Echipa editorială CyberPlay · Publicat la · Actualizat la · 9 min de lectură
Ghid și exerciții în română

Un curs de securitate cibernetică pentru angajați trebuie să îi ajute pe oameni să ia decizii mai sigure la serviciu. Ce faci când un furnizor schimbă contul de plată? Cui îi trimiți un mesaj suspect? Cum verifici o solicitare urgentă primită în numele directorului? Pentru colegii fără pregătire IT, răspunsurile la aceste întrebări sunt un punct de plecare util.
Ghidul de față se adresează companiilor din România care aleg sau îmbunătățesc instruirea echipei. Găsești un exemplu de factură fictivă, întrebări concrete pentru furnizori și o propunere pentru prima lună de activități. Contextul legislativ a fost verificat la 13 septembrie 2026. Recomandările de organizare te ajută să construiești programul; nu reprezintă o acreditare sau o evaluare juridică a companiei.
Idei de reținut
- Alege situații pe care angajații le întâlnesc la serviciu și cere să vezi o lecție completă.
- Verifică dacă explicațiile în română sunt clare pentru colegii fără pregătire tehnică.
- Stabilește unde se raportează o problemă și cine ajută atunci când verificarea întârzie lucrul.
- Acoperă separat cerințele de formare acreditată și verifică rezultatele unei sesiuni de probă.
Stabilește ce trebuie să poată face angajații după curs
În ofertele pentru companii vei întâlni denumiri precum „training de securitate cibernetică”, „instruire” sau „program de conștientizare”. Verifică publicul și conținutul din spatele denumirii. Pentru contabilitate, resurse umane, recepție sau vânzări, ai nevoie de exemple accesibile și de acțiuni aplicabile. Un curs despre administrarea serverelor poate fi valoros pentru specialiști, dar nu răspunde automat acestei nevoi.
Înainte să ceri o ofertă, discută cu două sau trei echipe. Întreabă ce solicitări primesc, ce informații gestionează și când le este greu să verifice ceva. Transformă răspunsurile în obiective simple: colegii din financiar verifică schimbările datelor de plată; cei din resurse umane folosesc canalul aprobat pentru documente; toată lumea știe cui raportează o suspiciune. Așa poți judeca utilitatea unei lecții concrete.
Cere o lecție în română și testeaz-o cu un coleg
Nu te opri la prezentarea comercială. Cere să parcurgi o lecție completă, inclusiv instrucțiunile, variantele de răspuns și explicația primită după o greșeală. Roagă un coleg din grupul vizat să o încerce și să spună, cu propriile cuvinte, ce ar face într-o situație asemănătoare. Dacă răspunsul rămâne „aș fi mai atent”, cere o explicație mai concretă.
Un material bun explică termenii atunci când apar. De exemplu, phishingul poate fi introdus printr-un mesaj care încearcă să obțină o parolă sau o plată. Folosește în discuție denumirile reale ale echipei de suport și ale canalului de raportare din companie. Dacă angajații primesc și mesaje în engleză de la parteneri, include asemenea exemple, păstrând explicațiile în limba pe care o înțeleg confortabil.
Instruirea angajaților și NIS2 în România
OUG nr. 155/2024, în forma consolidată după Legea nr. 124/2025, prevede la art. 14 alin. (2) formare acreditată pentru conducere și formare regulată pentru întregul personal al entităților esențiale și importante. Aplicabilitatea trebuie verificată pentru organizație; un joc de conștientizare nu este un curs acreditat pentru conducere.
Cere colegilor responsabili de aspectele juridice și de securitate să precizeze obligația aplicabilă și documentele necesare. Dacă este cerută acreditarea, solicită furnizorului dovada relevantă pentru cursul propus. Separă în plan pregătirea conducerii, instruirea generală a angajaților și formarea de specialitate. Jocurile și exercițiile pot susține deciziile de zi cu zi, însă o insignă sau o confirmare de participare nu stabilește singură conformitatea companiei.
Sursele secțiunii: OUG nr. 155/2024, forma consolidată cu modificările aduse prin Legea nr. 124/2025
Exemplu practic: un furnizor cere plata într-un cont nou
Folosește următorul mesaj fictiv într-o discuție de echipă: „Bună ziua, vă rugăm să achitați factura 1048 în noul cont bancar din documentul atașat. Plata trebuie făcută astăzi. Persoana de contact obișnuită este în concediu; pentru confirmare, sunați la numărul de mai jos.” Poți citi sau tipări textul. Nu ai nevoie de documente reale ale furnizorilor sau de date bancare.
Presupune că factura corespunde unei livrări așteptate. Cere fiecărui participant să aleagă următorul pas înainte de discuția în grup. Ce informație era deja cunoscută? Ce schimbare trebuie verificată? De unde poate fi luat un număr de contact de încredere? Faptul că numărul facturii este corect face mesajul plauzibil, dar nu confirmă că noul cont aparține furnizorului.

Mărește imaginea · Captură din joc · Interfață în engleză
- Compară detaliile modificate
Verifică ce detalii de plată s-au schimbat și dacă solicitarea corespunde facturii și activității așteptate.
- Compară cu o factură verificată
Compară cu o factură de încredere, apoi verifică modificările bancare prin contactul furnizorului înregistrat anterior.
Învață-i să verifice solicitarea, nu doar să caute greșeli
Ghidul FBI despre fraudele prin compromiterea corespondenței de afaceri recomandă verificarea independentă a schimbărilor de plată. În exemplul de mai sus, asta înseamnă să folosești date de contact de încredere, stabilite anterior, și aprobările cerute de companie.
Un mesaj scris corect în română poate fi fraudulos, iar un partener legitim poate omite diacriticele. De aceea, exercițiul trebuie să urmărească acțiunea cerută și verificarea necesară. Adaugă și o situație legitimă: furnizorul confirmă schimbarea prin ruta aprobată, iar documentele sunt verificate conform procedurii. Cere angajaților să explice când pot continua plata. Un program util îi ajută să lucreze în siguranță și să ceară ajutor atunci când nu au suficiente informații.
Sursele secțiunii: Fraude prin compromiterea corespondenței de afaceri
Ce întrebări să pui furnizorului înainte de alegere
Folosește întrebările de mai jos pentru a compara ofertele pe aceleași criterii. Notează răspunsul și dovada pe care ai văzut-o. O demonstrație, o lecție de probă sau un export de rezultate sunt mai ușor de evaluat decât promisiuni generale despre implicare. Stabilește separat ce este obligatoriu pentru companie și ce reprezintă doar o preferință.
| Ce verifici | Întrebarea pentru furnizor | Ce urmărești în răspuns |
|---|---|---|
| Conținut potrivit echipei | Ce decizie de lucru exersează angajatul în această lecție? | Un exemplu complet, cu o acțiune și o explicație clară. |
| Limba română | Putem încerca toate instrucțiunile și explicațiile în română? | Text firesc, termeni explicați și mesaje de eroare ușor de înțeles. |
| Acces și participare | Pe ce dispozitive funcționează și ce alternative există? | Verificarea comenzilor, lizibilității și nevoilor participanților. |
| Procedurile companiei | Cum legăm exercițiul de modul nostru de raportare? | Loc pentru contactele și pașii interni în lecție sau în discuția de după. |
| Evidențe de instruire | Ce informații putem păstra despre participare și rezultate? | O mostră de rezultat sau export, cu explicația câmpurilor. |
| Acreditare, dacă este necesară | Ce document dovedește îndeplinirea cerinței aplicabile? | Documentație specifică acelui curs și acelei cerințe. |
| Preț și sprijin oferit | Ce include oferta și ce costuri pot apărea ulterior? | Număr de utilizatori, durată, suport, funcții și condiții de reînnoire. |
Organizează participarea fără să încurci activitatea echipei
Compania poate avea birouri, puncte de lucru, ture de producție și colegi care lucrează de acasă. Stabilește împreună cu managerii când și de pe ce dispozitive pot participa. Nu presupune că toată lumea are o adresă individuală de serviciu sau că trebuie să folosească telefonul personal. Include o variantă pentru colegii absenți și pentru cei care se alătură ulterior.
Pentru o echipă mică, poți începe cu o discuție ghidată și un joc relevant. La scară mai mare, desemnează cine atribuie activitățile, urmărește participarea și răspunde la întrebări. Testează jocul ales cu persoane din publicul vizat. Un text prea mic, comenzi greu de folosit sau explicații neclare pot împiedica participarea; oferă o alternativă care exersează aceeași decizie.

Mărește imaginea · Captură din joc · Interfață în engleză
- Verifică dispozitivele și stocarea
Verifică dispozitivele și locațiile care stochează informații de serviciu și clarifică întrebările privind accesul sau partajarea.
- Folosește canale de lucru aprobate
Păstrează comunicarea și fișierele de serviciu în canalele și stocarea aprobate, chiar dacă opțiunile personale par mai comode.
O propunere simplă pentru prima lună
În prima săptămână, prezintă canalul intern de raportare și cere colegilor să îl găsească. În a doua, discută exemplul facturii cu echipele de financiar și achiziții. În a treia, oferă o activitate potrivită restului echipei, de exemplu un joc despre mesaje înșelătoare sau protejarea conturilor. În a patra, revino la o decizie importantă printr-o situație schimbată: aceeași solicitare vine acum prin telefon.
Adaptează această propunere la programul și prioritățile companiei; nu este un calendar impus de legislație. NIST SP 800-50r1 descrie o abordare în care instruirea este evaluată și îmbunătățită în timp. Lasă loc pentru întrebări și corectarea problemelor descoperite. Dacă oamenii înțeleg de ce trebuie să verifice, dar nu găsesc persoana potrivită, următorul pas este clarificarea contactului și a procedurii.
Sursele secțiunii: Construirea unui program de instruire în securitate cibernetică și protecția vieții private — NIST SP 800-50r1
Urmărește participarea și ce au înțeles oamenii
Păstrează data sesiunii, persoanele invitate, participarea, obiectivul și versiunea materialului folosit. Notează și cum ai verificat înțelegerea: întrebare scrisă, discuție, alegere într-un joc sau un exemplu nou prezentat ulterior. O listă de prezență arată cine a participat. Pentru a afla ce au înțeles, cere oamenilor să explice ce ar face și de ce.
Înregistrează separat lucrurile pe care compania trebuie să le îmbunătățească: date de contact vechi, instrucțiuni contradictorii sau un canal de raportare greu de găsit. Atribuie un responsabil și un termen fiecărei acțiuni. Explică angajaților cine poate vedea rezultatele și în ce scop sunt păstrate. Scorul unui joc descrie performanța în activitatea respectivă; nu dovedește singur o reducere a incidentelor reale.
Încearcă programul cu un grup mic înainte să îl extinzi
Alege câțiva colegi cu roluri și niveluri diferite de familiaritate cu tehnologia. Urmărește dacă pot parcurge activitatea, dacă înțeleg explicațiile și dacă găsesc ruta internă de raportare. Persoana care administrează programul trebuie să verifice și evidențele rezultate. Testați autentificarea, dispozitivele și exporturile de care aveți nevoie, în condițiile ofertei propuse.
Poți porni de la colecția CyberPlay despre phishing pentru a găsi un joc relevant. Verifică limba și modul de utilizare al activității alese, apoi leagă deciziile din joc de o discuție despre procedurile companiei. Alege programul pe baza a ceea ce ai observat: angajații înțeleg următorul pas, îl pot aplica la serviciu, iar responsabilul de instruire poate urmări activitatea. Acoperă cerințele acreditate sau de specialitate prin furnizorii și documentele corespunzătoare.

Mărește imaginea · Captură din joc · Interfață în engleză
- Caută în agenda existentă
Folosește agenda stabilită a biroului de asistență pentru a găsi un contact de încredere înainte de a continua.
- Nu refolosi numere primite
Un număr furnizat de apelant face parte din solicitare și nu o poate verifica în mod independent.
Începe cu o situație practică
Explorează jocurile CyberPlay despre phishing, verifică limba activității alese și discută cu echipa cum se aplică deciziile în procedurile companiei.
Vezi jocurile despre phishingSurse și lecturi suplimentare
- OUG nr. 155/2024, forma consolidată cu modificările aduse prin Legea nr. 124/2025 — Portalul Legislativ — Ministerul Justiției. Accesat la 2026-09-13
- Fraude prin compromiterea corespondenței de afaceri — Biroul Federal de Investigații al SUA (FBI). Accesat la 2026-09-13
- Construirea unui program de instruire în securitate cibernetică și protecția vieții private — NIST SP 800-50r1 — Institutul Național de Standarde și Tehnologie al SUA (NIST). Accesat la 2026-09-13
Continuă explorarea
- Instruire NIS2: program practic și evidențe de securitate cibernetică
Planificați instruirea de conștientizare NIS2 pe roluri, legați activitățile de riscuri și păstrați dovezi utile. Include diferențele dintre conducere și angajați.
RO · 9 min de lectură - Plan de instruire în securitate cibernetică: calendar practic pe 12 luni
Folosește un calendar editabil pe 12 luni pentru instruirea în securitate cibernetică, cu obiective de decizie, roluri, debriefing și evaluări utile.
RO · 10 min de lectură - Jocuri de securitate cibernetică în română: cum le alegi
Alege jocuri de securitate cibernetică în română care exersează decizii de la serviciu. Compară formatele și folosește o fișă practică de evaluare.
RO · 9 min de lectură - Parolă sau frază de acces? Cum îți protejezi conturile de serviciu
Compară parolele și frazele de acces, evită refolosirea, înțelege recomandările NIST și folosește un manager de parole aprobat. Ia decizii mai bune pentru conturi.
RO · 9 min de lectură - Semnele unui atac ransomware: ce faci în primele minute
Fișiere devenite brusc ilizibile sau redenumite? Învață semnele de ransomware, primii pași siguri și cum să raportezi util către IT. Exersează răspunsul în română.
RO · 9 min de lectură - Este sigur Wi-Fi-ul public pentru muncă? Rețele false și pagini de conectare
Află când este potrivit Wi-Fi-ul public pentru muncă, cum verifici un hotspot de hotel, depistezi pagini false de conectare și alerte de certificat.
RO · 8 min de lectură