Obuka o sajber bezbednosti za mala i srednja preduzeća

Obuka o sajber bezbednosti za MSP, bez budžeta velike korporacije

AutoPhish vodi ceo program podizanja svesti umesto vas: realistične phishing simulacije svakog meseca, kratka obuka u trenutku kada neko nasedne i dokazi koje traže NIS2 i ISO 27001. Bez konsultanata i bez godišnjeg videa koji niko ne gleda.

  • Od 10 do 500 zaposlenih
  • Serveri u Nemačkoj
  • GDPR podrazumevano
  • Prva kampanja za 10 minuta

Vaš program podizanja svesti na autopilotu

Ovo pokrenut AutoPhish program radi svakog meseca, bez vašeg angažovanja.

  • Šalje phishing simulacije koje piše veštačka inteligencija svim zaposlenima
  • Prikazuje trenutak učenja čim neko unese pristupne podatke
  • Dodeljuje kratak modul o tačno onoj taktici koja je uspela
  • Prati stopu klikova i one koji ponavljaju grešku, po timovima i kroz vreme
  • Nadgleda vaše SPF, DKIM i DMARC zapise zbog izmena
  • Održava evidenciju obuke po osobi, spremnu za reviziju

AutoPhish-u veruju timovi posvećeni bezbednosti

edeja software
Post Business Solutions
RansomLeak Security Training
Allegro Vivo
Brevius
Perfect-EDV IT Services

Pridružite se timovima koji koriste AutoPhish da izgrade ljudski zaštitni zid protiv phishinga.

Zašto MSP

Napadači vas ne preskaču zato što ste mali

Mala i srednja preduzeća su meta upravo zato što raspolažu stvarnim novcem i stvarnim podacima uz delić bezbednosnog tima velike kompanije. Posebno zadužen bezbednosni menadžer retko postoji, osoba koja vodi IT već obavlja još tri posla, a budžet za podizanje svesti je delić onoga što proizvođači sa analitičkih kvadranata podrazumevaju. Zato se obuka kupi jednom, isporuči kao godišnji video, štiklira i zaboravi — dok se jedna faktura ne plati na pogrešan račun.

Obuka o sajber bezbednosti za MSP mora da funkcioniše drugačije: da se postavi za minute a ne za kvartale, da radi bez menadžera programa, da uči u trenutku kada neko pogreši i da dokaze o usklađenosti stvara usput, a ne kao poseban projekat. Upravo za to je AutoPhish napravljen.

E-pošta je i dalje ulazna vrata

Phishing, prevare sa fakturama i kompromitovanje poslovne e-pošte i dalje su najčešći način da napadač uđe u malu firmu — zaobilaze svaku tehničku kontrolu tako što ljubazno pitaju čoveka.

Svako je negde administrator

U firmi od 40 ljudi kancelarija ima pristup bankarskom portalu, asistent CRM-u, a direktor odobrava plaćanja sa telefona. Pretpostavke o riziku po ulogama iz korporativnih programa ovde jednostavno ne važe.

Niko nema kvartal viška

Program koji traži uvodnu radionicu, fazu odabira sadržaja i mesečnog vlasnika kampanja tiho umire u četvrtom mesecu. Ili se vodi sam, ili se ne vodi uopšte.

Usklađenost je ipak stigla

NIS2, ISO 27001 i bezbednosni upitnici vaših klijenata pitaju da li su vaši ljudi obučeni i odakle to znate. „Poslali smo PDF“ nije odgovor koji preživi reviziju.

Kako funkcioniše

Od registracije do prve simulacije za desetak minuta

Četiri koraka, jednom. Posle toga program radi u ritmu koji ste zadali i traži vašu pažnju samo kada zaista ima šta da se odluči.

1

Dodajte svoje ljude

Uvezite zaposlene iz CSV datoteke ili ih automatski sinhronizujte iz Microsoft 365 ili Active Directory-ja, pa se dolasci i odlasci ažuriraju sami. Grupišite po odeljenju, lokaciji ili riziku kako biste finansije testirali strože nego proizvodnju.

2

Verifikujte domen

Dodajte domene koje posedujete da bi AutoPhish neprekidno proveravao SPF, DKIM i DMARC. Simulacije odlaze sa namenskih AutoPhish domena za slanje, pa pre prve kampanje nije potrebna nijedna izmena DNS zapisa.

3

Zadajte ritam

Mesečno, kvartalno ili neprekidno. Veštačka inteligencija piše izgovore za vašu delatnost, vaš jezik i doba godine — obračuni zarada u januaru, prevare sa isporukom u decembru, resetovanje MFA bilo kada. Slanje je vremenski raspoređeno da cela kancelarija ne bi upoređivala poruke u 9.05.

4

Pustite ga da uči i izveštava

Klikovi i uneti pristupni podaci se beleže. Ko nasedne na simulaciju, stiže na stranicu za učenje koja imenuje propuštene znake upozorenja i, ako to uključite, dobija kratak modul o toj tački napada. Vi dobijate stopu klikova po timu, spiskove onih koji ponavljaju grešku i evidenciju obuke koja se izvozi.

Šta je uključeno

Kompletan program podizanja svesti u jednoj pretplati

Simulacija, obuka, izveštavanje i nadzor autentifikacije e-pošte — a ne četiri alata spojena tabelom.

Phishing simulacije koje generiše veštačka inteligencija

Izgovori pisani za vašu delatnost, vaš jezik i tekuću sezonu, umesto biblioteke šablona koju su vaši ljudi već videli kod prethodna tri poslodavca. Realizam je ono što stopu klikova čini smislenom.

Kratka obuka zaposlenih

Kratki moduli koji se automatski dodeljuju osobi koja je nasela, o taktici koja je kod nje zaista uspela. Minuti, a ne obavezno popodne. Koristite ugrađeni kurs, uputite na sopstveni URL obuke ili ga isključite po kampanji.

Smishing i SMS simulacije

Isti program proširen na mobilni telefon, jer SMS sa lažnim zahtevom direktora upućen finansijama uopšte ne prolazi kroz mejl gateway.

Nadzor domena i bezbednosti e-pošte

Neprekidne provere SPF, DKIM i DMARC zapisa na vašim pravim domenima, uz upozorenja kada se zapisi promene ili se pojave slični domeni sa kojih bi neko mogao da se lažno predstavlja.

Izveštavanje koje uprava razume

Stopa klikova kroz vreme, rizik po odeljenju, ponovljene greške i završena obuka — na jednoj kontrolnoj tabli i u izvozu koji možete priložiti uz bezbednosni upitnik bez doterivanja.

Automatizacija koja preživi pun mesec

Ritam podesite jednom: kampanje nastavljaju da izlaze, obučavaju i izveštavaju bez obzira na to da li se neko prijavljuje. Uspeh programa prestaje da zavisi od toga da li ga se neko seti.

Teme obuke

Šta vaši zaposleni zaista uče

Svaki modul odgovara stvarnom napadu koji pogađa mala i srednja preduzeća i pokreće ga simulacija koja je otkrila propust — a ne 40-minutni video o usklađenosti u januaru.

Phishing i ciljani phishing

Prepoznavanje lažnih pošiljalaca, sličnih domena, veštački stvorene hitnosti i stranica za prijavu koje do piksela kopiraju vaš pravi Microsoft 365 ekran.

Kompromitovanje poslovne e-pošte i prevara sa direktorom

Zašto zahtev za plaćanje „od direktora“ koji stigne u petak u 16.50 zaslužuje poziv na broj koji ste već imali, a ne odgovor na e-poruku.

Prevare sa fakturama i dobavljačima

E-poruka o promeni bankovnog računa, koja mala i srednja preduzeća košta više od ransomvera, i navika provere u dva koraka koja je zaustavlja.

Lozinke, MFA i zamor od MFA

Menadžeri lozinki umesto ponovne upotrebe, zašto je odobreno push obaveštenje koje niste vi pokrenuli incident i kako iznutra izgleda napad zamorom od MFA.

Ransomver i zlonamerni prilozi

Kako ransomver ulazi kroz makro, arhivu ili lažni PDF fakture i kako bi trebalo da izgleda prvih deset minuta reakcije u firmi bez bezbednosnog operativnog centra.

Smishing, vishing i QR kodovi

Napadi koji stižu SMS-om, telefonskim pozivom ili odštampanim QR kodom na parkingu, gde nijedan vaš filter e-pošte ne pomaže.

Zaštita podataka i osnove GDPR-a

Šta su lični podaci, zašto izvoz liste klijenata u privatno sanduče može biti događaj koji se prijavljuje i kako bez panike obraditi zahtev lica na koje se podaci odnose.

Rad na daljinu, mobilni uređaji i putovanja

Javni Wi-Fi, radoznali pogledi, privatni uređaji sa poslovnom poštom i kućni ruter koji niko nije ažurirao od 2019.

Bezbedno korišćenje alata veštačke inteligencije

Šta sme, a šta ne sme da se nalepi u javni četbot i zašto je phishing pisan veštačkom inteligencijom ukinuo znak loše gramatike koji su svi učili da traže.

Prijava incidenta

Najvrednije ponašanje od svih: brzo i bez straha reći kada mislite da ste kliknuli. Brza prijava pretvara incident u ne-događaj.

Vaša prva godina

Kako izgleda dvanaestomesečni program podizanja svesti u MSP

Podizanje svesti nije događaj, već navika. Ovo je put kojim ide većina naših klijenata iz sektora malih i srednjih preduzeća — i sve se dešava u ritmu koji vi zadate, bez plana projekta.

  1. Nedelja 1

    Polazna vrednost

    Uvezite ljude, verifikujte domene i pokrenite prvu simulaciju bez najave. Dobijena stopa klikova je vaša iskrena polazna tačka: većina malih i srednjih preduzeća je između 15% i 35%, a upravo taj broj obično odobri budžet.

  2. Mesec 1–3

    Stvaranje navike

    Mesečne simulacije u svim odeljenjima, svaka sa automatskom naknadnom obukom za one koji nasednu. Program najavite interno kao timsku vežbu, a ne kao zamku — cilj je kolektiv koji prijavljuje sumnjive poruke, a ne koji krije greške.

  3. Mesec 4–8

    Podizanje težine

    Pređite sa opštih mamaca na ciljane izgovore: promena bankovnog računa dobavljača za finansije, lažne biografije za kadrovsku službu, resetovanje MFA za sve sa administratorskim pravima. Dodajte smishing. Oni koji ponavljaju grešku dobijaju češće i kraće intervencije umesto jednog velikog kursa.

  4. Mesec 9–12

    Dokaz da je delovalo

    Uporedite stopu klikova i stopu prijava sa polaznom vrednošću, izvezite evidenciju obuke po osobi za ISO 27001 ili NIS2 dokumentaciju i upravi predajte jednostrani trend umesto anegdote. Zatim ciklus počinje iznova, jer se ljudi menjaju i napadi se menjaju.

Poređenje

Tri načina na koja mala i srednja preduzeća rade obuku o bezbednosti

Većina firmi završi na jednom od njih. Samo jedan menja ponašanje i preživi reviziju po ceni koju MSP može da opravda.

Vreme do prve kampanje

AutoPhish: Oko 10 minuta, samostalno

Godišnji video kurs: Jedno popodne, jednom godišnje

Korporativni paket za podizanje svesti: Uvodni sastanak, pa danima podešavanja

Koliko često se zaposleni testiraju

AutoPhish: Mesečno ili neprekidno, automatski

Godišnji video kurs: Nikada — testa nema

Korporativni paket za podizanje svesti: Kad neko nađe vremena da pokrene kampanju

Sadržaj obuke

AutoPhish: Kratak modul o taktici koja je upravo uspela kod te osobe

Godišnji video kurs: Istih 40 minuta za svih 200 zaposlenih

Korporativni paket za podizanje svesti: Velika biblioteka koju neko mora da uređuje

Realizam simulacije

AutoPhish: Piše je veštačka inteligencija prema delatnosti, jeziku i sezoni

Godišnji video kurs: Ne postoji

Korporativni paket za podizanje svesti: Zajednički šabloni koje zaposleni prepoznaju

Administracija mesečno

AutoPhish: Nikakva kada se jednom podesi

Godišnji video kurs: Nikakva, ali ni rezultata nema

Korporativni paket za podizanje svesti: Posebno zadužena osoba za program

Dokazi za reviziju

AutoPhish: Evidencija po osobi i izveštaji o trendu, sa izvozom

Godišnji video kurs: Spisak završenih kurseva bez podataka o ponašanju

Korporativni paket za podizanje svesti: Dobri, ako je program zaista sprovođen

Lokacija podataka

AutoPhish: Samo EU — serveri u Nemačkoj

Godišnji video kurs: Gde god se nalazi platforma za učenje

Korporativni paket za podizanje svesti: Često hosting u SAD uz klauzule o prenosu

Obaveza pri startu

AutoPhish: Besplatan nalog bez kartice; sedmodnevni Pro probni period, otkazivanje bilo kada

Godišnji video kurs: Licenca po korisniku za celu godinu

Korporativni paket za podizanje svesti: Godišnji ugovor sa minimalnim brojem licenci

Vodič za kupovinu

Šta je obuka o sajber bezbednosti za MSP i kako je izabrati

Obuka o sajber bezbednosti je trajna praksa učenja zaposlenih da prepoznaju i bezbedno reaguju na sajber napade — pre svega na phishing — i merenja da li je to učenje zaista promenilo ono što rade. Za malo i srednje preduzeće ključna je razlika između podizanja svesti kao sadržaja i kao programa. Sadržaj je biblioteka modula koju neko mora da dodeljuje, prati i osvežava. Program neprekidno testira ljude, uči u trenutku greške i daje trend. Sadržaj proizvodi potvrde o pohađanju; program proizvodi stopu klikova koja pada — a samo jedno od to dvoje je bezbednosni rezultat.

Ako upoređujete platforme, šest stvari odlučuje da li će program biti živ i sledeće godine. Zaslužuju više pažnje od broja modula na stranici sa cenama.

Da li radi bez vas?

Najjači pokazatelj da će program u malom preduzeću preživeti dvanaest meseci jeste to da li je čovek potreban za pokretanje svakog kruga. Tražite zakazane kampanje koje se ponavljaju, automatsko ažuriranje ciljnih grupa i automatsko dodeljivanje obuke: sve što zahteva mesečno klikanje staće čim kvartal postane naporan.

Koliko su simulacije uverljive?

Statična biblioteka šablona loše stari. Ko je isto lažno obaveštenje o paketu već video kod dva prethodna poslodavca, proći će vaš test i svejedno nasesti na pravi, dobro napisan napad. Generisani izgovori, prilagođeni jeziku, vašoj delatnosti i kalendaru, čuvaju iskrenost merenja — a napadi koje piše veštačka inteligencija su ono sa čim se vaši ljudi danas suočavaju.

Šta se dešava deset sekundi posle klika?

Taj trenutak je celokupna vrednost simulacije. Stranica za učenje koja imenuje konkretne znake koje je osoba propustila, a zatim kratak modul o toj taktici, menja ponašanje onako kako tromesečni kurs ne može. Ako platforma samo zabeleži klik i ide dalje, kupili ste merenje, a ne obuku.

Hoće li proizvesti dokaze koje možete predati?

Revizori i veliki klijenti pitaju ko je obučen, o čemu, kada i sa kakvim ishodom. Evidencija po osobi i po kampanji koja se uredno izvozi pretvara podizanje svesti iz tvrdnje u dokaz — i odgovara na bezbednosni upitnik koji blokira vaš sledeći veliki ugovor.

Gde se nalaze podaci zaposlenih?

Rezultati simulacija su podaci o radnom učinku zaposlenih, pa su osetljivi prema GDPR-u i često tema za predstavnike zaposlenih. Hosting u EU, potpisan ugovor o obradi podataka i mogućnost anonimizacije pojedinačnih rezultata obično su ono što program u MSP provuče kroz pravnu službu i kadrovsku bez tromesečne rasprave.

Koliko zaista košta po zaposlenom?

Uporedite ukupan godišnji trošak po zaposlenom, a ne istaknutu mesečnu cifru, i dodajte sate koje će neko potrošiti na vođenje programa. Jeftinija platforma koja svakog kvartala pojede dva dana vašeg IT vođe nije jeftinija. Pazite na minimalan broj licenci, obavezne naknade za uvođenje i pakete sadržaja koji se licenciraju posebno.

Budžet

Koliko bi MSP trebalo da plati obuku o bezbednosti?

Cene po korisniku za obuku o sajber bezbednosti obično se kreću u rasponu od nekoliko desetina evra po zaposlenom godišnje, a proizvođači usmereni na velike organizacije često povrh toga naplaćuju uvođenje, traže minimalan broj licenci i posebno licenciraju pakete sadržaja. Za firmu od 50 ljudi razlika između platforme sa cenom za MSP i one sa korporativnom cenom često je veća od celog ostatka budžeta za IT bezbednost.

Broj koji vredi porediti jeste ukupan godišnji trošak po zaposlenom uključujući uvođenje, plus interni sati koje program troši. Platforma kojoj je potrebna posebno zadužena osoba da svakog meseca pokreće kampanje košta mnogo više nego što njena faktura sugeriše — i upravo taj trošak tiho gasi programe u malim preduzećima u četvrtom mesecu.

AutoPhish je cenovno prilagođen malim i srednjim preduzećima: bez minimalnog broja licenci, bez naknade za uvođenje, bez obaveznog godišnjeg ugovora, uz phishing simulacije, obuku, smishing i nadzor domena u istoj pretplati umesto kao četiri stavke. Otvaranje naloga je besplatno i ne traži kreditnu karticu, a u sedmodnevnom Pro probnom periodu možete sprovesti pravu polaznu simulaciju nad sopstvenim zaposlenima pre nego što se obavežete — ako otkažete pre isteka, ništa vam se ne naplaćuje.

Pogledajte cene

Usklađenost

Dokazi koje traže revizori i klijenti

Obuka zaposlenih je za evropska mala i srednja preduzeća tiho postala pravna i ugovorna obaveza, a ne prijatan dodatak. AutoPhish je kompanija osnovana u Austriji sa serverima u Nemačkoj, svi podaci se obrađuju unutar EU, a ugovore o obradi podataka potpisujemo na zahtev — pa program koji ispunjava zahtev ne stvara novi problem sa prenosom podataka.

NIS2

Član 20 traži da rukovodstvo prođe obuku o sajber bezbednosti i da uporedivu obuku redovno nudi zaposlenima. Kampanje koje se ponavljaju i evidencija po osobi to „redovno“ čine činjenicom, a ne tvrdnjom.

ISO 27001

Tačka 7.3 i kontrola 6.3 iz Aneksa A traže trajan program podizanja svesti, a ne jednokratnu sesiju. Istorija završetaka i stopa klikova sa mogućnošću izvoza upravo je ono što revizor uzorkuje.

GDPR

Član 32 očekuje odgovarajuće organizacione mere. Obučeni zaposleni su među najjeftinijima, a rezultati se mogu anonimizovati da bi sam program ostao srazmeran.

Upitnici klijenata

Veliki kupci i osiguravači sve češće pitaju da li sprovodite phishing simulacije i koliko često. Izvoz na jednoj stranici odgovara na to i odblokira posao.

Prihvatljivo za predstavnike zaposlenih

Pojedinačni rezultati se mogu anonimizovati i prikazivati samo na nivou grupe, što obično pretvara primedbu predstavnika zaposlenih u odobrenje.

Hosting u EU podrazumevano

Serveri u Nemačkoj, bez prekoatlantskog prenosa, politika privatnosti pisana jednostavnim jezikom i ugovor o obradi na zahtev.

Obuka o sajber bezbednosti za MSP: česta pitanja

Šta nas mala i srednja preduzeća pitaju pre nego što krenu.

Pokrenite svoj program već ove nedelje

Tridesetominutni prikaz: postavljamo pravu polaznu simulaciju za probnu grupu u vašoj firmi i pokazujemo vam izveštaje koje bi revizor prihvatio.