Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Jeśli w jakikolwiek sposób bierzesz udział w zapewnieniu zgodności Twojej firmy / instytucji z NIS2/KSC2 – to szkolenie jest prawdopodobnie dla Ciebie.
Budując program, postawiliśmy na praktykę – posłuchasz więc nie tylko o ważnych wymogach prawnych, ale zobaczysz, jak to wszystko wygląda w praktyce. Nie zaskoczy Cię żaden audyt :-) A gdy będziesz potrzebować wsparcia lub podpowiedzi jak NIS2 wdrażają inne instytucje / organizacje – będziesz mógł zapytać o pomoc kilkuset innych uczestników szkolenia (mamy dostępny do tego dedykowany chat).
No dobrze, ale dla kogo jest przeznaczona Akademia NIS2/KSC2 od sekuraka? Przede wszystkim dla osób z IT, które otrzymują pakiety wiedzy umożliwiające po pierwsze zrozumienie ram prawnych, a następnie sprawne ich wdrożenie oraz utrzymanie. Do uczestnictwa nie jest wymagana wiedza z bezpieczeństwa IT.
Ze szkolenia skorzystają również osoby mniej techniczne (prawnicy, osoby odpowiedzialne za compliance, project managerowie, …) – dla tych osób mamy mniejszy pakiet szkoleń w ramach biletu COMPLIANCE.
Rozpoczynamy 7 lipca! (dostępne są również nagrania każdej sesji).

Akademia NIS2/KSC2 od sekuraka to pakiet 28 skondensowanych szkoleń on-line (plus dostępne nagrania każdej sesji). Kurs obejmuje trzy moduły szkoleniowe:
Moduł Cybersec – lista szkoleń. Każde szkolenie trwa około 1.5h. Zawarte tylko w bilecie STANDARD.
Dodatkowo, w skład modułu Cybersec wchodzi dedykowana sesja pytań i odpowiedzi (około 1.5h).
Moduł Cyber Awareness – lista szkoleń. Każde szkolenie trwa około 1.5h. Zawarte we wszystkich biletach.
Moduł Compliance. Każde szkolenie trwa około 1.5h. Zawarte we wszystkich biletach.
Dodatkowo, w skład modułu Compliance wchodzi dedykowana sesja pytań i odpowiedzi (około 1.5h).
Akademia NIS2/KSC2 od sekuraka to konkretna dawka wiedzy i gotowych rozwiązań, które przekażemy w taki sposób, abyś bez problemu spełnił wymagania ustawy.
Nie bój się NIS2/KSC2 – to naprawdę da się ogarnąć bez bólu. Postaw na pomoc sprawdzonego i doświadczonego partnera, a żaden audytor Cię nie zaskoczy 😁
Dyrektywa nakłada na firmy z sektorów kluczowych i ważnych rygorystyczne obowiązki w zakresie cyberbezpieczeństwa. Obejmują one m.in. wdrożenie zarządzania ryzykiem, raportowanie incydentów, zapewnienie ciągłości działania oraz bezpieczeństwo łańcucha dostaw.
Główne obszary obowiązków obejmują:
1. Zarządzanie ryzykiem i środki bezpieczeństwa
Podmioty muszą wdrożyć odpowiednie i proporcjonalne środki techniczne, operacyjne i organizacyjne. Wymagane są m.in.: analiza ryzyka i polityka bezpieczeństwa systemów informatycznych, stosowanie kryptografii i szyfrowania danych, uwierzytelnianie wieloskładnikowe i bezpieczeństwo zasobów ludzkich oraz kontrola dostępu.
2. Ścisłe procedury zgłaszania incydentów
Obowiązuje rygorystyczny, wielostopniowy system raportowania poważnych incydentów do właściwych zespołów CSIRT lub organu nadzorczego (wczesne ostrzeżenie; maksymalnie do 24 godzin od wykrycia; zgłoszenie pełne: do 72 godzin; raport końcowy: do miesiąca od zakończenia incydentu).
3. Ciągłość działania i odtwarzanie po awarii
Podmioty muszą przygotować plany na wypadek poważnych zakłóceń, w tym m.in. procedury tworzenia kopii zapasowych (backupy) oraz procedury odzyskiwania danych i systemów.
4. Bezpieczeństwo łańcucha dostaw
Podmioty są zobowiązane do nadzorowania poziomu cyberbezpieczeństwa swoich bezpośrednich dostawców i usługodawców IT, co często wiąże się z koniecznością renegocjacji umów.
5. Odpowiedzialność kadry zarządzającej
NIS2 zdejmuje wyłączną odpowiedzialność za bezpieczeństwo z działów IT i przenosi ją na kierownictwo. Zarząd musi aktywnie zatwierdzać i nadzorować środki zarządzania ryzykiem. Członkowie zarządu są zobowiązani do regularnego odbywania szkoleń z zakresu cyberbezpieczeństwa. Za zaniedbania lub brak wdrożenia wymogów kierownictwu mogą grozić kary osobiste oraz czasowe zakazy pełnienia funkcji kierowniczych.
6. Audyty i nadzór
Podmioty podlegające NIS2 muszą regularnie przeprowadzać audyty bezpieczeństwa i dokumentować zgodność z wymaganiami. Organy nadzorcze mają prawo do przeprowadzania kontroli.
Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), wdrażająca unijną dyrektywę NIS2, obejmuje podmioty kluczowe oraz podmioty ważne z 18 sektorów gospodarki. Przepisy te dotyczą organizacji, które spełniają tzw. regułę wielkości (zatrudniają co najmniej 50 pracowników lub osiągają roczny obrót/sumę bilansową powyżej 10 mln EUR), choć w określonych przypadkach status ten mogą otrzymać także mniejsze firmy o strategicznym znaczeniu.
Jakie kryteria zostały przyjęte przy podziale podmiotów?