

Szkolenie ma zmienić zachowanie. Nie tylko odhaczyć obowiązek.
Pracujemy na sytuacjach, które naprawdę pojawiają się w firmach: phishing, fałszywe płatności, udostępnianie danych, MFA, urządzenia i zgłaszanie incydentów.
Celem nie jest strach. Celem jest szybkie rozpoznanie i właściwa reakcja.
Od: księgowość@d0st4wca-payments.com
Dzień dobry, płatność jest przeterminowana. Prosimy o natychmiastową weryfikację danych i zalogowanie się do panelu.
domena presja czasu link / załącznik Przykładowa symulacja edukacyjna.Szkolenie ma zmienić reakcję w konkretnej sytuacji.
Nie robimy prezentacji „o cyberbezpieczeństwie”. Pokazujemy realne scenariusze: phishing, MFA fatigue, telefon od „administratora”, fałszywe faktury, udostępnienia w chmurze, utratę urządzenia i pierwsze minuty incydentu.
- co rozpoznać
- czego nie robić
- gdzie zgłosić
- jak zachować dowód
- jak szybko ograniczyć wpływ zdarzenia
Świadomość spada, jeśli nie wraca w krótkim rytmie.
-
Q1
BASELINE
szkolenie + zasady zgłoszeń
-
Q2
PHISHING
symulacja + omówienie błędów
-
Q3
SCENARIO
warsztat incydentowy dla zespołu
-
Q4
REFRESH
krótka sesja + wynik i plan kolejnego roku
Dobieramy program do roli i ryzyka.
phishing, hasła, MFA, urządzenia, Wi-Fi, pliki, praca zdalna, zgłaszanie incydentu
fraud, BEC, fałszywe faktury, zmiana rachunku, dane osobowe, weryfikacja żądań
decyzje w incydencie, komunikacja, dostęp uprzywilejowany, ryzyko dostawców
privileged access, logi, evidence, containment, recovery i lessons learned

Wiedza ma zostać w procesie firmy, nie tylko w głowie uczestnika.
Po sesji przekazujemy krótkie materiały dostosowane do firmy: sposób zgłaszania incydentów, najważniejsze zasady i listę obszarów, które w trakcie warsztatu okazały się niejasne.
- materiał „co zrobić, gdy…” w wersji dla pracowników
- lista tematów wymagających poprawy technicznej lub proceduralnej
- potwierdzenie zakresu i uczestnictwa, jeśli firma go potrzebuje
- rekomendowany termin powtórki lub kolejnej symulacji






