Szkolenia z cyberbezpieczeństwa i cyberhigieny zgodne z NIS2.

Dla zarządu i pracowników – zgodnie z art. 20 i art. 21 dyrektywy NIS2 oraz znowelizowaną ustawą o KSC.

nis2_ksc_grafika

NIS2 już obowiązuje. Sprawdź, czy Twoja organizacja spełnia wymogi dotyczące szkoleń z cyberbezpieczeństwa.

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (uKSC), wdrażająca unijną dyrektywę NIS2, weszła w życie 3 kwietnia 2026 r. Jeśli Twoja organizacja podlega regulacji jako podmiot kluczowy lub ważny, masz obowiązek przeszkolić zarówno kadrę zarządzającą, jak i pracowników – a przede wszystkim: musisz umieć to udokumentować podczas kontroli.

Dlaczego szkolenia z cyberhigieny to obowiązek, a nie opcja?

Według raportu ENISA Threat Landscape 2025, phishing odpowiadał za około 60% wektorów włamań w UE, a ponad połowa incydentów dotyczyła podmiotów kluczowych w rozumieniu NIS2. Administracja publiczna była przy tym najczęściej atakowaną branżą w całej Unii. Żaden firewall nie pomoże, jeśli pracownik kliknie w złośliwy link ? dlatego regulator wprost traktuje szkolenia jako filar bezpieczeństwa, równorzędny wobec MFA czy szyfrowania danych.

Kogo dotyczy obowiązek szkoleniowy z NIS2?

Sektory kluczowe: infrastruktura rynków finansowych i bankowość infrastruktura cyfrowa i zarządzanie usługami ICT energetyka transport opieka zdrowotna sektor wody pitnej i ścieków administracja publiczna.

Sektory ważne: usługi pocztowe i kurierskie przetwarzanie żywności gospodarka odpadami usługi cyfrowe produkcja chemikalia badania naukowe.

Progi wielkości, które decydują o objęciu regulacją:
średnie przedsiębiorstwo – powyżej 50 pracowników LUB roczny obrót/bilans powyżej 10 mln EUR, duże przedsiębiorstwo – powyżej 250 pracowników LUB roczny obrót powyżej 50 mln EUR.

Bez względu na wielkość: regulacji podlegają też: dostawcy DNS i domen najwyższego poziomu (TLD), dostawcy kwalifikowanych usług zaufania, administracja publiczna ? urzędy, jednostki samorządu i inne instytucje sektora publicznego, niezależnie od liczby zatrudnionych osób.

Szczegóły szkolenia.

Czas trwania: 2-3h

Lokalizacja: Online lub stacjonarnie

Certyfikat: Tak

Cena: Do ustalenia

Program szkolenia dla managerów

1. Wprowadzenie

  • Zagrożenia ? modus operandi

2. Zagrożenia

  • Zagrożenia zewnętrzne ? e-mail, strony WWW, Social Media
  • Zagrożenia zewnętrzne ? Fake News
  • Zagrożenia wewnętrzne ? pracownik
  • Zagrożenia wewnętrzne ? praca zdalna
  • Zagrożenia wewnętrzne ? cyberterroryzm

3. Potencjalne straty biznesowe

  • Straty wizerunkowe
  • Straty finansowe

4. Dostęp i przetwarzanie danych

  • Klasyfikacja danych
  • Zapewnienie ochrony przetwarzanych informacji przed ich kradzieżą i nieuprawnionym dostępem
  • Dostęp do danych
  • Wyciek danych ? naruszenie bezpieczeństwa informacji
  • Bezpieczne przetwarzanie danych
  • Polityka czystego biurka (Clean Desk Policy)

5. Analiza ryzyka

  • Jak i w jakim celu wykonywana jest analiza ryzyka
  • Macierz ryzyka
  • Zarządzanie ryzykiem
  • BCMS ? plany awaryjne i odtworzeniowe

6. Audyt systemu informatycznego

  • Czym jest audyt systemu informatycznego
  • Co powinien zawierać audyt bezpieczeństwa

7. Polityka bezpieczeństwa korporacyjnego

  • Czym jest firmowa polityka bezpieczeństwa
  • Jak zdefiniować politykę bezpieczeństwa
  • Przykład Polityki Bezpieczeństwa Korporacyjnego

8. Narzędzia do zabezpieczeń, nadzoru i monitorowania

  • Przykładowe narzędzia wspomagające cyberbezpieczeństwo organizacji

9. Best Practice

  • Przykłady dobrych praktyk
  • Przykłady rozwiązań i wdrożeń
Program szkolenia dla pracowników

1. Wprowadzenie

  • Czym jest Security Awareness
  • Motywy osób atakujących

2. Socjotechnika

  • Stany emocjonalne wykorzystywane przez przestępców

3. Zagrożenia w Internecie

  • Czym jest Ransomware
  • Jak rozpoznać fałszywe bramki płatności
  • Co zrobić, kiedy Twoje dane wyciekły
  • Dezinformacja

4. Polityka haseł

  • Jak tworzyć dobre hasła
  • Czym jest uwierzytelnianie dwuskładnikowe (2FA)
  • Metody przechowywania haseł

5. Social Media

  • Jakie dane publikujemy w portalach społecznościowych i czym mogą one grozić
  • Co robić, gdy nasze konto zostało przejęte
  • Jak zadbać o bezpieczeństwo naszych portali

6. Strony WWW

  • Co to jest domena i subdomena
  • Czym są ataki z wykorzystaniem Typosquatting
  • Jak sprawdzić wiarygodność linku

7. Phishing

  • Definicja i odmiany phishingu
  • Załączniki w e-mailowych kampaniach phishingowych
  • Jak rozpoznać phishing
  • Jak chronić się przed phishingiem

8. Płatności w Internecie

  • Metody płatności w Internecie ? dobre i złe strony
  • Czym jest chargeback

9. Bezpieczeństwo urządzeń mobilnych

  • Jak podnieść bezpieczeństwo urządzenia mobilnego
  • Jak ochronić dane w przypadku utraty smartfona

10. Bezpieczeństwo pracy zdalnej

  • Typowe ataki na osoby pracujące zdalnie
  • Jak zabezpieczyć domowy router
  • Na co zwrócić uwagę podczas pracy zdalnej

11. Inne

  • Jak bezpiecznie przesyłać wrażliwe dane
  • Zabezpieczenie danych na komputerze
  • Polityka ?czystego biurka? (Clean Desk Policy)

Obowiązek dotyczy podmiotów kluczowych i ważnych spełniających progi wielkości oraz ? bez względu na wielkość ? administracji publicznej i wybranych dostawców usług cyfrowych.

Rekomendowane minimum to raz na 6 miesięcy, ze względu na zmieniające się techniki ataków.

Nie ? art. 20 dotyczy zarządu i koncentruje się na odpowiedzialności i decyzjach, art. 21 dotyczy całej organizacji i koncentruje się na codziennych zachowaniach.

Do 10 mln EUR lub 2% globalnego obrotu dla podmiotów kluczowych oraz do 7 mln EUR lub 1,4% obrotu dla podmiotów ważnych ? choć w Polsce kary finansowe będą nakładane dopiero od kwietnia 2028 r.

dawid gerlicki
Nasz prowadzący Dawid Gerlicki – Presales Engineer.

Ekspert cybersecurity i IT z ponad 6-letnim stażem, który procesy bezpieczeństwa rozumie od podszewki. Zdobyte doświadczenie pozwala mu dziś skutecznie łączyć świat technologii z realnymi potrzebami biznesu. Tworzy rozwiązania, które nie tylko chronią, ale i wspierają rozwój firm.

Więcej informacji udzielą:

Sylwia Korkus
Specjalista ds. Sprzedaży Inside Sales

telefon +48 728 540 162
mail s.korkus@iknowit.com.pl

Dominik Bajda
Specjalista ds. Sprzedaży Inside Sales

telefon +48 573 305 549
mail d.bajda@iknowit.com.pl

Przewijanie do góry