Šiandien
14:02
Skubinimas ir sutrumpinta nuoroda - du klasikiniai sukčiaus požymiai. Bankas taip niekada neprašo.
Darbuotojai mokosi naršyklėje po 5‑25 min. Jūs gaunate sertifikatus su vieša patikra ir ataskaitą, kurios prašo NIS2 (TIS2), DORA ar ISO 27001 auditorius. Pusė kursų - nemokami, registruotis nereikia.
Darbuotojų sąmoningumo ugdymo ir kibernetinės higienos reikalauja NIS2 (TIS2), DORA ir ISO 27001. NIS2 (TIS2) reikalavimams įgyvendinti - 12 mėn. nuo įtraukimo į kibernetinio saugumo subjektų registrą.
Šiandien
14:02
Skubinimas ir sutrumpinta nuoroda - du klasikiniai sukčiaus požymiai. Bankas taip niekada neprašo.
Šiandien
09:17
Jokios nuorodos ir jokio skubinimo: patikrinti prašoma jums jau žinomu kanalu.
Šiandien
11:45
Netikras domenas ir prašymas sumokėti žinute - kurjeriai muito mokesčio SMS žinute nerenka.
Ar tai sukčiavimas?
Tas pats žaidimas, kurį darbuotojas žaidžia tiesiog vaizdo įraše.
Įprastus mokymus darbuotojai atideda: ilgi, teoriniai, pusdienis salėje. Čia trys dalykai kitaip.
Darbuotojas žiūri, renkasi ir sprendžia. Jokių taisyklių dokumentų.
Temos suskaidytos į trumpus epizodus. Darbuotojas mokosi tada, kai jam patogu - kompiuteriu ar telefonu.
Kartojimas tinkamu laiku ir aktyvus atgaminimas padeda žinioms išlikti ir po kelių mėnesių.
Valdymo konsolę, kurioje matote visos komandos progresą, ataskaitą auditoriui ir visą kursų katalogą.
CSV importas, grupės ir rolės: personalas, vadovas, auditorius (tik skaitymo teisės).
Kursą priskiriate visai organizacijai, grupei ar konkretiems žmonėms.
Prieš 7 dienas, prieš dieną ir termino dieną, vėliau - kas 14 dienų. Tas pats priminimas nesikartoja.
Kas ką baigė ir kada - pagal grupes, komandas ar visą organizaciją. Eksportas auditui.
PDF su unikaliu numeriu ir vieša patikros nuoroda - auditorius patikrina be paskyros.
Neredaguojamas įrašų sąrašas: prisijungimai, rolių ir nustatymų pakeitimai.
Valdymo konsolė: atitikties ataskaita pagal grupes
Taip pat: dviejų veiksnių autentifikavimas, IP apribojimai, jūsų logotipas ir spalvos, sąsaja 7 kalbomis, SCORM importas ir gyvos apklausos auditorijoje.
Pusė katalogo - nemokama. Likusieji kursai ir interaktyvesnis turinys atsiveria organizacijos plane.
Kaip sukurti stiprų slaptažodį ir apsaugoti paskyras.
PeržiūrėtiFišingas, SMS sukčiavimas, deepfake ir QR kodų atakos.
Peržiūrėti10 realių, dokumentuotų atvejų ir praktika juos atpažinti.
PeržiūrėtiNaujas kursas - kas mėnesį. Kursų turinys lietuvių kalba, platformos sąsaja - 7 kalbomis.
Kiekvieno kurso struktūra sudėliota pagal tris ištirtus mokymosi principus.
Tipinė mokomojo vaizdo įrašo žiūrėjimo trukmė (mediana) - nesvarbu, koks ilgas pats įrašas.
Guo, Kim & Rubin, 2014
Tiek pagerėja įsiminimas, kai medžiaga pakartojama po tinkamo intervalo.
Cepeda ir kt., 2008
Per tiek laiko mokymų poveikis išnyksta, jei žinios neatnaujinamos.
Reinheimer ir kt., 2020
Kiekvienam skyriui - atskiras puslapis su ekrano nuotraukomis ir tikslia mechanika.
Vaizdo įrašas sustoja ties pasirinkta sekunde ir virš jo atsiveria užduotis. Darbuotojas turi nuspręsti - tik tada įrašas leidžiamas toliau.
Grotuvas, vaizdo įrašo progresas, testai, sertifikatai su vieša patikra ir darbuotojo istorija.
Vartotojai, grupės, priskyrimai su terminais, priminimai, ataskaitos, audito žurnalas ir saugumo nustatymai.
Kursų medis, klausimai vaizdo įraše, testų nustatymai, SCORM importas ir eksportas, sertifikato dizainas.
Skaidrės su balsavimu, žodžių debesis, viktorina ir auditorijos klausimai - dalyviams paskyros nereikia.
Kampanijos, laiškų šablonai, paspaudimų sekimas ir automatinis mokymų priskyrimas paspaudusiems.
Fišingo simuliacijų platforma dar kuriama ir netrukus pasirodys.
Kaip vykdomos simuliacijos
Baigus kursą PDF sertifikatas išduodamas automatiškai. Auditorius jį patikrina viešoje nuorodoje be jokios paskyros.
Įdiegti nieko nereikia - viskas veikia naršyklėje.
Atidarykite bet kurį nemokamą kursą be registracijos ir pažiūrėkite, kaip jis atrodo darbuotojui.
Įkelkite el. pašto adresų sąrašą, priskirkite kursus ir nustatykite terminą. Priminimus išsiunčia platforma.
Kas baigė, kada ir kokiu rezultatu - kartu su sertifikatais auditui.
Visi trys reikalauja to paties: reguliariai mokyti darbuotojus ir turėti įrodymą, kad mokymai įvyko. Skiriasi tik tai, kam jie taikomi ir ko klausia auditorius.
Pagal Kibernetinio saugumo įstatymą (TIS2, ES direktyva NIS2) reguliarūs NIS2 mokymai darbuotojams ir vadovams bei kibernetinė higiena yra privalomi esminiams ir svarbiems subjektams. Reikalavimus reikia įgyvendinti per 12 mėn. nuo įtraukimo į kibernetinio saugumo subjektų registrą.
Lietuvoje tai energetika, transportas, sveikatos priežiūra, skaitmeninės paslaugos, gamyba, viešasis sektorius ir jų tiekėjai. Registrą tvarko Nacionalinis kibernetinio saugumo centras (NKSC).
Auditoriui pateikiate atitikties ataskaitą (kas, ką ir kada baigė) ir kiekvieno darbuotojo sertifikatą su vieša patikra.
DORA (ES reglamentas 2022/2554) taikomas nuo 2025 m. sausio 17 d. Jo 13 straipsnis reikalauja, kad IRT saugumo sąmoningumo programos ir skaitmeninio atsparumo mokymai būtų privaloma visų darbuotojų ir vyresniosios vadovybės mokymų dalis.
Lietuvoje tai bankai, kredito unijos, draudikai, mokėjimo ir elektroninių pinigų įstaigos, investicinės įmonės ir kriptoturto paslaugų teikėjai, o per sutartis reikalavimai pasiekia ir jų IRT tiekėjus. Priežiūrą vykdo Lietuvos bankas.
Kursus priskiriate su terminais, platforma primena, o ataskaitoje matote, kas baigė ir kada. Tai ir pateikiate priežiūros institucijai ar auditoriui.
ISO/IEC 27001:2022 reikalauja, kad darbuotojai žinotų informacijos saugumo politiką ir savo vaidmenį (7.2 ir 7.3 punktai), o A.6.3 kontrolė - sąmoningumo ugdymo, mokymų ir reguliaraus žinių atnaujinimo.
Standartas savanoriškas. Lietuvoje jo neretai prašo viešieji pirkimai ir didesni klientai iš savo tiekėjų - patikrinkite savo sutartis ir pirkimų sąlygas.
Sertifikavimo auditoriui pateikiate mokymų įrašus su datomis ir rezultatais bei sertifikatus su vieša patikra. Patį ISO 27001 sertifikatą išduoda sertifikavimo įstaiga, ne platforma.
Tai, ko HR ir IT vadovai klausia prieš pradėdami.
Apie valandą per metus, epizodais po 5‑25 min. Pamoka įskaitoma peržiūrėjus 90 % įrašo. Pradėtą kursą galima tęsti bet kada - kompiuteriu ar telefonu.
Taip. Auditoriui pateikiate atitikties ataskaitą (kas, ką ir kada baigė, su rezultatais) ir kiekvieno darbuotojo PDF sertifikatą su unikaliu numeriu CERT-2026-XXXXXX ir vieša patikros nuoroda, kurią auditorius atidaro be paskyros. Auditoriui galima sukurti atskirą tik skaitymo rolę.
Primena pati platforma: likus 7 dienoms, 1 dienai ir termino dieną, o po termino - kas 14 dienų, kol darbuotojas baigia. Vadovas gali paraginti ir rankiniu būdu. Pradelstas priskyrimas iš sąrašo nedingsta, o ataskaitoje matote, kas dar nebaigė.
Pusė kursų nemokami - už juos mokėti nereikia. Organizacijos planas apmokamas sąskaita faktūra juridiniam asmeniui, kartą per metus arba kas mėnesį. Mokate už vietas, ne už prisijungimus. Kainos pasiūlymą pagal vietų skaičių atsiųsime el. paštu.
Platformos sąsaja veikia 7 kalbomis: lietuvių, anglų, rusų, lenkų, vokiečių, ispanų ir prancūzų - kiekvienas darbuotojas renkasi savo. Kursų turinys neverčiamas mašininiu būdu: kiekvienas kursas turi savo kalbą, ir priskiriant į tai atsižvelgiama. Mūsų katalogo kursai parengti lietuvių kalba; savo kursus kuriate bet kuria kalba.
Kiekvienas klientas gauna atskirą aplinką ir savo duomenų bazę. Duomenų bazė ir priegloba - Europos Sąjungoje (Airijoje). Kaupiame tik el. pašto adresą, vardą, rolę, grupę ir mokymų rezultatus. Pagal BDAR jūsų organizacija yra duomenų valdytojas, mes - tvarkytojas pagal duomenų tvarkymo sutartį. Išėjusio darbuotojo mokymų istorija išlieka, kad atitikties įrašas nesugriūtų.
Ne. Darbuotojas gauna nuorodą el. paštu ir mokosi naršyklėje - tiek kompiuteriu, tiek telefonu.
Taip. Reguliarūs darbuotojų mokymai ir kibernetinė higiena yra tarp organizacinių NIS2 (TIS2) reikalavimų. Juos reikia įgyvendinti per 12 mėn. nuo įtraukimo į kibernetinio saugumo subjektų registrą. Platforma pateikia tai, ko prašo auditorius: kas, ką ir kada baigė, su sertifikatais.
Taip. DORA 13 straipsnis reikalauja, kad IRT saugumo sąmoningumo programos ir skaitmeninio atsparumo mokymai būtų privaloma visų darbuotojų ir vyresniosios vadovybės mokymų dalis. Kursus priskiriate su terminais, platforma primena, o ataskaitoje matote, kas baigė ir kada. Tai ir pateikiate priežiūros institucijai ar auditoriui.
Taip. ISO/IEC 27001 7.2 ir 7.3 punktai bei A.6.3 kontrolė reikalauja, kad darbuotojai būtų mokomi ir kad mokymai būtų dokumentuoti. Sertifikavimo auditoriui pateikiate mokymų ataskaitą su datomis ir rezultatais bei sertifikatus su vieša patikra. Paties ISO 27001 sertifikato platforma nesuteikia - jį išduoda sertifikavimo įstaiga.
Taip. Parašykite info@kibermokymai.lt - atidarysime bandomąją paskyrą.
Praktinės įžvalgos iš auditų ir mokymų Lietuvos organizacijose - be teorijos ir be perpasakotų standartų.
Geras seminaras, dėmesinga salė, o po mėnesio niekas nieko neprisimena. Kodėl taip nutinka ir ką daryti, kad mokymai neišgaruotų.
SkaitytiPer kelis mėnesius atlikome daugiau kaip dvidešimt auditų, kurie praėjo ESO patikras. Ką iš tikrųjų tikrina auditorius ir ko jis nedaro už jus.
SkaitytiAtidarykite bet kurį nemokamą kursą ir tik tada spręskite.
Turite klausimų? Rašykite info@kibermokymai.lt