Krajowy System Cyberbezpieczeństwa – nowe obowiązki dla urzędów

Dostępne terminy

Opis szkolenia

Najnowsze zmiany w Krajowym Systemie Cyberbezpieczeństwa, proponowane przez rząd, mocno wpłyną na podmioty publiczne: urzędy gmin, szkoły, przedszkola, ośrodki pomocy społecznej, a także na spółki komunalne. Nowy zakres obowiązków będzie dodatkowo zróżnicowany i uzależniony od rodzaju podmiotu, jego głównych obszarów działalności oraz wielkości. Nowy KSC istotnie zwiększa wymagania prawne, regulacyjne oraz procesowe i techniczne. Kładzie także duży nacisk na rolę i odpowiedzialność kierowników jednostek.

Proponowane zmiany sprawiają, że cyberbezpieczeństwo przestaje być domeną IT – staje się sposobem działania całej organizacji. Pokazują one również konieczność podejścia kompleksowego w tym zakresie.

W trakcie szkolenia zostaną przedstawione praktyczne możliwości wdrożenia zmian, które wprowadza nowelizacja – wykraczające poza czysto techniczne aspekty.

Szkolenie jest skierowane do informatyków i osób odpowiedzialnych za obszar cyberbezpieczeństwa, a także do działów ochrony danych, pracowników wydziałów organizacyjnych i strategii.

Program szkolenia

1. Wprowadzenie do celu i zakresu szkolenia.

2. Obecne ramy prawne cyberbezpieczeństwa:
a. rozproszony system źródeł prawa zapewniania cyberbezpieczeństwa w pomiotach publicznych;
b. rola podmiotów publicznych w obecnym Krajowym Systemie Cyberbezpieczeństwa;
c. wymagania Krajowych Ram Interoperacyjności;
d. wymagania ustawy o działaniach antyterrorystycznych;
e. aspekty bezpieczeństwa informacji wynikające z RODO (ogólne rozporządzenie o ochronie danych osobowych).

3. Doświadczenia z realizacji obecnych wymagań prawnych:
a. praktyka stosowania KRI w podmiotach publicznych;
b. obecne doświadczania z działań w ramach alertów CRP;
c. praktyka stosowania mechanizmów bezpieczeństwa informacji w kontekście RODO;
d. doświadczenia jst w systemowym podejściu w samorządach do realizacji obecnych obowiązków.

4. Ustawa o krajowym systemie certyfikacji cyberbezpieczeństwa:
a. cel i zakres ustawy;
b. zasady certyfikacji;
c. wykorzystanie certyfikacji w działalności jst.

5. Nowe rozwiązania zawarte w Krajowym Systemie Cyberbezpieczeństwa:
a. założenia Dyrektywy NIS2 vs. NIS1 (i obecnej ustawy o KSC);
b. podział podmiotów obowiązanych do stosowania dyrektywy NIS2 i nowego KSC;
c. podmioty publiczne w nowym KSC w podziale na zakres obowiązków;
d. podmioty kluczowe i podmioty ważne vs. podmioty ważne podmioty publiczne;
e. przykłady analizy zaszeregowania podmiotów dla konkretnej grupy.

6. Wymagania dla poszczególnych grup podmiotów:
a. kluczowe pojęcia niezbędne dla opisu wymagań;
b. wymagania nowego KSC dla podmiotów kluczowych (sektorowych i publicznych);
c. wymagania nowego KSC dla podmiotów ważnych;
d. wymagania nowego KSC dla podmiotów ważnych – podmiotów publicznych.

7. Odpowiedzialność kierowników podmiotów objętych nowym KSC:
a. zasady ponoszenia odpowiedzialności;
b. odpowiedzialność za działania jednostki – kary dla jednostek;
c. odpowiedzialności za działania jednostki – kary osobowe pieniężne na kierowników.

8. Możliwości współpracy w realizacji obowiązków wynikających z nowego KSC:
a. współpraca w ramach struktur administracji publicznej;
b. współpraca w ramach jednostki samorządu terytorialnego (CUWy, nieformalna współpraca wewnętrzna itp.);
c. współpraca pomiędzy jednostkami samorządu terytorialnego (porozumienia itp.).

9. Odpowiedzi na pytania uczestników szkolenia.

Formularz zgłoszeniowy

    Termin szkolenia Osoba zgłaszająca
    Osoby zgłaszane
    Zwolnienie z VAT

    Do ceny nie doliczymy podatku VAT w przypadku oświadczenia, że uczestnictwo w szkoleniu jest finansowane w co najmniej 70% ze środków publicznych.

    Podsumowanie kosztów
    Dane odbiorcy
    Dane nabywcy
    Uwagi

    Wysłanie niniejszego formularza zgłoszenia stanowi prawnie wiążące zobowiązanie do uczestnictwa w szkoleniu na warunkach w nim określonych. Rezygnacji z udziału w szkoleniu można dokonać wyłącznie w formie pisemnej (e-mail, fax, poczta), najpóźniej 7 dni roboczych przed szkoleniem. W przypadku otrzymania rezygnacji przez organizatora później niż na 7 dni roboczych przed dniem szkolenia lub niezalogowania się uczestnika do platformy i tym samym niewzięcia udziału w szkoleniu, zgłaszający zostanie obciążony pełnymi kosztami uczestnictwa, wynikającymi z przesłanej karty zgłoszenia, na podstawie wystawionej faktury VAT. Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału w szkoleniu.

    Przesłanie zgłoszenia i podanie danych osobowych jest dobrowolne. Niepodanie wymaganych danych uniemożliwi realizację umowy/zamówienia. Administratorem danych osobowych będzie Presscom Sp. z o.o. z siedzibą we Wrocławiu, numer KRS 0000173413. Dane osobowe nie będą przekazywane podmiotom trzecim bez prawidłowej podstawy prawnej. Mają Państwo prawo do żądania od Presscom Sp. z o.o. dostępu do swoich danych osobowych oraz ich sprostowania lub usunięcia. W sprawach z zakresu ochrony danych osobowych możliwy jest kontakt z do@presscom.pl. Pełna treść klauzuli informacyjnej dostępna jest na stronie internetowej: https://presscom.pl/do.