CyberSecurity Awareness

Recunoaște amenințările cibernetice, protejează conturile și dispozitivele și răspunde corect la incidentele de securitate.

Incidentele de securitate cibernetică vizează atât tehnologia, cât și comportamentul utilizatorilor. Phishing-ul, ingineria socială, compromiterea credentialelor, programele malițioase și comunicările frauduloase pot afecta angajații și organizațiile, indiferent de industrie sau localizare.

Acest curs de o zi oferă o introducere practică în amenințările cibernetice frecvente și în comportamentele care pot contribui la prevenirea incidentelor. Participanții analizează exemple reale, demonstrații și scenarii practice despre comunicări suspecte, securitatea conturilor și dispozitivelor, utilizarea serviciilor digitale și raportarea incidentelor.

La final, participanții vor putea recunoaște amenințări cibernetice frecvente, identifica mesaje suspecte, proteja conturile și dispozitivele și răspunde adecvat la potențiale incidente de securitate.

Cui i se adresează?

  • Angajați business și utilizatori non-tehnici
  • Personal administrativ și operațional
  • Manageri și coordonatori de echipe
  • Angajați care lucrează remote sau în regim hibrid
  • Utilizatori de email, aplicații business și dispozitive corporative
  • Persoane care gestionează informații ale companiei, clienților sau alte date sensibile
  • Orice angajat care dorește să își îmbunătățească obiceiurile de securitate digitală

Ce vei învăța?

  • Să recunoști tehnici de phishing, vishing, smishing, pretexting și alte forme de inginerie socială.
  • Să identifici indicatorii mesajelor, domeniilor și linkurilor suspecte.
  • Să recunoști tehnici moderne precum MFA fatigue, quishing, impersonarea și fraudele bazate pe deepfake.
  • Să folosești parole puternice, passphrases, password managers și autentificarea multifactor.
  • Să aplici bune practici pentru actualizări, antivirus, EDR, VPN, Wi-Fi public și dispozitive mobile.
  • Să identifici semne uzuale de compromitere a conturilor sau dispozitivelor.
  • Să stabilești când un incident trebuie raportat și escaladat.
  • Să comunici riscurile de cybersecurity într-un limbaj accesibil publicului non-tehnic.
  • Să consolidezi conceptele prin scenarii, exerciții și o evaluare finală interactivă.

Cerințe preliminare:

Nu este necesară experiență anterioară în cybersecurity și nu sunt necesare cunoștințe tehnice avansate. Cursul este conceput pentru participanții care utilizează email, aplicații business, servicii digitale sau dispozitive corporative în activitatea curentă.

Agenda cursului:

Materialele de curs sunt în limba Engleză. Predarea se face în limba Română.

Module 1 – Information security fundamentals

  • Confidentiality, Integrity and Availability (CIA)
  • Types of sensitive information within an organization
  • How security incidents occur: email, compromised accounts and devices
  • The role of employees in protecting information

Module 2 – Social engineering and recognizing cyber attacks

  • Phishing, vishing, smishing, pretexting, spam and fraudulent messages
  • Password spraying and credential stuffing
  • Ransomware, spyware, adware, viruses and trojans
  • Phishing indicators, sender domains, suspicious links and manipulation techniques
  • Public tools: VirusTotal, URLscan, WHOIS and Have I Been Pwned

Module 3 – Modern attacks and emerging techniques

  • MFA fatigue / push bombing
  • QR code phishing (Quishing)
  • Voice phishing and impersonation
  • AI-enabled and deepfake-based scams
  • Analysis of realistic MFA, QR phishing and voice phishing scenarios

Module 4 – Password security and MFA

  • Password reuse, weak passwords, strong passwords and passphrases
  • Password managers
  • Multi-Factor Authentication (MFA)
  • MFA benefits and limitations
  • Credential exposure and account compromise

Module 5 – Device security and remote access

  • Antivirus and EDR
  • Security updates and patching
  • Secure remote access and VPN
  • Public Wi-Fi risks
  • Good practices for laptops and mobile devices

Module 6 – Incident reporting and escalation

  • What constitutes a cybersecurity incident
  • Common signs of compromise
  • When an incident should be reported
  • How security incidents are reported and escalated
  • Scenario analysis for suspicious emails, MFA requests, malicious files and compromised devices

Module 7 – Security communication and continuous awareness

  • Explaining cybersecurity risks without technical jargon
  • Good security communication practices
  • Building a positive security culture
  • Continuous awareness through phishing simulations and periodic training
  • Translating a technical risk into a simple message

Module 8 – Review and final exercise

  • Interactive scenario-based quiz
  • Review of key cybersecurity risks
  • Essential cybersecurity best practices
  • Final integrated scenario
  • Q&A

Recomandăm să continui cu:

Pentru extinderea competențelor către utilizarea responsabilă și conformă a inteligenței artificiale, continuă cu EU AI Act: AI Compliance Training

Programe de certificare

La finalul cursului, participanții primesc o diplomă de participare emisă de Bittnet Training.

CyberSecurity Awareness

Oferte personalizate pentru grupuri de minim 2 persoane

Detalii curs

Durată:

1
zile

Preț:

350 EUR

Livrare:

Predare în clasă, Clasă hibridă, Clasă virtuală

Nivel:

1. Fundamental

Roluri:

Angajați business, Management, Operational

FAQ CyberSecurity Awareness

De ce investesc organizațiile în cursuri de Cybersecurity Awareness pentru angajați?

Riscurile cibernetice afectează toate departamentele unei organizații, nu doar echipele IT. Cursul oferă o introducere practică în phishing, social engineering, compromiterea credentialelor și utilizarea sigură a serviciilor digitale.

Ce beneficii aduce cursul pentru organizații?

  • Oferă angajaților un cadru comun pentru recunoașterea amenințărilor cibernetice frecvente.
  • Clarifică practicile de protejare a conturilor, dispozitivelor și informațiilor utilizate în activitatea curentă.
  • Exersează identificarea mesajelor, linkurilor și solicitărilor suspecte prin scenarii practice.
  • Prezintă criterii pentru raportarea și escaladarea potențialelor incidente de securitate.
  • Susține comunicarea riscurilor de cybersecurity într-un limbaj accesibil angajaților non-tehnici.

Cui se adresează cursul Cybersecurity Awareness într-o companie?

Cursul este destinat angajaților care utilizează email, aplicații business, servicii cloud și dispozitive digitale. Este relevant pentru personal administrativ, operațional, comercial, managerial și pentru utilizatorii remote sau hibrid.

Ce tipuri de atacuri cibernetice sunt abordate în cadrul cursului?

Agenda include phishing, vishing, smishing, pretexting, credential stuffing, password spraying, ransomware, spyware, malware, MFA Fatigue, Quishing și alte tehnici moderne utilizate împotriva utilizatorilor și organizațiilor.

Cum poate contribui cursul la consolidarea practicilor de securitate din organizație?

Programul oferă un vocabular comun și exemple practice care clarifică responsabilitățile individuale privind protecția informațiilor, utilizarea sistemelor digitale și raportarea situațiilor suspecte.

Ce competențe dobândesc participanții după finalizarea cursului?

Participanții învață să identifice tentative de phishing și social engineering, să utilizeze parole și autentificare multifactor, să recunoască semnele unui posibil incident și să aplice bune practici pentru dispozitive și servicii digitale.

Este necesară experiență tehnică sau experiență anterioară în cybersecurity?

Nu. Cursul este conceput pentru utilizatori non-tehnici și nu necesită experiență anterioară în cybersecurity sau cunoștințe tehnice avansate.

Sunt incluse exerciții și scenarii practice?

Da. Programul include demonstrații, exemple și scenarii despre emailuri suspecte, solicitări MFA neașteptate, fraude bazate pe impersonare, linkuri malițioase și dispozitive compromise.

Ce subiecte sunt acoperite în zona de parole și autentificare?

Participanții explorează parole puternice, passphrases, reutilizarea credentialelor, password managers și autentificarea multifactor, inclusiv avantajele și limitările MFA.

Cum este abordată securitatea dispozitivelor și a muncii remote?

Agenda include actualizări de securitate, antivirus și EDR, acces remote securizat, VPN, riscurile rețelelor Wi-Fi publice și bune practici pentru laptopuri și dispozitive mobile.

Care este următorul pas recomandat după un curs Cybersecurity Awareness?

Organizațiile care dezvoltă inițiative de inteligență artificială și guvernanță AI pot continua cu EU AI Act: AI Compliance Foundation, program dedicat cerințelor de conformitate și guvernanță AI.