Phishing
Sahte e-posta, bağlantı, giriş sayfası ve aciliyet baskısı gibi kimlik avı işaretlerini fark etme.
Çalışanların kimlik avı, sosyal mühendislik, parola, MFA, veri paylaşımı, deepfake ve yapay zekâ araçlarının kontrolsüz kullanımı gibi güncel riskleri tanıması; güvenli dijital çalışma alışkanlıkları geliştirmesi için kuruma özel farkındalık eğitimi.
Çalışanların günlük kararları; e-posta, bağlantı, parola, dosya paylaşımı ve yapay zekâ kullanımı üzerinden kurumun güvenlik seviyesini doğrudan etkiler. Eğitim, teknik ayrıntıdan çok güvenli davranış ve doğru karar verme becerisine odaklanır.
Sahte e-posta, bağlantı, giriş sayfası ve aciliyet baskısı gibi kimlik avı işaretlerini fark etme.
Yetki, korku, merak, yardım talebi veya güven ilişkisini kullanan manipülasyon yöntemlerini tanıma.
Güçlü parola, parola yöneticisi, çok faktörlü doğrulama ve oturum güvenliği uygulamalarını doğru kullanma.
Hangi bilginin kimle, hangi kanal üzerinden ve hangi seviyede paylaşılabileceğini doğru değerlendirme.
Ses, görüntü veya mesaj taklidiyle yapılan dolandırıcılık girişimlerinde doğrulama adımlarını bilme.
Üretken yapay zekâ araçlarında gizli veri, kişisel veri ve kurumsal bilgilerin paylaşım risklerini yönetme.
Çalışanlar üretken yapay zekâ araçlarını işlerinde kullanırken hangi bilgilerin paylaşılabileceğini, hangi verilerin paylaşılmaması gerektiğini ve çıktının nasıl doğrulanacağını bilmelidir.
Çalışanların onaylanmamış araçları iş verileriyle kullanması, veri kaybı ve uyum risklerini artırabilir. Eğitim, kullanıcıların neden kurumsal araç ve politikaları takip etmesi gerektiğini açıklar.
Çalışan profili, kullanılan dijital araçlar ve temel güvenlik riskleri değerlendirilir.
Program kurumun bilgi güvenliği ve yapay zekâ kullanım kurallarına göre özelleştirilir.
Phishing, deepfake, veri paylaşımı ve AI kullanım senaryoları üzerinden uygulama yapılır.
Çalışanların günlük işlerinde güvenli karar verme alışkanlığı geliştirmesi hedeflenir.
Eğitim, çalışanların şüpheli durumları daha hızlı fark etmesine, hassas bilgileri daha dikkatli yönetmesine ve yapay zekâ araçlarını kontrollü biçimde kullanmasına katkı sağlamayı hedefler.
Şüpheli mesaj ve bağlantıların daha erken fark edilmesi.
Hassas ve kişisel bilgilerin daha kontrollü paylaşılması.
Üretken yapay zekâ araçlarında riskli veri paylaşımının azaltılması.
Deepfake, sahte talimat ve olağandışı ödeme taleplerinde ikinci doğrulama alışkanlığı.
Evet. Program teknik güvenlik uzmanlığı gerektirmeden günlük kullanıcı davranışlarına ve risk farkındalığına odaklanacak şekilde hazırlanabilir.
Evet. Kurumun kullandığı veya izin verdiği üretken yapay zekâ araçları üzerinden veri paylaşımı, çıktı doğrulama ve güvenli kullanım ilkeleri ele alınabilir.
Evet. Ses, görüntü veya mesaj taklidiyle yapılan taleplerde kimlik ve işlem doğrulama yöntemleri senaryolar üzerinden işlenebilir.
Evet. Mevcut politika ve prosedürler sağlanırsa içerik kurumun gerçek kurallarıyla uyumlu hale getirilebilir.
Evet. Program yüz yüze, canlı online veya hibrit formatta planlanabilir.
Kullanıcı profilinizi, dijital araçlarınızı ve öncelikli risk alanlarınızı paylaşın; uygun eğitim programını birlikte oluşturalım.