01
Czym jest Security Awareness z incydentami poprzedzającymi?
To usługa, która łączy praktyczne testy bezpieczeństwa z późniejszym szkoleniem pracowników. Najpierw sprawdzamy, jak organizacja reaguje na realne zagrożenia, a następnie szkolimy pracowników na podstawie rzeczywistych wyników.
02
Po co wykonuje się incydenty poprzedzające szkolenie?
Incydenty poprzedzające pokazują, jakie błędy i słabe punkty występują w organizacji przed szkoleniem. Dzięki temu szkolenie nie jest ogólne, tylko odnosi się do sytuacji, które faktycznie mogą wydarzyć się w firmie.
03
Jakie incydenty mogą poprzedzać szkolenie?
Najczęściej są to kontrolowane symulacje ataków, takie jak próba wejścia fizycznego do firmy, test kontroli dostępu, podrzucenie pendrive’a, próba podłączenia się do sieci lokalnej lub kampania phishingowa.
04
Na czym polega symulacja phishingowa?
Symulacja phishingowa polega na wysłaniu do pracowników realistycznych wiadomości e-mail, które przypominają prawdziwe ataki. Celem jest sprawdzenie czy pracownicy rozpoznają podejrzane wiadomości i czy nie podają danych logowania.
05
Czy testy są bezpieczne dla firmy?
Tak. Testy są kontrolowane i prowadzone w uzgodnionym zakresie. Ich celem nie jest wyrządzenie szkody, lecz sprawdzenie odporności organizacji i zebranie informacji potrzebnych do poprawy bezpieczeństwa.
06
Co obejmuje szkolenie Security Awareness?
Szkolenie obejmuje najważniejsze zagrożenia, z którymi pracownicy mogą spotkać się na co dzień. Dotyczy między innymi phishingu, socjotechniki, haseł, MFA, poczty e-mail, Wi-Fi, urządzeń mobilnych, złośliwego oprogramowania i reakcji na incydenty.
07
Dlaczego szkolenie opiera się na realnych zdarzeniach?
Szkolenie oparte na realnych zdarzeniach jest bardziej praktyczne. Pracownicy widzą przykłady sytuacji, które faktycznie wystąpiły lub mogły wystąpić w ich organizacji, dlatego łatwiej rozumieją ryzyko i właściwe zachowania.
Szkolenie trwa 4 godziny i jest prowadzone stacjonarnie. Program jest dopasowany do wyników wcześniejszych testów oraz najczęstszych zagrożeń występujących w organizacjach.
09
Co firma otrzymuje po realizacji usługi?
Firma otrzymuje raport z wynikami testów, opisem najważniejszych spostrzeżeń oraz rekomendacjami technicznymi i organizacyjnymi. Opcjonalnie: listę kont użytkowników, którzy wprowadzili poświadczenia logowania.
10
Po co wykonywany jest phishing sprawdzający po szkoleniu?
Phishing sprawdzający pokazuje, czy pracownicy zastosowali wiedzę zdobytą podczas szkolenia. Pozwala ocenić skuteczność działań edukacyjnych i wskazać obszary, które nadal wymagają poprawy.