Przejdź do treści
HUMAN SECURITY / TRAINING · PHISHING

Szkolenia cyberbezpieczeństwa i symulacje phishingowe

Budujemy nawyki potrzebne w realnym incydencie — od rozpoznania presji i fałszywej tożsamości po poprawne zgłoszenie zdarzenia.

Nie sprzedajemy jednego webinaru dla całej firmy. Scenariusze dobieramy do ról, używanych narzędzi i rzeczywistych dróg ataku, a wynik mierzymy zachowaniem i jakością zgłoszeń, nie samą obecnością.

ROLE-BASED
Treść według roli
SAFE SIMULATION
Kontrolowane scenariusze
METRICS
Pomiar zachowania
PLAYBOOK
Plan poprawy
01 / KONTEKST DECYZJI

Kiedy szkolenie przynosi największą wartość

  • 01Po wdrożeniu M365, pracy zdalnej albo nowych procesów płatniczych.
  • 02Przed audytem, wymaganiem klienta lub ćwiczeniem reakcji na incydent.
  • 03Gdy pracownicy zgłaszają podejrzane wiadomości zbyt późno lub niespójnie.
  • 04Dla zarządu, helpdesku, finansów, HR i administratorów wymagających osobnych scenariuszy.
02 / POWIERZCHNIA TESTU

Program dopasowany do ekspozycji firmy

01

Pracownicy

Ćwiczymy decyzje podejmowane pod presją czasu i autorytetu.

  • Phishing, vishing, QR i fałszywe logowanie
  • MFA fatigue, hasła i bezpieczne zgłaszanie
  • Dane, urządzenia oraz praca poza biurem
02

Role podwyższonego ryzyka

Scenariusze wynikają z uprawnień i procesów konkretnej roli.

  • Finanse i zmiana rachunku kontrahenta
  • Helpdesk i odzyskiwanie konta
  • Zarząd, HR, IT oraz administratorzy
03

Symulacja i pomiar

Kontrolowana kampania dostarcza danych do poprawy procesu.

  • Uzgodnione preteksty i bezpieczne landing pages
  • Czas i jakość zgłoszenia zamiast rankingu wstydu
  • Warsztat po kampanii i działania korygujące
03 / REALIZACJA

Jak prowadzimy program

  1. BR / 01

    Profil ryzyka

    Identyfikujemy role, kanały komunikacji, procesy krytyczne i dotychczasowe incydenty.

  2. BR / 02

    Scenariusze i zasady

    Ustalamy język, poziom trudności, dane wyłączone z użycia i sposób wsparcia pracowników.

  3. BR / 03

    Szkolenie i symulacja

    Prowadzimy krótkie, praktyczne moduły oraz zatwierdzone ćwiczenia bez zbierania haseł.

  4. BR / 04

    Pomiar i utrwalenie

    Raportujemy zachowania, luki procesowe i plan kolejnych ćwiczeń dla wybranych grup.

04 / STANDARD DOWODU

Fałszywa zmiana rachunku dostawcy dociera do finansów

MODEL ĆWICZENIA / BEZ DANYCH KLIENTA

Wartość ćwiczenia polega na sprawdzeniu całego procesu, nie na liczeniu kliknięć.

To bezpieczny model ćwiczenia. Zakres i komunikacja wymagają uprzedniej zgody organizacji.

E-1

Wiadomość wykorzystuje realistyczny kontekst, ale bez danych wrażliwych

E-2

Landing page nie zbiera haseł ani tokenów

E-3

Mierzymy użycie drugiego kanału i czas zgłoszenia

E-4

Wynik prowadzi do zmiany procedury płatniczej oraz krótkiego treningu roli

05 / REZULTAT

Co otrzymuje organizacja

01
Program i materiały dopasowane do ról
Element pakietu
02
Kontrolowany scenariusz symulacji phishingowej
Element pakietu
03
Metryki otwarć, działań i jakości zgłoszeń
Element pakietu
04
Rekomendacje techniczne oraz procesowe
Element pakietu
05
Podsumowanie dla zarządu i plan utrwalający
Element pakietu
06 / PYTANIA

Najczęstsze pytania

← Wszystkie usługi
01Czy zbieracie hasła pracowników?+

Nie. Symulacja ma mierzyć decyzje i proces zgłoszenia, nie pozyskiwać prawdziwe dane uwierzytelniające.

02Czy szkolenie może być zdalne?+

Tak. Moduły mogą odbywać się zdalnie lub stacjonarnie, a scenariusze i długość dobieramy do grupy.

03Czy wynik służy do oceniania pracowników?+

Rekomendujemy analizę zespołową i procesową, bez publicznego zawstydzania. Celem jest redukcja ryzyka i szybsze zgłaszanie.

BR / CO DALEJ

Chcesz sprawdzić zachowanie, a nie tylko odhaczyć szkolenie?

Opisz role, liczbę osób i najważniejsze procesy. Zaproponujemy program oraz bezpieczny model pomiaru.

NDA · jasny zakres · bezpośrednia komunikacja