Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa 2026.
Cel szkolenia: Kompleksowe przygotowanie kierownictwa oraz kluczowych pracowników Jednostek Samorządu Terytorialnego (JST) do wdrażania wymogów nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC) wynikających
z dyrektywy NIS2. Uczestnicy zdobędą wiedzę z zakresu prawnej
i finansowej odpowiedzialności organów wykonawczych, metodologii klasyfikacji jednostki, budowy Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz praktycznych procedur zgłaszania incydentów do CSIRT w rygorystycznych reżimach czasowych. Szkolenie dostarcza gotową mapę drogową (check-listę) wdrożenia oraz przygotowuje organizację do audytów i kontroli.
Program szkolenia
Blok I: Ramy prawne, klasyfikacja i odpowiedzialność kierownictwa
• Wprowadzenie do NIS2 i UKSC: Geneza, aktualny stan prawny, okresy przejściowe oraz samoidentyfikacja JST w rejestrze KSC (podmioty kluczowe
i podmioty ważne).
• System Zarządzania Bezpieczeństwem Informacji (SZBI): Relacja między normą ISO/IEC 27001, KRI a nowymi wymogami ustawy.
• Odpowiedzialność organów wykonawczych: Osobista odpowiedzialność prawna i finansowa Wójta/Burmistrza/Prezydenta, zatwierdzanie analizy ryzyka oraz kary administracyjne i sankcje dla osób funkcyjnych.
Blok II: Plan wdrożenia KSC w gminie i wymogi wobec pracowników
• Organizacja i harmonogram wdrożenia: Etapy (rejestracja, audyt, SZBI), podział ról w zespole (Sekretarz, IODO, Informatyk, CISO) oraz check-lista działań dla urzędu.
• Łańcuch dostaw IT: Nadzór i weryfikacja zewnętrznych dostawców oprogramowania.
• Cykliczna edukacja urzędników: Obowiązki ustawowe, analiza podatności ludzkich oraz krótki warsztat z rozpoznawania phishingu i socjotechniki
w wiadomościach e-mail.
Blok III: Incydenty, audyty, reżim czasowy i Q&A
• Zagrożenia i reagowanie: Główne ataki na samorządy (Ransomware, blokada rejestrów).
• Obsługa incydentów w reżimie czasowym: Obowiązkowa procedura zgłaszania do CSIRT (kanały komunikacji, okna czasowe 24h / 72h / 1 miesiąc od wykrycia).
• Audyty i kontrola: Przygotowanie JST do audytu zgodności z KSC/NIS2 i zasada rozliczalności.
• Podsumowanie i sesja Q&A.
Warunki uczestnictwa i regulamin
Warunki uczestnictwa
po otrzymaniu zgłoszenia prześlemy potwierdzenie przyjęcia zgłoszenia, a na około 2 dni przed terminem szkolenia zostaną wysłane wiadomości organizacyjne wraz z linkiem do szkolenia oraz materiałami szkoleniowymi. Płatności po szkoleniu, zwykle w tym samym dniu po szkoleniu prześlemy do Państwa faktury do zapłaty wraz z zaświadczeniem drogą mailową.
Warunki rezygnacji
rezygnację przyjmujemy najpóźniej na 3 dni przed szkoleniem w formie pisemnej. Rezygnacja w późniejszym terminie wiąże się z koniecznością pokrycia kosztów w 100%. Nieobecność na szkoleniu nie zwalnia z dokonania opłaty. W przypadku braku możliwości wzięcia udziału w danym terminie jest możliwość przesłania nagrania ze szkolenia online.
Nadchodzące terminy
Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa 2026.
Cel szkolenia: Kompleksowe przygotowanie kierownictwa oraz kluczowych pracowników Jednostek Samorządu Terytorialnego (JST) do wdrażania wymogów nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC) wynikających
z dyrektywy NIS2. Uczestnicy zdobędą wiedzę z zakresu prawnej
i finansowej odpowiedzialności organów wykonawczych, metodologii klasyfikacji jednostki, budowy Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz praktycznych procedur zgłaszania incydentów do CSIRT w rygorystycznych reżimach czasowych. Szkolenie dostarcza gotową mapę drogową (check-listę) wdrożenia oraz przygotowuje organizację do audytów i kontroli.