Cilji aktivnosti in pristopi za njihovo doseganje
Cilj naloge je priprava strokovnega usposabljanja za zaposlene na področju IO in izobraževalcev v neformalnih izobraževalnih programih za odrasle iz področja kibernetske varnosti in ravnanja z osebnimi podatki.
Zaposleni po ljudskih univerzah se dnevno srečujemo z zlonamernimi elektronskimi sporočili in drugimi oblikami vdora v naš sistem. Prav tako literatura navaja zaposlene kot najbolj ranljiv del pri vdorih v sistem organizacije. Če sistem ni dovolj zaščiten ali pa zaposleni ne poznajo oziroma se ne ozirajo na kibernetsko varnost in kako ravnati z osebnimi podatki, lahko pride do: kraje osebnih ali poslovnih podatkov, finančne škode, prekinitve, lahko tudi več mesečne delovanja storitev ter izgube zaupanja uporabnikov. Tako mora vsak zaposleni poznati vsaj osnovne nevarnosti delovanja »online« in katere nevarnosti pretijo: virusi in zlonamerna programska oprema (malware), Phishing – lažna e-pošta ali sporočila za krajo gesel, hekerski vdori v sisteme, Ransomware – zaklep podatkov in zahteva po odkupnini, kraja identitete.
Zaposleni dnevno obdelujejo osebne podatke udeležencev. Zakon ZVOP2 je zelo zaostril delo z osebnimi podatki, prenesel je tudi odgovornost za primere zlorab na zaposlene in ne samo na direktorja. Tako se morajo zaposleni zavedati odgovornosti in poznati protokole ravnanja, obdelave in shranjevanja osebnih podatkov.
Opis vsebine
| 24. 8. | 9.00 -12.15 | osebni podatki in varovanje osebnih podatkov |
| 25. 8. | 9.00 -12.15 | Digitalna izpostavljenost, CIA-triada, digitalni odtis, phishing, prevzem računov, zlonamerna programska oprema, napake uporabnikov, izgubljene naprave, zloraba spletnih vsebin, umetna inteligenca in hibridne grožnje. |
| 26. 8. | 9.00 -12.15 | Razkrita in ponovno uporabljena gesla, upravitelji gesel, MFA, obnovitev računov, menjava in izguba naprav, posodobitve, dovoljenja aplikacij, povezani računi, Wi-Fi, skupni računalniki, delo od doma ter varnostne kopije. |
| 27. 8. | 9.00 -12.15 | Odzivanje na varnostne incidente, omejevanje posledic, prijava incidentov in odzivanje na posamezne pojavne oblike kibernetskih groženj. 3 dan se zaključi s praktično vajo simulacije incidenta, kjer udeleženci uporabijo znanje vseh treh dni. |
| 28. 8. | 9.00 -12.15 | Arnesove storitve |
Projekt je sofinanciran s strani Ministrstva za izobraževanje, znanost in mladino.
