Paslauga

Kibernetinio saugumo mokymai darbuotojams ir vadovams

Mokymai, kurie ne tik pakelia darbuotojų budrumą, bet ir uždaro konkretų KSĮ bei NIS2 reikalavimą – su programa, dalyvavimo įrodymais ir žinių patikra, kuriuos galima parodyti auditoriui.

Kodėl mokymai yra teisinė pareiga, o ne geras noras

Kibernetinio saugumo įstatymas (KSĮ), perkeliantis NIS2 direktyvos reikalavimus, nurodo, kad kibernetinio saugumo subjektų vadovybė turi būti apmokyta kibernetinio saugumo rizikų valdymo srityje, o darbuotojams turi būti užtikrinamas reguliarus sąmoningumo ugdymas.

Praktikoje tai reiškia du dalykus: mokymai turi realiai įvykti ir turi likti įrodymai – programa, datos, dalyviai, patikros rezultatai. Be įrodymų mokymai audito metu tiesiog neegzistuoja.

Programa vadovams ir valdymo organams

  • KSĮ ir NIS2 esmė: kam taikoma, kokios pareigos, kokia asmeninė vadovų atsakomybė.
  • Kibernetinio saugumo rizikų valdymas: kaip skaityti rizikų registrą ir priimti sprendimus.
  • Incidentų valdymas: pranešimo NKSC terminai, komunikacija, sprendimų priėmimas krizėje.
  • Tiekimo grandinės rizika ir reikalavimai partneriams bei paslaugų teikėjams.
  • Investicijų prioritetai: kur pinigai duoda daugiausiai atitikties ir saugumo.

Programa darbuotojams

  • Fišingas ir socialinė inžinerija: realūs lietuviški pavyzdžiai ir atpažinimo požymiai.
  • Slaptažodžiai, slaptažodžių saugyklos ir dviejų veiksnių autentifikavimas.
  • Saugus darbas nuotoliu, asmeniniai įrenginiai, viešas Wi-Fi.
  • Duomenų tvarkymas ir BDAR pagrindai kasdieniame darbe.
  • Kaip ir kam pranešti apie įtartiną veiklą – vidinė incidento procedūra.
  • Dirbtinio intelekto įrankiai: ką galima ir ko negalima į juos suvesti.

Kaip vyksta mokymai

  1. Trumpas pokalbis: sektorius, subjekto statusas, rizikos, esama patirtis.
  2. Programos pritaikymas jūsų procesams ir naudojamoms sistemoms.
  3. Mokymai nuotoliu arba vietoje: atskiros sesijos vadovybei ir darbuotojams.
  4. Žinių patikra ir, pageidaujant, fišingo simuliacija.
  5. Įrodymų paketas: dalyvių sąrašai, rezultatai, ataskaita auditui.

Įrodymai auditui ProKSI platformoje

Mokymų programa, datos, dalyvių patvirtinimai ir patikros rezultatai kaupiami ProKSI platformoje ir susiejami su konkrečiais KSĮ reikalavimais. Atėjus KSI auditui ar NKSC patikrinimui įrodymus pateikiate iš vienos vietos, o ne renkate juos po pašto dėžutes.

Dažniausi klausimai

Ar kibernetinio saugumo mokymai yra privalomi?

Taip. KSĮ (perkeliant NIS2 reikalavimus) numato, kad kibernetinio saugumo subjektų vadovybė ir darbuotojai turi būti reguliariai mokomi kibernetinio saugumo rizikų valdymo klausimais, o dalyvavimas – dokumentuotas.

Kaip dažnai reikia kartoti mokymus?

Praktikoje rekomenduojama bent kartą per metus visiems darbuotojams, papildomai – naujiems darbuotojams įdarbinimo metu ir po reikšmingų pokyčių ar incidentų. Vadovybės mokymai taip pat kartojami kasmet.

Kokių įrodymų prašo auditorius?

Mokymų programos turinio, datų, dalyvių sąrašų su patvirtinimais, žinių patikros rezultatų ir fišingo simuliacijų ataskaitų. ProKSI platformoje šie įrodymai kaupiami vienoje vietoje ir susiejami su audito reikalavimais.

Ar mokymai vyksta nuotoliniu būdu?

Taip. Mokymus vedame nuotoliniu būdu, gyvai jūsų organizacijoje arba mišriai; galimas ir įrašytas modulis naujiems darbuotojams.

Susisiekiame per 1 darbo dieną.

Užsakyti mokymus