Tüm çalışanlar
Bilgisayar kullanan her çalışan hedef olabilir; eğitim teknik olmayan personel için de anlaşılır düzeyde kurgulanır.
Siber Güvenlik
Saldırıların çoğu teknik bir açıktan değil, bir çalışanın tıkladığı bağlantıdan başlar. Eğitim, en zayıf halkayı en güçlü savunmaya çevirir.
Nedir?
Kurumlar güvenlik bütçesinin büyük bölümünü teknolojiye ayırır; oysa gerçekleşen olayların önemli kısmı teknik bir zafiyetten değil, ikna edilmiş bir çalışandan doğar. Sahte bir fatura e-postası, yöneticiden geliyormuş gibi görünen acil bir havale talebi ya da otoparkta bulunmuş bir USB bellek, en pahalı güvenlik duvarını devre dışı bırakabilir.
Bu eğitim, çalışanlara teknik terim ezberletmeyi değil davranış kazandırmayı hedefler. Anlatım günlük hayattan gerçek örnekler üzerinden ilerler: hangi e-posta neden şüphelidir, bir bağlantıya tıklamadan önce nereye bakılır, parola neden tekrar kullanılmamalıdır, ofis dışında çalışırken hangi alışkanlıklar risk üretir.
İçerik kurumun gerçekliğine göre uyarlanır. Sahada çalışan bir ekip ile muhasebe birimi aynı riskleri taşımaz; eğitim, katılımcıların günlük işinde karşılaştığı senaryolar üzerinden kurgulanır. Eğitim **yüz yüze veya online** olarak verilebilir.
Kimler için?
Aşağıdaki durumlardan biri size uyuyorsa bu hizmet doğru adrestir.
Bilgisayar kullanan her çalışan hedef olabilir; eğitim teknik olmayan personel için de anlaşılır düzeyde kurgulanır.
Sahte fatura ve yönlendirilmiş havale saldırılarının doğrudan hedefi olan, para hareketine yetkili ekipler.
Yetkisi ve görünürlüğü yüksek olduğu için hedefli saldırılarda öncelikli seçilen üst düzey çalışanlar.
Kurum ağı dışından, kendi cihazı veya ev ağı üzerinden çalışan ve farklı risklerle karşılaşan personel.
Oryantasyon sürecinde güvenlik alışkanlıklarını baştan doğru kazanması gereken çalışanlar.
Farkındalık eğitiminin yapıldığını katılım kaydı ve içerik dökümüyle belgelemesi gereken işletmeler.
Kapsam
Bilgi güvenliğinin ne olduğu, neden önemli olduğu ve kurumların bugün karşılaştığı başlıca tehdit türleri.
Oltalama e-postaları, telefonla kimlik taklidi, sahte talepler ve sosyal medya paylaşımlarının yarattığı bilgi sızıntısı riski.
Güçlü parola oluşturma, parola tekrarının riski, parola yöneticileri ve çok faktörlü doğrulamanın neden zorunlu hâle geldiği.
Ağ güvenliğine ilişkin teknik tedbirler, halka açık kablosuz ağların riski, dizüstü ve mobil cihazların korunması.
Masa üstü belge, ekran görünürlüğü, taşınabilir bellek kullanımı ve veri güvenliğinin sağlanamaması hâlinde doğan sonuçlar.
Sızma testi, veri maskeleme, güvenlik duvarı ve antivirüs yazılımlarının ne işe yaradığı; mevzuata uygun teknoloji yatırımının nasıl planlanacağı.
Nasıl işliyor?
Her adımın çıktısı bellidir; süreç boyunca nerede olduğunuzu bilirsiniz.
Katılımcı grupları, kurumun sektörü ve varsa geçmişte yaşanan olaylar değerlendirilerek içerik uyarlanır.
Yüz yüze mi online mı olacağı, oturum sayısı ve takvim belirlenir; büyük ekipler için gruplar oluşturulur.
Uzman eğitmen eşliğinde, güncel ve gerçek olay örnekleriyle interaktif biçimde yürütülür.
Kısa bir değerlendirme ile farkındalık düzeyi ölçülür; katılım kayıtları ve belgeler kuruma teslim edilir.
Farkındalık zamanla zayıflar; periyodik tekrar ve kısa bilgilendirmelerle canlı tutulması önerilir.
Çıktılar
Çalışma sonunda elinizde kalan somut belge ve kurulumlar.
SSS
İkisi de mümkündür. Yüz yüze oturumlar etkileşim ve soru-cevap açısından daha verimli olur; çok lokasyonlu veya uzaktan çalışan ekiplerde online format hem daha kolay hem daha ekonomiktir. Karma bir plan da kurgulanabilir.
Standart bir oturum yarım gün civarındadır. Katılımcı profiline ve istenen derinliğe göre kısaltılabilir veya birden fazla oturuma yayılabilir. İçerik yoğunluğunu grubun teknik seviyesine göre ayarlarız.
Eğitim zaten öncelikle onlar için tasarlanmıştır. Terim ezberletmek yerine davranış kazandırmayı hedefleriz; anlatım günlük hayattan örnekler üzerinden ilerler ve teknik altyapı gerektirmez.
KVK eğitimi kişisel verinin hukuki çerçevesine odaklanır: hangi veri nasıl işlenir, ilgili kişinin hakları nelerdir, hangi yükümlülükler vardır. Bilgi güvenliği eğitimi ise saldırılara karşı günlük davranışı ele alır. İkisi birbirini tamamlar; çoğu kurumda birlikte planlanır.
Evet. Katılımcı listesi, katılım kayıtları ve belgeler eğitim sonunda kuruma teslim edilir. Bu kayıtlar denetimlerde farkındalık çalışmasının yapıldığının kanıtı olarak kullanılabilir.
Yılda bir kez tekrar yaygın ve makul bir uygulamadır. Ayrıca işe yeni başlayanlar için oryantasyon kapsamında, önemli bir olay yaşandığında veya yeni bir çalışma düzenine geçildiğinde tekrar planlanması önerilir.
İlgili
İhtiyacınızı yazın; kapsamı netleştirmek için önce kısa bir görüşme planlayalım.