Kybernetická bezpečnosť v bankách

Základy kyberkriminality | Analýza typov podvodov | Ochranné stratégie | Vishing | Spoofing | Phishing | Smishing | Podvodné investície | AI v kyberbezpečnosti

Cieľom workshopu je poskytnúť účastníkom prehľad o aktuálnych trendoch kyberkriminality v bankovníctve a o tom, ako sa menia techniky útočníkov v praxi. Účastníci sa naučia rozpoznať najčastejšie formy útokov a podvodov (napr. vishing, phishing, smishing, spoofing, investičné a inzertné podvody), pochopia ich typické scenáre a varovné signály a získajú konkrétne odporúčania, ako im predchádzať. Workshop zároveň predstaví nástroje a postupy na zvýšenie kybernetickej bezpečnosti a ochranu osobných údajov klientov aj banky, vrátane reakcie na incidenty a komunikácie smerom ku klientom. Súčasťou bude aj pohľad na nové riziká spojené s generatívnou AI a diskusia o praktických krokoch, ktoré je možné zaviesť bez ohľadu na veľkosť organizácie.

Lektor(i)

Pre koho je kurz vhodný

  • Bezpečnostní špecialisti a IT manažéri zodpovední za kybernetickú ochranu finančnej inštitúcie
  • Odborníci na prevenciu podvodov a digitálne bezpečnostné incidenty
  • Compliance a risk manažéri monitorujúci kybernetické riziká
  • Pracovníci z útvarov informačných technológií, interného auditu a bezpečnosti
  • Bankoví pracovníci a manažéri pobočiek, ktorí komunikujú s klientmi a riešia podozrivé transakcie
  • Špecialisti z oblasti digitálnych inovácií a umelej inteligencie v kybernetickej bezpečnosti

Obsah

13:00 – 13:15  Úvod: kyberkriminalita a prečo je kritická pre banky

  • Základné pojmy a typické motívy útočníkov (finančný zisk, dáta, vydieranie)
  • Prečo sú banky a ich klienti atraktívnym cieľom
  • Kde najčastejšie vzniká zraniteľnosť: človek, proces, technológia

13:15 – 13:35  Trendy a dopady kyberútokov vo finančnom sektore

  • Prehľad aktuálnych trendov a najčastejších scénarov útokov (ČR/EÚ kontext)
  • Dopady na banku: finančné straty, reputácia, prevádzkové výpadky, sankcie
  • Dopady na klienta: zneužitie identity, prevody, únik údajov

13:35 – 14:55  Najčastejšie podvody a ako ich rozpoznať (scenáre + prevencia)

  • Vishing: typické skripty volajúcich, manipulácia, odporúčané reakcie a procesy
  • Phishing: znaky podvodných e-mailov, falošné portály, bezpečné overenie
  • Smishing: SMS útoky, falošné doručenia/platby, čo komunikovať klientom
  • Spoofing: podvrhnuté čísla/e-maily, „CEO fraud“ a ochranné opatrenia
  • Podvodné investície: varovné signály, sociálne siete, falošné platformy
  • Reverzné inzertné podvody: typické schémy, bezpečné platby, odporúčania
  • Praktické „red flags“ a krátky checklist pre front-office / call centrum / back-office

14:55 – 15:05  Prestávka

15:05 – 16:00  Budúce riziká a generatívna AI v kyberkriminalite

  • Ako AI zvyšuje presvedčivosť útokov (texty, hlas, personalizácia)
  • Deepfake scenáre a nové formy sociálneho inžinierstva
  • Preventívne opatrenia: procesné kontroly, verifikačné kroky, tréning, detekcia

16:00 – 16:30  Ochranné stratégie v praxi: čo zaviesť hneď a čo systematicky

  • Minimálny balík opatrení: autentifikácia, overovanie, práca s identitou, segmentácia prístupov
  • Incident response: prvé kroky, eskalácia, komunikácia, dokumentácia poučení
  • Ochrana osobných údajov a bezpečnostná hygiena v tíme
  • Diskusia a Q&A, zhrnutie odporúčaní a ďalšie kroky

Ďalšie informácie

Tento kurz je možné prispôsobiť vybranej cieľovej skupine podľa vašich potrieb a v požadovanom rozsahu. Kurz poskytujeme aj vo forme in-house, pre banky, inštitúcie alebo rôzne organizované skupiny účastníkov.

Na požiadanie vystavíme potvrdenie o absolvovaní kurzu v slovenskom, českom alebo anglickom jazyku.