Основна ідея навчального курсу з основ кібергігієни для нетехнічних спеціалістів полягає в тому, що кібергігієна – це не лише набір правил, але й культура безпеки, яка визнає, що люди є важливою ланкою в захисті від кіберзагроз. Тому потрібно сформувати у користувача розуміння потенційних небезпек (в Інтернеті, при вхідних дзвінках та ін.) та вміння визначати й уникати їх, розуміння важливості підтримки технічних засобів захисту, таких як антивірусні програми та оновлення програмного забезпечення тощо. Відповідно цей тренінг поєднує в собі такі теми як кібергігієна на підприємстві та особиста кібергігієна.
Курс буде корисним для навчання кібергігієни персоналу компаній основам кібергігієни в робочому середовищі, для підвищення свідомості та відповідальності спеціалістів за цифрову безпеку. Курс допоможе фахівцям зрозуміти базові поняття кібербезпеки: з чим вони можуть стикнутися, які можуть виникнути проблеми, і як їх запобігти або вирішити. Навчання з основ кібербезпеки для не ІТ-спеціалістів можна пройти в корпоративному форматі, тоді програма курсу буде адаптована відповідно до потреб та внутрішніх політик компанії. Таке навчання організовується для групи з кількістю учасників не менше, ніж 10. За бажанням Замовника для перевірки засвоєних знань учасники проходять фінальний тест після проходження навчання.
Після закінчення курсу слухачі зможуть:
- Кібербезпека та захист інформації: Учасники дізнаються про основні принципи та методи захисту своїх персональних даних та конфіденційної інформації в Інтернеті.
- Основи кібергігієни: Курс розкриє принципи безпеки в цифровому середовищі, навчаючи ефективних стратегій та технік для уникнення загроз та атак.
- Кібергігієна як основа кібербезпеки: Учасники зрозуміють, як практикувати здорові цифрові звички як запоруку стійкості до кіберзагроз.
- Безпека користувачів: Курс висвітлить найбільш поширені шахрайські схеми, фішингові атаки та інші загрози для того, щоб користувачі могли легко їх розпізнати та уникнути.
- Основи інформаційної безпеки: Учасники отримають знання про принципи захисту інформації на різних рівнях, включаючи робочі та особисті простори.
- Базові правила безпеки в цифровому середовищі: Курс надасть конкретні поради та правила для безпечної роботи в Інтернеті та на робочому місці.
Аудиторія
Курс створений для всіх користувачів, які щодня працюють із цифровими сервісами, даними та онлайн-інструментами й хочуть навчитися захищати себе та компанію від сучасних кіберзагроз.
Він буде корисним для:
- усіх співробітників компаній незалежно від посади та технічної підготовки – адже більшість кіберінцидентів починаються саме з дій звичайного користувача: переходу за небезпечним посиланням, відкриття підозрілого файлу, використання слабкого пароля або необережної роботи з даними;
- офісних та віддалених працівників, які використовують корпоративну пошту, месенджери, хмарні сервіси, смартфони та робочі пристрої;
- керівників та власників бізнесу – для розуміння основних ризиків, формування культури безпеки в компанії та контролю рівня цифрової зрілості команди;
- відповідальних за внутрішні політики та правила інформаційної безпеки – щоб створювати реалістичні рекомендації для співробітників з урахуванням реальних сценаріїв атак;
- нових співробітників компаній як частина адаптації та базового навчання з кібербезпеки;
- усіх користувачів для особистої цифрової безпеки – захисту власних акаунтів, персональних даних, смартфонів, домашніх мереж та онлайн-активності.
Це курс для формування щоденних навичок кібергігієни, де безпека розглядається не лише як технічне завдання ІТ-відділу, а як відповідальність кожного користувача.
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- Базові навички користування комп'ютером та Інтернетом.
1. Цифрова безпека у повсякденному житті
- Що таке особиста кібергігієна і чому вона потрібна кожному користувачу і особливо в корпоративному середовищі.
- Типові загрози: фішинг, шахрайські повідомлення, злам акаунтів, витік даних, шкідливі додатки.
- Як атакують звичайних користувачів: через пошту, месенджери, соцмережі, QR-коди, публічний Wi-Fi.
- Zero Trust для користувача: принцип “не довіряй автоматично – перевіряй”.
- Перевірка сайтів, повідомлень, файлів, QR-кодів, дзвінків та онлайн-сервісів перед виконанням дій.
- Щоденні звички безпечної поведінки в Інтернеті.
- ШІ як загроза і ШІ як інструмент покращення захисту.
2. Паролі, акаунти та багатофакторна автентифікація
- Як створювати надійні паролі та парольні фрази.
- Чому повторне використання паролів є однією з головних причин зламу.
- Менеджери паролів: навіщо вони потрібні та як ними користуватися безпечно.
- Багатофакторна автентифікація: SMS, застосунок, push-підтвердження, апаратні ключі.
- Вибір MFA-пристроїв і ключів безпеки на прикладі лінійки Yubico YubiKey.
- Як перевірити й посилити захист акаунтів Google, Apple, Microsoft, Facebook, Instagram та месенджерів.
3. Фішинг, соціальна інженерія та онлайн-шахрайство
- Як розпізнати фішингові листи, повідомлення та сайти.
- Підроблені сторінки входу, “служби підтримки”, фейкові доставки, банківські повідомлення.
- Безпечна робота з посиланнями, вкладеннями, QR-кодами та файлами.
- Що перевіряти перед оплатою, переказом коштів або введенням особистих даних.
- Практика: аналіз прикладів підозрілих повідомлень.
4. Захист комп’ютера, смартфона та домашньої мережі
- Оновлення операційної системи, браузера та програм як базовий захист.
- Ознаки зараження пристрою або підозрілої активності.
- Антивірус і вбудовані засоби захисту Windows, macOS, Android та iOS.
- Безпечне встановлення додатків і контроль дозволів.
- Захист смартфона: PIN, біометрія, шифрування, резервні копії, пошук і віддалене блокування.
- Безпека сповіщень.
- Базова безпека домашнього Wi-Fi та публічних мереж.
5. Особисті дані, приватність і цифровий слід
- Які персональні дані ми залишаємо в Інтернеті.
- Налаштування приватності в соцмережах і месенджерах.
- Безпечне зберігання документів, фото, файлів і резервних копій.
- Як зменшити цифровий слід без втрати зручності.
- Як діяти при витоку персональних даних або підозрі на шахрайство.
6. Дії при кіберінциденті: персональний план реагування
- Що робити, якщо акаунт зламано.
- Що робити, якщо пристрій заражено або втрачено.
- Як відкликати активні сесії, змінити паролі, перевірити пошту відновлення та підключені пристрої.
- Як зберегти докази інциденту та куди звертатися по допомогу.
- Міні-чекліст: “Мої 10 дій для особистої кібербезпеки”.
- Фінальна практика: створення персонального плану покращення кібергігієни.