Opis szkolenia
W związku z podpisaniem przez Prezydenta RP nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa, wdrażającej dyrektywę NIS2, organizacje działające w wielu sektorach gospodarki stoją przed nowymi obowiązkami w zakresie zarządzania cyberbezpieczeństwem. Nowe regulacje wprowadzają m.in. dodatkowe wymogi organizacyjne i techniczne, obowiązki raportowania incydentów cyberbezpieczeństwa oraz zwiększoną odpowiedzialność kadry zarządzającej za zapewnienie odpowiedniego poziomu bezpieczeństwa systemów informatycznych.
Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa została opublikowana w Dzienniku Ustaw 2 marca 2026 r. Przepisy wchodzą w życie po upływie miesiąca od dnia publikacji, natomiast kluczowe obowiązki – w szczególności dotyczące wdrożenia środków zarządzania ryzykiem w obszarze cyberbezpieczeństwa – powinny zostać zrealizowane w terminie 12 miesięcy.
Celem szkolenia jest przedstawienie najważniejszych zmian regulacyjnych wynikających z dyrektywy NIS2 oraz przepisów krajowych, a także omówienie praktycznych działań, które pozwolą organizacjom przygotować się do funkcjonowania w nowym otoczeniu prawnym oraz ograniczyć ryzyka związane z cyberzagrożeniami.
Program zajęć
- Podstawowe pojęcia i definicje w obszarze cyberbezpieczeństwa;
- Znaczenie cyberbezpieczeństwa w działalności organizacji
- Cele wdrażania systemów zarządzania cyberbezpieczeństwem;
- Korzyści oraz wyzwania
- najważniejsze rodzaje cyberataków,
- wykorzystywanie sztucznej inteligencji w cyberatakach,
- najczęstsze scenariusze incydentów
- przykłady naruszeń bezpieczeństwa i konsekwencje
- przegląd kluczowych regulacji UE i krajowych dotyczących cyberbezpieczeństwa
- znaczenie regulacji takich jak: NIS2, CRA, AI ACT, DORA i inne
- Kontekst wprowadzenia NIS2
- Główne cele regulacje
- Najważniejsze różnice pomiędzy NIS1 a NIS2
- Podmioty kluczowe i podmioty ważne
- Kryteria kwalifikacji
- Znaczenie regulacji dla różnych sektorów gospodarki
- Zarządzanie ryzykiem cyberbezpieczeństwa
- Środki organizacyjne i techniczne
- Cyberbezpieczeństwo łańcucha dostaw
- Obowiązki raportowania incydentów cyberbezpieczeństwa
- Struktura systemu
- Rola zespołów reagowania na incydenty (CSIRT)
- Obowiązki organizacji wynikające z przepisów krajowych
- Rola kadry zarządzającej w systemie cyberbezpieczeństwa
- Odpowiedzialność za nadzór nad cyberbezpieczeństwem
- Dokumentowanie działań compliance
- Relacje cybebrzpieczeństwa z RODO, przepisami prawa pracy, AI ACT, DORĄ i innymi
- Cyberbezpieczeństwo w łańcuchu dostaw
- Ryzyka outsourcingu usług IT
- Kluczowe postanowienia umów z odstawcami
- Dobre praktyki kontraktowe
Prowadzący szkolenie
