Bezpieczeństwo bankowości cyfrowej w środowisku firmowym
Firmowe konta bankowe są atakowane inaczej niż prywatne. Kwoty są wyższe, a procedury odzyskiwania środków - trudniejsze.
Kurs skupia się na zagrożeniach charakterystycznych dla środowiska biznesowego: atakach na przelewy B2B, fałszywych fakturach z podmienionymi numerami kont, kompromitacji skrzynek e-mail księgowości. Omawia procedury weryfikacji kontrahentów i wewnętrzne polityki bezpieczeństwa, które można wdrożyć bez specjalistycznego działu IT.
Materiał zawiera przykłady rzeczywistych incydentów z polskich firm MŚP, opisanych anonimowo na podstawie postępowań prokuratorskich i raportów bankowych. Kurs nie jest teorią - to zbiór konkretnych procedur gotowych do wdrożenia.
- Weryfikacja numerów kont kontrahentów
- Polityka autoryzacji przelewów w firmie
- Bezpieczna poczta firmowa - konfiguracja i nawyki
- Plan działania po wykryciu oszustwa
-
Moduł 1 - Specyfika zagrożeń w środowisku firmowym
Business Email Compromise (BEC), podmiana numerów kont na fakturach, ataki na systemy ERP zintegrowane z bankowością.
-
Moduł 2 - Procedury weryfikacji płatności
Jak zbudować wewnętrzny proces autoryzacji przelewów, który minimalizuje ryzyko błędu ludzkiego.
-
Moduł 3 - Bezpieczeństwo poczty firmowej
Konfiguracja SPF, DKIM, DMARC - bez technicznego żargonu. Co zlecić dostawcy hostingu, a co zrobić samodzielnie.
-
Moduł 4 - Postępowanie po incydencie
Zgłoszenie do banku, policji i UODO. Dokumentacja niezbędna do odzyskania środków.