Cours cyber

Cours cyber

Première heure décide. Phishing, comptes, données et procédure d'incident pour la gestion et l'exploitation.

Conférencier et participants avec ordinateurs portables pour la formation — cours cyber pour l'équipe

Directeur de division GBH Cyber

Adam Schinzel

Votre cybersécurité n'est pas pilotée par un marketeur, mais par un ingénieur.

Il a construit des systèmes sécurisés pour IBM et Trezor. Maintenant, ils les construisent pour votre organisation.

Adam Schinzel, directeur de division GBH Cyber
Spécialiste NIS2 NÚKIB IBM Coffre-fort (SatoshiLabs)

1 jour

cours pratique en équipe

10-25

gestion, informatique, exploitation

NIS2

compréhensible pour la direction

Première heure

que faire en cas d'incident

Données, trafic et rôles. Une procédure pour la première heure

Conférencier et participants avec ordinateurs portables pour la formation — cours cyber pour l'équipe Cours en équipe

Impact pratique

Les gens doivent savoir qui appeler, quoi déconnecter et quoi laisser fonctionner.

Le cours n'a pas d'importance cybersécurité par couches. Comptes, rendez-vous, opération physique et rôles humains seront conjugués de telle sorte que personne n'improvise dans l'incident.

  1. 01

    Données

    Comptes, sauvegardes et données critiques. Savez-vous qui les détient et comment les récupérer ?

  2. 02

    Trafic

    Le réseau, les caméras et le mode bâtiment fonctionnent 24h/24 et 7j/7. Le cours les relie aux données en une seule procédure.

  3. 03

    Rôle

    Gestion, informatique et réception. Tout le monde sait ce qu'il fait dans la première heure d'un incident.

Moins de peur du cyber. Des décisions plus concrètes

Nous construisons le cours pour les personnes qui incident ils répondent vraiment au téléphone, ouvrent la porte ou prennent des décisions en matière de circulation.

Un ordinateur portable avec un email frauduleux et une main sur la souris – phishing

01

Phishing et ingénierie sociale

L’équipe reconnaît le risque et sait à qui transmettre l’incident.

Main avec téléphone et code de vérification sur le clavier — comptes et accès

02

Comptes, accès et rôles

Les comptes, les caméras et l'administration ont un propriétaire.

Salle de serveurs moderne à la lumière bleue : sauvegardes et récupération de données

03

Données et sauvegardes

Les données critiques ont une récupération claire.

Caméra de sécurité sur le bâtiment gardant l'espace extérieur

04

Caméras et mode physique

Cyber ​​​​se trouve sur le bâtiment, les caméras et les entrées.

Équipe de sécurité informatique plus petite – réponse aux incidents

05

Incident dans la première heure

Premier coup de téléphone, décision et isolement.

Deux expertes examinent des documents : tâches NIS2 et NÚKIB

06

NIS2 / NÚKIB pas de chaos

Nous traduisons les tâches en étapes de gestion.

L'équipe quitte le cours avec des progrès, pas seulement une impression

Nous ne traitons pas de la cybernétique de manière isolée. Nous nous connecterons rendez-vous, les personnes, le bâtiment et la prise de décision en matière de gestion.

  1. 01

    Dépistage rapide

    Comptes, données, caméras, fournisseurs, contacts de crise.

  2. 02

    Scénarios réels

    Phishing, appareil perdu, fuite de données, panne de caméra.

  3. 03

    Répartition des rôles

    Gestion, informatique, réception, exploitation et communication en une seule procédure.

  4. 04

    Plan d'action

    Que changer maintenant, que planifier et ce qui appartient à l'audit.

Un cours pour les organisations où un cyberincident interrompt la journée normale

Le bâtiment scolaire comme opération qui doit se dérouler même pendant l'incident

01

Directeurs et fondateurs d'écoles

Vous protégez les données des élèves, les comptes des enseignants et les caméras. Au cours du cours, vous recevrez une procédure claire, pas une autre directive dans un tiroir.

Conférencier et cadres sur ordinateurs portables pour la formation

02

Direction de l'entreprise et directeurs opérationnels

Lorsque le cyber arrête la production ou la facturation, c'est vous qui décidez. Vous apprendrez quoi faire dans la première heure et qui appeler.

Détail d'un commutateur réseau avec câbles - fonctionnement du réseau et comptes

03

Administrateurs informatiques sans leur propre équipe de sécurité

Vous conservez vous-même le réseau, les comptes et les sauvegardes. Vous repartirez avec un processus que vous pourrez gérer même sans SOC derrière vous.

Un ordinateur portable avec un email frauduleux et une main sur la souris — phishing à la réception

04

Personnes à l’accueil, à l’administration et à l’accès aux données

L'attaque commence par un clic sur le bureau d'accueil. Vous pouvez reconnaître le phishing avant d’ouvrir la pièce jointe et savoir à qui la transmettre.

Deux expertes examinent des documents : tâches NIS2 et NÚKIB

05

Organisation traitant de NIS2 / NÚKIB

Nous traduirons les obligations en mesures que vous pourrez défendre devant la direction et le régulateur. Pas de chaos juridique.

Une équipe de sécurité informatique plus petite – une procédure d’incident claire

06

Équipes qui ont besoin d’une procédure d’incident claire

Au lieu d’improviser, vous repartez avec un plan : qui isole, qui communique et qui décide de la circulation.

GBH Cyber

Lorsqu’un incident survient, il ne peut pas rester uniquement informatique.

La formation met en relation les collaborateurs, les chargés de clientèle, l'accueil et la direction. Nous nous entraînons pendant la première heure : reconnaître une attaque, à qui la transmettre, quoi limiter et comment maintenir le trafic.

Connaître l'attaque

Soumettre un incident

Restreindre l'accès

Continuez à courir

Demandez un cours
Lieu de travail analytique GBH Cyber

La première heure de l'incident

Qui appelle Quoi éteindre. À qui transmettre.

Un problème technique se transforme vite en crise opérationnelle. Le cours donne aux gens une procédure concrète, pas une autre présentation.

Supervision opérationnelle de sécurité des incidents
SOC
Détail du câble réseau dans l'infrastructure du serveur
Réseau
Vérification de l'entrée physique dans l'objet
Entrée

La plupart de ces attaques ont commencé chez les humains. C'est pourquoi nous formons les gens

Incidents tchèques publiquement documentés qui ont été déclenchés par un clic ou une pièce jointe ouverte. Le cours entraîne exactement à ce moment-là — comment hameçonnage savoir qui incident réussir et que faire dans la première leçon.

Le bâtiment historique de l'hôpital Rudolf et Stefanie Benešov (Máchova 400) — cible de l'attaque du ransomware de 2019 Logo de la télévision tchèque / ČT24

Ransomware Ryuk de décembre 2019

Hôpital Benešov

Le 11 décembre 2019, un ransomware a paralysé les systèmes hospitaliers. L'exploitation complète n'a repris que le 30 décembre, les dégâts ont dépassé 59 millions de couronnes.

Ce que nous en faisons : Tout a commencé avec la messagerie électronique et les comptes mal protégés. Le cyberaudit examine exactement ces points d’entrée.

Source : Télévision tchèque (ČT24)
Campus de l'hôpital universitaire de Brno-Bohunice Logo Aktuálně.cz

Mars 2020 · ransomware, au lendemain de la déclaration de l'état d'urgence

Hôpital universitaire de Brno

Le 13 mars 2020, au lendemain de la déclaration de l'état d'urgence, une attaque a crypté les systèmes du deuxième plus grand hôpital du pays. Opérations reportées, dégâts provisoires de 150 millions de couronnes.

Ce que nous en faisons : Une pièce jointe ouverte a arrêté l’opération. C'est pourquoi, dans le cours, nous formons la reconnaissance du phishing et la procédure de la première heure.

Source : Aktuálně.cz

268

des incidents de cybersécurité enregistrés par NÚKIB en 2024 — le plus élevé jusqu'à présent, le plus souvent dans le secteur public

Source : NÚKIB, Rapport sur l'état de la cybersécurité de la République tchèque (2024)

La cybersécurité n'est plus volontaire.

NIS2 et la nouvelle loi sur la cybersécurité transfèrent la responsabilité à la direction. Un audit et une équipe préparée coûteront moins cher qu’une amende, un temps d’arrêt et une perte de données.

jusqu'à 10 millions d'euros

ou 2% du chiffre d'affaires — amendes selon NIS2

La direction est responsable

responsabilité personnelle des mesures prises

24 / 72 heures

délais légaux pour signaler un incident

Fournisseurs

vous êtes également responsable de la supply chain

Une formation qui colle à la pratique

Phishing, analyse du trafic i risques sur mobile – une journée avec l’équipe, plan par plan.

Démonstration d'une attaque de phishing à l'écran
Phishing
Analyste de cybersécurité sur le lieu de travail avec moniteurs
Analyse du trafic
Centre des opérations de sécurité GBH Cyber
Centre des opérations
Les étudiants travaillent avec des outils d’intelligence artificielle
Travailler en groupe
Étudiant sur téléphone portable
Risques dans le mobile
Le cours est-il technique ?

C'est pratique. La direction, les opérations et l'informatique adoptent un langage commun : quel est le risque, qui a quel rôle et que faire dans les premières minutes d'un incident.

Fait-il suite à un cyberaudit ?

Oui. Le cours peut être autonome, mais il prend tout son sens après avoir audité les comptes, les données, les caméras et les fournisseurs. L'audit trouvera des faiblesses, le cours apprendra à l'équipe à réagir.

Est-ce adapté aux écoles ?

Oui. Les écoles gèrent les données des élèves, les comptes du personnel, les caméras, les fournisseurs et les communications de crise. Le cours traduit les cyber-risques dans les opérations scolaires normales.

Cours cyber

Préparons l'équipe à un incident qui ne doit pas être motivé par l'improvisation

Décrivez simplement l'organisation, le nombre de personnes et le problème actuel. Nous vous renverrons la fourchette de tarifs recommandée.

Un cours cyber pour votre équipe

Indiquez si vous avez affaire à une école, une entreprise ou une institution, le nombre de participants et la principale préoccupation. Nous vous proposerons un cours spécifique.