Powered by Smartsupp

Szkolenia z cyberbezpieczeństwa i cyberhigieny zgodne z NIS2

Dla zarządu i pracowników — zgodnie z art. 20 i art. 21 dyrektywy NIS2 oraz znowelizowaną ustawą o KSC.

nis2_ksc_grafika

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (uKSC), wdrażająca unijną dyrektywę NIS2, weszła w życie 3 kwietnia 2026 r. Jeśli Twoja organizacja podlega regulacji jako podmiot kluczowy lub ważny, masz obowiązek przeszkolić zarówno kadrę zarządzającą, jak i pracowników — a przede wszystkim: musisz umieć to udokumentować podczas kontroli.

Prowadzimy szkolenia NIS2 dla firm, które są dopasowane do specyfiki Twojej branży (w tym administracji publicznej) i kończą się kompletem dokumentacji gotowej do okazania organowi nadzorczemu.

Dlaczego szkolenia z cyberhigieny to obowiązek, a nie opcja?

Według raportu ENISA Threat Landscape 2025, phishing odpowiadał za około 60% wektorów włamań w UE, a ponad połowa incydentów dotyczyła podmiotów kluczowych w rozumieniu NIS2. Administracja publiczna była przy tym najczęściej atakowaną branżą w całej Unii. Żaden firewall nie pomoże, jeśli pracownik kliknie w złośliwy link — dlatego regulator wprost traktuje szkolenia jako filar bezpieczeństwa, równorzędny wobec MFA czy szyfrowania danych.

Kogo dotyczy obowiązek szkoleniowy z NIS2?

🛡️ Sektory kluczowe: infrastruktura rynków finansowych i bankowość infrastruktura cyfrowa i zarządzanie usługami ICT energetyka transport opieka zdrowotna sektor wody pitnej i ścieków administracja publiczna.

🛡️ Sektory ważne: usługi pocztowe i kurierskie przetwarzanie żywności gospodarka odpadami usługi cyfrowe produkcja chemikalia badania naukowe.

🛡️ Progi wielkości, które decydują o objęciu regulacją:
średnie przedsiębiorstwo — powyżej 50 pracowników LUB roczny obrót/bilans powyżej 10 mln EUR, duże przedsiębiorstwo — powyżej 250 pracowników LUB roczny obrót powyżej 50 mln EUR.

🛡️ Bez względu na wielkość: regulacji podlegają też: dostawcy DNS i domen najwyższego poziomu (TLD), dostawcy kwalifikowanych usług zaufania, administracja publiczna — urzędy, jednostki samorządu i inne instytucje sektora publicznego, niezależnie od liczby zatrudnionych osób.

Szczegóły szkolenia.

Czas trwania: 2-3h

Lokalizacja: Online lub stacjonarnie

Certyfikat: Tak

Cena: Do ustalenia

Program szkolenia dla managerów

1. Wprowadzenie

  • Zagrożenia – modus operandi

2. Zagrożenia

  • Zagrożenia zewnętrzne – e-mail, strony WWW, Social Media
  • Zagrożenia zewnętrzne – Fake News
  • Zagrożenia wewnętrzne – pracownik
  • Zagrożenia wewnętrzne – praca zdalna
  • Zagrożenia wewnętrzne – cyberterroryzm

3. Potencjalne straty biznesowe

  • Straty wizerunkowe
  • Straty finansowe

4. Dostęp i przetwarzanie danych

  • Klasyfikacja danych
  • Zapewnienie ochrony przetwarzanych informacji przed ich kradzieżą i nieuprawnionym dostępem
  • Dostęp do danych
  • Wyciek danych – naruszenie bezpieczeństwa informacji
  • Bezpieczne przetwarzanie danych
  • Polityka czystego biurka (Clean Desk Policy)

5. Analiza ryzyka

  • Jak i w jakim celu wykonywana jest analiza ryzyka
  • Macierz ryzyka
  • Zarządzanie ryzykiem
  • BCMS – plany awaryjne i odtworzeniowe

6. Audyt systemu informatycznego

  • Czym jest audyt systemu informatycznego
  • Co powinien zawierać audyt bezpieczeństwa

7. Polityka bezpieczeństwa korporacyjnego

  • Czym jest firmowa polityka bezpieczeństwa
  • Jak zdefiniować politykę bezpieczeństwa
  • Przykład Polityki Bezpieczeństwa Korporacyjnego

8. Narzędzia do zabezpieczeń, nadzoru i monitorowania

  • Przykładowe narzędzia wspomagające cyberbezpieczeństwo organizacji

9. Best Practice

  • Przykłady dobrych praktyk
  • Przykłady rozwiązań i wdrożeń
Program szkolenia dla pracowników

1. Wprowadzenie

  • Czym jest Security Awareness
  • Motywy osób atakujących

2. Socjotechnika

  • Stany emocjonalne wykorzystywane przez przestępców

3. Zagrożenia w Internecie

  • Czym jest Ransomware
  • Jak rozpoznać fałszywe bramki płatności
  • Co zrobić, kiedy Twoje dane wyciekły
  • Dezinformacja

4. Polityka haseł

  • Jak tworzyć dobre hasła
  • Czym jest uwierzytelnianie dwuskładnikowe (2FA)
  • Metody przechowywania haseł

5. Social Media

  • Jakie dane publikujemy w portalach społecznościowych i czym mogą one grozić
  • Co robić, gdy nasze konto zostało przejęte
  • Jak zadbać o bezpieczeństwo naszych portali

6. Strony WWW

  • Co to jest domena i subdomena
  • Czym są ataki z wykorzystaniem Typosquatting
  • Jak sprawdzić wiarygodność linku

7. Phishing

  • Definicja i odmiany phishingu
  • Załączniki w e-mailowych kampaniach phishingowych
  • Jak rozpoznać phishing
  • Jak chronić się przed phishingiem

8. Płatności w Internecie

  • Metody płatności w Internecie – dobre i złe strony
  • Czym jest chargeback

9. Bezpieczeństwo urządzeń mobilnych

  • Jak podnieść bezpieczeństwo urządzenia mobilnego
  • Jak ochronić dane w przypadku utraty smartfona

10. Bezpieczeństwo pracy zdalnej

  • Typowe ataki na osoby pracujące zdalnie
  • Jak zabezpieczyć domowy router
  • Na co zwrócić uwagę podczas pracy zdalnej

11. Inne

  • Jak bezpiecznie przesyłać wrażliwe dane
  • Zabezpieczenie danych na komputerze
  • Polityka „czystego biurka” (Clean Desk Policy)

Obowiązek dotyczy podmiotów kluczowych i ważnych spełniających progi wielkości oraz – bez względu na wielkość – administracji publicznej i wybranych dostawców usług cyfrowych.

Rekomendowane minimum to raz na 6 miesięcy, ze względu na zmieniające się techniki ataków.

Nie – art. 20 dotyczy zarządu i koncentruje się na odpowiedzialności i decyzjach, art. 21 dotyczy całej organizacji i koncentruje się na codziennych zachowaniach.

Do 10 mln EUR lub 2% globalnego obrotu dla podmiotów kluczowych oraz do 7 mln EUR lub 1,4% obrotu dla podmiotów ważnych – choć w Polsce kary finansowe będą nakładane dopiero od kwietnia 2028 r.

dawid-gerlicki
Nasz prowadzący Dawid Gerlicki – Presales Engineer.

Ekspert cybersecurity i IT z ponad 6-letnim stażem, który procesy bezpieczeństwa rozumie od podszewki. Zdobyte doświadczenie pozwala mu dziś skutecznie łączyć świat technologii z realnymi potrzebami biznesu. Tworzy rozwiązania, które nie tylko chronią, ale i wspierają rozwój firm.

Więcej informacji udzieli:

Agata Smykla
Business Development Manager

telefon +48 514 904 575
mail a.smykla@iknowit.com.pl