# Mi a biztonsági tudatossági képzés?

> A biztonsági tudatossági képzés az a tervezett tanulási tevékenység, amely segít az embereknek felismerni a biztonsági és adatvédelmi kockázatokat, biztonságosabb döntéseket hozni, és követni a szervezet bejelentési és reagálási eljárásait.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/security-awareness-training/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A megszokott kifejezés rokon, de eltérő fogalmakat egyesít: a tudatosság felhívja a figyelmet és biztonságosabb viselkedésre motivál, míg a képzés meghatározott feladatokhoz vagy szerepkörökhöz fejleszti a tudást és a készségeket.

A hatékony program folyamatos, a tényleges munkához releváns, és a szervezet kockázataihoz és kontrolljaihoz kapcsolódik. Gyakorlati cselekvéseket ad az embereknek, és a biztonságos lépést könnyűvé teszi — például világos módszert egy gyanús üzenet bejelentésére vagy egy fizetési adat változásának független ellenőrzésére.

### Legfontosabb pontok

- **Programtervezés:** Határozza meg a célcsoportokat, a kockázatalapú tanulási célokat, a kézbesítési módokat, a tulajdonosokat, a frissítési ciklusokat és az akadálymentes alternatívákat.
- **Hasznos témák:** Phishing és csalás, fiókvédelem, adatkezelés, távmunka, fizikai biztonság, incidensbejelentés és szerepkörspecifikus felelősségek.
- **Gyakorlás és megerősítés:** Használjon rövid emlékeztetőket, valósághű gyakorlatokat, vezetői kommunikációt és az incidensekből levont időszerű tanulságokat — nem csak éves kurzust.
- **Eredménymérés:** Mérje a tudást, a bejelentési viselkedést, a folyamathasználatot és a kockázatcsökkenést; ne a teljesítési arányokat vagy a szimulált phishing-kattintásokat tekintse a teljes eredménynek.
- **Fontos korlát:** A képzés nem teheti mindenki számára lehetővé minden megtévesztés felismerését. A műszaki és üzletifolyamat-kontrolloknak számítaniuk kell hibákra, manipulációra, fáradtságra és kompromittált fiókokra.

### Kapcsolódó kifejezések

[Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>) · [Szociális manipuláció](<https://yellowcube.eu/hu/glossary/social-engineering/>) · [NIS2-irányelv](<https://yellowcube.eu/hu/glossary/nis2-directive/>) · [Cyber range](<https://yellowcube.eu/hu/glossary/cyber-range/>) · [Hacking és etikus hacking](<https://yellowcube.eu/hu/glossary/hacking-and-ethical-hacking/>)

### Források

[NIST SP 800-50r1: Building a Cybersecurity and Privacy Learning Program](https://csrc.nist.gov/pubs/sp/800/50/r1/final) · [CISA: Recognize and Report Phishing](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

