BFS Kurumsal
Phishing • Sosyal Mühendislik • Veri Güvenliği • AI Güvenliği

Siber Güvenlik Farkındalığı ve Güvenli Yapay Zekâ Kullanımı Eğitimi

Çalışanların kimlik avı, sosyal mühendislik, parola, MFA, veri paylaşımı, deepfake ve yapay zekâ araçlarının kontrolsüz kullanımı gibi güncel riskleri tanıması; güvenli dijital çalışma alışkanlıkları geliştirmesi için kuruma özel farkındalık eğitimi.

İnsan Faktörü ve Dijital Risk

Siber güvenliği yalnızca BT departmanının konusu olmaktan çıkarın

Çalışanların günlük kararları; e-posta, bağlantı, parola, dosya paylaşımı ve yapay zekâ kullanımı üzerinden kurumun güvenlik seviyesini doğrudan etkiler. Eğitim, teknik ayrıntıdan çok güvenli davranış ve doğru karar verme becerisine odaklanır.

01

Phishing

Sahte e-posta, bağlantı, giriş sayfası ve aciliyet baskısı gibi kimlik avı işaretlerini fark etme.

02

Sosyal Mühendislik

Yetki, korku, merak, yardım talebi veya güven ilişkisini kullanan manipülasyon yöntemlerini tanıma.

03

Hesap Güvenliği

Güçlü parola, parola yöneticisi, çok faktörlü doğrulama ve oturum güvenliği uygulamalarını doğru kullanma.

04

Veri Güvenliği

Hangi bilginin kimle, hangi kanal üzerinden ve hangi seviyede paylaşılabileceğini doğru değerlendirme.

05

Deepfake ve Sahte İçerik

Ses, görüntü veya mesaj taklidiyle yapılan dolandırıcılık girişimlerinde doğrulama adımlarını bilme.

06

Güvenli AI Kullanımı

Üretken yapay zekâ araçlarında gizli veri, kişisel veri ve kurumsal bilgilerin paylaşım risklerini yönetme.

Güvenli Yapay Zekâ Kullanımı

Verimlilik için AI kullanırken kurumsal veriyi riske atmayın

Çalışanlar üretken yapay zekâ araçlarını işlerinde kullanırken hangi bilgilerin paylaşılabileceğini, hangi verilerin paylaşılmaması gerektiğini ve çıktının nasıl doğrulanacağını bilmelidir.

  • Gizli ve hassas verilerin AI araçlarına girilmemesi
  • Kişisel veri ve müşteri bilgilerinin korunması
  • AI çıktılarının doğruluk kontrolü
  • Kaynak ve referans doğrulama
  • Yetkisiz AI aracı kullanımının riskleri
  • Kurumsal AI kullanım politikalarına uyum
Shadow AI

Kurumun bilmediği yapay zekâ kullanımlarını görünür hale getirin

Çalışanların onaylanmamış araçları iş verileriyle kullanması, veri kaybı ve uyum risklerini artırabilir. Eğitim, kullanıcıların neden kurumsal araç ve politikaları takip etmesi gerektiğini açıklar.

  • Onaylı ve onaysız AI araçları
  • Kurumsal veri sınıflandırması
  • Dosya yükleme riskleri
  • Tarayıcı eklentileri ve üçüncü taraf araçlar
  • İnsan kontrolü gerektiren kararlar
  • AI ile üretilen içeriğin paylaşımı
Eğitim Modeli

Kuruma özel dört aşamalı farkındalık modeli

01

Risk Analizi

Çalışan profili, kullanılan dijital araçlar ve temel güvenlik riskleri değerlendirilir.

02

İçerik Tasarımı

Program kurumun bilgi güvenliği ve yapay zekâ kullanım kurallarına göre özelleştirilir.

03

Vaka Temelli Eğitim

Phishing, deepfake, veri paylaşımı ve AI kullanım senaryoları üzerinden uygulama yapılır.

04

Davranış Pekiştirme

Çalışanların günlük işlerinde güvenli karar verme alışkanlığı geliştirmesi hedeflenir.

Kuruma Sağlanan Değer

Daha bilinçli çalışanlar, daha güçlü ilk savunma hattı

Eğitim, çalışanların şüpheli durumları daha hızlı fark etmesine, hassas bilgileri daha dikkatli yönetmesine ve yapay zekâ araçlarını kontrollü biçimde kullanmasına katkı sağlamayı hedefler.

Phishing Farkındalığı

Şüpheli mesaj ve bağlantıların daha erken fark edilmesi.

Veri Koruma

Hassas ve kişisel bilgilerin daha kontrollü paylaşılması.

AI Güvenliği

Üretken yapay zekâ araçlarında riskli veri paylaşımının azaltılması.

Doğrulama Kültürü

Deepfake, sahte talimat ve olağandışı ödeme taleplerinde ikinci doğrulama alışkanlığı.

Kimler İçin?

Tüm çalışan seviyelerine uyarlanabilir

  • Tüm çalışanlar
  • Yönetici ve yönetici adayları
  • Finans ve ödeme ekipleri
  • İnsan kaynakları birimleri
  • Satış ve müşteri ilişkileri ekipleri
  • BT dışındaki iş birimleri
Program Formatı

Farkındalıktan rol bazlı eğitime kadar esnek yapı

  • Genel siber güvenlik farkındalığı
  • Phishing ve sosyal mühendislik workshopu
  • Yönetici için deepfake ve dolandırıcılık farkındalığı
  • Güvenli üretken yapay zekâ kullanımı
  • Rol bazlı veri güvenliği senaryoları
  • Yüz yüze, canlı online veya hibrit eğitim
Sık Sorulan Sorular

Siber güvenlik ve güvenli AI kullanımı eğitimi hakkında

Eğitim teknik bilgisi olmayan çalışanlara uygun mu?

Evet. Program teknik güvenlik uzmanlığı gerektirmeden günlük kullanıcı davranışlarına ve risk farkındalığına odaklanacak şekilde hazırlanabilir.

ChatGPT ve benzeri yapay zekâ araçları ele alınıyor mu?

Evet. Kurumun kullandığı veya izin verdiği üretken yapay zekâ araçları üzerinden veri paylaşımı, çıktı doğrulama ve güvenli kullanım ilkeleri ele alınabilir.

Deepfake dolandırıcılığı eğitime dahil mi?

Evet. Ses, görüntü veya mesaj taklidiyle yapılan taleplerde kimlik ve işlem doğrulama yöntemleri senaryolar üzerinden işlenebilir.

Kurumumuzun bilgi güvenliği politikası eğitime dahil edilebilir mi?

Evet. Mevcut politika ve prosedürler sağlanırsa içerik kurumun gerçek kurallarıyla uyumlu hale getirilebilir.

Eğitim online yapılabilir mi?

Evet. Program yüz yüze, canlı online veya hibrit formatta planlanabilir.

Çalışanlarınızın siber güvenlik ve AI farkındalığını güçlendirelim.

Kullanıcı profilinizi, dijital araçlarınızı ve öncelikli risk alanlarınızı paylaşın; uygun eğitim programını birlikte oluşturalım.

Teklif ve Bilgi Alın