Zarządzanie cyberbezpieczeństwem. Bezpieczeństwo Informacji i Ochrona Infrastruktury Krytycznej w JST.
Cel szkolenia: Wyposażenie kierownictwa oraz kluczowych pracowników JST, urzędów
i podległych spółek komunalnych w praktyczną wiedzę z zakresu bezpieczeństwa informacji, ochrony infrastruktury krytycznej (OIK) oraz spełnienia wymogów nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC/NIS2). Uczestnicy zdobędą wiedzę dotyczącą prawnej i finansowej odpowiedzialności włodarzy, identyfikacji zagrożeń (w tym AI Hacking), ochrony systemów IT/OT oraz procedur zgłaszania incydentów do właściwych CSIRT w rygorystycznych okienkach czasowych.
Program szkolenia
Blok I: Ramy prawne, odpowiedzialność kierownictwa i podstawy OIK
1. Ramy prawne i klasyfikacja informacji w JST: RODO, Krajowe Ramy Interoperacyjności (KRI), nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC / NIS2) oraz norma ISO/IEC 27001.
2. Odpowiedzialność organów wykonawczych (Wójt/Burmistrz/Prezydent/ Zarządy spółek): Prawna i finansowa odpowiedzialność włodarzy, obowiązek zatwierdzania analizy ryzyka i planów BCP, sankcje za brak wdrożenia wymogów UKSC.
3. Ochrona Infrastruktury Krytycznej (OIK) i Usług Kluczowych:
• Ochrona obiektów kluczowych w gminie (wodociągi, ciepłownictwo, transport, łączność).
• Rola Planów Zarządzania Kryzysowego (PZK) oraz Centrów Zarządzania Kryzysowego (PCZK/GCZK) w zapewnieniu ciągłości działania (BCP).
Blok II: Krajobraz zagrożeń, AI Hacking i higiena cyfrowa urzędnika
1. Współczesny krajobraz cyberzagrożeń: Ataki zewnętrzne (Ransomware, Phishing, APT, blokada rejestrów) oraz zagrożenia wewnętrzne (Shadow IT, nieautoryzowane oprogramowanie).
2. AI Hacking – Sztuczna inteligencja w służbie oszustów:
• Wykorzystanie AI do ataków na urzędy i spółki komunalne: generowanie fałszywych tożsamości, głosu i obrazu (Deepfake).
• Podszywanie się pod włodarzy, przełożonych lub kluczowych dostawców.
3. Bezpieczna praca z systemami, urządzeniami i dokumentacją:
• Zasady tożsamości: silne hasła, menedżery haseł, zasada najmniejszych uprawnień oraz obowiązkowe MFA.
• Ochrona pracy zdalnej, weryfikacja poczty e-mail, bezpieczny VPN oraz procedury BYOD.
• Ochrona dokumentów: zasada czystego biurka/ekranu, szyfrowanie oraz bezpieczne brakowanie/niszczenie nośników.
Blok III: Incydenty, reżim czasowy CSIRT, łańcuch dostaw i Q&A
1. Łańcuch dostaw IT/OT: Zarządzanie ryzykiem stron trzecich, weryfikacja dostawców oprogramowania oraz procedura oceny Dostawców Wysokiego Ryzyka.
2. Rozpoznawanie i obsługa incydentów: Sygnały ostrzegawcze (nietypowe zachowania systemów, awarie, wycieki danych) oraz wewnętrzne ścieżki eskalacji.
3. Sztywne okna czasowe zgłaszania incydentów do CSIRT (NASK / GOV / KNF):
• 24h: Wczesne ostrzeżenie.
• 72h: Zgłoszenie właściwe ze wstępną oceną skutków.
• 1 miesiąc: Raport końcowy.
4. Podsumowanie oraz sesja Q&A.
Warunki uczestnictwa i regulamin
Warunki uczestnictwa
po otrzymaniu zgłoszenia prześlemy potwierdzenie przyjęcia zgłoszenia, a na około 2 dni przed terminem szkolenia zostaną wysłane wiadomości organizacyjne wraz z linkiem do szkolenia oraz materiałami szkoleniowymi. Płatności po szkoleniu, zwykle w tym samym dniu po szkoleniu prześlemy do Państwa faktury do zapłaty wraz z zaświadczeniem drogą mailową.
Warunki rezygnacji
rezygnację przyjmujemy najpóźniej na 3 dni przed szkoleniem w formie pisemnej. Rezygnacja w późniejszym terminie wiąże się z koniecznością pokrycia kosztów w 100%. Nieobecność na szkoleniu nie zwalnia z dokonania opłaty. W przypadku braku możliwości wzięcia udziału w danym terminie jest możliwość przesłania nagrania ze szkolenia online.
Nadchodzące terminy
Zarządzanie cyberbezpieczeństwem. Bezpieczeństwo Informacji i Ochrona Infrastruktury Krytycznej w JST.
Cel szkolenia: Wyposażenie kierownictwa oraz kluczowych pracowników JST, urzędów
i podległych spółek komunalnych w praktyczną wiedzę z zakresu bezpieczeństwa informacji, ochrony infrastruktury krytycznej (OIK) oraz spełnienia wymogów nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC/NIS2). Uczestnicy zdobędą wiedzę dotyczącą prawnej i finansowej odpowiedzialności włodarzy, identyfikacji zagrożeń (w tym AI Hacking), ochrony systemów IT/OT oraz procedur zgłaszania incydentów do właściwych CSIRT w rygorystycznych okienkach czasowych.