W programie m.in., wybrane zagadnienia:
- Jak zabezpieczać własne stanowisko pracy?
- Jak powinna wyglądać dokumentacja z audytu?
- Jak przeprowadzać analizę ryzyka w starostwie?
- Jak tworzyć dokumentację w ramach Systemu Zarządzania Bezpieczeństwem Informacji?
- Jaka metoda szyfrowania jest najskuteczniejsza i jak dobrać odpowiednią?
- Jak korzystanie z narzędzi AI w starostwie może wesprzeć w obowiązkach w kwestii bezpieczeństwa informacji?
- Jak uświadomić kierownikom, naczelnikom i przełożonym, że po nowelizacji wzrosła ich odpowiedzialności za cyberbezpieczeństwo?
Szczegółowy program szkolenia:
Wymagania techniczne KSC i nowe obowiązki
- Jakie są wymogi techniczne wynikające z nowelizacji ustawy o KSC?
- Jakie są wymagania dotyczące sprzętu w starostwach?
- Jakie nowe obowiązki mają obowiązywać pracowników IT/ informatyków?
- Jakie są konkretne etapy wdrażania KSC pod względem technicznym?
- Jakie nowe obowiązki mają pracownicy w zakresie technicznym?
- Omówienie całej polityki cyberbezpieczeństwa w kontekście KSC.
- Co dokładnie muszą wykonać pracownicy i na co powinni zwracać uwagę?
- Skąd pozyskać środki na dostosowanie techniczne jednostki?
- Czym jest System S46 w ramach Krajowego Systemu Cyberbezpieczeństwa?
- Jaką rolę pełni System S46 w KSC?
- Czy starostwa mają być podłączone do systemu S46?
- Czy jest uregulowane w ustawie użytkowanie systemu S46?
Praktyczne zarządzanie incydentami bezpieczeństwa
- Jakie zmiany zaszły w zakresie zgłaszania incydentów po nowelizacji?
- Jakie są kryteria kwalifikacji zdarzenia jako incydent?
- Jak powinna wyglądać prawidłowa procedura obsługi incydentu od podstaw?
- Jakie konkretne kroki powinien podjąć informatyk po wykryciu zagrożenia?
- Jak zmienił się czas zgłaszania incydentów?
- Jakie są kryteria, które incydenty trzeba zgłaszać do określonych godzin?
- Gdzie i w jaki sposób skutecznie zgłosić incydent?
- Jak poprawnie zgłosić incydent do NASK?
- Jaka jest różnica w incydentach, które się zgłasza się do NASK, a przy których wystarczy notatka wewnętrzna?
- Jakie są najczęstsze błędy popełniane podczas raportowania incydentów do NASK?
- Kiedy incydent wymaga zgłoszenia do jednostek nadrzędnych?
- Jak uniknąć przeciążenia poprzez nadmiarowe zgłaszanie drobnych zdarzeń?
Metody analizy i szacowania ryzyka w cyberbezpieczeństwie
- Jak przeprowadzać analizę ryzyka w starostwie?
- Jak powinna wyglądać dokumentacja analizy ryzyka?
- Jak pod względem technicznym przeprowadzać analizę ryzyka?
- Jak pracownik powinien podejść do analizy ryzyka i co jest kluczowe?
- Jakie są procedury przeprowadzenia analizy ryzyka w starostwie?
- Jak dopasować procedurę do konkretnego zagrożenia?
- Jakie są różnice w tych procedurach i jak je rozróżniać?
- Jak pracownik powinien przygotować się do szacowania ryzyka?
- Jak poprawnie oszacować ryzyko w starostwie?
- Jakie są metody na szacowanie ryzyka i które są najskuteczniejsze?
- Jak powinna wyglądać dokumentacja szacowania ryzyka?
- Jakie są najczęstsze błędy w analizie ryzyka?
- Na co zwracać szczególną uwagę, aby uniknąć błędów?
- Jakie narzędzia mogą zautomatyzować wykonywanie analizy ryzyka?
- Jak odróżnić standardowe działanie systemów ochronnych (np. antywirusa) od sytuacji kryzysowej?
Audyty i dokumentacja w cyberbezpieczeństwie
- Jak pod względem technicznym przygotować się do audytu?
- Na co zwracać szczególną uwagę podczas audytu?
- Jak powinna wyglądać dokumentacja z audytu?
- Jak przygotować się do audytu KRI?
- Co dokładnie jest sprawdzane podczas audytu KRI?
- Jaki zakres powinien obejmować audyt?
- Jakie dokumenty są wymagane dla podmiotów kluczowych?
- Co się zmieniło w zakresie audytów zewnętrznych?
- Jak tworzyć dokumentację w ramach Systemu Zarządzania Bezpieczeństwem Informacji?
- Co jest kluczowe w dokumentacji SZBI?
Szyfrowanie i bezpieczeństwo informacji
- Jak informatycy mogą lepiej zabezpieczyć systemy?
- Jakie są sposoby na zabezpieczenie systemów w starostwie?
- Jak wygląda zabezpieczenie danych i aktywów z perspektywy pracownika?
- Jak najlepiej zabezpieczyć dane w starostwie?
- Jakie są sposoby zabezpieczenia przed phishingiem i innymi zagrożeniami?
- Jak zabezpieczać własne stanowisko pracy?
- Jak dbać o komfort pracy, aby nie narazić się na jakiekolwiek ataki?
- Jakie działania można podjąć, aby ograniczyć ryzyko ataków?
- Jakie są metody szyfrowania?
- Jaka metoda szyfrowania jest najskuteczniejsza i jak dobrać odpowiednią?
- Jak zapewnić ciągłość działania aktywów?
- Jak tworzyć aktywa i zapewnić ich ciągłość działania?
- Jak rozpoznać, gdy mail jest podstawiony?
- Czy przegląd bezpieczeństwa w jednostce należy wykonać przed czy po 24-ech miesiącach?
- Jakie są procedury podczas przeglądu bezpieczeństwa?
Narzędzia i technologie - automatyzacja KSC
- Jakie rozwiązania można wdrożyć w prosty i mało kosztowny sposób, aby zautomatyzować obowiązki?
- Jakie narzędzia open source można wykorzystać?
- Czy istnieje wolne oprogramowanie dostępne na licencjach open source?
- Jak korzystanie z narzędzi AI w starostwie może wesprzeć w obowiązkach w kwestii bezpieczeństwa informacji?
- Jakie są nowoczesne technologie lub AI, które mogą wspierać pracowników IT przy brakach kadrowych?
- Jakie narzędzia wspierają administratorów i pracowników IT w procesie konsekwentnego realizowania obowiązków?
- Jak wdrożyć system SIEM w starostwie?
- Jak można zoptymalizować pracę starostwa?
- Jakie są wskazówki do użycia narzędzi jak AI?
- Jak można wykorzystać takie narzędzia opensources jak najbardziej efektywnie np. Linuxa?
Podział ról i odpowiedzialności w zakresie cyberbezpieczeństwa
- W jaki sposób zintegrować działania działu IT z zadaniami Inspektora Ochrony Danych (IOD) w ramach nowelizacji ustawy?
- Jak uświadomić kierownikom, naczelnikom i przełożonym, że po nowelizacji wzrosła ich odpowiedzialności za cyberbezpieczeństwo?
- Jak uświadomić przełożonym, że ponoszą osobistą odpowiedzialność i będą podlegać pod kary finansowe?
- Jak egzekwować odpowiedzialność osobistą na przełożonych, aby pracownicy nie byli tym obarczeni?
Cele szkolenia:
1. Przygotowanie do wdrażania technicznych wymagań KSC i norm SZBI w środowisku IT starostwa. Uczestnicy zdobędą wiedzę o technicznych obowiązkach wynikających z nowelizacji ustawy o KSC, wymogach sprzętowych oraz procedurach wdrażania polityki cyberbezpieczeństwa.
2. Usystematyzowanie wiedzy z zakresu identyfikacji, klasyfikacji i kompleksowej obsługi incydentów. Szkolenie pozwoli uporządkować kryteria kwalifikacji zdarzeń, procedury reagowania po wykryciu zagrożenia oraz zasady skutecznego raportowania incydentów do NASK z zachowaniem wymogów czasowych.
3. Doskonalenie praktyki w zakresie technicznego przeprowadzania analizy i szacowania ryzyka. Uczestnicy opanują metodykę szacowania ryzyka, procedury doboru właściwych metod do zagrożeń, tworzenie dokumentacji oraz unikanie typowych błędów w analizie.
4. Rozwinięcie umiejętności technicznego przygotowania jednostki do audytów oraz audytów KRI. Szkolenie przygotuje informatyków do doboru właściwej dokumentacji dla podmiotów kluczowych, właściwego przebiegu audytu zewnętrznego oraz wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji.
5. Zapoznanie uczestników z zaawansowanymi technologiami, narzędziami Open Source oraz sztuczną inteligencją wspierającymi ochronę systemów. Uczestnicy poznają metody szyfrowania, konfigurację systemów SIEM, wdrażanie narzędzi automatyzujących oraz mechanizmy integracji zadań działu IT z IOD i przełożonymi.
Metodologia:
Szkolenie zostanie przeprowadzone w formule online, na żywo, w czasie 5 godzin (w tym 0,5 przerwy) z wykorzystaniem prezentacji multimedialnej porządkującej najważniejsze zagadnienia dotyczące KSC w starostwach dla informatyków i działów IT. Przebieg zajęć będzie oparty na omówieniu aktualnych zasad wynikających z przepisów prawa oraz na analizie praktycznych problemów występujących w Starostwach Powiatowych. W trakcie szkolenia prelegent będzie analizować i omawiać przypadki występujące w codziennej pracy. Forma prowadzenia zajęć - Q&A (Questions and Answers - na zasadzie pytanie-odpowiedź), umożliwi także zadawanie pytań w trakcie szkolenia i odnoszenie omawianych zagadnień do konkretnych sytuacji z praktyki i codziennej pracy. Metodologia będzie łączyć wykład ekspercki, omówienie procedur, analizę dokumentacji oraz rozwiązywanie problemów interpretacyjnych. Dzięki temu uczestnicy będą mogli nie tylko uporządkować wiedzę, ale również przełożyć ją na codzienną obsługę spraw związanych z KSC w starostwach dla informatyków i działów IT.
Efekty:
Wiedza
Uczestnicy zdobędą wiedzę dotyczącą nowych technicznych wymogów KSC, kryteriów kwalifikacji incydentów oraz przepisów regulujących rolę i użytkowanie Systemu S46 w starostwie. Uczestnicy poznają zasady i metodyki przeprowadzenia analizy ryzyka, wymogi dotyczące audytów KRI, a także najskuteczniejsze metody szyfrowania danych i zabezpieczania aktywów jednostki.
Umiejętności
Uczestnicy będą potrafili poprawnie przeprowadzić procedurę obsługi incydentu od momentu wykrycia zagrożenia do jego prawidłowego zgłoszenia do NASK, unikając nadmiarowego raportowania. Uczestnicy nauczą się wykorzystywać narzędzia Open Source, systemy SIEM oraz rozwiązania AI do automatyzacji codziennych obowiązków IT i podnoszenia poziomu bezpieczeństwa stanowisk pracy.
Kompetencje
Uczestnicy rozwiną umiejętność sprawnego tworzenia i prowadzenia dokumentacji na potrzeby SZBI, audytów zewnętrznych oraz procesów szacowania ryzyka. Uczestnicy poznają praktyczne sposoby budowania współpracy z IOD oraz argumentacji zwiększonej odpowiedzialności i ryzyka kar finansowych wśród kadry kierowniczej starostwa.
Prowadzący
Młodszy Referent ds. Informatycznych w Wydziale Organizacyjno-Prawnym Starostwa Powiatowego. Zajmuje się zagadnieniami z obszaru bezpieczeństwa oraz ochrony danych w jednostkach administracyjnych. Odpowiada za dostosowanie Starostwa oraz jednostek podległych do wymogów dostępności cyfrowej, a także za nadzór nad oprogramowaniem i sprzętem.
Posiada Certyfikat Cisco I Stopnia oraz ukończył platformę szkoleniową UNISECO ePrimus.
Prawa autorskie do niniejszego programu przysługują Private Corporate Consulting Sp. z o.o. Udostępnianie, kopiowanie i przerabianie niniejszego programu bez pisemnej zgody Private Corporate Consulting Sp. z o.o., zagrożone jest odpowiedzialnością karną oraz cywilną.
