Szkolenia i testy socjotechniczne
Największym ryzykiem w większości firm nie jest brak narzędzi, tylko pracownik, który kliknie w link w mailu. Prowadzę szkolenia i kontrolowane symulacje phishingowe dopasowane do ról w organizacji, żeby świadomość bezpieczeństwa była nawykiem, a nie jednorazową prezentacją.
Zmniejszyć ryzyko błędu ludzkiego i poprawić reakcję na podejrzane zdarzenia
Statystycznie to pracownik, nie firewall, decyduje o tym, czy phishing zakończy się kliknięciem. Program szkoleń buduję pod realne zagrożenia w Twojej branży, a nie generyczną prezentację "co to jest phishing" raz w roku.
- Symulacje phishingowe z omówieniem wyników.
- Warsztaty dla działów IT i administratorów.
- Szkolenia dla zarządu: NIS2, incydenty, odpowiedzialność.
- Materiały po szkoleniu i krótkie testy utrwalające.
Pracownicy
Phishing, hasła, MFA, załączniki, zgłaszanie podejrzanych wiadomości.
IT / Admin
Hardening, logi, incydenty, backup, tożsamość, procedury reakcji.
Zarząd
Ryzyko, obowiązki, kryzys komunikacyjny, decyzje budżetowe i ciągłość działania.
Jak wygląda symulacja phishingowa?
Wysyłam do pracowników kontrolowaną wiadomość phishingową opartą na realnym scenariuszu (np. fałszywe powiadomienie z M365, kurier, faktura). Po zakończeniu symulacji dostajesz raport: kto kliknął, kto zgłosił, jakie wnioski na przyszłość, oraz krótkie szkolenie uzupełniające dla zespołu.
Czy szkolenie może być zdalne?
Tak, warsztaty prowadzę zarówno zdalnie (webinar, nagranie do wykorzystania wewnętrznie), jak i stacjonarnie w siedzibie firmy — zależnie od wielkości zespołu i preferencji.
Ile trwa przygotowanie programu szkolenia?
Program dopasowany do branży i typowych zagrożeń przygotowuję zwykle w 3–5 dni roboczych od krótkiej rozmowy o Twojej organizacji.