Тренинг «Кибербезопасность: защита данных и цифровая гигиена в бизнесе»

154000,00
р.
В условиях тотальной цифровизации кибербезопасность перестает быть зоной ответственности только ИТ-департамента. Тренинг направлен на развитие технологической грамотности (№35) и качества решений (№12) при работе с информацией. Программа закрывает типичные пробелы в безопасности: риск утечки данных, неумение сотрудников распознавать телефонных и почтовых мошенников, поток оповещений, в котором теряются настоящие угрозы.

Участники научатся распознавать манипуляции киберпреступников, используя принципы эмоционального интеллекта, и выстраивать доверие (№36) в цифровой среде. Результатом станет создание надежного «человеческого щита», снижение вероятности инцидентов и укрепление репутации компании как безопасного партнера.

Стратегический кластер: Кластер №5: AI и цифровая грамотность (обучение практическому применению технологий, повышение технологической зоркости, устранение страха перед автоматизацией)

Категория: ИТ и безопасность

Категория: Личная эффективность

Цели тренинга
Результаты для бизнеса
Управленческие и операционные боли
Программа тренинга
Для кого этот тренинг
Компетенции

Цели тренинга

  • Освоить базовые алгоритмы цифровой гигиены и защиты корпоративной информации.
  • Научиться распознавать методы социальной инженерии и психологических манипуляций.
  • Развить компетенцию «Технологическая грамотность» (#35) для эффективного использования защитных инструментов.
  • Повысить качество принимаемых решений (#12) при возникновении киберугроз и инцидентов.
  • Внедрить культуру коллективной ответственности за безопасность цифровых активов компании.

Результаты для бизнеса

  1. Снижение финансовых рисков от потенциальных утечек данных и простоев ИТ-систем.
  2. Рост продуктивности благодаря устранению эмоциональных барьеров и страха перед использованием новых ИТ-инструментов.
  3. Укрепление доверия стейкхолдеров к компании как к надежному и защищенному партнеру.
  4. Снижение сопротивления изменениям при внедрении новых систем киберзащиты и автоматизации.
  5. Артефакт: разработанный участниками Корпоративный «Кодекс кибергигиены» и индивидуальные планы развития.

Управленческие и операционные боли

Управленческие боли:
  • Скепсис к ИТ-стандартам: обесценивание важности цифровых «мягких навыков» и правил безопасности.
  • Сложности управления в неопределенности: неспособность сохранить самообладание при кибератаках, транслирующая панику на команду.
  • Дефицит проактивности: отсутствие системы предупреждения рисков на уровне рядовых сотрудников.

Операционные боли:
  • Неумение противостоять манипуляциям: уязвимость перед психологическим давлением мошенников в почте и мессенджерах.
  • «Информационный шум»: перегрузка коммуникациями, мешающая вовремя заметить подозрительную активность.
  • Работа «по инструкции»: формальное отношение к безопасности без понимания ценности данных для бизнеса.

Программа тренинга

Модуль 1: Ландшафт цифровых рисков и деловая хватка (#5)
  1. Актуальные киберугрозы: фишинг, вирусы-вымогатели и атаки на цепочки поставок.
  2. Деловая хватка (#5): понимание того, как киберинциденты влияют на прибыль и устойчивость компании.
  3. Человеческий фактор как «главная уязвимость» и «главный щит» организации.
  4. Законодательство о персональных данных: ответственность бизнеса и сотрудников.
  5. Анализ рыночных трендов в области киберпреступности для формирования контекста защиты.
Модуль 2: Социальная инженерия и психология влияния (#24)
  1. Механизмы манипуляции: использование страха, срочности и доверия мошенниками.
  2. Эмоциональный интеллект в киберзащите: распознавание попыток воздействия на чувства.
  3. Типология атак: фишинг в почте, вишинг (телефон) и манипуляции в мессенджерах.
  4. Убеждение (#24): как аргументированно противостоять давлению и проверять информацию.
  5. Создание осознанности собственных эмоциональных реакций на подозрительные сообщения.
Модуль 3: Личная цифровая гигиена и Tech Savvy (#35)
  1. Технологическая грамотность (#35): управление паролями, MFA и использование менеджеров паролей.
  2. Безопасная работа вне офиса: риски публичных Wi-Fi сетей и использование VPN.
  3. Специфика удаленной работы: защита домашних роутеров и разделение личного и рабочего пространства.
  4. Снижение информационного шума: фильтрация каналов связи и настройка цифровых уведомлений.
  5. Резервное копирование как личная ответственность за непрерывность процессов.
Модуль 4: Корпоративная культура и внушение доверия (#36)
  1. Внушение доверия (#36): почему важно открыто сообщать об ошибках и инцидентах без страха наказания.
  2. Трансформация «культуры крика» в культуру поддержки при возникновении ИТ-проблем.
  3. Кросс-функциональное взаимодействие (#6): как бизнес и ИТ могут вместе защищать активы.
  4. Обеспечение подотчетности (#1): контроль соблюдения политик безопасности в команде.
  5. Разработка командных правил (артефакта): единые стандарты безопасной коммуникации.
Модуль 5: Реагирование на инциденты и жизнестойкость (#26)
  1. Качество решений (#12): алгоритм действий при обнаружении признаков взлома или утечки.
  2. Жизнестойкость (#26): сохранение самообладания и предотвращение паники в кризисной ситуации.
  3. Управление неопределенностью (#3): принятие мер при дефиците информации об источнике угрозы.
  4. Коммуникации во время кризиса: как не допустить репутационных потерь через эмоциональные ошибки.
  5. Анализ опыта (Post-Mortem): извлечение уроков из инцидентов для укрепления «иммунитета» компании.

Для кого этот тренинг

  • Руководители всех уровней: для понимания стратегических рисков и управления «резилентностью» бизнеса в периоды турбулентности.
  • Сотрудники фронт-офиса: как наиболее уязвимая группа для атак через социальную инженерию и работу с клиентами.
  • Лидеры удаленных команд: для выстраивания безопасных каналов коммуникации и доверия в цифровой среде.
  • «Уставшие монстры»: для преодоления сопротивления новым ИТ-стандартам и обновления навыков цифровой гигиены.

Компетенции

№35. Технологическая грамотность (Tech Savvy): понимание и использование цифровых инноваций для защиты.
№12. Качество решений (Decision Quality): принятие верных решений при обнаружении угроз.
№29. Самосознание (Demonstrates Self-Awareness): осознание своих цифровых привычек и уязвимых мест.
№26. Жизнестойкость (Being Resilient): сохранение продуктивности и быстрое восстановление после инцидентов.
№1. Обеспечение подотчетности (Ensures Accountability): личная ответственность за соблюдение протоколов безопасности.
№36. Внушение доверия (Instills Trust): создание безопасной и прозрачной среды в цифровых коммуникациях.
Вас также может заинтересовать