Pracownicy
Ćwiczymy decyzje podejmowane pod presją czasu i autorytetu.
- Phishing, vishing, QR i fałszywe logowanie
- MFA fatigue, hasła i bezpieczne zgłaszanie
- Dane, urządzenia oraz praca poza biurem
Budujemy nawyki potrzebne w realnym incydencie — od rozpoznania presji i fałszywej tożsamości po poprawne zgłoszenie zdarzenia.
Nie sprzedajemy jednego webinaru dla całej firmy. Scenariusze dobieramy do ról, używanych narzędzi i rzeczywistych dróg ataku, a wynik mierzymy zachowaniem i jakością zgłoszeń, nie samą obecnością.
Ćwiczymy decyzje podejmowane pod presją czasu i autorytetu.
Scenariusze wynikają z uprawnień i procesów konkretnej roli.
Kontrolowana kampania dostarcza danych do poprawy procesu.
Identyfikujemy role, kanały komunikacji, procesy krytyczne i dotychczasowe incydenty.
Ustalamy język, poziom trudności, dane wyłączone z użycia i sposób wsparcia pracowników.
Prowadzimy krótkie, praktyczne moduły oraz zatwierdzone ćwiczenia bez zbierania haseł.
Raportujemy zachowania, luki procesowe i plan kolejnych ćwiczeń dla wybranych grup.
Wartość ćwiczenia polega na sprawdzeniu całego procesu, nie na liczeniu kliknięć.
To bezpieczny model ćwiczenia. Zakres i komunikacja wymagają uprzedniej zgody organizacji.
Wiadomość wykorzystuje realistyczny kontekst, ale bez danych wrażliwych
Landing page nie zbiera haseł ani tokenów
Mierzymy użycie drugiego kanału i czas zgłoszenia
Wynik prowadzi do zmiany procedury płatniczej oraz krótkiego treningu roli
Nie. Symulacja ma mierzyć decyzje i proces zgłoszenia, nie pozyskiwać prawdziwe dane uwierzytelniające.
Tak. Moduły mogą odbywać się zdalnie lub stacjonarnie, a scenariusze i długość dobieramy do grupy.
Rekomendujemy analizę zespołową i procesową, bez publicznego zawstydzania. Celem jest redukcja ryzyka i szybsze zgłaszanie.
Opisz role, liczbę osób i najważniejsze procesy. Zaproponujemy program oraz bezpieczny model pomiaru.