Cyberbezpieczeństwo w administracji – jak skutecznie chronić się przed cyberzagrożeniami

Wszystkie informacje:

Program szkolenia
  1. Wprowadzenie do zagadnień ustawy o krajowym systemie cyberbezpieczeństwa:
    • geneza regulacji NIS, NIS2, UKSC i UKSC2,
    • główne punkty regulacji UKSC2,
    • kwalifikacja podmiotu – zgodnie z UKSC,
    • system S46 CyberHub,
    • zaprezentowanie obszarów normy ISO 27001 i polityk/procedur obejmujących każdy z nich,
    • zaprezentowanie obszarów normy ISO 22301 i polityk/procedur obejmujących każdy z nich.
  2. Wprowadzenie do zagadnienia cyberbezpieczeństwa.
  3. Rodzaje zagrożeń w cyberprzestrzeni, sposoby ochrony i profilaktyka:
      1. Cyberataki:
        • malware – złośliwe oprogramowanie instalowane na komputerach, tabletach, smartfonach;
        • phishing – podszywanie się pod osoby lub instytucje – studium przypadków;
        • ataki typu DDoS – blokowanie stron internetowych i serwerów pocztowych;
        • pendrive i inne nośniki danych – jako potencjalne źródło przenoszenia złośliwego oprogramowania.
      2. Przestępczość ekonomiczna, w tym zagrożenia dla elektronicznych systemów płatności:
        • kradzież tożsamości lub haseł oraz jak ułożyć i zapamiętać dobry PIN i hasło;
        • złośliwe oprogramowanie – pokaz złośliwego oprogramowania;
        • oszustwa na portalach aukcyjnych.
      3. Przestępczość przeciwko godności osobistej:
        • stalking – uporczywe nękanie m.in. przy użyciu e-maili i smsów;
        • mobbing elektroniczny (Cyber bullying) – agresywne zachowania wobec osoby podejmowane przez osobę lub grupę osób, przy wykorzystaniu telefonów lub Internetu.
  4. Socjotechnika jako narzędzie wykorzystywane przez cyberprzestępców – sposoby ochrony (jakich błędów unikać w celu zminimalizowania ryzyka skutecznego cyberataku):
    • najczęstsze i najbardziej skuteczne typy ataków socjotechnicznych (np. fałszywe e-maile),
    • film instruktażowy oraz pokaz maili phishingowych z ich analizą.
  5. Podstawy prawne:
    • jakie działania związane z cyberatakami kwalifikowane są jako przestępstwa;
    • sposób postępowania w przypadku zgłaszania popełnienia przestępstwa organom ścigania.
  6. Podsumowanie, pytania, dyskusja.
Zajęcia poprowadzi

Marcin Golizda

Ekspert Polskiej Platformy Bezpieczeństwa Wewnętrznego z zakresu cyberbezpieczeństwa. Przez wiele lat związany był z komórkami technicznymi oraz działaniami związanymi z wdrażaniem nowoczesnych technologii w zakresie techniki operacyjnej oraz cyberprzestępczości. Wysokiej klasy specjalista, praktyk oraz trener z wieloletnim doświadczeniem.
Szczegóły

Grupa docelowa

Szkolenie skierowane jest do pracowników jednostek administracji publicznej oraz innych podmiotów realizujących zadania publiczne.

Szkolenie ma charakter przekrojowy i jest przeznaczone zarówno dla osób pełniących funkcje kierownicze, koordynacyjne lub specjalistyczne, jak i dla pozostałych pracowników administracji korzystających na co dzień z narzędzi cyfrowych. Nie jest wymagane specjalistyczne przygotowanie informatyczne.

Cele szkolenia

Celem szkolenia jest przygotowanie uczestników do bezpiecznego wykonywania obowiązków służbowych w administracji publicznej poprzez uporządkowanie wiedzy dotyczącej krajowego systemu cyberbezpieczeństwa, obowiązków wynikających z regulacji NIS, NIS2 oraz ustawy o krajowym systemie cyberbezpieczeństwa, a także rozwinięcie praktycznych umiejętności rozpoznawania zagrożeń, reagowania na incydenty i ograniczania ryzyka cyberataku.

Efekty uczenia się

Po zakończeniu szkolenia uczestnik będzie znał podstawowe założenia ustawy o krajowym systemie cyberbezpieczeństwa, regulacji NIS2 oraz najważniejsze obowiązki podmiotów administracji publicznej. Będzie potrafił rozpoznawać najczęstsze cyberzagrożenia, w tym phishing, złośliwe oprogramowanie, kradzież tożsamości, ataki socjotechniczne i materiały typu deepfake. Zdobędzie umiejętność właściwego reagowania na podejrzane wiadomości, incydenty bezpieczeństwa oraz próby wyłudzenia danych. Uczestnik będzie również stosował podstawowe zasady cyberhigieny i bezpiecznego korzystania z poczty elektronicznej, haseł, urządzeń oraz systemów teleinformatycznych.

Metody szkoleniowe

Szkolenie prowadzone jest w formie wykładu interaktywnego, wzbogaconego prezentacją multimedialną, analizą przypadków oraz przykładami rzeczywistych zagrożeń cyberbezpieczeństwa. Uczestnicy analizują m.in. wiadomości phishingowe, próby socjotechniczne, przypadki kradzieży tożsamości i inne incydenty występujące w środowisku pracy. Zajęcia obejmują również pokaz materiałów instruktażowych, dyskusję moderowaną, wymianę doświadczeń oraz sesję pytań i odpowiedzi.

Liczba godzin dydaktycznych:

6
Cena za udział w szkoleniu
590,00 PLN od osoby

Co otrzymają uczestnicy?

Forma płatności

przelew na konto do 14 dni po szkoleniu

Numer konta

25 8589 0006 0000 0024 2989 0001
Wymagania techniczne

Aby wziąć udział w szkoleniu online, uczestnik powinien dysponować:

Nie jest wymagane instalowanie dodatkowego oprogramowania –  nasze szkolenia realizowane są przez przeglądarkę, w przyjaznym środowisku platformy online. Uczestnik w trakcie wykładu może komunikować się z prowadzącym i innymi słuchaczami za pośrednictwem czatu (do zadawania pytań nie jest wymagany mikrofon, ani kamera).

Program szkolenia
  1. Wprowadzenie do zagadnień ustawy o krajowym systemie cyberbezpieczeństwa:
    • geneza regulacji NIS, NIS2, UKSC i UKSC2,
    • główne punkty regulacji UKSC2,
    • kwalifikacja podmiotu – zgodnie z UKSC,
    • system S46 CyberHub,
    • zaprezentowanie obszarów normy ISO 27001 i polityk/procedur obejmujących każdy z nich,
    • zaprezentowanie obszarów normy ISO 22301 i polityk/procedur obejmujących każdy z nich.
  2. Wprowadzenie do zagadnienia cyberbezpieczeństwa.
  3. Rodzaje zagrożeń w cyberprzestrzeni, sposoby ochrony i profilaktyka:
      1. Cyberataki:
        • malware – złośliwe oprogramowanie instalowane na komputerach, tabletach, smartfonach;
        • phishing – podszywanie się pod osoby lub instytucje – studium przypadków;
        • ataki typu DDoS – blokowanie stron internetowych i serwerów pocztowych;
        • pendrive i inne nośniki danych – jako potencjalne źródło przenoszenia złośliwego oprogramowania.
      2. Przestępczość ekonomiczna, w tym zagrożenia dla elektronicznych systemów płatności:
        • kradzież tożsamości lub haseł oraz jak ułożyć i zapamiętać dobry PIN i hasło;
        • złośliwe oprogramowanie – pokaz złośliwego oprogramowania;
        • oszustwa na portalach aukcyjnych.
      3. Przestępczość przeciwko godności osobistej:
        • stalking – uporczywe nękanie m.in. przy użyciu e-maili i smsów;
        • mobbing elektroniczny (Cyber bullying) – agresywne zachowania wobec osoby podejmowane przez osobę lub grupę osób, przy wykorzystaniu telefonów lub Internetu.
  4. Socjotechnika jako narzędzie wykorzystywane przez cyberprzestępców – sposoby ochrony (jakich błędów unikać w celu zminimalizowania ryzyka skutecznego cyberataku):
    • najczęstsze i najbardziej skuteczne typy ataków socjotechnicznych (np. fałszywe e-maile),
    • film instruktażowy oraz pokaz maili phishingowych z ich analizą.
  5. Podstawy prawne:
    • jakie działania związane z cyberatakami kwalifikowane są jako przestępstwa;
    • sposób postępowania w przypadku zgłaszania popełnienia przestępstwa organom ścigania.
  6. Podsumowanie, pytania, dyskusja.

Marcin Golizda

Ekspert Polskiej Platformy Bezpieczeństwa Wewnętrznego z zakresu cyberbezpieczeństwa. Przez wiele lat związany był z komórkami technicznymi oraz działaniami związanymi z wdrażaniem nowoczesnych technologii w zakresie techniki operacyjnej oraz cyberprzestępczości. Wysokiej klasy specjalista, praktyk oraz trener z wieloletnim doświadczeniem.

Grupa docelowa

Szkolenie skierowane jest do pracowników jednostek administracji publicznej oraz innych podmiotów realizujących zadania publiczne.

Szkolenie ma charakter przekrojowy i jest przeznaczone zarówno dla osób pełniących funkcje kierownicze, koordynacyjne lub specjalistyczne, jak i dla pozostałych pracowników administracji korzystających na co dzień z narzędzi cyfrowych. Nie jest wymagane specjalistyczne przygotowanie informatyczne.

Cele szkolenia

Celem szkolenia jest przygotowanie uczestników do bezpiecznego wykonywania obowiązków służbowych w administracji publicznej poprzez uporządkowanie wiedzy dotyczącej krajowego systemu cyberbezpieczeństwa, obowiązków wynikających z regulacji NIS, NIS2 oraz ustawy o krajowym systemie cyberbezpieczeństwa, a także rozwinięcie praktycznych umiejętności rozpoznawania zagrożeń, reagowania na incydenty i ograniczania ryzyka cyberataku.

Efekty uczenia się

Po zakończeniu szkolenia uczestnik będzie znał podstawowe założenia ustawy o krajowym systemie cyberbezpieczeństwa, regulacji NIS2 oraz najważniejsze obowiązki podmiotów administracji publicznej. Będzie potrafił rozpoznawać najczęstsze cyberzagrożenia, w tym phishing, złośliwe oprogramowanie, kradzież tożsamości, ataki socjotechniczne i materiały typu deepfake. Zdobędzie umiejętność właściwego reagowania na podejrzane wiadomości, incydenty bezpieczeństwa oraz próby wyłudzenia danych. Uczestnik będzie również stosował podstawowe zasady cyberhigieny i bezpiecznego korzystania z poczty elektronicznej, haseł, urządzeń oraz systemów teleinformatycznych.

Metody szkoleniowe

Szkolenie prowadzone jest w formie wykładu interaktywnego, wzbogaconego prezentacją multimedialną, analizą przypadków oraz przykładami rzeczywistych zagrożeń cyberbezpieczeństwa. Uczestnicy analizują m.in. wiadomości phishingowe, próby socjotechniczne, przypadki kradzieży tożsamości i inne incydenty występujące w środowisku pracy. Zajęcia obejmują również pokaz materiałów instruktażowych, dyskusję moderowaną, wymianę doświadczeń oraz sesję pytań i odpowiedzi.

Liczba godzin dydaktycznych:

6

Cena:

590,00 PLN od osoby

Co otrzymają uczestnicy?

Forma płatności

przelew na konto do 14 dni po szkoleniu

Numer konta

25 8589 0006 0000 0024 2989 0001

Aby wziąć udział w szkoleniu online, uczestnik powinien dysponować:

Nie jest wymagane instalowanie dodatkowego oprogramowania – szkolenia realizowane są przez przeglądarkę, w przyjaznym środowisku platformy online.

dołącz do nas

Dlaczego warto wybrać nasze szkolenia?

Certyfikowana jakość w BUR

Jesteśmy zarejestrowani w Bazie Usług Rozwojowych (BUR), co potwierdza naszą wysoką jakość świadczonych usług szkoleniowych. Obecność w BUR oznacza, że spełniamy określone standardy i oferujemy sprawdzone programy rozwojowe, co daje Państwu pewność, że bierzecie udział w profesjonalnie przygotowanych szkoleniach.

Zaświadczenia zgodne z MEN

Nasze szkolenia kończą się wystawieniem imiennego zaświadczenia o ukończeniu szkolenia, zgodnego z obowiązującym rozporządzeniem Ministra Edukacji i Nauki. Oznacza to, że dokumenty, które otrzymują Państwo po szkoleniu, są uznawane przez instytucje publiczne, pracodawców oraz organy kontrolujące.

Indywidualne podejście i eksperckie wsparcie

Zawsze dostosowujemy tematykę i poziom trudności do potrzeb i oczekiwań grupy. Nasz zespół, składający się z kompetentnych pracowników, doświadczonych konsultantów, trenerów i wykładowców służy Państwu swoją pomocą i umiejętnościami. Możliwość kontaktu z trenerem po szkoleniu to nasz dodatkowy atut.

FORMULARZ ZGŁOSZENIOWY

Zapisz się na szkolenie!

Wyślij do nas zgłoszenie, aby zarezerwować miejsce. Wypełnienie formularza zajmuje tylko kilka minut!



Dane do faktury
Nabywca
Odbiorca


Zaświadczenie


Dane uczestnika


Dane osoby zgłaszającej


Oświadczenie VAT - dotyczy jednostek, które realizują szkolenie ze środków publicznych
Oświadczam, że szkolenie dla wyżej wymienionych pracowników ma charakter usługi kształcenia zawodowego / przekwalifikowania zawodowego oraz jest finansowane jest ze środków publicznych:


Forma płatności
Cena za udział w szkoleniu: 590,00 PLN od osoby
Termin płatności: przelew na konto do 14 dni po szkoleniu
Numer konta: 25 8589 0006 0000 0024 2989 0001


Jesteśmy do Państwa dyspozycji!

Jeśli mają Państwo pytania lub chcieliby uzyskać więcej informacji na temat naszej oferty szkoleniowej, pozostajemy do Państwa dyspozycji. Z przyjemnością udzielimy wszelkich niezbędnych informacji oraz pomożemy w doborze najbardziej odpowiedniego rozwiązania szkoleniowego dostosowanego do Państwa potrzeb.

Przewijanie do góry
Przejdź do treści