İçeriğe atla

Siber Güvenlik

Bilgi Güvenliği Farkındalık Eğitimi

Saldırıların çoğu teknik bir açıktan değil, bir çalışanın tıkladığı bağlantıdan başlar. Eğitim, en zayıf halkayı en güçlü savunmaya çevirir.

Nedir?

Bilgi Güvenliği Farkındalık Eğitimi nedir?

Kurumlar güvenlik bütçesinin büyük bölümünü teknolojiye ayırır; oysa gerçekleşen olayların önemli kısmı teknik bir zafiyetten değil, ikna edilmiş bir çalışandan doğar. Sahte bir fatura e-postası, yöneticiden geliyormuş gibi görünen acil bir havale talebi ya da otoparkta bulunmuş bir USB bellek, en pahalı güvenlik duvarını devre dışı bırakabilir.

Bu eğitim, çalışanlara teknik terim ezberletmeyi değil davranış kazandırmayı hedefler. Anlatım günlük hayattan gerçek örnekler üzerinden ilerler: hangi e-posta neden şüphelidir, bir bağlantıya tıklamadan önce nereye bakılır, parola neden tekrar kullanılmamalıdır, ofis dışında çalışırken hangi alışkanlıklar risk üretir.

İçerik kurumun gerçekliğine göre uyarlanır. Sahada çalışan bir ekip ile muhasebe birimi aynı riskleri taşımaz; eğitim, katılımcıların günlük işinde karşılaştığı senaryolar üzerinden kurgulanır. Eğitim **yüz yüze veya online** olarak verilebilir.

Kimler için?

Bu hizmet kimler için uygun?

Aşağıdaki durumlardan biri size uyuyorsa bu hizmet doğru adrestir.

Tüm çalışanlar

Bilgisayar kullanan her çalışan hedef olabilir; eğitim teknik olmayan personel için de anlaşılır düzeyde kurgulanır.

Finans ve muhasebe birimleri

Sahte fatura ve yönlendirilmiş havale saldırılarının doğrudan hedefi olan, para hareketine yetkili ekipler.

Yönetici kadrosu

Yetkisi ve görünürlüğü yüksek olduğu için hedefli saldırılarda öncelikli seçilen üst düzey çalışanlar.

Uzaktan ve hibrit çalışanlar

Kurum ağı dışından, kendi cihazı veya ev ağı üzerinden çalışan ve farklı risklerle karşılaşan personel.

Yeni işe başlayanlar

Oryantasyon sürecinde güvenlik alışkanlıklarını baştan doğru kazanması gereken çalışanlar.

Denetime hazırlanan kurumlar

Farkındalık eğitiminin yapıldığını katılım kaydı ve içerik dökümüyle belgelemesi gereken işletmeler.

Kapsam

Hizmet kapsamında neler var?

Temel kavramlar ve tehdit tablosu

Bilgi güvenliğinin ne olduğu, neden önemli olduğu ve kurumların bugün karşılaştığı başlıca tehdit türleri.

Sosyal mühendislik ve sosyal medya

Oltalama e-postaları, telefonla kimlik taklidi, sahte talepler ve sosyal medya paylaşımlarının yarattığı bilgi sızıntısı riski.

Parola ve hesap güvenliği

Güçlü parola oluşturma, parola tekrarının riski, parola yöneticileri ve çok faktörlü doğrulamanın neden zorunlu hâle geldiği.

Ağ, mobil cihaz ve taşınabilir bilgisayar

Ağ güvenliğine ilişkin teknik tedbirler, halka açık kablosuz ağların riski, dizüstü ve mobil cihazların korunması.

Fiziksel güvenlik ve veri sızıntıları

Masa üstü belge, ekran görünürlüğü, taşınabilir bellek kullanımı ve veri güvenliğinin sağlanamaması hâlinde doğan sonuçlar.

Koruyucu teknolojiler ve doğru yatırım

Sızma testi, veri maskeleme, güvenlik duvarı ve antivirüs yazılımlarının ne işe yaradığı; mevzuata uygun teknoloji yatırımının nasıl planlanacağı.

Nasıl işliyor?

Çalışma sürecimiz

Her adımın çıktısı bellidir; süreç boyunca nerede olduğunuzu bilirsiniz.

  1. İhtiyaç analizi

    Katılımcı grupları, kurumun sektörü ve varsa geçmişte yaşanan olaylar değerlendirilerek içerik uyarlanır.

  2. Planlama

    Yüz yüze mi online mı olacağı, oturum sayısı ve takvim belirlenir; büyük ekipler için gruplar oluşturulur.

  3. Eğitim

    Uzman eğitmen eşliğinde, güncel ve gerçek olay örnekleriyle interaktif biçimde yürütülür.

  4. Ölçme ve kayıt

    Kısa bir değerlendirme ile farkındalık düzeyi ölçülür; katılım kayıtları ve belgeler kuruma teslim edilir.

  5. Tekrar ve pekiştirme

    Farkındalık zamanla zayıflar; periyodik tekrar ve kısa bilgilendirmelerle canlı tutulması önerilir.

Çıktılar

Size ne teslim ediyoruz?

Çalışma sonunda elinizde kalan somut belge ve kurulumlar.

  • Kuruma uyarlanmış eğitim içeriği
  • Katılımcı listesi ve katılım kayıtları
  • Değerlendirme sonuçları özeti
  • Eğitim sunum dosyası
  • Katılım belgeleri

SSS

Sık sorulan sorular

Eğitim yüz yüze mi online mı veriliyor?

İkisi de mümkündür. Yüz yüze oturumlar etkileşim ve soru-cevap açısından daha verimli olur; çok lokasyonlu veya uzaktan çalışan ekiplerde online format hem daha kolay hem daha ekonomiktir. Karma bir plan da kurgulanabilir.

Ne kadar sürüyor?

Standart bir oturum yarım gün civarındadır. Katılımcı profiline ve istenen derinliğe göre kısaltılabilir veya birden fazla oturuma yayılabilir. İçerik yoğunluğunu grubun teknik seviyesine göre ayarlarız.

Teknik olmayan çalışanlar anlayabiliyor mu?

Eğitim zaten öncelikle onlar için tasarlanmıştır. Terim ezberletmek yerine davranış kazandırmayı hedefleriz; anlatım günlük hayattan örnekler üzerinden ilerler ve teknik altyapı gerektirmez.

KVK farkındalık eğitiminden farkı ne?

KVK eğitimi kişisel verinin hukuki çerçevesine odaklanır: hangi veri nasıl işlenir, ilgili kişinin hakları nelerdir, hangi yükümlülükler vardır. Bilgi güvenliği eğitimi ise saldırılara karşı günlük davranışı ele alır. İkisi birbirini tamamlar; çoğu kurumda birlikte planlanır.

Katılım belgesi veriyor musunuz?

Evet. Katılımcı listesi, katılım kayıtları ve belgeler eğitim sonunda kuruma teslim edilir. Bu kayıtlar denetimlerde farkındalık çalışmasının yapıldığının kanıtı olarak kullanılabilir.

Eğitim ne sıklıkla tekrarlanmalı?

Yılda bir kez tekrar yaygın ve makul bir uygulamadır. Ayrıca işe yeni başlayanlar için oryantasyon kapsamında, önemli bir olay yaşandığında veya yeni bir çalışma düzenine geçildiğinde tekrar planlanması önerilir.

İlgili

Bunlar da ilginizi çekebilir

Bilgi Güvenliği Farkındalık Eğitimi için teklif alın

İhtiyacınızı yazın; kapsamı netleştirmek için önce kısa bir görüşme planlayalım.