Kursus Kesedaran Keselamatan Siber untuk Pekerja
Kebanyakan pencerobohan siber di Malaysia bermula dengan satu klik oleh pekerja biasa, bukan dengan penggodam yang menembusi tembok api. Kursus ini ditulis untuk pekerja yang tiada latar belakang teknikal: apa rupa serangan sebenar apabila ia sampai ke peti masuk anda, keputusan kecil yang menghalangnya, dan apa yang perlu dilakukan dalam sejam pertama apabila sesuatu sudah terlanjur berlaku.
Agenda Program
Mengapa Pekerja Menjadi Sasaran
Penyerang tidak menyerang sistem, mereka menyerang manusia. Bagaimana maklumat awam tentang syarikat anda digunakan untuk menyusun serangan, dan mengapa jawatan anda tidak menentukan sama ada anda menjadi sasaran.
Mengenal Pasti E-mel Penipuan
Phishing, spear phishing dan penyamaran domain. Tanda-tanda yang boleh dilihat pada alamat penghantar, pautan dan lampiran, dilatih melalui contoh e-mel sebenar yang pernah digunakan terhadap syarikat Malaysia.
Kata Laluan dan Pengesahan Dua Faktor
Mengapa kata laluan yang sama digunakan berulang kali adalah risiko terbesar, cara pengurus kata laluan berfungsi, dan sebab pengesahan dua faktor menghalang kebanyakan pencerobohan akaun.
Keselamatan Peranti dan Kerja dari Rumah
Telefon, komputer riba dan rangkaian WiFi awam. Kemas kini perisian, kunci skrin, storan awan peribadi, dan risiko menggunakan peranti sendiri untuk kerja syarikat.
Mengendalikan Data Syarikat dan Pelanggan
Apa yang boleh dan tidak boleh dihantar melalui WhatsApp atau e-mel peribadi, perkongsian fail, dan tanggungjawab anda di bawah Akta Perlindungan Data Peribadi apabila memegang data pelanggan.
Penipuan Kewangan dan Permintaan Segera
Permintaan pindahan wang yang kelihatan datang daripada pengurus besar, penukaran nombor akaun pembekal, dan tekanan masa yang digunakan untuk menghalang anda daripada mengesahkan.
Apa Perlu Dibuat Apabila Berlaku Insiden
Tiga tindakan pertama selepas anda tersedar telah mengklik sesuatu, kepada siapa perlu dilaporkan, dan mengapa melengahkan laporan kerana malu menjadikan keadaan lebih buruk.
Latihan Simulasi
Peserta menilai satu set e-mel dan mesej sebenar, memutuskan mana yang selamat dan mana yang tidak, kemudian membincangkan keputusan masing-masing bersama kumpulan.
Hasil Pembelajaran:
Mengenal pasti e-mel dan mesej penipuan sebelum mengklik
Menguruskan kata laluan dan pengesahan dua faktor dengan betul
Menjaga keselamatan peranti semasa bekerja dari pejabat atau rumah
Mengendalikan data syarikat dan pelanggan mengikut kehendak PDPA
Mengesan penipuan kewangan yang menyasarkan pekerja
Mengambil tindakan yang betul dalam sejam pertama selepas insiden
Melaporkan insiden mengikut saluran yang ditetapkan tanpa berlengah
Tempoh: 1 Hari (8 Jam)
Waktu Latihan: 9:00 PG hingga 5:00 PTG
Tahap: Semua peringkat
Mod Latihan: Fizikal, Dalam Talian, atau Hibrid
Boleh Dituntut HRD Corp SBL-KHAS
Sijil Penyertaan disertakan