Szkolenie z zakresu UKSC i cyberbezpieczeństwa dla pracowników przedsiębiorstw i JST ma na celu przygotowanie uczestników do identyfikacji, klasyfikacji oraz zgłaszania incydentów cyberbezpieczeństwa zgodnie z obowiązującymi przepisami, co pozwala zminimalizować ryzyko sankcji prawnych i finansowych. Podczas zajęć uczestnicy zdobędą praktyczną wiedzę na temat kluczowych zagrożeń, takich jak złośliwe oprogramowanie, ataki socjotechniczne oraz wycieki danych, a także nauczą się skutecznie reagować na incydenty. Dodatkowo, omówione zostaną zmiany procesowe i techniczne związane z wdrożeniem Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym procedury wewnętrzne oraz obowiązki dokumentacyjne.
Cel szkolenia: Przygotowanie firmy do funkcjonowania w zgodności z UKSC, ze szczególnym uwzględnieniem cyberbezpieczeństwa. Szkolenie koncentruje się na wyposażeniu pracowników w wiedzę i umiejętności niezbędne do identyfikacji, klasyfikacji oraz zgłaszania incydentów cyberbezpieczeństwa, a także przestrzegania procedur wewnętrznych i obowiązków dokumentacyjnych.
Korzyści dla uczestników:
- Zdobycie praktycznej wiedzy z zakresu identyfikacji, klasyfikacji i zgłaszania incydentów cyberbezpieczeństwa.
- Umiejętność rozpoznawania i reagowania na zagrożenia, takie jak złośliwe oprogramowanie, ataki socjotechniczne i wycieki danych.
- Poznanie procedur wewnętrznych i obowiązków dokumentacyjnych związanych z UKSC i SZBI.
- Minimalizacja ryzyka sankcji prawnych i finansowych dla firmy.
- Podniesienie kompetencji w zakresie bezpieczeństwa informacji i zgodności z przepisami.
Adresaci szkolenia: Wszyscy pracownicy, którzy mogą mieć kontakt z danymi wrażliwymi lub być narażeni na zagrożenia cybernetyczne.
PROGRAM SZKOLENIA
UKSC oraz obowiązki podmiotu:
- NIS2 i UKSC jako implementacja unijnej dyrektywy
- Konsekwencje prawne i finansowe dla podmiotu
Incydenty bezpieczeństwa w świetle UKSC:
- Definicja incydentu bezpieczeństwa według UKSC
- Metody identyfikacji i klasyfikacji incydentów
- Procedury zgłaszania incydentów przez pracowników
- Klasyfikacja i raportowanie incydentów do organu nadzorczego
Przyczyny incydentów bezpieczeństwa: szkolenie z zakresu cyberodporności:
- Ochrona danych oraz wycieki w systemach stacjonarnych i mobilnych
- Mechanizmy zabezpieczające systemy IT, usługi oraz dane poufne
- Zastosowanie konteneryzacji danych
- Wbudowane rozwiązania ochrony danych
- Złośliwe oprogramowanie, w tym ransomware i jego rozprzestrzenianie
- Skutki infekcji złośliwym oprogramowaniem: finansowe, prawne, proceduralne
- Ataki hakerskie: charakterystyka i sposoby działania
- Polityka IT oraz monitoring systemów
- Ataki na podmioty krytyczne: statystyki, przykłady, zrzuty ekranów
- Ataki socjotechniczne, w tym: rozpoznawanie fałszywych stron, phishing, smishing, łamanie haseł itp.
- Dobre praktyki: rozpoznawanie ataków, zgłaszanie incydentów, szyfrowanie danych, bezpieczne udostępnianie informacji, bezpieczna obsługa poczty, praca zdalna, weryfikacja wieloetapowa (MFA), archiwizacja oraz tworzenie kopii zapasowych, reagowanie na poważne incydenty bezpieczeństwa
Zmiany technologiczne i organizacyjne:
- Implikacje wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w ujęciu proceduralnym i technicznym
- Procedury oraz przykłady wewnętrznego raportowania incydentów bezpieczeństwa
- Obowiązek klasyfikacji oraz dokumentowania incydentów przez wyznaczonych członków zespołu
Informacje organizacyjne:
1 dzień (3 godziny)
