
Opis
Obierz kurs na NIS2 i KSC
Dyrektywa NIS2 oraz związane z nią wymagania krajowego systemu cyberbezpieczeństwa, czyli KSC, zwiększą znaczenie cyberbezpieczeństwa w organizacjach i określą zasady zarządzania ryzykiem oraz reagowania na incydenty.
W codziennej pracy korzystasz z poczty mailowej, komunikatorów, chmury, dokumentów, kont i urządzeń, które mogą stać się celem cyberataku. Napastnik często nie będzie próbował przełamać zaawansowanych zabezpieczeń technicznych, lecz spróbuje wykorzystać najsłabsze ogniwo ludzką nieuwagę, pośpiech lub zaufanie. Dlatego nauczysz się rozpoznawać sytuacje, w których nietypowa wiadomość, prośba o przelew, powiadomienie MFA lub polecenie zmiany procedury powinny wzbudzić Twoją ostrożność. Zrozumiesz również, jaka będzie Twoja rola w organizacyjnym systemie cyberbezpieczeństwa i czego będziesz musieć przestrzegać w codziennej pracy. Poznasz różnicę między obowiązkami pracownika a obowiązkami, które wynikają z przepisów NIS2 i KSC po stronie organizacji. Ten kurs pozwoli Ci zrozumieć, jak świadomie korzystać z technologii i jak Twoje codzienne decyzje wpłyną na bezpieczeństwo organizacji.
Dlaczego NIS2/KSC jest istotne akurat teraz?
Nowe przepisy rozszerzają podejście do cyberbezpieczeństwa ponieważ zagrożenia dotyczą już znacznie większej liczby sektorów i organizacji niż wcześniej. NIS2 kładzie nacisk nie tylko na stosowanie zabezpieczeń technicznych, ale również na zarządzanie ryzykiem bezpieczeństwo łańcucha dostaw reagowanie na incydenty i budowanie świadomości pracowników.
Podczas szkolenia NIS2/KSC dla pracowników. Kurs video. Cyberhigiena, ochrona informacji i reagowanie na incydenty nauczysz się rozpoznawać współczesne techniki socjotechniczne, phishing, quishing i wszelkie próby podszywania się pod współpracowników, dostawców lub dział IT. Dowiesz się, jak analizować podejrzane wiadomości, sprawdzać ich kontekst, rozpoznawać mylące domeny i weryfikować nietypowe żądania niezależnym kanałem. Poznasz zagrożenia związane z deepfake, klonowaniem głosu i atakami prowadzonymi jednocześnie przez różne kanały komunikacji. Nauczysz się bezpiecznie korzystać z haseł, menedżera haseł i uwierzytelniania MFA. Zrozumiesz, dlaczego aktualizacje, firewall, antywirus, EDR oraz właściwie nadane uprawnienia będą ważnymi elementami ochrony organizacji. Nauczysz się chronić informacje, bezpieczniej udostępniać dokumenty i ograniczać dostęp wyłącznie do osób, które rzeczywiście będą go potrzebować. Dowiesz się również, jak świadomie korzystać z generatywnej AI, unikać nadmiernego ujawniania danych i uwzględniać ryzyko halucynacji modeli. Poznasz zasady bezpiecznego korzystania ze sprzętu służbowego, kont, chmury, poczty i urządzeń mobilnych. Nauczysz się rozróżniać zwykłe zdarzenie, podejrzenie i incydent oraz prawidłowo zgłaszać nietypowe logowania, aktywność konta lub zachowanie urządzenia. Po incydencie będziesz wiedzieć, jak zareagować, czego nie robić i jak przekazać odpowiednim osobom informacje, aby sprawnie ograniczyć skutki zagrożenia.