Kiberbiztonsági Képzés és Tudatosság

Építsen Biztonsági Tudatosságú Szervezetet. A technológia önmagában nem képes megállítani a kiberfenyegetéseket, az emberek az utolsó védelmi vonal. Az ARLITECH képzési programjai megteremtik biztonsági architektúrájának emberi rétegét.

Képzési programok

Tanfolyamok Szervezete
Minden Szintjének

Biztonsági tudatossági tréning

Interaktív, szerepkörspecifikus képzés adathalász felismerésről, jelszóhigiéniáról, social engineeringről és biztonságos böngészési szokásokról az összes munkatárs számára.

Vezetői biztonsági tájékoztatók

Felsővezetői és igazgatósági szintű tájékoztatók a kiberbiztonsági kockázatokról, szabályozói kötelezettségekről (NIS2, GDPR) és stratégiai biztonsági befektetési döntésekről.

Műszaki biztonsági képzés

Gyakorlatorientált műszaki képzés IT és biztonsági csapatoknak fenyegetésvadászatról, incidenskezelésről, SIEM működtetéséről és biztonságos fejlesztésről.

NIS2 megfelelőségi képzés

Szerepkörspecifikus NIS2 képzés a kötelezettségekről, incidensbejelentési eljárásokról és biztonsági kockázatkezelési követelményekről.

Asztali gyakorlatok

Facilitált incidenskezelési szimulációk a csapat észlelési, elszigetelési és helyreállítási képességeinek tesztelésére valósághű forgatókönyvekkel.

OT biztonsági képzés

Speciális képzés OT/ICS mérnökök és operátorok számára az ipari kiberfenyegetésekről, bevált gyakorlatokról és biztonságos konfigurációról.

A folyamat

Hogyan Épül Fel egy Képzési Program

Az évi egy kötelező e-learning nem változtat viselkedést. A mérhető eredményhez kiindulási mérés, célzott tartalom és ismételt megerősítés kell, ebben a sorrendben.

01

Kiindulási mérés

Phishing-szimulációval és rövid tudásfelméréssel megnézzük, hol tart ma a szervezet. Ez adja a viszonyítási alapot, és megmutatja, mely csoportok a legkitettebbek.

02

Szerepkör-alapú tartalom

Nem mindenkinek ugyanaz kell. Külön modul a vezetőségnek (a NIS2 által előírt formában), a pénzügynek, az IT-nak, a mérnököknek és az általános munkatársaknak.

03

Élő képzés és gyakorlat

Helyszíni vagy online workshop valós esetekkel, nem elméleti anyaggal. Az incidenskezelési asztali gyakorlat (tabletop) külön blokk a vezetőségnek és az IT-nak.

04

Ismételt mérés és megerősítés

Negyedéves phishing-szimuláció, mikrotanulási emlékeztetők, és a mutatók követése. A javulás így számszerűsíthető, ez a NIS2 hatékonyságmérési kötelezettségét is teljesíti.

Szállítandó anyagok

Mit Kap a Munka Végén

Megfelelőség

Milyen Kötelezettséget Teljesít

A képzés nem csak kockázatcsökkentés: több szabályozás kifejezetten előírja, és a dokumentálását is megköveteli. A jelenléti ívek és a mérési jelentések közvetlenül csatolhatók az audit-anyaghoz.

KövetelményForrásMit vár el
Kiberhigiénia és képzésNIS2: 7. intézkedésRendszeres, dokumentált oktatás minden munkavállalónak
Vezetői képzésNIS2: vezetői felelősségA vezető testület kötelező, igazolt részvétele
HatékonyságmérésNIS2: 6. intézkedésMérhető mutatók a képzés eredményességéről
TudatosságISO 27001 A.6.3Szerepkörhöz igazított, ismételt oktatás
Adatvédelmi tudatosságGDPR 39. cikkAz adatkezelésben érintett munkatársak képzése
IncidensfelkészültségISO 27035Gyakorlatok, forgatókönyvek tesztelése
Gyakori kérdések

Biztonsági Képzés: Amit a Legtöbben Kérdeznek

Miért nem elég az évi egy e-learning?

Mert a viselkedés nem tudás kérdése. A legtöbb ember tudja, hogy nem szabad gyanús linkre kattintani, mégis megteszi, ha a levél időzítése és kontextusa hihető. A változáshoz ismétlés és megerősítés kell: rendszeres szimuláció, azonnali visszajelzés, és rövid, célzott emlékeztetők. Egy évi egyszeri kattintgatós tananyag pipa az auditnál, de a kattintási arányt nem mozdítja meg.

A vezetőségnek tényleg kötelező részt vennie?

Igen. A NIS2 kifejezetten előírja, hogy a szervezet vezető testülete rendszeres kiberbiztonsági képzésen vegyen részt, és hasonló képzést biztosítson a munkavállalóknak. Ez nem formalitás: a vezetői felelősség a NIS2 egyik legnagyobb újdonsága, és a képzés dokumentálása az egyik első dolog, amit egy hatósági ellenőrzés kér. A vezetői modul ezért nálunk külön blokk, más tartalommal, döntési helyzetekre és felelősségi kérdésekre fókuszálva.

Mennyi időt vesz el a munkatársaktól?

Az alapmodul 60–90 perc, szerepkörönként ehhez jön 30–60 perc célzott tartalom. A negyedéves megerősítés rövid: 5–10 perces mikrotanulás, plusz a phishing-szimuláció, ami külön időt nem igényel. A vezetői modul és az asztali gyakorlat fél nap. Tapasztalatunk szerint a rövidebb, gyakoribb formátum hatékonyabb, mint az egész napos tréning.

Hogyan mérik, hogy működik-e?

Három mutatót követünk. A phishing-kattintási arány a legkézenfekvőbb, de önmagában félrevezető. Fontosabb a bejelentési arány: hányan jelentik a gyanús levelet: ez mutatja, hogy a szervezet aktívan véd, nem csak passzívan nem hibázik. A harmadik a bejelentésig eltelt idő. Ezek a mutatók negyedévente összehasonlíthatók, és közvetlenül teljesítik a NIS2 hatékonyságmérési elvárását.

Magyarul vagy angolul folyik a képzés?

Mindkettő elérhető. A tananyag és a szimulációs kampányok magyarul készülnek, de nemzetközi csapatoknál angol nyelvű változatot is adunk. A vegyes összetételű szervezeteknél jellemzően a magyar alapmodul mellé angol nyelvű vezetői és IT-modul kerül.

Ruházza Fel Csapatát
Biztonsági Tudással

Testre szabott képzési programok az iparágának, csapata szerepköreinek és speciális biztonsági kihívásainak megfelelően.