Cyberbezpieczeństwo w erze AI: phishing, deepfake i bezpieczne hasła
16 h (2 dni po 8 h) · stacjonarna/zdalna · 1 900,00 zł/os. przed dofinansowaniem · szkolenie zgodne ze standardem BUR — kartę usługi rejestrujemy przy starcie grupy
O szkoleniu
Wiadomości phishingowe generowane z pomocą sztucznej inteligencji są coraz trudniejsze do odróżnienia od autentycznej korespondencji służbowej — narzędzia AI eliminują błędy językowe i pozwalają w kilka minut spersonalizować treść pod konkretnego odbiorcę. Rośnie też liczba prób wykorzystania deepfake: spreparowanych nagrań głosu przełożonego zlecającego "pilny przelew" lub materiałów wideo podszywających się pod kontrahenta. W praktyce to pracownik, a nie system informatyczny, najczęściej jako pierwszy styka się z takim atakiem, dlatego znajomość aktualnych metod działania przestępców bezpośrednio wpływa na bezpieczeństwo firmy.
Po szkoleniu uczestnik rozpoznaje wzorce phishingu wspieranego AI, ocenia wiarygodność podejrzanych wiadomości oraz nagrań audio/wideo, stosuje zasady bezpiecznego zarządzania hasłami i uwierzytelniania wieloskładnikowego, a także zgłasza i eskaluje incydenty bezpieczeństwa zgodnie z procedurą firmową.
Szkolenie ma charakter warsztatowy: uczestnicy analizują przykłady wiadomości phishingowych oraz próbki materiałów deepfake, a w module poświęconym hasłom — opcjonalnie i za zgodą uczestnika — mogą przeanalizować własne praktyki związane z hasłami i uwierzytelnianiem, pracując na materiałach zbliżonych do codziennych sytuacji w pracy biurowej.
Program
Dzień 1 8 h:
- Moduł 1: Krajobraz zagrożeń cyfrowych wspieranych AI — wprowadzenie i skala problemu w polskich firmach 1 h E1
- Moduł 2: Phishing wspierany AI — mechanizmy działania, personalizacja wiadomości, nowe wektory ataku 2 h E2
- Moduł 3: Warsztat — analiza i rozpoznawanie phishingu na przykładowych wiadomościach e-mail i SMS 2 h E2, E3
- Moduł 4: Deepfake — jak powstają fałszywe nagrania audio, wideo i obrazy oraz gdzie są wykorzystywane w atakach na firmy 2 h E4
- Moduł 5: Warsztat — identyfikacja deepfake w przykładowych materiałach audio, wideo i graficznych 1 h E4
Dzień 2 8 h:
- Moduł 6: Higiena haseł i uwierzytelniania wieloskładnikowego (MFA) — zasady, menedżery haseł, ryzyka 2 h E5
- Moduł 7: Warsztat — audyt własnych praktyk hasłowych i wdrożenie menedżera haseł oraz MFA na kontach służbowych 2 h E5
- Moduł 8: Weryfikacja treści i źródeł informacji w erze AI — fact-checking, wykrywanie manipulacji, narzędzia weryfikacyjne 2 h E6
- Moduł 9: Procedury reagowania na incydent bezpieczeństwa — zgłaszanie, eskalacja, komunikacja wewnętrzna 1 h E7
- Moduł 10: Test wiedzy, podsumowanie i indywidualny plan wzmocnienia nawyków bezpieczeństwa 1 h E8
Dla kogo
Pracownicy biurowi wszystkich działów korzystający na co dzień z poczty elektronicznej, komunikatorów i narzędzi AI — w szczególności działy obsługi klienta, sprzedaży, HR, księgowości i finansów, gdzie ryzyko phishingu i wyłudzeń jest najwyższe; menedżerowie średniego szczebla odpowiedzialni za autoryzację płatności i decyzji. Szkolenie odpowiednie dla mikro, małych i średnich firm usługowych, produkcyjnych (działy administracyjne) oraz instytucji, które nie posiadają dedykowanego działu bezpieczeństwa IT.
Efekty uczenia się (standard BUR)
- Klasyfikuje najczęstsze rodzaje zagrożeń cyfrowych wykorzystujących sztuczną inteligencję istotne dla codziennej pracy zawodowej.
- Rozpoznaje charakterystyczne cechy wiadomości phishingowych generowanych lub wspieranych przez AI.
- Weryfikuje wiarygodność nadawcy i treści podejrzanej wiadomości przed podjęciem działania (kliknięcie, odpowiedź, przelew).
- Identyfikuje sygnały wskazujące na materiał typu deepfake w nagraniach audio, wideo i obrazach.
- Stosuje zasady bezpiecznego zarządzania hasłami oraz uwierzytelniania wieloskładnikowego w codziennej pracy.
- Ocenia wiarygodność źródeł i treści z wykorzystaniem narzędzi i procedur weryfikacji faktów.
- Zgłasza i eskaluje incydent bezpieczeństwa zgodnie z ustaloną procedurą firmową.
- Projektuje indywidualny plan wzmocnienia własnych nawyków cyberbezpieczeństwa w miejscu pracy.
Walidacja: Test teoretyczny jednokrotnego/wielokrotnego wyboru (min. 20 pytań obejmujących rozpoznawanie phishingu wspieranego AI, deepfake, zasady higieny haseł oraz procedurę zgłaszania incydentów) połączony z zadaniami praktycznymi: samodzielną analizą przykładowej wiadomości i materiału audio/wideo pod kątem wskaźników zagrożenia oraz przygotowaniem indywidualnego planu wzmocnienia nawyków bezpieczeństwa. Próg zaliczenia: 70% poprawnych odpowiedzi w teście oraz poprawne wykonanie obu zadań praktycznych.