima, uključujući napade viđene u Hrvatskoj.

Kako obuka pomaže u smanjenju sigurnosnih rizika?

Zaposlenik koji prepozna sumnjivu poruku zaustavlja napad prije nego što tehnologija uopće mora reagirati. Mjerljivo: nakon obuke i vježbi postotak zaposlenika koji nasjedne na simulirani phishing tipično padne višestruko.

Koje su najčešće pogreške zaposlenika u informacijskoj sigurnosti?

Klik na poveznicu iz "hitnog" maila, ista lozinka na više servisa, dijeljenje pristupa s kolegama, otvaranje priloga bez provjere pošiljatelja i odgađanje prijave incidenta iz straha. Obuka sve te situacije prolazi na primjerima, bez prozivanja.

Kako prepoznati phishing email?

Sumnjivi znakovi: pritisak i hitnost, neočekivani zahtjev za plaćanjem ili lozinkom, adresa pošiljatelja koja ne odgovara imenu, poveznice koje vode na čudne domene, neobičan jezik. Zlatno pravilo: provjeri drugim kanalom prije klika. Otpornost testiramo simulacijama phishing kampanja.

Kako sigurno koristiti lozinke i MFA?

Duga i jedinstvena lozinka za svaki servis (upravitelj lozinki to rješava bez pamćenja) plus višefaktorska autentifikacija na svemu važnome: mail, banka, poslovni sustavi. MFA zaustavlja golemu većinu napada na račune, a besplatna je.

Kako sigurno postupati s povjerljivim podacima?

Dijeliti ih samo s onima kojima stvarno trebaju, kroz odobrene kanale (ne privatni mail ili WhatsApp), čuvati na dogovorenim lokacijama s pristupom po ulogama i sigurno uništavati kad više ne trebaju. Obuka to pretvara u nekoliko jednostavnih navika.

Što učiniti kod sumnje na sigurnosni incident?

Odmah prijaviti dogovorenoj osobi ili IT-u, ne gasiti i ne "popravljati" ništa na svoju ruku i ne brisati tragove. Brza prijava je razlika između incidenta od sat vremena i krize od tjedan dana. Postupak uvježbavamo na obuci.

Kako obuka o informacijskoj sigurnosti pomaže kod ISO 27001?

ISO 27001 izričito traži program osvještavanja i edukacije zaposlenika, a auditori redovito provjeravaju dokaze. Naša obuka daje i sadržaj i evidencije, pa se uklapa izravno u ISO 27001 implementaciju.

Kako obuka pomaže kod GDPR usklađenosti?

GDPR traži da osobe koje obrađuju osobne podatke budu educirane, a povrede podataka najčešće kreću od ljudske pogreške. Obuka pokriva postupanje s osobnim podacima i prijavu povreda, čime pokrivate i obvezu i stvarni rizik.

Koliko često treba provoditi obuku o informacijskoj sigurnosti?

Osnovna obuka jednom godišnje, kraći podsjetnici i simulacije kroz godinu te obavezna obuka za nove zaposlenike kod dolaska. Jednokratna obuka bez ponavljanja izblijedi za nekoliko mjeseci.

Može li se obuka prilagoditi različitim odjelima u tvrtki?

Može i treba: računovodstvo dobiva naglasak na lažne fakture i CEO prijevare, uprava na odgovornosti i ciljane napade, IT na tehničke scenarije. Prilagođeni primjeri drže pažnju bolje od generičkih prezentacija.

Kako provjeriti jesu li zaposlenici razumjeli obuku?

Kratkim provjerama znanja nakon obuke i, još važnije, simuliranim phishing kampanjama koje mjere stvarno ponašanje. Rezultati po odjelima pokazuju gdje treba dodatni krug, a napredak se vidi iz kampanje u kampanju.

Koliko košta obuka o informacijskoj sigurnosti?

Sigurnosna obuka (phishing i NIS2 uvod) je 500 EUR po grupi. Cijene su u cjeniku. U paketu sa simulacijom phishinga dobivate i mjerljiv dokaz učinka.

Koliko bi vaših ljudi danas kliknulo na lažni mail?

Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.

Niste sigurni trebate li naše usluge?

Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije