Свържете се с нас
 Продължителност 14 часa

Съдържание и теми, включени в курса

Основни принципи, социално инженерство и работна среда

Модул 1: Основи на киберсигурността за служителите

  • Въведение в заплахите: Какво е киберсигурността и защо всеки служител е важен.

  • Цифрова хигиена и управление на паролите: Създаване на силни пароли, използване на мениджъри на пароли и правилото „една парола за услуга“.

  • Политики за чисто работно място и чист екран: Физическа сигурност на информацията в офисното пространство.

Модул 2: Фишинг и социално инженерство – Как да разпознавате заплахи

  • Психологията на атаката: Какво е социалното инженерство и защо киберпрестъпниците разчитат на спешност, страх или авторитет (BEC, измама с име на CEO).

  • Анатомията на фишинга: Как да анализирате заглавията на съобщенията, скритите връзки и вредните вложени файлове (упражнения, базирани на автентични примери).

  • Други вектори за атака: Вишинг (аудио фишинг) и смшинг (SMS фишинг).

Модул 3: Безопасна работа на разстояние и мобилна работа

  • Сигурност на мрежата: Защо публичните Wi-Fi мрежи (в кафенета, влакове) са опасни и как правилно да използвате VPN.

  • Защита на устройствата: Криптиране на дискове, заключване на екрана и избягване на непознати USB устройства.

  • Политика BYOD (Bring Your Own Device): Правила за използване на лични смартфони за бизнес цели и разделяне на данните.


Инструменти, законово регулиране и реакция на инциденти

Модул 4: Киберсигурност в средата на Microsoft 365

  • Влизане в системата и верификация: Практическо прилагане на Мултифакторната автентикация (MFA/2FA) за достъп до акаунти.

  • Безопасно споделяне на данни: Управление на разрешения за файлове и папки в OneDrive и SharePoint (избягване на достъпа „всеки с връзката“).

  • Комуникация и сътрудничество: Безопасно използване на Microsoft Teams (канкане на външни гости, контрол на споделяните файлове).

Модул 5: Защита на личните данни и GDPR в практиката

  • Класификация на информацията: Как да разграничавате публичните данни от поверителните, чувствителните и личните данни.

  • GDPR в ежедневната работа: Честите грешки, водещи до компрометиране на лични данни (напр. изпращане на имейл до грешен получател, неизползване на BCC).

  • Споделяне и унищожаване на данни: Правила за безопасно прехвърляне на информация към трети страни и трайно изтриване на документи.

Модул 6: Реакция на сигурностни инциденти

  • Идентифициране на инцидент: Какво представлява компрометиране (загубен телефон, ransomware, заключващ компютъра, кликване върху фишинг връзка).

  • Процедури за докладване: Кои да се уведомяват и в какъв срок (ролята на IT Helpdesk, пълномощник по сигурността и служителя по защита на данните).

  • Златни правила за реакция: Изключване на устройството от мрежата, избягване на паника и строго забрана за DIY „поправки“ или изтриване на доказателства.

Изисквания

  • Базови компютърни умения и умения за работа с уеб браузър.

  • Ежедневни взаимодействия със стандартна офис среда (имейл, приложения за съобщения, обработка на документи).

  • Не се изискват специализирани IT познания – всички технически концепции се обясняват през призмата на бизнес стойността и ежедневните процеси.

Целева аудитория

  • Всички офисни и административни служители, както и мениджъри на средно ниво, независимо от отдела им.
  • Това обучение е силно препоръчително за хибридни или напълно отдалечени работници.
  • Ежедневни потребители на екосистемата Microsoft 365.

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории