Rozpoznawanie incydentów cyberbezpieczeństwa oraz podejmowanie podstawowych działań ograniczających ich skutki
Rozpoznawanie incydentów cyberbezpieczeństwa oraz podejmowanie podstawowych działań ograniczających ich skutki
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Szkolenie skierowane jest do pracowników mikro, małych i średnich przedsiębiorstw ze wszystkich branż, w szczególności do firm sektora finansowego i ubezpieczeniowego (PKD sekcja K, działy 64, 65 i 66) — banków, w tym banków spółdzielczych, SKOK, zakładów ubezpieczeń, agencji i multiagencji ubezpieczeniowych, brokerów, pośredników kredytowych, firm pożyczkowych, leasingowych i faktoringowych, domów maklerskich, TFI oraz podmiotów świadczących działalność wspomagającą usługi finansowe. Adresatami są wszyscy pracownicy korzystający w pracy z poczty elektronicznej, komputera lub telefonu służbowego: obsługa klienta, sprzedaż, księgowość, kadry, zaplecze operacyjne, kadra kierownicza oraz właściciele firm. Usługa nie jest adresowana do personelu IT i nie wymaga wiedzy informatycznej ani przygotowania technicznego.
- Minimalna liczba uczestników2
- Maksymalna liczba uczestników15
- Data zakończenia rekrutacji12-01-2027
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Usługa przygotowuje pracownika MŚP do rozpoznania incydentu cyberbezpieczeństwa i podjęcia pierwszych działań ograniczających jego skutki. Uczestnik odróżnia podatność od incydentu i incydent techniczny od błędu użytkownika, identyfikuje naruszenia poufności, integralności i dostępności, zabezpiecza dowody, zna procedurę zgłoszenia do właściwego CSIRT i wskazuje działania ograniczające ryzyko powtórzeń.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| 5.1. Identyfikuje zdarzenia mogące stanowić incydent cyberbezpieczeństwa | Rozróżnia pojęcia podatności i incydentu cyberbezpieczeństwa; identyfikuje przykłady naruszeń poufności, integralności i dostępności; wskazuje konsekwencje infekcji złośliwym oprogramowaniem dla przedsiębiorstwa; odróżnia incydent techniczny od błędu użytkownika; identyfikuje najczęściej występujące rodzaje incydentów cyberbezpieczeństwa w przedsiębiorstwach sektora MŚP; informuje innych pracowników o zaobserwowanych nieprawidłowościach | Test teoretyczny z wynikiem generowanym automatycznie |
| 5.2. Podejmuje podstawowe działania ograniczające skutki incydentu cyberbezpieczeństwa | Wskazuje działania podejmowane bezpośrednio po wykryciu incydentu cyberbezpieczeństwa; zabezpiecza dowody i zachowuje podejrzaną wiadomość lub plik; omawia procedurę poinformowania właściwego CSIRT o incydencie; identyfikuje rodzaj zagrożonych danych; omawia zasadę minimalizacji dalszego ryzyka; działa zgodnie z dobrymi praktykami i współpracuje z pracownikami w sytuacji kryzysowej, pomimo presji czasu | Test teoretyczny z wynikiem generowanym automatycznie |
| 5.3. Stosuje działania ograniczające ryzyko ponownych incydentów | Analizuje przyczyny najczęściej występujących incydentów cyberbezpieczeństwa w przedsiębiorstwach sektora MŚP; wskazuje działania usprawniające procedury bezpieczeństwa w przedsiębiorstwie; przekazuje współpracownikom wnioski wynikające z incydentu; współpracuje z pracownikami przy wdrażaniu działań zapobiegających incydentom; wskazuje zasady cyberhigieny zmniejszające ryzyko przyszłych incydentów | Test teoretyczny z wynikiem generowanym automatycznie |
Cel biznesowy
Usługa skraca czas reakcji na incydent i ogranicza jego skutki finansowe. Pracownik, który rozpoznaje incydent w pierwszych minutach, zabezpiecza dowody zamiast kasować podejrzaną wiadomość i wie, kogo powiadomić, zmniejsza zasięg szkody oraz koszt przywrócenia działania firmy. Szkolenie porządkuje też ścieżkę zgłoszenia do właściwego CSIRT, co ma znaczenie przy obowiązkach raportowych i przy likwidacji szkody z polisy.Efekt usługi
Uczestnik rozpoznaje incydent cyberbezpieczeństwa i podejmuje pierwsze działania ograniczające jego skutki: odróżnia podatność od incydentu i incydent techniczny od błędu użytkownika, zabezpiecza dowody, identyfikuje rodzaj zagrożonych danych, zna procedurę zgłoszenia do właściwego CSIRT oraz formułuje wnioski ograniczające ryzyko powtórzenia.
Metoda potwierdzenia osiągnięcia efektu usługi
Efekty uczenia się osiągane są metodą warsztatową opartą na analizie przypadków i ćwiczeniach wykonywanych samodzielnie przez uczestników na materiale zbliżonym do realnej korespondencji służbowej. Osiągnięcie efektów potwierdza test wiedzy w formie elektronicznej — 30 pytań jednokrotnego wyboru, w tym pytania oparte na przypadkach, z progiem zaliczenia 70% — przeprowadzany w narzędziu generującym wynik automatycznie. Każde pytanie przypisane jest do kryteriów weryfikacji konkretnego efektu uczenia się, dzięki czemu wynik testu wskazuje, które efekty uczestnik osiągnął.
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Szkolenie jednodniowe, 8 godzin zegarowych, realizowane zdalnie w czasie rzeczywistym. Zajęcia prowadzone są metodą warsztatową z klasyfikacją zdarzeń i ćwiczeniem obsługi incydentu w warunkach symulowanych. Szkolenie nie wymaga wiedzy informatycznej. Grupa liczy od 2 do 15 osób.
SESJA 1 — Rozpoznanie incydentu (9:00–13:00, 4 godziny) Podatność a incydent cyberbezpieczeństwa — rozróżnienie pojęć. Naruszenia poufności, integralności i dostępności na przykładach. Konsekwencje infekcji złośliwym oprogramowaniem dla przedsiębiorstwa. Incydent techniczny a błąd użytkownika. Najczęściej występujące rodzaje incydentów w przedsiębiorstwach sektora MŚP. Warsztat: klasyfikacja ośmiu zdarzeń na karcie klasyfikacyjnej.
SESJA 2 — Pierwsza reakcja i wnioski poincydentalne (13:30–17:00, 4 godziny wraz z walidacją) Działania podejmowane bezpośrednio po wykryciu incydentu. Zabezpieczenie dowodów: zachowanie podejrzanej wiadomości lub pliku bez ich modyfikowania. Identyfikacja rodzaju zagrożonych danych. Zasada minimalizacji dalszego ryzyka. Procedura poinformowania właściwego CSIRT. Współpraca w sytuacji kryzysowej pod presją czasu. Wnioski poincydentalne: analiza przyczyn, działania usprawniające procedury, przekazanie wniosków współpracownikom, zasady cyberhigieny zmniejszające ryzyko powtórzenia. Metody: warsztat, obsługa incydentu w warunkach symulowanych, praca z formularzem zgłoszenia.
ROZGRANICZENIE ZAKRESU Blok nr 5 zaczyna się w momencie wykrycia incydentu i obejmuje rozpoznanie, pierwszą reakcję oraz wnioski poincydentalne. Rozpoznawanie oszustw komputerowych przed ich skutkiem stanowi odrębny blok nr 1 Rekomendacji RPK, pełny zakres zasad cyberhigieny — odrębny blok nr 2, techniki manipulacji psychologicznej — odrębny blok nr 3, a zasady przetwarzania i udostępniania danych — odrębny blok nr 4. Żaden z tych zakresów nie wchodzi w zakres niniejszej usługi.
WALIDACJA EFEKTÓW UCZENIA SIĘ (16:30–17:00, 30 minut) Walidacja prowadzona jest metodą testu teoretycznego z wynikiem generowanym automatycznie. Test obejmuje 30 pytań jednokrotnego wyboru, w tym pytania oparte na przypadkach — uczestnik ocenia opisane zdarzenie, klasyfikuje je i wskazuje właściwą pierwszą reakcję — i sprawdza wszystkie trzy efekty uczenia się zgodnie z przypisanymi im kryteriami weryfikacji. Test przeprowadzany jest w narzędziu elektronicznym generującym wynik automatycznie, bez udziału osoby oceniającej, co zapewnia rozdzielenie procesu kształcenia od procesu walidacji. Za organizację walidacji i dokumentowanie wyników odpowiada osoba walidująca wskazana w karcie usługi, niebędąca trenerem prowadzącym zajęcia. Uczestnik, który uzyska minimum 70% punktów, otrzymuje zaświadczenie ukończenia szkolenia zawierające opis efektów uczenia się, kryteria ich weryfikacji oraz zastosowane metody walidacji.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 6 Podatność a incydent, naruszenia poufności, integralności i dostępności — warsztat klasyfikacji zdarzeń | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 19-01-2027 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:00 | Liczba godzin 02:00 |
Przedmiot / temat 2 z 6 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 19-01-2027 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 11:15 | Liczba godzin 00:15 |
Przedmiot / temat 3 z 6 Rodzaje incydentów w MŚP, incydent techniczny a błąd użytkownika, konsekwencje infekcji złośliwym oprogramowaniem | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 19-01-2027 | Godzina rozpoczęcia 11:15 | Godzina zakończenia 13:15 | Liczba godzin 02:00 |
Przedmiot / temat 4 z 6 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 19-01-2027 | Godzina rozpoczęcia 13:15 | Godzina zakończenia 14:15 | Liczba godzin 01:00 |
Przedmiot / temat 5 z 6 Pierwsza reakcja: zabezpieczenie dowodów, zgłoszenie do CSIRT, minimalizacja ryzyka, wnioski poincydentalne | Typ aktywności Zajęcia | Prowadzący Daniel Kacprowicz | Data realizacji zajęć 19-01-2027 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 16:30 | Liczba godzin 02:15 |
Przedmiot / temat 6 z 6 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 19-01-2027 | Godzina rozpoczęcia 16:30 | Godzina zakończenia 17:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:15 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:15 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 1 040,00 PLN |
Podmiot uprawniony do zwolnienia z VAT na podstawie art. 43 ust. 1 ustawy o VAT | |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 040,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 130,00 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 130,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
Daniel Kacprowicz
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Każdy uczestnik otrzymuje pakiet materiałów przygotowanych przez szkolimy24.com: skrypt PDF „Incydenty cyberbezpieczeństwa — rozpoznanie i pierwsza reakcja", kartę klasyfikacji zdarzeń (podatność / incydent / błąd użytkownika), listę kroków bezpośrednich po wykryciu incydentu, instrukcję zabezpieczania dowodów, wzór formularza zgłoszenia incydentu do właściwego CSIRT, szablon wniosków poincydentalnych oraz nagrania obu sesji. Materiały przekazywane są w formie cyfrowej i pozostają dostępne przez 12 miesięcy.
Warunki techniczne
Warunki techniczne
Usługa realizowana zdalnie w czasie rzeczywistym na platformie Zoom — spotkanie z rejestracją uczestników i funkcją nagrywania.
Minimalne wymagania sprzętowe: komputer klasy PC lub Mac z procesorem dwurdzeniowym 2 GHz i pamięcią 4 GB RAM, kamera internetowa, mikrofon oraz głośniki lub zestaw słuchawkowy.
Minimalne wymagania dotyczące parametrów łącza sieciowego: łącze internetowe o przepustowości minimum 5 Mb/s dla pobierania i 2 Mb/s dla wysyłania.
Niezbędne oprogramowanie: przeglądarka internetowa w aktualnej wersji (Google Chrome, Microsoft Edge lub Mozilla Firefox) albo aplikacja Zoom; pakiet biurowy oraz konto w narzędziu AI (ChatGPT, Microsoft Copilot lub Google Gemini) — wystarczające są konta w wersjach bezpłatnych.
Okres ważności linku: link do spotkania jest aktywny przez cały czas trwania usługi i zostaje przesłany uczestnikom pocztą elektroniczną najpóźniej 24 godziny przed rozpoczęciem zajęć.
Sposób weryfikacji obecności: rejestr wejść i wyjść uczestników generowany przez platformę, weryfikacja tożsamości na podstawie włączonej kamery podczas zajęć oraz podczas walidacji efektów uczenia się.
Przebieg usługi jest rejestrowany (nagrywany) w celu udokumentowania jej realizacji zgodnie z wymogami obowiązującymi dla usług zdalnych w Bazie Usług Rozwojowych.