# Čo je školenie bezpečnostného povedomia?

> Školenie bezpečnostného povedomia (security awareness training) je plánovaná vzdelávacia aktivita, ktorá pomáha ľuďom rozpoznávať bezpečnostné a súkromné riziká, robiť bezpečnejšie rozhodnutia a nasledovať organizačné postupy hlásenia a reakcie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-awareness-training/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Povedomá fráza kombinuje súvisiace, ale odlišné myšlienky: povedomie priťahuje pozornosť a motivuje bezpečnejšie správanie, zatiaľ čo školenie rozvíja znalosti a zručnosti pre konkrétne úlohy alebo roly.

Efektívny program je kontinuálny, relevantný pre skutočnú prácu a prepojený s rizikami a kontrolami organizácie. Dáva ľuďom praktické akcie, ktoré môžu podniknúť, a robí bezpečnú akciu jednoduchou — napríklad jasnú metódu nahlásenia podozrivej správy alebo nezávislej verifikácie zmeny platobných údajov.

### Kľúčové body

- **Návrh programu:** Definovať cieľové publikum, učebné ciele založené na riziku, metódy doručovania, vlastníkov, cykly obnovy a prístupné alternatívy.
- **Užitočné témy:** Phishing a podvody, ochrana účtov, zaobchádzanie s údajmi, vzdialená práca, fyzická bezpečnosť, hlásenie incidentov a rolovo-špecifické zodpovednosti.
- **Prax a posilnenie:** Použiť krátke pripomienky, realistické cvičenia, komunikáciu manažérov a včasné lekcie z incidentov — nie len ročný kurz.
- **Meranie výsledkov:** Hodnotiť znalosti, správanie hlásenia, používanie procesov a redukciu rizika; nepovažovať miery dokončenia ani kliky simulovaného phishingu za celý výsledok.
- **Dôležité obmedzenie:** Školenie nedokáže spraviť každého človeka schopným detegovať každé klamstvo. Technické a podnikovo-procesné kontroly musia predvídať chyby, manipuláciu, únavu a kompromitované účty.

### Súvisiace pojmy

[Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/>) · [Sociálne inžinierstvo](<https://yellowcube.eu/sk/glossary/social-engineering/>) · [Smernica NIS2](<https://yellowcube.eu/sk/glossary/nis2-directive/>) · [Kybernetické cvičisko (cyber range)](<https://yellowcube.eu/sk/glossary/cyber-range/>) · [Hacking a etický hacking](<https://yellowcube.eu/sk/glossary/hacking-and-ethical-hacking/>)

### Zdroje

[NIST SP 800-50r1: Building a Cybersecurity and Privacy Learning Program](https://csrc.nist.gov/pubs/sp/800/50/r1/final) · [CISA: Recognize and Report Phishing](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

