Cyberbezpieczeństwo
dla pracowników i menadżerów
Praktyczny kurs oparty o scenki z życia firmy. Postacie, z którymi pracownik się identyfikuje. Zgodny z NIS2, ustawą o KSC, podstawami RODO i WCAG 2.1 AA. 14 lekcji + moduł menadżerski.
Trzy zagrożenia, których nie wolno ignorować
NIS2 - osobista odpowiedzialność zarządu
Art. 20 dyrektywy NIS2 i nowelizacja ustawy o KSC nakładają osobistą odpowiedzialność członków zarządu za cyberbezpieczeństwo. Kara do 10 mln EUR lub 2% obrotu. Zarząd musi udokumentować przeszkolenie pracowników.
91% ataków zaczyna się od pracownika
Phishing, BEC, vishing, smishing - 9 na 10 cyberataków wykorzystuje błąd człowieka, nie lukę techniczną. Najlepszy firewall jest bezradny, jeśli pracownik dobrowolnie klika link i wpisuje hasło. Szkolenie to najtańsza warstwa obrony.
RODO art. 32 - obowiązek przeszkolenia
UODO podczas kontroli pyta o dowód przeszkolenia personelu. Sam podpis pod „zapoznałem się z polityką" to za mało - potrzebny jest wynik testu zrozumienia. Maksymalna kara: 20 mln EUR lub 4% obrotu.
Sześć powodów,
dla których pracownicy go kończą
Większość szkoleń RODO to PDF do podpisu albo lektor czytający przepisy. My zrobiliśmy coś innego - kurs, który pracownik chce ukończyć.
Scenki z perspektywy ofiary i atakującego
W lekcji 1.2 wcielasz się w hakera planującego atak. W lekcji 2.1 jesteś Anną, która prawie klika phishing. Dwie perspektywy = pełne zrozumienie.
Postacie, z którymi się identyfikujesz
Anna z księgowości, Marek z IT, Krystyna z HR, Janusz Prezes - cztery postacie towarzyszące w całym kursie, każda z własną perspektywą i sytuacjami z pracy.
Aktualne przepisy 2026
RODO art. 32 i 39, NIS2 art. 20 i 21, ustawa o KSC (nowelizacja 2025), ISO/IEC 27001:2022 Annex A 6.3, ISO/IEC 27002:2022 (kontrole 5.34, 6.7, 5.24-5.28).
WCAG 2.1 AA
Pełna dostępność: poprawna semantyka, kontrast, opisy alt, nawigacja klawiaturą. Pracownicy z dysfunkcjami nie są wykluczeni z obowiązkowego szkolenia.
Osobny moduł menadżerski
2 dodatkowe lekcje dla kadry zarządzającej: osobista odpowiedzialność z NIS2 art. 20, budowanie kultury bezpieczeństwa. Nie ten sam kurs dla wszystkich.
Aktualizacje w cenie
Przepisy się zmieniają - kurs też. Aktualizujemy treść przy każdej istotnej zmianie RODO/NIS2/KSC. Powiadamiamy mailowo, kiedy warto powtórzyć moduł.
Postacie z kursu - jak Twoi pracownicy
Każda postać reprezentuje inny rodzaj pracownika i inną perspektywę bezpieczeństwa. W kursie towarzyszą nam przez 16 lekcji - widzimy ich rozwój, błędy i wnioski.
Anna Kowalska
Główna postać kursu, z którą identyfikuje się wielu pracowników biurowych. Przechodzi drogę od nieświadomości (klika phishing w lekcji 2.1) do bohatera, który ratuje firmę (lekcja 4.2 - pierwsze 60 minut po ataku).
Marek Nowak
Przewodnik techniczny. Tłumaczy MFA, BYOD i klasyfikację danych językiem zrozumiałym dla nie-IT. Uczy się, jak rozmawiać z Anną bez żargonu - kluczowy dla skutecznej komunikacji w firmie.
Krystyna Wójcik
Autorytet RODO i compliance. Wyjaśnia obowiązki ADO, prawa osób, których dane dotyczą, oraz procedury zgłaszania naruszeń. W "Dzienniku" kursu pokazuje perspektywę osoby odpowiedzialnej za zgodność.
Janusz Bień
Ofiara ataku BEC (Business Email Compromise) w lekcji 2.1. W module menadżerskim odkrywa osobistą odpowiedzialność członków zarządu wynikającą z NIS2 art. 20 - dlaczego cyberbezpieczeństwo to nie tylko sprawa działu IT.
„Maks"
Postać bez twarzy, tylko głos. W lekcji 1.2 sonduje cel, dobiera wektor ataku, mówi po polsku perfekcyjnie. W lekcji 2.1 prowadzi narrację phishingu na Janusza. Niezbędna perspektywa, której brakuje w typowych kursach RODO i cyber - pokazuje, jak myśli atakujący, zanim pracownik kliknie.
14 lekcji w 4 modułach + moduł menadżerski
Każda lekcja to praktyczna scenka z życia firmy - nie wykład, nie suchy regulamin. Pracownik widzi konkretne sytuacje, podejmuje decyzje, dostaje feedback.
Świadomość zagrożeń
Skąd wiesz, że jesteś celem?
- 1.1 Krajobraz zagrożeń - statystyki i trendy 2026
- 1.2 Najsłabsze ogniwo - perspektywa atakującego
- 1.3 Prawo w pigułce - RODO, NIS2, KSC dla każdego
Praktyki codzienne
Co robić, żeby nie być pierwszym ogniwem ataku
- 2.1 Phishing - jak rozpoznać i co zrobić
- 2.2 Hasła - menedżery, passphrase, najczęstsze błędy
- 2.3 MFA - dlaczego SMS to nie wystarczy
- 2.4 Praca zdalna - bezpieczne wifi, VPN, monitor
- 2.5 BYOD - prywatny telefon, służbowe dane
Dane osobowe w praktyce
RODO bez prawniczego języka
- 3.1 RODO w pracy - co znaczy „przetwarzanie"
- 3.2 Klasyfikacja danych - co jest wrażliwe
- 3.3 Bezpieczna wymiana - email, chmura, ZUS, US
Reagowanie na incydenty
Pierwsze 60 minut decyduje o skali strat
- 4.1 Rozpoznanie incydentu - kiedy zgłaszać
- 4.2 Pierwsze 60 minut - procedura krok po kroku
- 4.3 Procedury klienta - jak dostosować do firmy
Moduł menadżerski
Dla członków zarządu, kierowników, IOD
- M.1 Osobista odpowiedzialność zarządu (NIS2 art. 20)
- M.2 Jak budować kulturę bezpieczeństwa w zespole
Egzamin kończący kurs (próg 70%) - po zdaniu automatycznie generujemy certyfikat PDF z numerem audytowym, gotowy do okazania podczas kontroli UODO, PIP lub audytu zgodności NIS2. Możliwość powtórzenia testu po 24h w razie niezdania.
Zobacz, jak wygląda kurs od środka
Tak wyglądają lekcje, scenki i quizy, które zobaczą Twoi pracownicy. Kliknij dowolny zrzut, żeby powiększyć.
Lekcja 1.1: krajobraz zagrożeń i interaktywna anatomia ataku
Twarde dane z raportów CERT, IBM i KPMG - każda liczba ze źródłem
Kto naprawdę atakuje polskie firmy - profile sprawców
Analiza maila phishingowego - uczestnik sam wyłapuje sygnały oszustwa
Scenka z życia firmy: bezpieczna praca zdalna poza biurem
Quiz z wyjaśnieniem, dlaczego odpowiedź jest poprawna lub błędna Trzy grupy, trzy efekty
Pracownik biurowy
Rozpozna phishing, BEC i deepfake. Wie, jak ustawiać hasła i MFA. Zrozumie, czego nie wolno wysyłać emailem. Wie, co zrobić w pierwsze 60 minut po incydencie.
Zespół IT / HR / IOD
Wzmocni komunikację z pracownikami nie-IT (jak Marek z Anną). Ma gotowe materiały do cyklicznych przypomnień.
Kadra zarządzająca
Osobny moduł menadżerski: konkretnie czego wymaga NIS2 art. 20, jak budować kulturę bezpieczeństwa, jak rozmawiać z zespołem o cyberhigienie. Egzamin + certyfikat dla zarządu.
Przepisy i normy, które kurs pokrywa
Cena spada z liczbą dostępów
Wszystkie pakiety zawierają pełny kurs (14 lekcji + moduł menadżerski), certyfikat i dostęp 12 mies. Im więcej dostępów, tym niższa cena za użytkownika.
Indywidualny
netto
- Wszystkie 14 lekcji + moduł menadżerski
- Certyfikat z numerem audytowym
- Dostęp 12 miesięcy
Mały zespół
netto
- Wszystko z pakietu indywidualnego
- 28% zniżki vs cena pojedyncza
- Raport ukończeń dla HR
Średni zespół
netto
- Wszystko z pakietu zespołowego
- 48% zniżki vs cena pojedyncza
- Dashboard menadżerski (kto/kiedy/wynik)
- Eksport raportów do Excela i PDF
Duża firma
netto
- Wszystko z pakietu średniego
- 68% zniżki vs cena pojedyncza
- SSO (SAML / OIDC) W cenie integracja SSO z Microsoft 365, Google Workspace i Azure AD
- Dedykowany opiekun wdrożenia
- Onboarding administratorów (2h online)
Korporacja
- Wszystko z pakietu Duża firma
- Cena od 49 PLN/użytkownik
- Własny branding kursu
- Integracja z HRM/IDP klienta
- SLA, umowa powierzenia, audyt bezpieczeństwa
Kurs w SCORM do własnego LMS
Masz własny LMS (Moodle, iSpring Learn, Talent LMS, własny)? Kupujesz kurs jako paczkę SCORM 1.2 / 2004 - wgrywasz w swojej platformie, masz pełną kontrolę nad uczestnikami, raportami i brandingiem.
- Wszystkie 14 lekcji + moduł menadżerski w SCORM 1.2 / 2004
- Quizy modułowe + test końcowy z raportami do LMS
- Możliwość brandingu (Twoje logo, kolory firmy)
- Wieczysta licencja na korzystanie z kursu
- Wsparcie techniczne przy wdrożeniu
- Dashboard menadżerski po naszej stronie (używasz reportów swojego LMS)
- Automatyczne aktualizacje przy zmianach przepisów (opcjonalnie, osobna oferta)
- Certyfikat ukończenia z unikalnym numerem w rejestrze eTechnologie (Twój LMS generuje własne certyfikaty)
Najczęstsze pytania
Sprawdź też
Zamów dostęp - aktywujemy w 24h
Wybierz pakiet i wyślij zamówienie przez formularz kontaktowy - aktywujemy dostęp w 24h po potwierdzeniu zamówienia. Dla pakietów 100+ umów bezpłatną konsultację, omówimy szczegóły wdrożenia i indywidualną wycenę.