Szkolenia z cyberbezpieczeństwa i cyberhigieny zgodne z NIS2
Dla zarządu i pracowników — zgodnie z art. 20 i art. 21 dyrektywy NIS2 oraz znowelizowaną ustawą o KSC.
Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (uKSC), wdrażająca unijną dyrektywę NIS2, weszła w życie 3 kwietnia 2026 r. Jeśli Twoja organizacja podlega regulacji jako podmiot kluczowy lub ważny, masz obowiązek przeszkolić zarówno kadrę zarządzającą, jak i pracowników — a przede wszystkim: musisz umieć to udokumentować podczas kontroli.
Prowadzimy szkolenia NIS2 dla firm, które są dopasowane do specyfiki Twojej branży (w tym administracji publicznej) i kończą się kompletem dokumentacji gotowej do okazania organowi nadzorczemu.
Dlaczego szkolenia z cyberhigieny to obowiązek, a nie opcja?
Według raportu ENISA Threat Landscape 2025, phishing odpowiadał za około 60% wektorów włamań w UE, a ponad połowa incydentów dotyczyła podmiotów kluczowych w rozumieniu NIS2. Administracja publiczna była przy tym najczęściej atakowaną branżą w całej Unii. Żaden firewall nie pomoże, jeśli pracownik kliknie w złośliwy link — dlatego regulator wprost traktuje szkolenia jako filar bezpieczeństwa, równorzędny wobec MFA czy szyfrowania danych.
Kogo dotyczy obowiązek szkoleniowy z NIS2?
🛡️ Sektory kluczowe: infrastruktura rynków finansowych i bankowość infrastruktura cyfrowa i zarządzanie usługami ICT energetyka transport opieka zdrowotna sektor wody pitnej i ścieków administracja publiczna.
🛡️ Sektory ważne: usługi pocztowe i kurierskie przetwarzanie żywności gospodarka odpadami usługi cyfrowe produkcja chemikalia badania naukowe.
🛡️ Progi wielkości, które decydują o objęciu regulacją:
średnie przedsiębiorstwo — powyżej 50 pracowników LUB roczny obrót/bilans powyżej 10 mln EUR, duże przedsiębiorstwo — powyżej 250 pracowników LUB roczny obrót powyżej 50 mln EUR.
🛡️ Bez względu na wielkość: regulacji podlegają też: dostawcy DNS i domen najwyższego poziomu (TLD), dostawcy kwalifikowanych usług zaufania, administracja publiczna — urzędy, jednostki samorządu i inne instytucje sektora publicznego, niezależnie od liczby zatrudnionych osób.
Szczegóły szkolenia.
Czas trwania: 2-3h
Lokalizacja: Online lub stacjonarnie
Certyfikat: Tak
Cena: Do ustalenia
Program szkolenia dla managerów
1. Wprowadzenie
- Zagrożenia – modus operandi
2. Zagrożenia
- Zagrożenia zewnętrzne – e-mail, strony WWW, Social Media
- Zagrożenia zewnętrzne – Fake News
- Zagrożenia wewnętrzne – pracownik
- Zagrożenia wewnętrzne – praca zdalna
- Zagrożenia wewnętrzne – cyberterroryzm
3. Potencjalne straty biznesowe
- Straty wizerunkowe
- Straty finansowe
4. Dostęp i przetwarzanie danych
- Klasyfikacja danych
- Zapewnienie ochrony przetwarzanych informacji przed ich kradzieżą i nieuprawnionym dostępem
- Dostęp do danych
- Wyciek danych – naruszenie bezpieczeństwa informacji
- Bezpieczne przetwarzanie danych
- Polityka czystego biurka (Clean Desk Policy)
5. Analiza ryzyka
- Jak i w jakim celu wykonywana jest analiza ryzyka
- Macierz ryzyka
- Zarządzanie ryzykiem
- BCMS – plany awaryjne i odtworzeniowe
6. Audyt systemu informatycznego
- Czym jest audyt systemu informatycznego
- Co powinien zawierać audyt bezpieczeństwa
7. Polityka bezpieczeństwa korporacyjnego
- Czym jest firmowa polityka bezpieczeństwa
- Jak zdefiniować politykę bezpieczeństwa
- Przykład Polityki Bezpieczeństwa Korporacyjnego
8. Narzędzia do zabezpieczeń, nadzoru i monitorowania
- Przykładowe narzędzia wspomagające cyberbezpieczeństwo organizacji
9. Best Practice
- Przykłady dobrych praktyk
- Przykłady rozwiązań i wdrożeń
Program szkolenia dla pracowników
1. Wprowadzenie
- Czym jest Security Awareness
- Motywy osób atakujących
2. Socjotechnika
- Stany emocjonalne wykorzystywane przez przestępców
3. Zagrożenia w Internecie
- Czym jest Ransomware
- Jak rozpoznać fałszywe bramki płatności
- Co zrobić, kiedy Twoje dane wyciekły
- Dezinformacja
4. Polityka haseł
- Jak tworzyć dobre hasła
- Czym jest uwierzytelnianie dwuskładnikowe (2FA)
- Metody przechowywania haseł
5. Social Media
- Jakie dane publikujemy w portalach społecznościowych i czym mogą one grozić
- Co robić, gdy nasze konto zostało przejęte
- Jak zadbać o bezpieczeństwo naszych portali
6. Strony WWW
- Co to jest domena i subdomena
- Czym są ataki z wykorzystaniem Typosquatting
- Jak sprawdzić wiarygodność linku
7. Phishing
- Definicja i odmiany phishingu
- Załączniki w e-mailowych kampaniach phishingowych
- Jak rozpoznać phishing
- Jak chronić się przed phishingiem
8. Płatności w Internecie
- Metody płatności w Internecie – dobre i złe strony
- Czym jest chargeback
9. Bezpieczeństwo urządzeń mobilnych
- Jak podnieść bezpieczeństwo urządzenia mobilnego
- Jak ochronić dane w przypadku utraty smartfona
10. Bezpieczeństwo pracy zdalnej
- Typowe ataki na osoby pracujące zdalnie
- Jak zabezpieczyć domowy router
- Na co zwrócić uwagę podczas pracy zdalnej
11. Inne
- Jak bezpiecznie przesyłać wrażliwe dane
- Zabezpieczenie danych na komputerze
- Polityka „czystego biurka” (Clean Desk Policy)
Nasz prowadzący Dawid Gerlicki – Presales Engineer.
Ekspert cybersecurity i IT z ponad 6-letnim stażem, który procesy bezpieczeństwa rozumie od podszewki. Zdobyte doświadczenie pozwala mu dziś skutecznie łączyć świat technologii z realnymi potrzebami biznesu. Tworzy rozwiązania, które nie tylko chronią, ale i wspierają rozwój firm.
Więcej informacji udzieli:
Agata Smykla
Business Development Manager
+48 514 904 575
a.smykla@iknowit.com.pl
