Szkolenia z zakresu cyberbezpieczeństwa są dziś jednym z najskuteczniejszych sposobów podnoszenia świadomości pracowników i ograniczania ryzyka incydentów w organizacji. Platforma eduHEZO umożliwia prowadzenie kompleksowego procesu edukacyjnego – od szkoleń, przez symulacje phishingowe, aż po szczegółowe raportowanie wyników.
Poniżej przedstawiamy uproszczoną instrukcję rozpoczęcia pracy z usługą eduHEZO oraz kolejne etapy wdrożenia programu szkoleniowego.
Krok 1: Rejestracja w portalu myHEZO
Proces rozpoczyna się od założenia konta w portalu myHEZO pod adresem:
Po rejestracji należy utworzyć pierwsze zgłoszenie w ramach umowy związanej z zakupioną usługą. W odpowiedzi na zgłoszenie skontaktuje się z Tobą koordynator projektu, który pomoże przejść przez kolejne etapy wdrożenia.
Krok 2: Przygotowanie listy użytkowników i ustalenia wstępne
Na tym etapie koordynator:
- prześle ankietę, która pozwoli dopasować zakres i harmonogram szkoleń,
- poprosi o przesłanie listy użytkowników wraz z adresami e-mail,
- przeprowadzi wywiad techniczny dotyczący środowiska IT.
WAŻNE: Każdy użytkownik powinien posiadać indywidualny adres e-mail, ponieważ na ten adres zostanie wysłany unikalny link do szkoleń.
Krok 3: Przygotowanie środowiska
Aby szkolenia i symulacje phishingowe działały prawidłowo, konieczne jest przygotowanie środowiska technicznego. Składają się na to dwa elementy:
Weryfikacja domeny
Należy potwierdzić, że organizacja jest właścicielem domeny, dla której będzie realizowany program szkoleniowy. Można to zrobić na dwa sposoby:
- dodając odpowiedni rekord TXT w DNS,
- lub dodając META TAG w nagłówku strony.
W razie takiej konieczności inżynierowie eduHEZO pomogą w konfiguracji wpisów w rekordach DNS u operatoraTwojej domeny
Whitelistowanie adresów
Należy również dodać wskazane przez HEZO:
- adresy IP,
- domeny wykorzystywane do szkoleń i symulacji phishingu
do białej listy (whitelist) na firewallu i innych systemach bezpieczeństwa. Dzięki temu wiadomości szkoleniowe będą poprawnie dostarczane do użytkowników.
Krok 4: Ustalenie harmonogramu szkoleń
Po przygotowaniu środowiska koordynator przedstawi propozycję harmonogramu szkoleń.
Na tym etapie można:
- zmienić kolejność modułów szkoleniowych,
- dopasować intensywność kursów,
- podzielić uczestników na grupy,
- przypisać różne szkolenia w zależności od zakresu obowiązków pracowników.
Krok 5: Ustalenie harmonogramu phishingu
Istotnym elementem programu jest symulacja ataków phishingowych, która pozwala sprawdzić czujność pracowników.
W ramach tego etapu ustala się m.in.:
- scenariusze symulowanych wiadomości,
- treść komunikacji,
- harmonogram wysyłki,
- sposób reagowania na wykryte błędy użytkowników (np. dodatkowe szkolenia).
Krok 6: Rozpoczęcie procesu szkoleniowego
Po zakończeniu przygotowań rozpoczyna się właściwy program szkoleniowy. W jego ramach:
- wysyłany jest wstępny test phishingowy, który bada poziom czujności użytkowników,
- uczestnicy otrzymują wiadomości e-mail z unikalnym linkiem do platformy szkoleniowej,
- koordynator po stronie organizacji informuje pracowników o rozpoczęciu programu.
W trakcie programu użytkownicy otrzymują także regularne powiadomienia o nowych modułach szkoleniowych.
Krok 7: Raportowanie i analiza wyników
Platforma eduHEZO udostępnia szczegółowe raporty pozwalające analizować postępy uczestników. Raporty obejmują m.in.:
- wyniki testów dla poszczególnych szkoleń,
- ranking użytkowników,
- listę osób, które ukończyły kursy,
- listę uczestników wymagających dodatkowego szkolenia.
W przypadku symulacji phishingowych raporty zawierają również informacje o:
- otwarciu wiadomości,
- kliknięciu w link,
- czasie reakcji użytkownika,
- adresie IP i szczegółach zdarzenia.
Na zakończenie całego cyklu przygotowywany jest zbiorczy raport podsumowujący.
Dlaczego warto wdrożyć eduHEZO
Program eduHEZO to kompleksowy proces podnoszenia świadomości cyberbezpieczeństwa w organizacji. Łączy szkolenia edukacyjne z praktycznymi testami w postaci symulowanych ataków phishingowych oraz szczegółową analizą wyników uczestników. Dzięki temu organizacje mogą nie tylko edukować pracowników, ale również mierzyć poziom odporności na cyberzagrożenia i systematycznie go podnosić.
O autorze: Marcelina Fusiek
Specjalista ds. marketingu
Od ponad 10 lat zajmuje się marketingiem. Jej doświadczenie wywodzi się z agencji reklamowej, gdzie poznała dziesiątki branż i pracowała nad wizerunkiem niezliczonej liczby firm. Biegła w wielu obszarach marketingu B2B.




