Návrh Školení
Základy, sociální inženýrství a pracovní prostředí
Modul 1: Základy kyberbezpečnosti pro zaměstnance
-
Úvod do ohrožení: Co je kyberbezpečnost a proč je důležitý každý zaměstnanec.
-
Digitální hygiena a správa hesel: Vytváření silných hesel, použití správce hesel a pravidlo „jedno heslo pro jednu službu“./p>
-
Pravidla čistého stolu a čistého displeje: Fyzická bezpečnost informací v kancelářském prostoru.
Modul 2: Phishing a sociální inženýrství – Jak rozpoznat hrozby
-
Psychologie útoku: Co je sociální inženýrství a proč se kyberzločinci spoléhají na naléhavost, strach nebo autoritu (podvod CEO, BEC).
-
Anatomie phishingu: Jak analyzovat hlavičky zpráv, skryté odkazy a malwarové přílohy (cvičení založená na autentických příkladech).
-
Další vektory útoků: Vishing (hlasový phishing) a Smishing (phishing přes SMS).
Modul 3: Bezpečná vzdálená a mobilní práce
-
Bezpečnost sítě: Proč jsou veřejné Wi-Fi sítě (v kavárnách, vlacích) nebezpečné a jak správně používat VPN.
-
Ochrana zařízení: Šifrování disku, uzamykání obrazovky a vyhýbání se neznámým USB diskům.
-
Politika BYOD (Bring Your Own Device): Pravidla pro použití soukromých smartphone pro obchodní účely a separaci dat.
Nástroje, právo a reakce na incidenty
Modul 4: Kyberbezpečnost v prostředí Microsoft 365
-
Přihlášení a ověření: Praktické uplatnění vícestupňového ověření (MFA/2FA) pro přístup k účtu.
-
Bezpečné sdílení dat: Správa oprávnění k souborům a složkám v OneDrive a SharePoint (vyhnout se přístupům „kdokoliv s odkazem“).
-
Komunikace a spolupráce: Bezpečné použití Microsoft Teams (pozvání externích hostů, kontrola sdílených souborů).
Modul 5: Ochrana osobních údajů a GDPR v praxi
-
Klasifikace informací: Jak rozlišit veřejná data od důvěrných, citlivých a osobních dat.
-
GDPR v denní práci: Časté chyby vedoucí k úniku osobních údajů (např. odeslání e-mailu nesprávnému příjemci, nepoužití pole CC).
-
Sdílení a likvidace dat: Pravidla pro bezpečné předání informací třetím stranám a trvalé smazání dokumentů.
Modul 6: Reakce na bezpečnostní incidenty
-
Rozpoznání incidentu: Co构成je porušení (ztráta telefonu, ransomware zamknoucí počítač, kliknutí na phishovací odkaz).
-
Postup hlášení: Koho informovat a v jakém časovém rámci (role IT Helpdesku, plnomocníka pro bezpečnost a správce osobních údajů).
-
Zlatá pravidla reakce: Odpojení zařízení z sítě, vyhýbání se panice a striktní zakáz samostatných „oprav“ nebo maření důkazů.
Požadavky
-
Základní dovednosti v ovládání počítače a webových prohlížečů.
-
Denní práce v běžném kancelářském prostředí (e-mail, messenger aplikace, práce s dokumenty).
-
Speciální znalosti IT nejsou vyžadovány – všechny technické pojmy jsou vysvětleny z hlediska obchodní hodnoty a běžných procesů.
Cílová skupina
- Všichni kancelářští a administrativní zaměstnanci, stejně jako střední management, bez ohledu na oddělení.
- Toto školení je zejména doporučeno pro hybridní nebo plně vzdálené pracovníky.
- Běžní uživatelé ekosystému Microsoft 365.
Reference (3)
Sdílení zkušeností, učitelova odbornost a hodnoty.
Carey Fan - Logitech
Kurz - C/C++ Secure Coding
Přeloženo strojem
přijít o lepší pochopení produktu a některých klíčových rozdílů mezi RHDS a open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Kurz - 389 Directory Server for Administrators
Přeloženo strojem
znalost trénера byla velmi vysoká - věděl, o čem mluví, a znal odpovědi na naše otázky
Adam - Fireup.PRO
Kurz - Advanced Java Security
Přeloženo strojem