Szkolenie awareness cyberbezpieczeństwa z warsztatami: KAC i VR

W poniedziałek, 4 marca miałem przyjemność przeprowadzić szkolenie dla około 150 osób, pracowników jednej ze szkół wyższych w Lublinie. Tematyka naszych szkoleń typu „onsite” jest szczegółowo ustalana z osobami, które w danej organizacji odpowiadają za szkolenia lub za bezpieczeństwo IT.

W tym przypadku „standup” (takim określeniem na zakończenie zostało podsumowane moje szkolenie 😁) obejmował zagadnienia:

#AGENDA:
-Ataki socjotechniczne (techniki manipulacji w IT)
-Jak i skąd atakujący zbierają dane na twój temat?
-Social media – jakie zagrożenia
-Poczta e-mail
-Zagrożenia poprzez WWW
-Komunikatory
-Telefon (socjotechnia, złośliwe oprogramowanie)
-Ataki APT, phishing, smishing, spear-pshishing, pharming, spoofing, spam, spim, scam
-Polityka haseł – jakie hasło jest bezpieczne, jak nimi zarządzać?
-Problem aktualnego oprogramowania i kopii zapasowych
-Praca z pakietem biurowym (Microsoft Office, Open Office)
-Bezpieczna praca z programem pocztowym (Outlook, Thunderbird, GMail. IceWarp)
-Praca z przeglądarką internetową
-Co z plikami graficznymi
-Korzystanie z urządzeń mobilnych (telefony, tablety, laptopy)
-VPN – kiedy trzeba i kiedy warto korzystać
-Dlaczego trzeba i jak rozmawiać z dziećmi o cyberbezpieczeństwie
-Bezpieczne korzystanie z sieci bezprzewodowych (Wi-Fi, Bluetooth)
-Przechowywanie i usuwanie danych (na komputerze i na pendrive)
-Zdalny dostęp do firmowych zasobów
-Bezpieczeństwo na wakacjach
-IoT czyli omówienie problematyki bezpieczeństwa SmartHome
-Antywirus, dlaczego warto i trzeba
#KAC

Na koniec naszych warsztatów realizujemy mój autorski warsztat KAC. „Klub Anonimowej Cyberofiary” to rodzaj konsultacji zgłoszonych przez uczestników szkolenia incydentów, które ich dotknęły. Modelowo powinno zaczyna się: „część naszywam się Andrzej i jakiś czas temu miałem sytuację …” Bardzo lubię moje warsztaty KAC, ponieważ sam się uczę na nich bardzo dużo i mamy szansę weryfikować oraz poznawać incydenty tak szerokich grup uczestników. Przyznam, że w mniejszych, bardziej integracyjnych grupach przeraża mnie skala zgłoszeń i przypadków.

W przypadku szkoleń „gadanych” cieszy mnie to, że nikt nie śpi (przynajmniej nie widziałem 😅). Oraz, że frekwencja z początkowych minut szkolenia jest zbliżona do tej, którą obserwuję na koniec naszych spotkań.
Frekwencja spotkania, ta ogólna to jednak dla nas także lekka porażka. Lublin: 150 z 250 osób zapisanych na szkolenie, daje prosty wynik 100 osób nieuświadomionych, które powinny być przeszkolone ale to się po prostu nie udało. Takie sytuacje mamy zawsze przy każdych zaplanowanych szkoleniach u klienta. W Lublinie moje szkolenie było rejestrowane i ma być udostępniane dla pracowników w intranecie wraz z moją prezentacją.
– Ręka w górę, kto ogląda z uwagą takie odgrzewane produkcje ?
My mamy tego świadomość, dlatego w naszej ofercie szkoleniowej zawsze znajduje się opcja udostępnienia licencji CompanyUnhacked, szkolenia indywidualnego z cyberbezpieczeństwa, realizowanego na okularach VR 😎
Szkolenie w całości trwa około 3 godzin, oczywiście rekomendujemy podejście do niego na 3-4 razy, tak żeby immersja i intensywność akcji nie zmęczyła nam kursanta. Nasze szkolenie VR, ze względu na formę rozgrywki – jak w grze, zamknięte środowisko, konieczność skupienia i realizacji misji, staje się świetnym uzupełnieniem.
Szkolenie dedykowane dla osób, które nie mogły uczestniczyć w normalnym szkoleniu, osoby nowe, czy dla tych, które chcą się po prostu sprawdzić i poczuć metaverse. Maruderzy oraz zainteresowani mają możliwość, w dowolnym dla siebie czasie przejść nasze szkolenie, poznać najważniejsze techniki ataków, zagrożenia oraz zapoznać się z  technologią VR😎.

#Szkolenie na okularach VR

Taki właśnie przyjęliśmy scenariusz szkoleń u tego kolejnego naszego klienta.
Dla instytucji publicznych i firm coraz ważniejsze jest usystematyzowany model szkoleniowy z cyberbezpieczeństwa.
Z ogromnym szacunkiem i zrozumieniem ofertowym 😁 podchodzimy do wszelkich pytań o możliwość udostępnienia przez nas szkoleń. Cały czas staramy się nasz pakiet szkoleniowy rozwijać i dostosowywać go do potrzeb naszych klientów, żeby mogli nie tylko skutecznie szkolić swoich pracowników ale także mogli realizować programy i dyrektywy naszego Państwa i UE.

Należy pamiętać o NIS1, NIS2, DORA, RODO – i jeszcze kilka innych skrótowców, które w obecnych czasach mają regulować zasady funkcjonowania firm i instytucji w cyberprzestrzeni i określają ich cyfrowy kodeks działań.

#NIS2
Pod koniec października ubiegłego roku uczestniczyłem w ciekawie poprowadzonym meetup na którym w gronie sympatycznych znajomych z branży i przedstawicielem kancelarii prawnej omówiliśmy najważniejsze kwestie związane z #NIS2

Jeszcze raz zapraszam do zapoznania się z tematem NIS2, który obecnie jest przystosowywany do realizacji w Polskich firmach i instytucjach.