curso cibernético

curso cibernético

primera hora decide. Phishing, cuentas, datos y procedimiento de incidencias para su gestión y operación.

Profesor y participantes con computadoras portátiles para capacitación: curso cibernético para el equipo

Director de División GBH Cyber

Adam Schinzel

Su ciberseguridad no la impulsa un especialista en marketing, sino un ingeniero.

Construyó sistemas seguros para IBM y Trezor. Ahora los están construyendo para su organización.

Adam Schinzel, director de división GBH Cyber
especialista en NIS2 NÚKIB IBM Bóveda (SatoshiLabs)

1 dia

curso practico en equipo

10-25

gestión, TI, operación

NIS2

comprensible para la gestión

primera hora

que hacer en un incidente

Datos, tráfico y roles. Un procedimiento durante la primera hora.

Profesor y participantes con computadoras portátiles para capacitación: curso cibernético para el equipo Curso en equipo

Impacto práctico

La gente necesita saber a quién llamar, qué desconectar y qué dejar correr.

El curso no importa seguridad cibernética por capas. Cuentas, fechas, la operación física y los roles humanos se combinarán de tal manera que nadie improvise en el incidente.

  1. 01

    Datos

    Cuentas, copias de seguridad y datos críticos. ¿Sabes quién los posee y cómo recuperarlos?

  2. 02

    Tráfico

    La red, las cámaras y el modo de construcción funcionan las 24 horas del día, los 7 días de la semana. El curso los vincula con datos en un solo procedimiento.

  3. 03

    Rol

    Gestión, informática y recepción. Todo el mundo sabe lo que está haciendo en la primera hora de un incidente.

Menos miedo al ciber. Decisiones más concretas

Construimos el curso para personas que incidente realmente levantan el teléfono, abren la puerta o toman decisiones sobre el tráfico.

Una computadora portátil con un correo electrónico fraudulento y una mano en el mouse: phishing

01

Phishing e ingeniería social

El equipo reconoce el riesgo y sabe a quién transmitir el incidente.

Mano con teléfono y código de verificación en el teclado: cuentas y acceso

02

Cuentas, acceso y roles

Cuentas, cámaras y administración tienen dueño.

Sala de servidores moderna con luz azul: copias de seguridad y recuperación de datos

03

Datos y copias de seguridad

Los datos críticos tienen una recuperación clara.

Cámara de seguridad en el edificio vigilando el área exterior.

04

Cámaras y modo físico

Cyber ​​​​se encuentra en el edificio, cámaras y entradas.

Equipo de seguridad informática más pequeño: respuesta a incidentes

05

Incidente en la primera hora

Primera llamada telefónica, decisión y aislamiento.

Dos expertas revisan documentos: deberes NIS2 y NÚKIB

06

NIS2 / NÚKIB sin caos

Traducimos los deberes en pasos para la gestión.

El equipo sale del curso con avances, no sólo con una impresión

No nos ocupamos de la cibernética de forma aislada. nos conectaremos fechas, personas, edificación y toma de decisiones de gestión.

  1. 01

    Detección rápida

    Cuentas, datos, cámaras, proveedores, contactos de crisis.

  2. 02

    Escenarios reales

    Phishing, pérdida de dispositivo, fuga de datos, interrupción de la cámara.

  3. 03

    División de roles

    Gestión, informática, recepción, operación y comunicación en un solo procedimiento.

  4. 04

    plan de acción

    Qué cambiar ahora, qué planificar y qué pertenece a la auditoría.

Un curso para organizaciones donde un ciberincidente detiene el día normal

El edificio escolar como operación que debe funcionar incluso durante el incidente.

01

Directores y fundadores de escuelas

Protege los datos de los estudiantes, las cuentas de los profesores y las cámaras. En el curso recibirá un procedimiento claro, no otra directiva en un cajón.

Profesor y ejecutivos en portátiles para formación.

02

Directores de gestión y operativos de la empresa

Cuando Cyber detiene la producción o la facturación, tú decides. Aprenderá qué hacer en la primera hora y a quién llamar.

Detalle de un conmutador de red con cables: funcionamiento de la red y cuentas.

03

Administradores de TI sin su propio equipo de seguridad

Usted mismo conserva la red, las cuentas y las copias de seguridad. Saldrá con un proceso que podrá manejar incluso sin un SOC detrás de usted.

Un portátil con un correo electrónico fraudulento y una mano en el ratón: phishing en la recepción

04

Personas de recepción, administración y acceso a datos

El ataque comienza con un clic en el mostrador de recepción. Puede reconocer el phishing antes de abrir el archivo adjunto y saber a quién reenviarlo.

Dos expertas revisan documentos: deberes NIS2 y NÚKIB

05

Organización que se ocupa de NIS2 / NÚKIB

Traduciremos las obligaciones en pasos que usted pueda defender ante la dirección y el regulador. Sin caos legal.

Un equipo de seguridad informática más pequeño: un procedimiento claro en caso de incidentes

06

Equipos que necesitan un procedimiento de incidentes claro

En lugar de improvisar, sales con un plan: quién aísla, quién comunica y quién decide sobre el tráfico.

GBH Cyber

Cuando llega un incidente, no puede quedarse solo en TI.

El curso conecta a empleados, gerentes de cuentas, recepción y gerencia. Entrenamos durante la primera hora: reconocer un ataque, a quién transmitirlo, qué limitar y cómo mantener el tráfico.

Conoce el ataque

Enviar un incidente

Restringir el acceso

sigue corriendo

Pregunta por un curso
Lugar de trabajo analítico GBH Cyber

La primera hora del incidente.

Quién llama Qué apagar. A quién pasar.

Un problema técnico se convierte rápidamente en una crisis operativa. El curso ofrece a las personas un procedimiento concreto, no otra presentación.

Supervisión operativa de seguridad de incidentes
SOC
Detalle del cable de red en infraestructura de servidores.
Red
Verificación de entrada física al objeto.
Entrada

La mayoría de estos ataques comenzaron en humanos. Por eso formamos personas.

Incidentes checos documentados públicamente que se desencadenaron con un clic o un archivo adjunto abierto. El curso entrena exactamente ese momento: ¿cómo phishing saber quien incidente aprobar y qué hacer en la primera lección.

El edificio histórico del hospital Rudolf y Stefanie Benešov (Máchova 400): el objetivo del ataque de ransomware de 2019 Logotipo de la Televisión Checa / ČT24

Diciembre de 2019 ransomware Ryuk

Hospital Benešov

El 11 de diciembre de 2019, el ransomware paralizó los sistemas hospitalarios. El pleno funcionamiento no se reanudó hasta el 30 de diciembre; los daños superaron los 59 millones de coronas.

Qué hacemos con él: Todo empezó con el correo electrónico y las cuentas mal protegidas. La ciberauditoría examina exactamente estos puntos de entrada.

Fuente: Televisión Checa (ČT24)
Campus del Hospital Universitario Brno-Bohunice Logotipo de Aktuálně.cz

Marzo 2020 · ransomware, al día siguiente de declararse el estado de alarma

Hospital Universitario de Brno

El 13 de marzo de 2020, un día después de que se declarara el estado de emergencia, un ataque cifró los sistemas del segundo hospital más grande del país. Operaciones aplazadas, daños provisionales de 150 millones de coronas.

Qué hacemos con él: Un archivo adjunto abierto detuvo la operación. Por eso en el curso entrenamos el reconocimiento del phishing y el procedimiento de la primera hora.

Fuente: Aktuálně.cz

268

de incidentes de seguridad cibernética registrados por NÚKIB en 2024: la mayor cantidad hasta ahora, con mayor frecuencia en el sector público

Fuente: NÚKIB, Informe sobre el estado de la ciberseguridad de la República Checa (2024)

La ciberseguridad ya no es voluntaria.

NIS2 y la nueva Ley de Seguridad Cibernética transfieren la responsabilidad a la dirección. Una auditoría y un equipo preparado costarán menos que una multa, tiempo de inactividad y pérdida de datos.

hasta 10 millones de euros

o 2% del volumen de negocios: multas según NIS2

La gerencia es responsable

responsabilidad personal por las medidas tomadas

24 / 72h

plazos legales para informar un incidente

Proveedores

También eres responsable de la cadena de suministro.

Entrenamiento que se ciñe a la práctica

Phishing, análisis de tráfico i riesgos en el móvil: un día con el equipo, toma a toma.

Demostración de un ataque de phishing en la pantalla.
Phishing
Analista de seguridad cibernética en el lugar de trabajo con monitores
Análisis de tráfico
Centro de operaciones de seguridad GBH Cyber
Centro de Operaciones
Los estudiantes trabajan con herramientas de inteligencia artificial
Trabajando en grupo
Estudiante en teléfono móvil
Riesgos en el móvil
¿El curso es técnico?

Es práctico. Gestión, operaciones y TI obtienen un lenguaje común: cuál es el riesgo, quién tiene qué rol y qué hacer en los primeros minutos de un incidente.

¿Hace seguimiento a una ciberauditoría?

Sí. El curso puede ser independiente, pero tiene más sentido después de auditar cuentas, datos, cámaras y proveedores. La auditoría encontrará debilidades, el curso enseñará al equipo a reaccionar.

¿Es adecuado para escuelas?

Sí. Las escuelas manejan datos de los estudiantes, cuentas del personal, cámaras, proveedores y comunicaciones de crisis. El curso traduce los riesgos cibernéticos en operaciones escolares normales.

curso cibernético

Preparemos al equipo para un incidente que no debe dejarse llevar por la improvisación.

Simplemente describa la organización, la cantidad de personas y el problema actual. Le devolveremos el rango de tarifas recomendado.

Un curso cibernético para tu equipo

Escribe si se trata de un colegio, empresa o institución, el número de participantes y la principal preocupación. Te propondremos un curso específico.