Schița de curs
Fundamente, Ingeriere Socială și Mediu de Lucru
Modul 1: Bazele cibersiguranței pentru angajați
-
Introducere în amenințări: Ce este cibersiguranța și de ce contează fiecare angajat.
-
Igienă digitală și gestionarea parolelor: Crearea de parole puternice, utilizarea managerilor de parole și regula „o parolă pentru fiecare serviciu”.
-
Politici de birou curat și ecran curat: Securitatea informațională fizică în spațiul de birou.
Modul 2: Phishing și inginerie socială – Cum să recunoști amenințările
-
Psihologia atacului: Ce este ingineria socială și de ce criminalii cibernetici se bazează pe urgență, frică sau autoritate (Fraudă la nivel de CEO, BEC).
-
Anatomia phishing-ului: Cum să analizezi anteturile mesajelor, linkurile ascunse și atașamentele malițioase (exerciții bazate pe exemple autentice).
-
Alte vectori de atac: Vishing (phishing vocal) și Smishing (phishing prin SMS).
Modul 3: Lucru remote și mobil securizat
-
Securitatea rețelei: De ce rețelele Wi-Fi publice (în cafenele, trenuri) sunt periculoase și cum să folosești corect un VPN.
-
Protecția dispozitivelor: Criptarea discului, blocarea ecranului și evitarea unităților USB necunoscute.
-
Politica Bring Your Own Device (BYOD): Reguli pentru utilizarea smartphone-urilor personale în scopuri profesionale și separarea datelor.
Instrumente, Legislație și Răspuns la Incidenți
Modul 4: Cibersiguranță în mediul Microsoft 365
-
Autentificare și verificare: Aplicația practică a Autentificării Multi-Factor (MFA/2FA) pentru accesul la conturi.
-
Partajare securizată a datelor: Gestionarea permisiunilor pentru fișiere și foldere în OneDrive și SharePoint (evitând accesul „oricine cu linkul”).
-
Comunicare și colaborare: Utilizarea sigură a Microsoft Teams (invitarea oaspeților externi, controlarea fișierelor partajate).
Modul 5: Protecția datelor personale și GDPR în practică
-
Clasificarea informațiilor: Cum să distingeți datele publice de cele confidențiale, sensibile și personale.
-
GDPR în muncă de zi cu zi: Greșeli frecvente care conduc la încălcarea datelor personale (de ex. trimiterea de e-mailuri la destinatarul greșit, nerespectarea CC/BCC).
-
Partajarea și distrugerea datelor: Reguli pentru transferarea sigură a informațiilor către terți și ștergerea definitivă a documentelor.
Modul 6: Răspuns la incidente de securitate
-
Identificarea incidentului: Ce constituie o încălcare (pierderea telefonului, ransomware care blochează calculatorul, click pe un link de phishing).
-
Proceduri de raportare: Pe cine să informezi și în ce termen (rolul Helpdesk-ului IT, al Plopușului de Securitate și al Responsabilului cu Protecția Datelor).
-
Reguli de aur ale reacției: Deconectarea dispozitului de la rețea, evitarea panicii și interzicerea strictă a „reparațiilor” DIY sau a ștergerii probelor.
Cerințe
-
Competențe de bază în utilizarea computerului și a navigatorului web.
-
Interacțiune zilnică cu un mediu de birou standard (e-mail, aplicații de mesagerie, procesarea documentelor).
-
Nu este necesară cunoștințe IT specializate – toate conceptele tehnice sunt explicate prin prisma valorii de afaceri și a proceselor de zi cu zi.
Audiență
- Toți angajații din birou și administrație, precum și managerii de nivel mediu, indiferent de departament.
- Acest training este recomandat în special pentru lucrătorii hibrid sau complet remote.
- Utilizatorii zilnici ai ecosistemului Microsoft 365.
Mărturii (3)
Schimbul de experiență, cunoștințele și valoarea profesorului sunt prețioase.
Carey Fan - Logitech
Curs - C/C++ Secure Coding
Tradus de catre o masina
înțelegeți mai multe despre produs și unele diferențe cheie între RHDS și OpenLDAP open source.
Jackie Xie - Westpac Banking Corporation
Curs - 389 Directory Server for Administrators
Tradus de catre o masina
cunoștințele instrctorului erau foarte mari - el știa despre ce vorbește și avea răspunsurile la întrebările noastre
Adam - Fireup.PRO
Curs - Advanced Java Security
Tradus de catre o masina