Dostępne terminy szkolenia

Cel i program szkolenia

Szkolenie z zakresu UKSC i cyberbezpieczeństwa dla pracowników przedsiębiorstw i JST ma na celu przygotowanie uczestników do identyfikacji, klasyfikacji oraz zgłaszania incydentów cyberbezpieczeństwa zgodnie z obowiązującymi przepisami, co pozwala zminimalizować ryzyko sankcji prawnych i finansowych. Podczas zajęć uczestnicy zdobędą praktyczną wiedzę na temat kluczowych zagrożeń, takich jak złośliwe oprogramowanie, ataki socjotechniczne oraz wycieki danych, a także nauczą się skutecznie reagować na incydenty. Dodatkowo, omówione zostaną zmiany procesowe i techniczne związane z wdrożeniem Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym procedury wewnętrzne oraz obowiązki dokumentacyjne.

Cel szkolenia: Przygotowanie firmy do funkcjonowania w zgodności z UKSC, ze szczególnym uwzględnieniem cyberbezpieczeństwa. Szkolenie koncentruje się na wyposażeniu pracowników w wiedzę i umiejętności niezbędne do identyfikacji, klasyfikacji oraz zgłaszania incydentów cyberbezpieczeństwa, a także przestrzegania procedur wewnętrznych i obowiązków dokumentacyjnych.

Korzyści dla uczestników:

  • Zdobycie praktycznej wiedzy z zakresu identyfikacji, klasyfikacji i zgłaszania incydentów cyberbezpieczeństwa.
  • Umiejętność rozpoznawania i reagowania na zagrożenia, takie jak złośliwe oprogramowanie, ataki socjotechniczne i wycieki danych.
  • Poznanie procedur wewnętrznych i obowiązków dokumentacyjnych związanych z UKSC i SZBI.
  • Minimalizacja ryzyka sankcji prawnych i finansowych dla firmy.
  • Podniesienie kompetencji w zakresie bezpieczeństwa informacji i zgodności z przepisami.

Adresaci szkolenia: Wszyscy pracownicy, którzy mogą mieć kontakt z danymi wrażliwymi lub być narażeni na zagrożenia cybernetyczne.

 

PROGRAM SZKOLENIA

UKSC oraz obowiązki podmiotu:

  • NIS2 i UKSC jako implementacja unijnej dyrektywy
  • Konsekwencje prawne i finansowe dla podmiotu

Incydenty bezpieczeństwa w świetle UKSC:

  • Definicja incydentu bezpieczeństwa według UKSC
  • Metody identyfikacji i klasyfikacji incydentów
  • Procedury zgłaszania incydentów przez pracowników
  • Klasyfikacja i raportowanie incydentów do organu nadzorczego

Przyczyny incydentów bezpieczeństwa: szkolenie z zakresu cyberodporności:

  • Ochrona danych oraz wycieki w systemach stacjonarnych i mobilnych
  • Mechanizmy zabezpieczające systemy IT, usługi oraz dane poufne
  • Zastosowanie konteneryzacji danych
  • Wbudowane rozwiązania ochrony danych
  • Złośliwe oprogramowanie, w tym ransomware i jego rozprzestrzenianie
  • Skutki infekcji złośliwym oprogramowaniem: finansowe, prawne, proceduralne
  • Ataki hakerskie: charakterystyka i sposoby działania
  • Polityka IT oraz monitoring systemów
  • Ataki na podmioty krytyczne: statystyki, przykłady, zrzuty ekranów
  • Ataki socjotechniczne, w tym: rozpoznawanie fałszywych stron, phishing, smishing, łamanie haseł itp.
  • Dobre praktyki: rozpoznawanie ataków, zgłaszanie incydentów, szyfrowanie danych, bezpieczne udostępnianie informacji, bezpieczna obsługa poczty, praca zdalna, weryfikacja wieloetapowa (MFA), archiwizacja oraz tworzenie kopii zapasowych, reagowanie na poważne incydenty bezpieczeństwa

Zmiany technologiczne i organizacyjne:

  • Implikacje wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w ujęciu proceduralnym i technicznym
  • Procedury oraz przykłady wewnętrznego raportowania incydentów bezpieczeństwa
  • Obowiązek klasyfikacji oraz dokumentowania incydentów przez wyznaczonych członków zespołu

 

Informacje organizacyjne:
1 dzień (3 godziny)

Prelekcja, Q&A, konsulting, przykłady wycieków danych, przykłady wdrożeń

Przedstawiony temat realizowany jest jedynie w formie szkolenia zamkniętego.

Nie widzisz terminu szkolenia? Napisz do nas!

"Szkolenie z zakresu UKSC i cyberbezpieczeństwa dla pracowników przedsiębiorstw i Jednostek Samorządu Terytorialnego (JST)" - zł/os

    Szybki kontakt