Cyberbezpieczeństwo w erze AI: phishing, deepfake i bezpieczne hasła

16 h (2 dni po 8 h) · stacjonarna/zdalna · 1 900,00 zł/os. przed dofinansowaniem · szkolenie zgodne ze standardem BUR — kartę usługi rejestrujemy przy starcie grupy

O szkoleniu

Wiadomości phishingowe generowane z pomocą sztucznej inteligencji są coraz trudniejsze do odróżnienia od autentycznej korespondencji służbowej — narzędzia AI eliminują błędy językowe i pozwalają w kilka minut spersonalizować treść pod konkretnego odbiorcę. Rośnie też liczba prób wykorzystania deepfake: spreparowanych nagrań głosu przełożonego zlecającego "pilny przelew" lub materiałów wideo podszywających się pod kontrahenta. W praktyce to pracownik, a nie system informatyczny, najczęściej jako pierwszy styka się z takim atakiem, dlatego znajomość aktualnych metod działania przestępców bezpośrednio wpływa na bezpieczeństwo firmy.

Po szkoleniu uczestnik rozpoznaje wzorce phishingu wspieranego AI, ocenia wiarygodność podejrzanych wiadomości oraz nagrań audio/wideo, stosuje zasady bezpiecznego zarządzania hasłami i uwierzytelniania wieloskładnikowego, a także zgłasza i eskaluje incydenty bezpieczeństwa zgodnie z procedurą firmową.

Szkolenie ma charakter warsztatowy: uczestnicy analizują przykłady wiadomości phishingowych oraz próbki materiałów deepfake, a w module poświęconym hasłom — opcjonalnie i za zgodą uczestnika — mogą przeanalizować własne praktyki związane z hasłami i uwierzytelnianiem, pracując na materiałach zbliżonych do codziennych sytuacji w pracy biurowej.

Program

Dzień 1 8 h:

  • Moduł 1: Krajobraz zagrożeń cyfrowych wspieranych AI — wprowadzenie i skala problemu w polskich firmach 1 h E1
  • Moduł 2: Phishing wspierany AI — mechanizmy działania, personalizacja wiadomości, nowe wektory ataku 2 h E2
  • Moduł 3: Warsztat — analiza i rozpoznawanie phishingu na przykładowych wiadomościach e-mail i SMS 2 h E2, E3
  • Moduł 4: Deepfake — jak powstają fałszywe nagrania audio, wideo i obrazy oraz gdzie są wykorzystywane w atakach na firmy 2 h E4
  • Moduł 5: Warsztat — identyfikacja deepfake w przykładowych materiałach audio, wideo i graficznych 1 h E4

Dzień 2 8 h:

  • Moduł 6: Higiena haseł i uwierzytelniania wieloskładnikowego (MFA) — zasady, menedżery haseł, ryzyka 2 h E5
  • Moduł 7: Warsztat — audyt własnych praktyk hasłowych i wdrożenie menedżera haseł oraz MFA na kontach służbowych 2 h E5
  • Moduł 8: Weryfikacja treści i źródeł informacji w erze AI — fact-checking, wykrywanie manipulacji, narzędzia weryfikacyjne 2 h E6
  • Moduł 9: Procedury reagowania na incydent bezpieczeństwa — zgłaszanie, eskalacja, komunikacja wewnętrzna 1 h E7
  • Moduł 10: Test wiedzy, podsumowanie i indywidualny plan wzmocnienia nawyków bezpieczeństwa 1 h E8

Dla kogo

Pracownicy biurowi wszystkich działów korzystający na co dzień z poczty elektronicznej, komunikatorów i narzędzi AI — w szczególności działy obsługi klienta, sprzedaży, HR, księgowości i finansów, gdzie ryzyko phishingu i wyłudzeń jest najwyższe; menedżerowie średniego szczebla odpowiedzialni za autoryzację płatności i decyzji. Szkolenie odpowiednie dla mikro, małych i średnich firm usługowych, produkcyjnych (działy administracyjne) oraz instytucji, które nie posiadają dedykowanego działu bezpieczeństwa IT.

Efekty uczenia się (standard BUR)

  • Klasyfikuje najczęstsze rodzaje zagrożeń cyfrowych wykorzystujących sztuczną inteligencję istotne dla codziennej pracy zawodowej.
  • Rozpoznaje charakterystyczne cechy wiadomości phishingowych generowanych lub wspieranych przez AI.
  • Weryfikuje wiarygodność nadawcy i treści podejrzanej wiadomości przed podjęciem działania (kliknięcie, odpowiedź, przelew).
  • Identyfikuje sygnały wskazujące na materiał typu deepfake w nagraniach audio, wideo i obrazach.
  • Stosuje zasady bezpiecznego zarządzania hasłami oraz uwierzytelniania wieloskładnikowego w codziennej pracy.
  • Ocenia wiarygodność źródeł i treści z wykorzystaniem narzędzi i procedur weryfikacji faktów.
  • Zgłasza i eskaluje incydent bezpieczeństwa zgodnie z ustaloną procedurą firmową.
  • Projektuje indywidualny plan wzmocnienia własnych nawyków cyberbezpieczeństwa w miejscu pracy.

Walidacja: Test teoretyczny jednokrotnego/wielokrotnego wyboru (min. 20 pytań obejmujących rozpoznawanie phishingu wspieranego AI, deepfake, zasady higieny haseł oraz procedurę zgłaszania incydentów) połączony z zadaniami praktycznymi: samodzielną analizą przykładowej wiadomości i materiału audio/wideo pod kątem wskaźników zagrożenia oraz przygotowaniem indywidualnego planu wzmocnienia nawyków bezpieczeństwa. Próg zaliczenia: 70% poprawnych odpowiedzi w teście oraz poprawne wykonanie obu zadań praktycznych.

Policz swoje dofinansowanie

Sprawdź dofinansowanie