Kursplan
Grundläggande kunskaper, social engineering och arbetsmiljön
Modul 1: Grundläggande nätrymdhetssäkerhet för anställda
-
Inledning om hot: Vad nätrymdhetssäkerhet är och varför varje medarbetare spelar en roll.
-
Digital hygien och lösenordsförvaltning: Att skapa starka lösenord, använda lösenordsförvaltare och regeln "ett lösenord per tjänst".
-
Rengjord skrivbord och rensad skärm-policy: Fysisk informationssäkerhet i kontorsutrymmet.
Modul 2: Phishing och social engineering – hur man känner igen hot
-
Psykologin bakom ett attack: Vad social engineering är och varför cyberbrottslingar utnyttjar hastighet, rädsla eller auktoritet (CEO-beträfi, BEC).
-
Phishings anatomi: Hur man analyserar e-posthuvuden, dolda länkar och skadliga bifogade filer (övningar baserade på autentiska exempel).
-
Andra attackvektorer: Vishing (röstphishing) och Smishing (SMS-phishing).
Modul 3: Säkert distans- och mobilarbete
-
Nätverks säkerhet: Varför publika Wi-Fi-nätverk (i kaféer, tåg) är farliga och hur man korrekt använder en VPN.
-
Enhets skydd: Skivkryptering, skärmkontroll undviker okända USB-minnen.
-
Bring Your Own Device (BYOD)-policy: Regler för att använda privata mobiltelefoner för affärsändamål och separation av data.
Verktyg, lagstiftning och incidenthantering
Modul 4: Nätrymdhetssäkerhet i Microsoft 365-miljön
-
Inloggning och verifiering: Praktisk tillämpning av Multi-Factor Authentication (MFA/2FA) för kontotillgång.
-
Säkert datautbyte: Hantering av fil- och mappbehörigheter i OneDrive och SharePoint (undviker åtkomst för "alla med länken").
-
Kommunikation och samarbete: Säker användning av Microsoft Teams (inbjudande av externa gäster, styrning av delade filer).
Modul 5: Personuppgiftsskydd och GDPR i praktiken
-
Klassificering av information: Hur man skiljer på offentlig data och konfidentiell, känslig och personlig data.
-
GDPR i dagligt arbete: Vanliga misstag som leder till läckage av personuppgifter (t.ex. att skicka e-post till fel mottagare, att inte använda BCC).
-
Dela och förstöra data: Regler för att säkert överföra information till tredje parter och permanent radera dokument.
Modul 6: Hantering av säkerhetsincidenter
-
Identifiering av incidenter: Vad som utgör ett intrång (förlust av telefon, ransomware som låser en dator, att klicka på en phishing-länk).
-
Rapporteringsrutiner: Vem man ska informera och inom vad tid (IT Helpdesk:s, säkerhetsombudets och dataskyddansvarigens roll).
-
Gyllene regler för reaktion: Att koppla bort enheten från nätverket, undvika panik och strängt förbjuda DIY "fixes" eller att radera bevis.
Krav
-
Baskunskaper i datorer och webbläsare.
-
Daglig interaktion med en standardkontorsmiljö (e-post, meddelandesappar, dokumenthantering).
-
Specialiserade IT-kunskaper krävs inte – alla tekniska koncept förklaras ur ett perspektiv av affärsnytta och vardagliga processer.
Målgrupp
- Alla kontors- och administrativa medarbetare, liksom mellanchefsledare, oavsett avdelning.
- Den här utbildningen rekommenderas särskilt starkt för hybrid- eller fullt distansarbetare.
- Dagliga användare av Microsoft 365-ekosystemet.
Vittnesmål (3)
Erfarenhetsdelning, lärarens kunskap och värde är betydande.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maskintolkat
för att få bättre förståelse för produkten och några viktiga skillnader mellan RHDS och open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Kurs - 389 Directory Server for Administrators
Maskintolkat
utbildningsledarens kunskap var mycket hög - han visste vad han pratade om och hade svar på våra frågor
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maskintolkat