Opis kwalifikacja
Kwalifikacja obejmuje ochronę tożsamości cyfrowej przez stosowanie silnych haseł, menedżerów haseł i uwierzytelniania wieloskładnikowego. Osoba rozpoznaje sygnały przejęcia konta, zna kroki odzyskiwania dostępu oraz zarządza ustawieniami prywatności w usługach internetowych i mediach społecznościowych.
Drugi obszar dotyczy phishingu, smishingu, vishingu i innych technik socjotechnicznych, w tym oszustw związanych z bankowością i fałszywymi płatnościami. Posiadacz weryfikuje nadawcę, linki, załączniki i strony płatności, nie wykonuje poleceń atakującego oraz wybiera właściwy kanał zgłoszenia do banku, Policji lub CERT Polska.
Zakres obejmuje aktualizacje, ochronę urządzeń, blokadę ekranu, bezpieczne źródła aplikacji, korzystanie z sieci domowej i publicznej oraz wykonywanie kopii zapasowych. Osoba rozumie zagrożenie ransomware i potrafi dobrać uproszczoną strategię 3-2-1 do ważnych danych, także na wypadek utraty łączności lub sytuacji kryzysowej.
Dla kogo jest ta kwalifikacja?
Kwalifikacja jest przeznaczona dla dorosłych użytkowników urządzeń, bankowości elektronicznej, poczty, mediów społecznościowych i usług internetowych. Jest odpowiednia dla mieszkańców, pracowników, seniorów, wolontariuszy i członków organizacji, którzy chcą ograniczyć ryzyko przejęcia konta, oszustwa, złośliwego oprogramowania lub utraty danych.
Co potwierdza kwalifikacja?
Certyfikat potwierdza znajomość zasad ochrony kont, prywatności, urządzeń, sieci i danych oraz umiejętność rozpoznawania ataków socjotechnicznych. Dokumentuje właściwe reagowanie na phishing, smishing, vishing, przejęcie konta, podejrzaną płatność i ransomware, a także wybór kanałów zgłaszania incydentów. Zakres kwalifikacji dotyczy cyberbezpieczeństwa użytkowników i ich urządzeń w rozumieniu ustawy o KSC.
Jak wygląda walidacja?
Walidacja odbywa się w formie testu online z banku losowanych pytań i automatyczną oceną. Zadania obejmują ocenę siły haseł, kolejność reakcji po przejęciu konta, ustawienia prywatności, rozpoznawanie phishingu na zrzutach wiadomości i stron, dobór kanału zgłoszenia, zabezpieczenie nowego urządzenia, zachowanie w publicznej sieci Wi-Fi oraz wybór strategii kopii zapasowych. Sprawdzane są decyzje w realistycznych scenariuszach cyfrowych.
Metody walidacji: Test online – bank pytań, losowanie i ocena automatyczna
Najważniejsze efekty uczenia się
- Stosuje silne hasła i uwierzytelnianie wieloskładnikowe
- Rozpoznaje phishing, smishing, vishing i fałszywe płatności
- Weryfikuje wiadomości, linki, załączniki i strony płatności
- Bezpiecznie korzysta z urządzeń, sieci Wi-Fi i bankowości elektronicznej
- Wykonuje kopie zapasowe i zgłasza incydenty właściwym podmiotom
Certyfikat ICVC
Certyfikat ICVC; kwalifikacja z dziedziny cyberbezpieczeństwa [KSC]
Informacje o kwalifikacja ICVC
Treść strony przedstawia zakres, efekty uczenia się i walidację kwalifikacji ICVC Cyberhigiena obywatelska [KSC] na podstawie danych zapisanych w rejestrze ICVC.
ICVC Certyfikacja odpowiada za organizację procesu walidacji zgodnie z zakresem i metodami wskazanymi dla tej kwalifikacji.
Test online – bank pytań, losowanie i ocena automatyczna
Certyfikat ICVC; kwalifikacja z dziedziny cyberbezpieczeństwa [KSC]
Szczegóły organizacyjne, terminy i dokumenty można potwierdzić bezpośrednio w ICVC.
Najważniejsze efekty uczenia się
- Stosuje zasady tworzenia i przechowywania silnych haseł oraz uwierzytelniania wieloskładnikowego.
- Rozpoznaje przejęcie konta i porządkuje właściwe działania naprawcze oraz zgłoszeniowe.
- Identyfikuje phishing, smishing, vishing, fałszywe płatności i inne techniki socjotechniczne.
- Bezpiecznie korzysta z urządzeń, sieci Wi-Fi, aplikacji i bankowości elektronicznej.
- Dobiera strategię kopii zapasowych i rozumie ryzyko ransomware oraz utraty danych.
Ważna informacja: Zgodnie z opisem źródłowym kwalifikacja należy do dziedziny cyberbezpieczeństwa oznaczonej [KSC]; nie obejmuje ogólnej obsługi narzędzi cyfrowych niezwiązanej z bezpieczeństwem.
Najczęściej zadawane pytania
Jakie zagrożenia obejmuje kwalifikacja cyberhigiena obywatelska?
Zakres obejmuje przejęcia kont, słabe hasła, brak MFA, phishing, smishing, vishing, fałszywe płatności, niebezpieczne linki i załączniki, złośliwe oprogramowanie oraz ransomware. Uwzględnia także ryzyka korzystania z publicznych sieci Wi-Fi, bankowości elektronicznej i niewłaściwego przechowywania ważnych danych.
Czy podczas walidacji trzeba rozpoznawać phishing na przykładach?
Tak. Test zawiera scenariusze i materiały, na których kandydat wskazuje cechy podejrzanej wiadomości, linku, załącznika lub strony płatności. Ocenia, czy sytuacja jest bezpieczna, dobiera właściwą reakcję i wskazuje odpowiedni kanał zgłoszenia, na przykład bank, Policję albo CERT Polska.
Czy cyberhigiena obejmuje kopie zapasowe i ransomware?
Tak. Osoba rozumie, w jaki sposób ransomware może ograniczyć dostęp do danych i dlaczego aktualna kopia zapasowa zmniejsza skutki incydentu. Potrafi dobrać uproszczoną strategię 3-2-1 do rodzaju danych oraz uporządkować działania zabezpieczające nowe urządzenie i ważne pliki.
Dlaczego kwalifikacja jest oznaczona jako [KSC]?
Oznaczenie wskazuje, że zakres dotyczy odporności użytkowników i urządzeń na działania naruszające poufność, integralność, dostępność oraz autentyczność danych. Obejmuje także właściwe reagowanie na incydenty i ich zgłaszanie. Nie jest to ogólna obsługa komputera, lecz kwalifikacja ukierunkowana na cyberbezpieczeństwo.
Chcesz potwierdzić tę kwalifikacja?
Skontaktuj się z ICVC, aby uzyskać informacje o walidacji, certyfikacji i dostępnych terminach.
Skontaktuj się z ICVC