Építsen Biztonsági Tudatosságú Szervezetet. A technológia önmagában nem képes megállítani a kiberfenyegetéseket, az emberek az utolsó védelmi vonal. Az ARLITECH képzési programjai megteremtik biztonsági architektúrájának emberi rétegét.
Interaktív, szerepkörspecifikus képzés adathalász felismerésről, jelszóhigiéniáról, social engineeringről és biztonságos böngészési szokásokról az összes munkatárs számára.
Felsővezetői és igazgatósági szintű tájékoztatók a kiberbiztonsági kockázatokról, szabályozói kötelezettségekről (NIS2, GDPR) és stratégiai biztonsági befektetési döntésekről.
Gyakorlatorientált műszaki képzés IT és biztonsági csapatoknak fenyegetésvadászatról, incidenskezelésről, SIEM működtetéséről és biztonságos fejlesztésről.
Szerepkörspecifikus NIS2 képzés a kötelezettségekről, incidensbejelentési eljárásokról és biztonsági kockázatkezelési követelményekről.
Facilitált incidenskezelési szimulációk a csapat észlelési, elszigetelési és helyreállítási képességeinek tesztelésére valósághű forgatókönyvekkel.
Speciális képzés OT/ICS mérnökök és operátorok számára az ipari kiberfenyegetésekről, bevált gyakorlatokról és biztonságos konfigurációról.
Az évi egy kötelező e-learning nem változtat viselkedést. A mérhető eredményhez kiindulási mérés, célzott tartalom és ismételt megerősítés kell, ebben a sorrendben.
Phishing-szimulációval és rövid tudásfelméréssel megnézzük, hol tart ma a szervezet. Ez adja a viszonyítási alapot, és megmutatja, mely csoportok a legkitettebbek.
Nem mindenkinek ugyanaz kell. Külön modul a vezetőségnek (a NIS2 által előírt formában), a pénzügynek, az IT-nak, a mérnököknek és az általános munkatársaknak.
Helyszíni vagy online workshop valós esetekkel, nem elméleti anyaggal. Az incidenskezelési asztali gyakorlat (tabletop) külön blokk a vezetőségnek és az IT-nak.
Negyedéves phishing-szimuláció, mikrotanulási emlékeztetők, és a mutatók követése. A javulás így számszerűsíthető, ez a NIS2 hatékonyságmérési kötelezettségét is teljesíti.
A képzés nem csak kockázatcsökkentés: több szabályozás kifejezetten előírja, és a dokumentálását is megköveteli. A jelenléti ívek és a mérési jelentések közvetlenül csatolhatók az audit-anyaghoz.
| Követelmény | Forrás | Mit vár el |
|---|---|---|
| Kiberhigiénia és képzés | NIS2: 7. intézkedés | Rendszeres, dokumentált oktatás minden munkavállalónak |
| Vezetői képzés | NIS2: vezetői felelősség | A vezető testület kötelező, igazolt részvétele |
| Hatékonyságmérés | NIS2: 6. intézkedés | Mérhető mutatók a képzés eredményességéről |
| Tudatosság | ISO 27001 A.6.3 | Szerepkörhöz igazított, ismételt oktatás |
| Adatvédelmi tudatosság | GDPR 39. cikk | Az adatkezelésben érintett munkatársak képzése |
| Incidensfelkészültség | ISO 27035 | Gyakorlatok, forgatókönyvek tesztelése |
Mert a viselkedés nem tudás kérdése. A legtöbb ember tudja, hogy nem szabad gyanús linkre kattintani, mégis megteszi, ha a levél időzítése és kontextusa hihető. A változáshoz ismétlés és megerősítés kell: rendszeres szimuláció, azonnali visszajelzés, és rövid, célzott emlékeztetők. Egy évi egyszeri kattintgatós tananyag pipa az auditnál, de a kattintási arányt nem mozdítja meg.
Igen. A NIS2 kifejezetten előírja, hogy a szervezet vezető testülete rendszeres kiberbiztonsági képzésen vegyen részt, és hasonló képzést biztosítson a munkavállalóknak. Ez nem formalitás: a vezetői felelősség a NIS2 egyik legnagyobb újdonsága, és a képzés dokumentálása az egyik első dolog, amit egy hatósági ellenőrzés kér. A vezetői modul ezért nálunk külön blokk, más tartalommal, döntési helyzetekre és felelősségi kérdésekre fókuszálva.
Az alapmodul 60–90 perc, szerepkörönként ehhez jön 30–60 perc célzott tartalom. A negyedéves megerősítés rövid: 5–10 perces mikrotanulás, plusz a phishing-szimuláció, ami külön időt nem igényel. A vezetői modul és az asztali gyakorlat fél nap. Tapasztalatunk szerint a rövidebb, gyakoribb formátum hatékonyabb, mint az egész napos tréning.
Három mutatót követünk. A phishing-kattintási arány a legkézenfekvőbb, de önmagában félrevezető. Fontosabb a bejelentési arány: hányan jelentik a gyanús levelet: ez mutatja, hogy a szervezet aktívan véd, nem csak passzívan nem hibázik. A harmadik a bejelentésig eltelt idő. Ezek a mutatók negyedévente összehasonlíthatók, és közvetlenül teljesítik a NIS2 hatékonyságmérési elvárását.
Mindkettő elérhető. A tananyag és a szimulációs kampányok magyarul készülnek, de nemzetközi csapatoknál angol nyelvű változatot is adunk. A vegyes összetételű szervezeteknél jellemzően a magyar alapmodul mellé angol nyelvű vezetői és IT-modul kerül.