Biztonságtudatossági képzés

Képzés, amelyet csapata átél – nem csak végigül.

Vége a videóknak, amelyeket senki sem néz meg, és a kvízeknek, amelyeken csak végigkattintanak. A munkatársak egy szimulált munkahelyi környezetbe lépnek, valódi támadásokkal szembesülnek, és maguk hozzák meg a döntéseket. A hibák a képzésen történnek, nem az Ön postafiókjában.

100+

interaktív gyakorlat

5–15

perc gyakorlatonként

4

kurzuskategória

0

telepítés vagy VR-szemüveg szükséges

Miért működik

Arra emlékszünk, amit magunk csináltunk

A hagyományos tudatossági képzéseket lenémítva nézik. A gyakorlati szimulációk valódi döntésekre kényszerítenek – és azonnal megmutatják a következményeket.

Hagyományos videós képzés

  • Passzív nézés, a háttérben nyitott lapokkal
  • Általános diák, amelyeknek kevés közük van a napi munkához
  • Feleletválasztós teszt a végén – tippelve, elfelejtve
  • Ugyanaz az éves kurzus mindenkinek

Interaktív szimulációk

  • A munkatársak valósághű asztali gépen és telefonon cselekszenek
  • Dokumentált, valós incidenseken alapuló forgatókönyvek
  • Minden döntés elágaztatja a történetet – a támadó következő lépését is beleértve
  • Rövid, 5–15 perces egységek, amelyek két megbeszélés közé is beférnek

NIS2 kiberbiztonsági képzés

Biztonságtudatossági képzés a NIS2-megfelelés támogatására

A NIS2 21. cikkének (2) bekezdés g) pontja az alapvető kiberhigiéniát és a kiberbiztonsági képzést a kockázatkezelési intézkedések közé sorolja. A 20. cikk (2) bekezdése a vezető testületek képzéséről szól, és ösztönzi a munkavállalók rendszeres képzését.

Az AutoPhish adathalász-szimulációkat, interaktív munkavállalói képzést, automatikusan kiosztott kurzusokat és teljesítési jelentéseket kapcsol össze. A csapat így gyakorolhatja az adathalászat, az SMS-es csalás és a social engineering felismerését, miközben dokumentálja NIS2-es tudatossági tevékenységeit.

A kiberbiztonsági képzés a NIS2-megfelelésnek csak egy részét támogatja. A további kötelezettségek a szervezettől, a nemzeti szabályoktól és más biztonsági intézkedésektől függenek.

Tanulás a gyakorlatban

Teljes szimulált munkahely

A résztvevők nem olvasnak a támadásokról – kezelik őket, egy olyan környezetben, amely úgy néz ki és úgy működik, mint a saját munkanapjuk.

Valósághű asztali környezet

Levelezőprogram, böngésző, terminál, jelszókezelő és több mint húsz további alkalmazás – mind szimulált, mind interaktív.

Szimulált okostelefon

Hívások, SMS-ek és hitelesítő alkalmazás kérései: a vishing, a smishing és az MFA-fárasztás ott gyakorolható, ahol valóban megtörténik.

Elágazó forgatókönyvek

Minden választás megváltoztatja a kimenetelt. A rossz döntések pontosan megmutatják, mit tett volna ezután a támadó.

Valós incidenseken alapul

Minden forgatókönyv valós vállalati incidensek dokumentált támadási mintáira épül – nem kitalált tankönyvi példákra.

Pontozott tudásellenőrzés

Minden gyakorlat rövid, pontozott tudásellenőrzéssel zárul, így az előrehaladás mérhető, nem csak feltételezett.

Böngészőben fut

Interaktív 3D telepítés, bővítmények és VR-szemüveg nélkül. Bármely modern böngészőben működik, és a teljes munkaerő számára készen áll.

Képzési katalógus

Az adathalászat alapjaitól a deepfake-ekig és az EU MI-rendeletéig

Több mint 100 gyakorlati feladat négy kategóriában – a mai támadásoktól a holnap megfelelési követelményeiig.

Biztonságtudatosság

Az alapok, amelyekre minden munkatársnak szüksége van, valósághű támadásokon gyakorolva.

  • Adathalászat
  • Zsarolóvírus
  • Pszichológiai manipuláció (social engineering)
  • Telefonos adathalászat (vishing)
  • SMS-adathalászat (smishing)
  • Üzleti e-mail-fiókok feltörése (BEC)
  • Jelszavak és MFA

Adatvédelem és megfelelés

Szabályozási ismeretek a gyakorlatban – köztük egy többrészes kurzus kifejezetten az EU MI-rendeletéről.

  • GDPR-megfelelés
  • EU MI-rendelet
  • MI-jártasság
  • Adatkezelés
  • Incidensek bejelentése

MI- és LLM-biztonság

Új támadási felületek, amelyeket a legtöbb tudatossági program még nem fed le.

  • Deepfake-alapú whaling
  • Hangklónozás
  • Promptinjektálás
  • OWASP LLM Top 10
  • MI-eszközök biztonságos használata

Valós incidensek

Játssza végig lépésről lépésre az ismert incidenseket, és ismerje meg, hol lehetett volna megállítani őket.

  • Incidensrekonstrukciók
  • A támadási lánc (kill chain)
  • Elmulasztott figyelmeztető jelek
  • Tanulságok

Több nyelven elérhető, köztük angolul és németül. A katalógus havonta új gyakorlatokkal bővül. A Basic, Professional és Enterprise csomag adathalászati képzést és mikroképzést tartalmaz; a teljes kiberbiztonsági kurzuskatalógus a Custom csomaggal érhető el.

Szimuláció és képzés egy zárt körben

Az AutoPhish az adathalászati szimulációkat közvetlenül a képzési katalógushoz kapcsolja – exportálás és kézi kiosztás nélkül.

  1. 1

    A szimuláció feltárja a kockázatot

    Egy munkatárs megadja bejelentkezési adatait egy szimulált bejelentkezési oldalon, amelyre e-mailből, SMS-ből vagy QR-kódról jutott el.

  2. 2

    A képzés automatikusan kiosztásra kerül

    Közvetlenül a hiba után a résztvevő bekerül a képzési platformra, és kap egy tudatossági kurzust – amíg a tanulság még friss.

  3. 3

    Az előrehaladás megjelenik a jelentésekben

    A teljesítést munkatársanként követjük, és az AutoPhish-jelentésekben is megjelenik – auditra és vezetői beszámolóra készen.

Rugalmas bevezetés

Használja úgy, ahogyan szervezete működik

Kezdjen azonnal az AutoPhish képzési platformján, vagy vigye át a tartalmat a már használt rendszereibe.

AutoPhish képzési platform

Mi üzemeltetjük, a szimulációihoz kapcsolódik, és már az első naptól automatikus kiosztást és teljesítési jelentéseket kínál.

Saját LMS

A gyakorlatok SCORM 1.2 és SCORM 2004 csomagként is elérhetők, és bármely szabványoknak megfelelő tanulásirányítási rendszerben futnak.

Saját képzési anyagok

Már van saját SCORM-tartalma? Töltse fel, és ossza ki ugyanazzal az automatizált munkafolyamattal.

Egyedi képzési modulok

Az Ön iparágára vagy belső folyamataira szabott tartalomra van szüksége? Kérésre egyedi modulokat készítünk (ez további díjjal járhat).

Gyakran ismételt kérdések

Kell a munkatársaknak bármit telepíteniük vagy VR-szemüveget használniuk?
Nem. Minden gyakorlat hagyományos webböngészőben fut asztali számítógépen. Nincs mit telepíteni, és nincs szükség speciális eszközre.
Mennyi ideig tart egy gyakorlat?
A legtöbb gyakorlat 5–15 percig tart, és rövid, pontozott tudásellenőrzéssel zárul. Így könnyen beilleszthető egy átlagos munkanapba.
Milyen témákat fed le a katalógus?
Adathalászat, zsarolóvírus, social engineering, vishing, smishing, üzleti e-mail-fiókok feltörése (BEC), deepfake, MI-promptinjektálás, GDPR és az EU MI-rendelete, valamint valós incidensek rekonstrukciói. Havonta új gyakorlatok kerülnek fel.
Használhatjuk a képzést a meglévő LMS-ünkben?
Igen. A gyakorlatok SCORM 1.2 és SCORM 2004 csomagként érhetők el. Emellett az AutoPhish által üzemeltetett képzési platformot is használhatja, amely a szimulációihoz kapcsolódik.
Hogyan történik a képzés kiosztása egy sikertelen szimuláció után?
Ha egy munkatárs bedől egy AutoPhish-szimulációnak, automatikusan bekerül a képzési platformra, és kiosztunk neki egy kurzust. Ezt kampányonként állíthatja be, a teljesítést pedig a jelentéseiben látja.
Milyen nyelveken érhetők el a gyakorlatok?
A gyakorlatok több nyelven érhetők el, köztük angolul és németül. Vegye fel velünk a kapcsolatot, ha munkatársainak egy adott nyelvre van szükségük.
Segíthet a biztonságtudatossági képzés a NIS2-megfelelésben?
Igen. A NIS2 21. cikk (2) bekezdés g) pontja a kiberhigiéniát és a kiberbiztonsági képzést is említi. Az AutoPhish támogatja az adathalászati képzést, az utólagos kurzusok kiosztását és a teljesítés követését. A képzés önmagában nem teljesít minden NIS2-kötelezettséget.

Kérdése van a képzési katalógussal kapcsolatban? Lépjen kapcsolatba velünk

Fordítsa a legkockázatosabb pillanatokat a legjobb tanulságokká

Kapcsolja össze a valósághű adathalászati szimulációkat olyan interaktív képzéssel, amelyet munkatársai tényleg végig is csinálnak.

Demó foglalása