Основная идея учебного курса по основам кибергигиены для нетехнических специалистов заключается в том, что кибергигиена - это не только набор правил, но и культура безопасности, которая признает, что люди являются важным звеном в защите от киберугроз. Поэтому нужно сформировать у пользователя понимание потенциальных опасностей (в Интернете, при входящих звонках и др.) и умение определять и избегать их, понимание важности поддержки технических средств защиты, таких как антивирусные программы и обновления программного обеспечения и тому подобное. Соответственно этот тренинг сочетает в себе такие темы как кибергигиена на предприятии и личная кибергигиена.
Курс будет полезным для обучения кибергигиены персонала компаний основам кибергигиены в рабочей среде, для повышения сознания и ответственности специалистов за цифровую безопасность. Курс поможет специалистам понять базовые понятия кибербезопасности: с чем они могут столкнуться, какие могут возникнуть проблемы, и как их предотвратить или решить. Обучение по основам кибербезопасности для не ИТ-специалистов можно пройти в корпоративном формате, тогда программа курса будет адаптирована в соответствии с потребностями и внутренними политиками компании. Такое обучение организуется для группы с количеством участников не менее 10 человек. По желанию Заказчика для проверки усвоенных знаний участники проходят финальный тест после прохождения обучения.
По окончании курса слушатели смогут:
- Кибербезопасность и защита информации: Участники узнают об основных принципах и методах защиты своих персональных данных и конфиденциальной информации в Интернете.
- Основы кибергигиены: Курс раскроет принципы безопасности в цифровой среде, обучая эффективных стратегий и техник для избежания угроз и атак.
- Кибергигиена как основа кибербезопасности: Участники поймут, как практиковать здоровые цифровые привычки как залог устойчивости к киберугрозам.
- Безопасность пользователей: Курс осветит наиболее распространенные мошеннические схемы, фишинговые атаки и другие угрозы для того, чтобы пользователи могли легко их распознать и избежать.
- Основы информационной безопасности: Участники получат знания о принципах защиты информации на разных уровнях, включая рабочие и личные пространства.
- Базовые правила безопасности в цифровой среде: Курс предоставит конкретные советы и правила для безопасной работы в Интернете и на рабочем месте.
Аудитория
Курс создан для всех пользователей, которые ежедневно работают с цифровыми сервисами, данными и онлайн-инструментами и хотят научиться защищать себя и компанию от современных киберугроз.
Он будет полезен для:
- всех сотрудников компаний независимо от должности и технической подготовки – ведь большинство киберинцидентов начинаются именно с действий обычного пользователя: перехода по опасной ссылке, открытия подозрительного файла, использования слабого пароля или неосторожной работы с данными;
- офисных и удаленных работников, которые используют корпоративную почту, мессенджеры, облачные сервисы, смартфоны и рабочие устройства;
- руководителей и владельцев бизнеса – для понимания основных рисков, формирования культуры безопасности в компании и контроля уровня цифровой зрелости команды;
- ответственных за внутренние политики и правила информационной безопасности – чтобы создавать реалистичные рекомендации для сотрудников с учетом реальных сценариев атак;
- новых сотрудников компаний как часть адаптации и базового обучения по кибербезопасности;
- всех пользователей для личной цифровой безопасности – защиты собственных аккаунтов, персональных данных, смартфонов, домашних сетей и онлайн-активности.
Это курс для формирования ежедневных навыков кибергигиены, где безопасность рассматривается не только как техническая задача ИТ-отдела, а как ответственность каждого пользователя.
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- Базовые навыки использования компьютера и Интернета
1. Цифровая безопасность в повседневной жизни
- Что такое личная кибергигиена и почему она нужна каждому пользователю и особенно в корпоративной среде.
- Типичные угрозы: фишинг, мошеннические сообщения, взлом аккаунтов, утечка данных, вредоносные приложения.
- Как атакуют обычных пользователей: через почту, мессенджеры, социальные сети, QR-коды, публичный Wi-Fi.
- Zero Trust для пользователя: принцип “не доверяй автоматически – проверяй”.
- Проверка сайтов, сообщений, файлов, QR-кодов, звонков и онлайн-сервисов перед выполнением действий.
- Ежедневные привычки безопасного поведения в Интернете.
- ИИ как угроза и ИИ как инструмент улучшения защиты.
2. Пароли, аккаунты и многофакторная аутентификация
- Как создавать надежные пароли и парольные фразы.
- Почему повторное использование паролей является одной из главных причин взлома.
- Менеджеры паролей: зачем они нужны и как ими пользоваться безопасно.
- Многофакторная аутентификация: SMS, приложение, push-подтверждение, аппаратные ключи.
- Выбор MFA-устройств и ключей безопасности на примере линейки Yubico YubiKey.
- Как проверить и усилить защиту аккаунтов Google, Apple, Microsoft, Facebook, Instagram и мессенджеров.
3. Фишинг, социальная инженерия и онлайн-мошенничество
- Как распознать фишинговые письма, сообщения и сайты.
- Поддельные страницы входа, “службы поддержки”, фейковые доставки, банковские сообщения.
- Безопасная работа со ссылками, вложениями, QR-кодами и файлами.
- Что проверять перед оплатой, переводом средств или вводом личных данных.
- Практика: анализ примеров подозрительных сообщений.
4. Защита компьютера, смартфона и домашней сети
- Обновление операционной системы, браузера и программ как базовая защита.
- Признаки заражения устройства или подозрительной активности.
- Антивирус и встроенные средства защиты Windows, macOS, Android и iOS.
- Безопасная установка приложений и контроль разрешений.
- Защита смартфона: PIN, биометрия, шифрование, резервные копии, поиск и удаленная блокировка.
- Безопасность уведомлений.
- Базовая безопасность домашнего Wi-Fi и публичных сетей.
5. Персональные данные, приватность и цифровой след
- Какие персональные данные мы оставляем в Интернете.
- Настройки приватности в социальных сетях и мессенджерах.
- Безопасное хранение документов, фото, файлов и резервных копий.
- Как уменьшить цифровой след без потери удобства.
- Как действовать при утечке персональных данных или подозрении на мошенничество.
6. Действия при киберинциденте: персональный план реагирования
- Что делать, если аккаунт взломан.
- Что делать, если устройство заражено или потеряно.
- Как отозвать активные сессии, изменить пароли, проверить почту восстановления и подключенные устройства.
- Как сохранить доказательства инцидента и куда обращаться за помощью.
- Мини-чеклист: “Мои 10 действий для личной кибербезопасности”.
- Финальная практика: создание персонального плана улучшения кибергигиены.