|
Mokymai supažindina darbuotojus su kibernetinio saugumo įtaka organizacijos misijos įgyvendinimui ir tikslų pasiekimui. Jie apima tokias temas kaip kibernetinio saugumo principai, kibernetinės grėsmės ir pažeidžiamumai, kibernetinių nusikaltėlių naudojami metodai (įskaitant socialinę inžineriją), akcentuoja darbuotojo vaidmenį ir atsakomybę užtikrinant visos organizacijos kibernetinį saugumą, supažindina su gerosiomis kibernetinio saugumo praktikomis ir siekia įtikinamai paaiškinti, kodėl jomis verta naudotis. Mokymų programa
Kaip valstybė reglamentuoja kibernetinį saugumą. Ką turėtų organizacija būti apsibrėžusi ir ką darbuotojas idealiu atveju turėtų žinoti apie kibernetinį saugumą savo organizacijoje.
Kokį turtą turi organizacija, kokios kibernetinės grėsmės jam kyla, kodėl turtas yra pažeidžiamas ir kokių veiksmų visi galime imtis suvaldant kylančias rizikas.
Žmogiškoji rizika užtikrinant kibernetinį saugumą. IT administratoriaus, kibernetinio saugumo personalo ir kitų darbuotojų atsakomybių atskyrimas. Lietuvoje ir pasaulyje įvykusių incidentų, kurių tikimybę galėjo sumažinti kibernetinio saugumo mokymai, pavyzdžiai.
Kas yra fizinė ir skaitmeninė tapatybės. Kaip kompiuteriai patikrina, kad naudotojas yra tas, kuriuo skelbiasi esantis. Skaitmeninės tapatybės vagystės pasekmės.
Nusikaltėlių naudojami metodai slaptažodžio nulaužimui, iliustruojantys, kodėl slaptažodis turi būti ilgas ir unikalus. Slaptažodžių tvarkyklių reikalingumas.
Kaip ir kada kelių faktorių autentifikacija apsaugo naudotojus. MFA būdai, jų privalumai ir trūkumai. Kaip įsijungti 2FA (pvz. Google). Kaip nusikaltėliai gali „apeiti“ kelių faktorių autentifikaciją.
Nusikaltėlių naudojami metodai siekiant gauti prieigą prie Jūsų duomenų ir pinigų. Kaip atpažinti tokius bandymus ir kokių veiksmų imtis. Sukčiavimo pavyzdžiai iš Lietuvos ir užsienio.
Kompiuterinių tinklų veikimo principai (DNS, VPN, HTTPS ir WiFi). Kaip nusikaltėliai išnaudoja kompiuterių tinklus atakoms vykdyti ir kaip galime apsisaugoti.
Kaip nusikaltėliai išnaudoja naudotojų kompiuterius, kad pasiektų savo tikslus ir kaip galime apsisaugoti.
Rizikos kylančios informacijos saugumui palikus įrenginį be priežiūros. Gerosios darbo praktikos dirbant biure, nuotoliu namuose ir komandiruotėse.
Kitos rizikos, nepadengtos ankstesniuose skyriuose: šešėlinė IT infrastruktūra, daiktų internetas, dirbtinis intelektas, perteklinės mobiliųjų programėlių teisės.
10 taisyklių, mažinančių žmogiškąją riziką organizacijos informacijos saugumui. |