Obuka o sajber bezbednosti za mala i srednja preduzeća
Obuka o sajber bezbednosti za MSP, bez budžeta velike korporacije
AutoPhish vodi ceo program podizanja svesti umesto vas: realistične phishing simulacije svakog meseca, kratka obuka u trenutku kada neko nasedne i dokazi koje traže NIS2 i ISO 27001. Bez konsultanata i bez godišnjeg videa koji niko ne gleda.
- Od 10 do 500 zaposlenih
- Serveri u Nemačkoj
- GDPR podrazumevano
- Prva kampanja za 10 minuta
Vaš program podizanja svesti na autopilotu
Ovo pokrenut AutoPhish program radi svakog meseca, bez vašeg angažovanja.
- Šalje phishing simulacije koje piše veštačka inteligencija svim zaposlenima
- Prikazuje trenutak učenja čim neko unese pristupne podatke
- Dodeljuje kratak modul o tačno onoj taktici koja je uspela
- Prati stopu klikova i one koji ponavljaju grešku, po timovima i kroz vreme
- Nadgleda vaše SPF, DKIM i DMARC zapise zbog izmena
- Održava evidenciju obuke po osobi, spremnu za reviziju
AutoPhish-u veruju timovi posvećeni bezbednosti






Pridružite se timovima koji koriste AutoPhish da izgrade ljudski zaštitni zid protiv phishinga.
Zašto MSP
Napadači vas ne preskaču zato što ste mali
Mala i srednja preduzeća su meta upravo zato što raspolažu stvarnim novcem i stvarnim podacima uz delić bezbednosnog tima velike kompanije. Posebno zadužen bezbednosni menadžer retko postoji, osoba koja vodi IT već obavlja još tri posla, a budžet za podizanje svesti je delić onoga što proizvođači sa analitičkih kvadranata podrazumevaju. Zato se obuka kupi jednom, isporuči kao godišnji video, štiklira i zaboravi — dok se jedna faktura ne plati na pogrešan račun.
Obuka o sajber bezbednosti za MSP mora da funkcioniše drugačije: da se postavi za minute a ne za kvartale, da radi bez menadžera programa, da uči u trenutku kada neko pogreši i da dokaze o usklađenosti stvara usput, a ne kao poseban projekat. Upravo za to je AutoPhish napravljen.
E-pošta je i dalje ulazna vrata
Phishing, prevare sa fakturama i kompromitovanje poslovne e-pošte i dalje su najčešći način da napadač uđe u malu firmu — zaobilaze svaku tehničku kontrolu tako što ljubazno pitaju čoveka.
Svako je negde administrator
U firmi od 40 ljudi kancelarija ima pristup bankarskom portalu, asistent CRM-u, a direktor odobrava plaćanja sa telefona. Pretpostavke o riziku po ulogama iz korporativnih programa ovde jednostavno ne važe.
Niko nema kvartal viška
Program koji traži uvodnu radionicu, fazu odabira sadržaja i mesečnog vlasnika kampanja tiho umire u četvrtom mesecu. Ili se vodi sam, ili se ne vodi uopšte.
Usklađenost je ipak stigla
NIS2, ISO 27001 i bezbednosni upitnici vaših klijenata pitaju da li su vaši ljudi obučeni i odakle to znate. „Poslali smo PDF“ nije odgovor koji preživi reviziju.
Kako funkcioniše
Od registracije do prve simulacije za desetak minuta
Četiri koraka, jednom. Posle toga program radi u ritmu koji ste zadali i traži vašu pažnju samo kada zaista ima šta da se odluči.
Dodajte svoje ljude
Uvezite zaposlene iz CSV datoteke ili ih automatski sinhronizujte iz Microsoft 365 ili Active Directory-ja, pa se dolasci i odlasci ažuriraju sami. Grupišite po odeljenju, lokaciji ili riziku kako biste finansije testirali strože nego proizvodnju.
Verifikujte domen
Dodajte domene koje posedujete da bi AutoPhish neprekidno proveravao SPF, DKIM i DMARC. Simulacije odlaze sa namenskih AutoPhish domena za slanje, pa pre prve kampanje nije potrebna nijedna izmena DNS zapisa.
Zadajte ritam
Mesečno, kvartalno ili neprekidno. Veštačka inteligencija piše izgovore za vašu delatnost, vaš jezik i doba godine — obračuni zarada u januaru, prevare sa isporukom u decembru, resetovanje MFA bilo kada. Slanje je vremenski raspoređeno da cela kancelarija ne bi upoređivala poruke u 9.05.
Pustite ga da uči i izveštava
Klikovi i uneti pristupni podaci se beleže. Ko nasedne na simulaciju, stiže na stranicu za učenje koja imenuje propuštene znake upozorenja i, ako to uključite, dobija kratak modul o toj tački napada. Vi dobijate stopu klikova po timu, spiskove onih koji ponavljaju grešku i evidenciju obuke koja se izvozi.
Šta je uključeno
Kompletan program podizanja svesti u jednoj pretplati
Simulacija, obuka, izveštavanje i nadzor autentifikacije e-pošte — a ne četiri alata spojena tabelom.
Phishing simulacije koje generiše veštačka inteligencija
Izgovori pisani za vašu delatnost, vaš jezik i tekuću sezonu, umesto biblioteke šablona koju su vaši ljudi već videli kod prethodna tri poslodavca. Realizam je ono što stopu klikova čini smislenom.
Kratka obuka zaposlenih
Kratki moduli koji se automatski dodeljuju osobi koja je nasela, o taktici koja je kod nje zaista uspela. Minuti, a ne obavezno popodne. Koristite ugrađeni kurs, uputite na sopstveni URL obuke ili ga isključite po kampanji.
Smishing i SMS simulacije
Isti program proširen na mobilni telefon, jer SMS sa lažnim zahtevom direktora upućen finansijama uopšte ne prolazi kroz mejl gateway.
Nadzor domena i bezbednosti e-pošte
Neprekidne provere SPF, DKIM i DMARC zapisa na vašim pravim domenima, uz upozorenja kada se zapisi promene ili se pojave slični domeni sa kojih bi neko mogao da se lažno predstavlja.
Izveštavanje koje uprava razume
Stopa klikova kroz vreme, rizik po odeljenju, ponovljene greške i završena obuka — na jednoj kontrolnoj tabli i u izvozu koji možete priložiti uz bezbednosni upitnik bez doterivanja.
Automatizacija koja preživi pun mesec
Ritam podesite jednom: kampanje nastavljaju da izlaze, obučavaju i izveštavaju bez obzira na to da li se neko prijavljuje. Uspeh programa prestaje da zavisi od toga da li ga se neko seti.
Teme obuke
Šta vaši zaposleni zaista uče
Svaki modul odgovara stvarnom napadu koji pogađa mala i srednja preduzeća i pokreće ga simulacija koja je otkrila propust — a ne 40-minutni video o usklađenosti u januaru.
Phishing i ciljani phishing
Prepoznavanje lažnih pošiljalaca, sličnih domena, veštački stvorene hitnosti i stranica za prijavu koje do piksela kopiraju vaš pravi Microsoft 365 ekran.
Kompromitovanje poslovne e-pošte i prevara sa direktorom
Zašto zahtev za plaćanje „od direktora“ koji stigne u petak u 16.50 zaslužuje poziv na broj koji ste već imali, a ne odgovor na e-poruku.
Prevare sa fakturama i dobavljačima
E-poruka o promeni bankovnog računa, koja mala i srednja preduzeća košta više od ransomvera, i navika provere u dva koraka koja je zaustavlja.
Lozinke, MFA i zamor od MFA
Menadžeri lozinki umesto ponovne upotrebe, zašto je odobreno push obaveštenje koje niste vi pokrenuli incident i kako iznutra izgleda napad zamorom od MFA.
Ransomver i zlonamerni prilozi
Kako ransomver ulazi kroz makro, arhivu ili lažni PDF fakture i kako bi trebalo da izgleda prvih deset minuta reakcije u firmi bez bezbednosnog operativnog centra.
Smishing, vishing i QR kodovi
Napadi koji stižu SMS-om, telefonskim pozivom ili odštampanim QR kodom na parkingu, gde nijedan vaš filter e-pošte ne pomaže.
Zaštita podataka i osnove GDPR-a
Šta su lični podaci, zašto izvoz liste klijenata u privatno sanduče može biti događaj koji se prijavljuje i kako bez panike obraditi zahtev lica na koje se podaci odnose.
Rad na daljinu, mobilni uređaji i putovanja
Javni Wi-Fi, radoznali pogledi, privatni uređaji sa poslovnom poštom i kućni ruter koji niko nije ažurirao od 2019.
Bezbedno korišćenje alata veštačke inteligencije
Šta sme, a šta ne sme da se nalepi u javni četbot i zašto je phishing pisan veštačkom inteligencijom ukinuo znak loše gramatike koji su svi učili da traže.
Prijava incidenta
Najvrednije ponašanje od svih: brzo i bez straha reći kada mislite da ste kliknuli. Brza prijava pretvara incident u ne-događaj.
Vaša prva godina
Kako izgleda dvanaestomesečni program podizanja svesti u MSP
Podizanje svesti nije događaj, već navika. Ovo je put kojim ide većina naših klijenata iz sektora malih i srednjih preduzeća — i sve se dešava u ritmu koji vi zadate, bez plana projekta.
Nedelja 1
Polazna vrednost
Uvezite ljude, verifikujte domene i pokrenite prvu simulaciju bez najave. Dobijena stopa klikova je vaša iskrena polazna tačka: većina malih i srednjih preduzeća je između 15% i 35%, a upravo taj broj obično odobri budžet.
Mesec 1–3
Stvaranje navike
Mesečne simulacije u svim odeljenjima, svaka sa automatskom naknadnom obukom za one koji nasednu. Program najavite interno kao timsku vežbu, a ne kao zamku — cilj je kolektiv koji prijavljuje sumnjive poruke, a ne koji krije greške.
Mesec 4–8
Podizanje težine
Pređite sa opštih mamaca na ciljane izgovore: promena bankovnog računa dobavljača za finansije, lažne biografije za kadrovsku službu, resetovanje MFA za sve sa administratorskim pravima. Dodajte smishing. Oni koji ponavljaju grešku dobijaju češće i kraće intervencije umesto jednog velikog kursa.
Mesec 9–12
Dokaz da je delovalo
Uporedite stopu klikova i stopu prijava sa polaznom vrednošću, izvezite evidenciju obuke po osobi za ISO 27001 ili NIS2 dokumentaciju i upravi predajte jednostrani trend umesto anegdote. Zatim ciklus počinje iznova, jer se ljudi menjaju i napadi se menjaju.
Poređenje
Tri načina na koja mala i srednja preduzeća rade obuku o bezbednosti
Većina firmi završi na jednom od njih. Samo jedan menja ponašanje i preživi reviziju po ceni koju MSP može da opravda.
| Kriterijum | AutoPhish | Godišnji video kurs | Korporativni paket za podizanje svesti |
|---|---|---|---|
| Vreme do prve kampanje | Oko 10 minuta, samostalno | Jedno popodne, jednom godišnje | Uvodni sastanak, pa danima podešavanja |
| Koliko često se zaposleni testiraju | Mesečno ili neprekidno, automatski | Nikada — testa nema | Kad neko nađe vremena da pokrene kampanju |
| Sadržaj obuke | Kratak modul o taktici koja je upravo uspela kod te osobe | Istih 40 minuta za svih 200 zaposlenih | Velika biblioteka koju neko mora da uređuje |
| Realizam simulacije | Piše je veštačka inteligencija prema delatnosti, jeziku i sezoni | Ne postoji | Zajednički šabloni koje zaposleni prepoznaju |
| Administracija mesečno | Nikakva kada se jednom podesi | Nikakva, ali ni rezultata nema | Posebno zadužena osoba za program |
| Dokazi za reviziju | Evidencija po osobi i izveštaji o trendu, sa izvozom | Spisak završenih kurseva bez podataka o ponašanju | Dobri, ako je program zaista sprovođen |
| Lokacija podataka | Samo EU — serveri u Nemačkoj | Gde god se nalazi platforma za učenje | Često hosting u SAD uz klauzule o prenosu |
| Obaveza pri startu | Besplatan nalog bez kartice; sedmodnevni Pro probni period, otkazivanje bilo kada | Licenca po korisniku za celu godinu | Godišnji ugovor sa minimalnim brojem licenci |
Vreme do prve kampanje
AutoPhish: Oko 10 minuta, samostalno
Godišnji video kurs: Jedno popodne, jednom godišnje
Korporativni paket za podizanje svesti: Uvodni sastanak, pa danima podešavanja
Koliko često se zaposleni testiraju
AutoPhish: Mesečno ili neprekidno, automatski
Godišnji video kurs: Nikada — testa nema
Korporativni paket za podizanje svesti: Kad neko nađe vremena da pokrene kampanju
Sadržaj obuke
AutoPhish: Kratak modul o taktici koja je upravo uspela kod te osobe
Godišnji video kurs: Istih 40 minuta za svih 200 zaposlenih
Korporativni paket za podizanje svesti: Velika biblioteka koju neko mora da uređuje
Realizam simulacije
AutoPhish: Piše je veštačka inteligencija prema delatnosti, jeziku i sezoni
Godišnji video kurs: Ne postoji
Korporativni paket za podizanje svesti: Zajednički šabloni koje zaposleni prepoznaju
Administracija mesečno
AutoPhish: Nikakva kada se jednom podesi
Godišnji video kurs: Nikakva, ali ni rezultata nema
Korporativni paket za podizanje svesti: Posebno zadužena osoba za program
Dokazi za reviziju
AutoPhish: Evidencija po osobi i izveštaji o trendu, sa izvozom
Godišnji video kurs: Spisak završenih kurseva bez podataka o ponašanju
Korporativni paket za podizanje svesti: Dobri, ako je program zaista sprovođen
Lokacija podataka
AutoPhish: Samo EU — serveri u Nemačkoj
Godišnji video kurs: Gde god se nalazi platforma za učenje
Korporativni paket za podizanje svesti: Često hosting u SAD uz klauzule o prenosu
Obaveza pri startu
AutoPhish: Besplatan nalog bez kartice; sedmodnevni Pro probni period, otkazivanje bilo kada
Godišnji video kurs: Licenca po korisniku za celu godinu
Korporativni paket za podizanje svesti: Godišnji ugovor sa minimalnim brojem licenci
Vodič za kupovinu
Šta je obuka o sajber bezbednosti za MSP i kako je izabrati
Obuka o sajber bezbednosti je trajna praksa učenja zaposlenih da prepoznaju i bezbedno reaguju na sajber napade — pre svega na phishing — i merenja da li je to učenje zaista promenilo ono što rade. Za malo i srednje preduzeće ključna je razlika između podizanja svesti kao sadržaja i kao programa. Sadržaj je biblioteka modula koju neko mora da dodeljuje, prati i osvežava. Program neprekidno testira ljude, uči u trenutku greške i daje trend. Sadržaj proizvodi potvrde o pohađanju; program proizvodi stopu klikova koja pada — a samo jedno od to dvoje je bezbednosni rezultat.
Ako upoređujete platforme, šest stvari odlučuje da li će program biti živ i sledeće godine. Zaslužuju više pažnje od broja modula na stranici sa cenama.
Da li radi bez vas?
Najjači pokazatelj da će program u malom preduzeću preživeti dvanaest meseci jeste to da li je čovek potreban za pokretanje svakog kruga. Tražite zakazane kampanje koje se ponavljaju, automatsko ažuriranje ciljnih grupa i automatsko dodeljivanje obuke: sve što zahteva mesečno klikanje staće čim kvartal postane naporan.
Koliko su simulacije uverljive?
Statična biblioteka šablona loše stari. Ko je isto lažno obaveštenje o paketu već video kod dva prethodna poslodavca, proći će vaš test i svejedno nasesti na pravi, dobro napisan napad. Generisani izgovori, prilagođeni jeziku, vašoj delatnosti i kalendaru, čuvaju iskrenost merenja — a napadi koje piše veštačka inteligencija su ono sa čim se vaši ljudi danas suočavaju.
Šta se dešava deset sekundi posle klika?
Taj trenutak je celokupna vrednost simulacije. Stranica za učenje koja imenuje konkretne znake koje je osoba propustila, a zatim kratak modul o toj taktici, menja ponašanje onako kako tromesečni kurs ne može. Ako platforma samo zabeleži klik i ide dalje, kupili ste merenje, a ne obuku.
Hoće li proizvesti dokaze koje možete predati?
Revizori i veliki klijenti pitaju ko je obučen, o čemu, kada i sa kakvim ishodom. Evidencija po osobi i po kampanji koja se uredno izvozi pretvara podizanje svesti iz tvrdnje u dokaz — i odgovara na bezbednosni upitnik koji blokira vaš sledeći veliki ugovor.
Gde se nalaze podaci zaposlenih?
Rezultati simulacija su podaci o radnom učinku zaposlenih, pa su osetljivi prema GDPR-u i često tema za predstavnike zaposlenih. Hosting u EU, potpisan ugovor o obradi podataka i mogućnost anonimizacije pojedinačnih rezultata obično su ono što program u MSP provuče kroz pravnu službu i kadrovsku bez tromesečne rasprave.
Koliko zaista košta po zaposlenom?
Uporedite ukupan godišnji trošak po zaposlenom, a ne istaknutu mesečnu cifru, i dodajte sate koje će neko potrošiti na vođenje programa. Jeftinija platforma koja svakog kvartala pojede dva dana vašeg IT vođe nije jeftinija. Pazite na minimalan broj licenci, obavezne naknade za uvođenje i pakete sadržaja koji se licenciraju posebno.
Budžet
Koliko bi MSP trebalo da plati obuku o bezbednosti?
Cene po korisniku za obuku o sajber bezbednosti obično se kreću u rasponu od nekoliko desetina evra po zaposlenom godišnje, a proizvođači usmereni na velike organizacije često povrh toga naplaćuju uvođenje, traže minimalan broj licenci i posebno licenciraju pakete sadržaja. Za firmu od 50 ljudi razlika između platforme sa cenom za MSP i one sa korporativnom cenom često je veća od celog ostatka budžeta za IT bezbednost.
Broj koji vredi porediti jeste ukupan godišnji trošak po zaposlenom uključujući uvođenje, plus interni sati koje program troši. Platforma kojoj je potrebna posebno zadužena osoba da svakog meseca pokreće kampanje košta mnogo više nego što njena faktura sugeriše — i upravo taj trošak tiho gasi programe u malim preduzećima u četvrtom mesecu.
AutoPhish je cenovno prilagođen malim i srednjim preduzećima: bez minimalnog broja licenci, bez naknade za uvođenje, bez obaveznog godišnjeg ugovora, uz phishing simulacije, obuku, smishing i nadzor domena u istoj pretplati umesto kao četiri stavke. Otvaranje naloga je besplatno i ne traži kreditnu karticu, a u sedmodnevnom Pro probnom periodu možete sprovesti pravu polaznu simulaciju nad sopstvenim zaposlenima pre nego što se obavežete — ako otkažete pre isteka, ništa vam se ne naplaćuje.
Pogledajte ceneUsklađenost
Dokazi koje traže revizori i klijenti
Obuka zaposlenih je za evropska mala i srednja preduzeća tiho postala pravna i ugovorna obaveza, a ne prijatan dodatak. AutoPhish je kompanija osnovana u Austriji sa serverima u Nemačkoj, svi podaci se obrađuju unutar EU, a ugovore o obradi podataka potpisujemo na zahtev — pa program koji ispunjava zahtev ne stvara novi problem sa prenosom podataka.
NIS2
Član 20 traži da rukovodstvo prođe obuku o sajber bezbednosti i da uporedivu obuku redovno nudi zaposlenima. Kampanje koje se ponavljaju i evidencija po osobi to „redovno“ čine činjenicom, a ne tvrdnjom.
ISO 27001
Tačka 7.3 i kontrola 6.3 iz Aneksa A traže trajan program podizanja svesti, a ne jednokratnu sesiju. Istorija završetaka i stopa klikova sa mogućnošću izvoza upravo je ono što revizor uzorkuje.
GDPR
Član 32 očekuje odgovarajuće organizacione mere. Obučeni zaposleni su među najjeftinijima, a rezultati se mogu anonimizovati da bi sam program ostao srazmeran.
Upitnici klijenata
Veliki kupci i osiguravači sve češće pitaju da li sprovodite phishing simulacije i koliko često. Izvoz na jednoj stranici odgovara na to i odblokira posao.
Prihvatljivo za predstavnike zaposlenih
Pojedinačni rezultati se mogu anonimizovati i prikazivati samo na nivou grupe, što obično pretvara primedbu predstavnika zaposlenih u odobrenje.
Hosting u EU podrazumevano
Serveri u Nemačkoj, bez prekoatlantskog prenosa, politika privatnosti pisana jednostavnim jezikom i ugovor o obradi na zahtev.
Obuka o sajber bezbednosti za MSP: česta pitanja
Šta nas mala i srednja preduzeća pitaju pre nego što krenu.
Istražite povezane funkcije
Platforma za simulaciju phishinga
Pogon simulacija iza programa: kampanje koje piše veštačka inteligencija, namenski domeni za slanje i izveštavanje spremno za reviziju.
Saznajte višePlatforma za obuku o bezbednosti
Pogledajte kako se kratki moduli dodeljuju u trenutku kada zaposleni nasedne na simulirani napad.
Saznajte višeAutoPhish za mala i srednja preduzeća
Automatizovane phishing simulacije prilagođene malim i srednjim firmama bez bezbednosnog tima.
Saznajte višePokrenite svoj program već ove nedelje
Tridesetominutni prikaz: postavljamo pravu polaznu simulaciju za probnu grupu u vašoj firmi i pokazujemo vam izveštaje koje bi revizor prihvatio.