Кіберзахист для організацій
Цей онлайн-курс розроблений для представників як державних, так і приватних компаній, організацій, які прагнуть підвищити рівень кібербезпеки своєї установи та забезпечити надійний захист від кіберзагроз, що зростають.

ВАРТІСТЬ

безоплатно

НАВЧАННЯ

ФОРМАТ КУРСУ:

асинхронний

ТРИВАЛІСТЬ:

2 години 31 хвилина

К-СТЬ МОДУЛІВ:

7

МОВА:

українська

Про курс

У світі, де діяльність організацій критично залежить від цифрових технологій, питання кібербезпеки набуває першочергового значення для керівників та управлінців усіх рівнів. Особливо гостро це відчувається в умовах війни з росією, коли кіберпростір став додатковим полем бою, а організації стикаються з постійними загрозами кібератак, які мають як технічний, так і політичний характер. Курс "Кіберзахист для організацій" розроблено для широкого кола професіоналів - від керівників державних установ та бізнесу до HR-фахівців та системних адміністраторів, які прагнуть захистити свої організації в цифровому просторі.

Цей практичний курс забезпечує учасників комплексним розумінням сучасних кіберзагроз та конкретними інструментами для захисту інформаційних систем, електронного документообігу та комунікацій. Програма курсу містить актуальні знання та методики для побудови ефективної системи кіберзахисту, незалежно від масштабу та специфіки організації. Матеріал особливо корисний для фахівців, які щоденно працюють з конфіденційними даними, забезпечують безпеку віддаленої роботи та прагнуть впровадити культуру кібербезпеки на всіх організаційних рівнях.

Онлайн-курс розроблений фахівцями Державної служби спеціального зв'язку та захисту інформації України у співпраці з Києво-Могилянською академією, Інститутом спеціального зв’язку та захисту інформації КПІ ім. Ігоря Сікорського за підтримки Проєкту ЄС EU4PAR.

Для кого цей курс?

Державні службовці – керівники органів, установ, керівники структурних підрозділів.

Управлінці малого та середнього бізнесу.

Керівники громадських організацій.

ІТ-спеціалісти та системні адміністратори.

Керівники відділів HR та корпоративної культури.

Засновники стартапів.

Фахівці зі сфери PR та комунікацій.

Що ви дізнаєтесь?

Хто здійснює кібератаки та з якою метою?

Як забезпечити надійний захист від кіберзагроз, мінімізувати ризики та втрати?

Як створити ефективну стратегію захисту інформаційних систем, зокрема і державних?

Як захиститися від кібератак, як вберегти важливу інформацію від хакерів?

До кого звертатися за допомогою у разі кіберінцидентів або для посилення кіберзахисту?

На що звертати увагу при роботі з персоналом задля забезпечення кібербезпеки?

Як реагувати на кіберінциденти?

Як здійснювати комунікацію в разі кіберінцидентів, та чому правильна і своєчасна комунікація важлива для репутації компанії?

ЛЕКТОРИ

Олександр Потій
Голова Держспецзв’язку, доктор технічних наук, професор
⟶ Профіль лектора
Трохим Бабич
Заступник декана факультету інформатики Національного університету «Києво-Могилянська академія»
⟶ Профіль лектора
Євгенія Наконечна
Начальниця Державного центру кіберзахисту Держспецзв’язку
⟶ Профіль лектора
Євген Бриксін
Фахівець Урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA
⟶ Профіль лектора
Аліна Хороводнікова
Фахівчиня Урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA
⟶ Профіль лектора
Володимир Стиран
Експерт з кібербезпеки, CISSP CISA OSCP
⟶ Профіль лектора

Програма курсу

Тема 1.Хто такі кіберзлочинці та чому вони хочуть вас зламати

Лекція охоплює ключові аспекти кіберзлочинності, розглядаючи як цілі, так і методи атак. Кіберзлочинці прагнуть отримати контроль над електронними пристроями, що дозволяє використовувати їх для подальших атак, а також красти важливі дані чи фінансові ресурси. Вони можуть здійснювати атаки з різними цілями: від особистого збагачення до політичних мотивів, включаючи державних акторів і конкурентів.

У лекції також розглядається модель "Cyber Kill Chain", яка ілюструє етапи кібератаки - від збору інформації до вторгнення в систему. Основна увага приділяється етапу розвідки, де зловмисники збирають дані про організацію для подальшого використання.

Тема 2.Кібергігієна при роботі з персоналом

У цій лекції розглядаються ключові аспекти роботи з персоналом для забезпечення кібербезпеки в організації. Важливість навчання співробітників основам кібергігієни, регулярні перевірки їх знань та впровадження чітких політик, таких як правильне використання облікових записів і паролів, двофакторна аутентифікація та заходи протидії фішингу. Окремо підкреслюється важливість навчання персоналу, що дозволяє зменшити ризики загроз і забезпечити безпеку організаційних даних.

Тема 3.Безпечне налаштування мережі

Лекція присвячена важливим аспектам налаштування корпоративних мереж для забезпечення їхньої безпеки в умовах зростаючих кіберзагроз. Вона охоплює основні стратегії, такі як контроль доступу до внутрішніх ресурсів через аутентифікацію та авторизацію, що забезпечує обмежений доступ лише для уповноважених осіб.

Окремо розглянуто методи обмеження доступу до небезпечних вебсайтів та регулярне оновлення програмного забезпечення для мінімізації ризиків інфікування. Також важливими є заходи з контролю доступу пристроїв до корпоративних мереж, зокрема використання мережевих фільтрів і систем управління доступом.

У лекції детально аналізуються налаштування мережевих портів, використання віддалених робочих столів, VPN-з’єднань та бездротових мереж для підвищення безпеки. Окрім цього, висвітлюється застосування VLAN для сегментації мережі, що сприяє підвищенню безпеки та оптимізації продуктивності мережі.

Тема 4.Фізична безпека пристроїв

Лекція охоплює фізичну безпеку корпоративних пристроїв в контексті кібербезпеки. Вона зосереджена на розробці та впровадженні політик використання пристроїв у організації, таких як реєстрація корпоративних пристроїв, ідентифікація сторонніх пристроїв і обмеження доступу до запам'ятовувальних пристроїв.

Лекція також висвітлює питання безпеки мобільних пристроїв, управління ними через системи EMM і MDM, а також значення стандартизації пристроїв і програмного забезпечення для спрощення управління та покращення безпеки. Окремо акцентується увага на безпеці IoT-пристроїв та важливості встановлення процедур для дій у разі втрати чи крадіжки пристроїв.

Тема 5.Програмне забезпечення

Лекція розглядає важливі аспекти управління програмним забезпеченням у контексті кібербезпеки та кібергігієни. Вона охоплює ключові принципи, як-от лімітування прав доступу користувачів і застосунків, що допомагає мінімізувати внутрішні та зовнішні загрози. Особливу увагу приділено вибору надійних постачальників ПЗ, контролю ланцюгів постачання, а також важливості вибору стабільних версій програмного забезпечення для забезпечення безпеки та стабільності організації.

Лекція також обговорює використання безкоштовного ПЗ з відкритим вихідним кодом, його переваги та ризики, а також налаштування безпеки операційної системи, включаючи антивірусне ПЗ, фаєрволи та захист мобільних пристроїв.

Тема 6.Кіберінциденти

Лекція присвячена основним етапам реагування на кіберінциденти. Вона охоплює ключові кроки підготовки до потенційних кіберзагроз, включаючи розробку сценаріїв та створення команди реагування.

Особливу увагу приділено виявленню та аналізу інцидентів, де акцент зроблено на важливості журналювання подій для подальшого аналізу та вдосконалення системи безпеки.

Лекція також розглядає різні види кіберзагроз, такі як фішинг, шкідливе програмне забезпечення та внутрішні загрози, і їхні наслідки для організацій. Крім того, висвітлено методи відновлення після кібератак, роль резервних копій, а також важливість стратегічних кроків після інциденту для зміцнення кіберзахисту.

Тема 7.Роль державних органів та нормативно-правова база

Лекція розглядає роль державних органів та нормативно-правову базу у сфері кібербезпеки України. Вона охоплює ключових суб'єктів національної системи кіберзахисту, зокрема Державну службу спеціального зв'язку та захисту інформації України, Службу безпеки України, Національну поліцію, Міністерство оборони, розвідувальні органи та Національний банк України.

У лекції детально висвітлюються функції цих органів, їх взаємодія та завдання в області кібербезпеки, зокрема у сфері захисту критичної інформаційної інфраструктури, реагування на кіберзагрози та боротьби з кіберзлочинністю. Окрему увагу приділено нормативно-правовій основі, включаючи закони, що регулюють кібербезпеку в Україні, а також міжнародні стандарти, такі як ISO/IEC 27001 та 27002, що визначають кращі практики управління інформаційною безпекою.

ФОРМАТ КУРСУ

Формат навчання

Кожна тема містить відеолекцію, навчальні матеріали та завдання для перевірки засвоєння матеріалу.

 

Тестування

Після кожної лекції необхідно пройти коротке тестування та успішно виконати не менше 60% завдань для того, щоб отримати доступ до наступного етапу навчання. Наприкінці курсу необхідно виконати фінальний тест, який містить питання по всім темам курсу.

Кількість спроб для кожного тестування – 2.

Сертифікат

Умовою отримання сертифікату є успішне виконання всіх завдань.

 

Графік навчання

Прослуховувати лекції, опрацьовувати навчальні матеріали та виконувати завдання до них можна у будь-який зручний час.

Партнери