Služba 03 · Školení bezpečnostního povědomí

SECURITY AWARENESS

Změníme bezpečnostní školení z každoroční povinnosti na dlouhodobý program, jehož výsledky lze měřit.

80 % bezpečnostních incidentů začíná chybou člověka. Školení nestačí — musí být správně cílené.

Zaměstnanec, který klikne na phishingový odkaz, neudělal chybu ze zlé vůle — prostě nebyl připraven. Bezpečnostní povědomí se nebuduje jedním školením za rok. Je to průběžný proces, který musí odpovídat realitě konkrétní firmy.

Nepřednášíme o hrozbách obecně. Přizpůsobujeme obsah rolím, odvětví a aktuálnímu kontextu — IT tým potřebuje jiné informace než finanční oddělení; vedení společnosti potřebuje rozumět dopadu na podnikání, ne technickým detailům.

Výsledky měříme — a to jak před zahájením programu, tak v průběhu. Změna chování je jediný skutečný ukazatel úspěchu.

Co zahrnuje služba

CO
DOSTANETE

Přizpůsobujeme obsah podle role a kontextu. Jiné školení dostane IT tým, jiné finanční oddělení a jiné vedení společnosti. Praktické, ne přednáškové.

Školení probíhají prezenčně nebo online, v délce 1–4 hodin podle rozsahu. Obsah zahrnuje reálné příklady útoků relevantní pro vaši firmu nebo sektor — phishing, social engineering, bezpečné zacházení s daty. Výstupem je přehledný souhrn pro účastníky a stručná zpráva pro vedení o pokrytých tématech a zapojení.

Vedení firmy rozhoduje o bezpečnostních investicích — musí rozumět rizikům. Krátký, intenzivní workshop zaměřený na dopad na podnikání.

Workshop trvá 2–3 hodiny a nevyžaduje žádné technické znalosti. Témata: jaká rizika dnes firmy reálně ohrožují, jak číst bezpečnostní reporty, jak rozhodovat o investicích a co se od vedení při incidentu očekává. Formát je interaktivní — otázky a scénáře, ne přednáška. Vhodné i jako součást výjezdního zasedání vedení nebo strategického dne.

Testujeme, jak by vaši zaměstnanci zareagovali na reálný útok — nejen v e-mailu. Výsledky slouží jako základ pro cílené vzdělávání.

Připravíme kampaně simulující reálné scénáře — podvodné faktury, falešné požadavky IT helpdesku, kompromitované dodavatelské účty. Kromě phishingu (e-mail) testujeme i vishing (podvodný telefonát) tam, kde se po telefonu mění platební údaje nebo resetují hesla, a smishing (podvodná SMS) tam, kde lidé řeší práci z mobilu. Zaměstnanci, kteří reagují chybně, nejsou penalizováni — dostanou okamžitou zpětnou vazbu a krátký vzdělávací obsah. Agregovaný report ukáže riziková oddělení a opakující se vzorce chování. U telefonátu a SMS je citlivost vyšší než u e-mailu, proto se rozsah domlouvá s vedením i s HR předem a pracujeme jen s firemními kontakty.

Pro firmy, které chtějí průběžné vzdělávání bez opakovaných angažmá. Obsah na míru, dostupný online, měřitelný dopad.

Moduly jsou dostupné přes váš stávající LMS nebo přes jednoduché webové rozhraní bez nutnosti instalace. Obsah je modulární — zaměstnanci procházejí jen relevantní sekce, každý modul trvá 10–20 minut. Sledujeme dokončení, skóre testů a vývoj v čase. Obsah průběžně aktualizujeme podle aktuálního vývoje hrozeb.

Nabízíme programy přesahující komerční sféru. Školy, úřady, neziskové organizace — kybernetická bezpečnost se týká všech.

Přizpůsobujeme formát i obsah prostředím, kde není IT oddělení a kde zaměstnanci nejsou zvyklí na interní bezpečnostní kulturu. Pracujeme s úřady, školami a nemocnicemi — institucemi, které jsou cílem útoků, ale nemají prostředky velkých korporací. Programy jsou navržené tak, aby byly srozumitelné, praktické a přiměřené reálným kapacitám těchto organizací.

Konkrétní výstupy

CO PROGRAM
REÁLNĚ PŘINESE

Aby šlo posoudit, jestli program funguje, musí mít měřitelný začátek i průběh. Tohle dostanete během roku:

Cílová skupina

PRO
KOHO

01

Firmy se stovkami zaměstnanců

Máte dost lidí na to, aby jeden špatný klik způsobil velký problém — a zatím žádný systematický program bezpečnostního vzdělávání.

02

Organizace po phishingovém incidentu

Stalo se to. Teď chcete zajistit, aby se to neopakovalo — a zároveň nevyvolávat strach, ale budovat skutečnou připravenost.

03

Školy a státní instituce

Kybernetická bezpečnost se netýká jen soukromého sektoru. Nabízíme programy přizpůsobené vzdělávacím a veřejným institucím.

Časté otázky

FAQ

Jak poznáme, že školení skutečně fungovalo?

Měříme výsledky — před školením i po něm. U simulací phishingu sledujeme míru prokliků a její vývoj. U workshopů sbíráme zpětnou vazbu a zařazujeme následné ověřovací testy.

Nabízíte školení v češtině i slovenštině?

Ano. Školíme v češtině i slovenštině — jazyková přizpůsobivost je pro nás samozřejmost.

Lze obsah přizpůsobit našemu odvětví?

Ano, a doporučujeme to. Jiná rizika má výrobní firma, jiná nemocnice, jiná finanční instituce. Konkrétní příklady z oboru fungují nesrovnatelně lépe než obecné prezentace.

Připravte svůj tým

Lidé jsou vaše bezpečnost.
Investujte do nich.

Probereme vaše potřeby a navrhneme program, který dává smysl pro vaši firmu a vaše lidi — ne generický obsah z katalogu.