Schița de curs
Fundamente, Inginerie Socială și Mediu de Lucru
Modulul 1: Bazele Cibersiguranței pentru Angajați
-
Introducere în amenințări: Ce este cibersiguranța și de ce fiecare angajat contează.
-
Igienă digitală și gestionarea parolii: Crearea parolilor puternice, utilizarea managerilor de parole și regula „o parolă pentru fiecare serviciu”.
-
Politica de birou curat și ecran curat: Securitatea fizică a informațiilor în spațiul de birou.
Modulul 2: Phishing și Inginerie Socială – Cum să Recunoști Amenințările
-
Psihologia atacului: Ce este ingenieria socială și de ce cibercriminalii se bazează pe urgență, frică sau autoritate (CEO Fraud, BEC).
-
Anatomia phishingului: Cum să analizezi anteturile mesajelor, linkurile ascunse și atașamentele malițioase (exerciții bazate pe exemple reale).
-
Alte vectori de atac: Vishing (phishing vocal) și Smishing (phishing prin SMS).
Modulul 3: Lucrul Remote și Mobil Securizat
-
Securitatea rețelei: De ce rețelele Wi-Fi publice (în cafenele, trenuri) sunt periculoase și cum să folosești corect un VPN.
-
Protecția dispozitivelor: Criptarea disk-ului, blocarea ecranului și evitarea stick-urilor USB necunoscute.
-
Politica BYOD (Bring Your Own Device): Reguli pentru utilizarea smartphone-urilor personale în scopuri de business și separarea datelor.
Instrumente, Legislație și Răspuns la Incidente
Modulul 4: Cibersiguranță în Mediul Microsoft 365
-
Autentificare și verificare: Aplicarea practică a Autentificării Multi-Factor (MFA/2FA) pentru accesul la conturi.
-
Partajarea secură a datelor: Gestionarea permisiunilor pentru fișiere și foldere în OneDrive și SharePoint (evitând accesul „oricine cu link-ul”).
-
Comunicare și colaborare: Utilizarea secură a Microsoft Teams (invitarea oaspeților externi, controlul fișierelor partajate).
Modulul 5: Protecția Datelor Personale și GDPR în Practică
-
Clasificarea informațiilor: Cum să distingi datele publice de cele confidențiale, sensibile și personale.
-
GDPR în munca zilnică: Erori frecvente care duc la încălcarea datelor personale (ex: trimiterea e-mailurilor către destinatarul greșit, neglijarea utilizării CC/BCC).
-
Partajarea și distrugerea datelor: Reguli pentru transferul secur al informațiilor către terți și ștergerea permanentă a documentelor.
Modulul 6: Răspuns la Incidentele de Securitate
-
Identificarea incidentului: Ce constituie o încălcare (pierderea telefonului, ransomware-ul care blochează calculatorul, click-ul pe un link de phishing).
-
Proceduri de raportare: Pe cine să informezi și în ce termen (rolul IT Helpdesk-ului, Plenipotentiary-ului de Securitate și Ofițerului de Protecție a Datelor).
-
Reguli de aur pentru reacție: Dezconectarea dispozitivului de la rețea, evitarea panicii și interzicerea strictă a „reparărilor” DIY sau a ștergerii probelor.
Cerințe
-
Abilități de bază în utilizarea calculatorului și a browserului web.
-
Interacțiune zilnică cu un mediu de birou standard (e-mail, aplicații de mesagerie, procesare de documente).
-
Nu se cere cunoștințe specializate de IT – toate conceptele tehnice sunt explicate prin prisma valorii de business și a proceselor zilnice.
Public Țintă
- Toți angajații din birou și administrație, precum și managerii de nivel mediu, indiferent de departament.
- Acest training este recomandat în special pentru cei care lucrează hibrid sau complet remote.
- Utilizatorii zilnici ai ecosistemului Microsoft 365.
Mărturii (3)
Schimbul de experiență, cunoștințele și valoarea profesorului sunt prețioase.
Carey Fan - Logitech
Curs - C/C++ Secure Coding
Tradus de catre o masina
înțelegeți mai multe despre produs și unele diferențe cheie între RHDS și OpenLDAP open source.
Jackie Xie - Westpac Banking Corporation
Curs - 389 Directory Server for Administrators
Tradus de catre o masina
cunoștințele instrctorului erau foarte mari - el știa despre ce vorbește și avea răspunsurile la întrebările noastre
Adam - Fireup.PRO
Curs - Advanced Java Security
Tradus de catre o masina