CYBERBEZPIECZEŃSTWO W JEDNOSTKACH SAMORZĄDOWYCH. STRATEGIE ZAPOBIEGANIA I REAKCJI NA INCYDENTY - szkolenie
CYBERBEZPIECZEŃSTWO W JEDNOSTKACH SAMORZĄDOWYCH. STRATEGIE ZAPOBIEGANIA I REAKCJI NA INCYDENTY - szkolenie
Informacje podstawowe
Informacje podstawowe
- KategoriaBiznes / Organizacja
- Grupa docelowa usługi
Pracownicy oraz kadra zarządzająca jednostek samorządu terytorialnego (JST) wszystkich szczebli (gminnych, powiatowych, wojewódzkich) oraz podległych im jednostek organizacyjnych (np. jednostki oświatowe, kulturalne). Kadra kierownicza i zarządzająca: wójtowie, burmistrzowie, prezydenci miast, starostowie, sekretarze, skarbnicy, dyrektorzy i naczelnicy wydziałów oraz jednostek podległych (osoby odpowiedzialne za zarządzanie ryzykiem i realizację wymogów prawnych). Pracownicy administracyjni i urzędnicy, osoby przetwarzające dane osobowe, obsługujące dokumentację elektroniczną, podpis elektroniczny, pocztę e-mail oraz korzystające ze służbowych urządzeń i pracy w trybie zdalnym/hybrydowym. Pracownicy wyznaczeni do spraw bezpieczeństwa i IT oraz osoby, które chcą przekwalifikować się; osoby, które chcą doskonalić umiejętności zawodowe, aby zapobiec utracie zatrudnienia; osoby poszukujące nowych możliwości zawodowych.
- Minimalna liczba uczestników4
- Maksymalna liczba uczestników24
- Data zakończenia rekrutacji05-10-2026
- Forma prowadzenia usługistacjonarna
- Podstawa uzyskania wpisu do BURStandard Usługi Szkoleniowo-Rozwojowej PIFS SUS 2.0
Cel
Cel
Cel edukacyjny
Usługa przygotowuje do: pełnienia obowiązków służbowych w jednostkach samorządowych zgodnie z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), Dyrektywy NIS2 oraz RODO w JST; skutecznej identyfikacji cyberzagrożeń (phishing, ransomware, AI/deepfake), bezpiecznej obsługi dokumentów cyfrowych, pracy zdalnej, ochrony tożsamości; natychmiastowego reagowania na incydenty, współpracy z IT i IOD, realizacji procedur ciągłości działania (BCP); współtworzenia kultury cyberbezpieczeństwa.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Wyjaśnia obowiązki prawne JST wynikające z KSC i NIS2 oraz podstawowe pojęcia z zakresu cyberbezpieczeństwa. | Definiuje pojęcia: incydent, podatność, ryzyko, socjotechnika, BEC. | Test teoretyczny |
| Wskazuje obowiązki kierownictwa i pracowników w kontekście NIS2 i KSC. | Test teoretyczny | |
| Charakteryzuje aktualne typy cyberataków oraz zagrożenia związane z wykorzystaniem AI. | Opisuje mechanizmy ataków typu phishing, ransomware, BEC i deepfake. | Test teoretyczny |
| Wyjaśnia zasady bezpiecznego korzystania z haseł, MFA i urządzeń służbowych. | Test teoretyczny | |
| Identyfikuje próby ataków socjotechnicznych oraz wyłudzenia informacji w codziennej komunikacji. | Wskazuje cechy charakterystyczne próby phishingu/BEC w symulowanej wiadomości. | Test teoretyczny |
| Przeprowadza dwukanałową weryfikację tożsamości nadawcy (weryfikacja poza pasmem). | Test teoretyczny | |
| Realizuje pierwsze działania po wykryciu incydentu i stosuje procedury bezpiecznego przesyłania danych. | Odłącza zakażone urządzenie od sieci i poprawnie wypełnia formularz zgłoszenia incydentu. | Obserwacja w warunkach symulowanych |
| Szyfruje plik z danymi osobowymi przed wysyłką e-mailem i przekazuje hasło odrębnym kanałem. | Obserwacja w warunkach symulowanych | |
| Współdziała ze Promuje odpowiedzialne nawyki cyfrowe w urzędzie. | Przekazuje zgłoszenie o incydencie do zespołu IT/IOD bez obawy przed konsekwencjami. | Obserwacja w warunkach symulowanych |
| Wykazuje dbałość o ochronę zasobów informacyjnych JST podczas analizy studium przypadku. | Obserwacja w warunkach symulowanych |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Szkolenie adresowane jest do osób chcących zdobyć wiedzę, umiejętności oraz kompetencje społeczne z zakresu rozpoznawania cyberzagrożeń, stosowania zasad higieny cyfrowej oraz realizacji procedur ochrony danych i reagowania na incydenty zgodnie z wymogami prawnymi (KSC, NIS2, RODO) obowiązującymi w jednostkach samorządu terytorialnego (JST).
Na szkoleniu część teoretyczna zajmuje około 20-25% czasu szkolenia, część praktyczna to 75-80% czasu szkolenia.
Szkolenie prowadzone jest w grupie od 4 do 24 osób, a warunki organizacyjne są zawsze dostosowywane do liczby osób na szkoleniu. Podczas szkolenia odbywa się zarówno praca zbiorowa (np. mini-wykład), praca indywidualna (np. ćwiczenia indywidualne), jak i praca w grupach (od 2 do 6 osób) zależności od potrzeb.
Ostatnie 30 minut usługi przeznaczone jest na przeprowadzenie walidacji efektów uczenia się. Narzędzia walidacyjne (test wiedzy oraz lista kontrolna) przygotowuje wyznaczony Walidator, wskazany w Karcie Usługi.
Procedura przeprowadzenia walidacji:
- Po zakończeniu części dydaktycznej prowadzonej przez Trenera, Walidator dołącza do grupy w sali szkoleniowej.
- Walidator udostępnia uczestnikom wydrukowane arkusze testu teoretycznego, nadzoruje ich samodzielne wypełnianie, a następnie je zbiera, sprawdza i ocenia, weryfikując poziom uzyskanej wiedzy. Uczestnicy są niezwłocznie informowani o osiągniętym wyniku.
- Walidator przeprowadza również obserwację w warunkach symulowanych, oceniając stopień osiągnięcia efektów z zakresu umiejętności oraz kompetencji społecznych na podstawie przygotowanej Listy Kontrolnej (Checklisty).
- Na podstawie zgromadzonych wyników Walidator sporządza i podpisuje Protokół z przebiegu walidacji.
Opisana procedura gwarantuje pełną rozdzielność funkcji Trenera i Walidatora. Osoba przeprowadzająca walidację nie prowadzi zajęć dydaktycznych ani nie jest obecna na sali szkoleniowej podczas części szkoleniowej usługi.
Przywitanie, prezentacja trenera oraz programu szkolenia, kontrakt z uczestnikami.
Moduł 1. Podstawy cyberbezpieczeństwa i obowiązki jednostek samorządowych. Cyberbezpieczeństwo jako element bezpieczeństwa funkcjonowania jednostek samorządu terytorialnego.Aktualne zagrożenia – charakterystyka najczęściej występujących cyberataków.Podstawowe pojęcia: cyberbezpieczeństwo, incydent, podatność, ryzyko, cyberatak, socjotechnika.Krajowy System Cyberbezpieczeństwa (KSC) – cele, założenia oraz obowiązki jednostek samorządowych i pracowników.Dyrektywa NIS2 – najważniejsze wymagania dotyczące zarządzania ryzykiem, odpowiedzialności kierownictwa oraz budowania odporności organizacji.Rola pracownika w systemie bezpieczeństwa informacji.Polityki bezpieczeństwa, procedury wewnętrzne oraz dobre praktyki organizacyjne.
Metody pracy:wykład interaktywny, prezentacja multimedialna, dyskusja moderowana.
Moduł 2. Bezpieczna praca z informacją i ochrona tożsamości cyfrowej. Ochrona danych osobowych i informacji przetwarzanych w jednostkach samorządowych.Tożsamość cyfrowa pracownika. Tworzenie silnych haseł, zarządzanie hasłami oraz uwierzytelnianie wieloskładnikowe (MFA).Bezpieczne korzystanie z poczty elektronicznej, Internetu oraz usług chmurowych.Bezpieczeństwo urządzeń służbowych, nośników danych oraz pracy zdalnej.Bezpieczne udostępnianie dokumentów i korzystanie z podpisu elektronicznego.Ochrona informacji przed nieuprawnionym dostępem.
Metody pracy: wykład interaktywny, prezentacja multimedialna, dyskusja moderowana.
Moduł 3. Rozpoznawanie zagrożeń i reagowanie na incydenty cyberbezpieczeństwa. Phishing, spear phishing, vishing, smishing oraz Business Email Compromise (BEC).Ransomware oraz inne rodzaje złośliwego oprogramowania.Zagrożenia wykorzystujące sztuczną inteligencję (AI), w tym wiadomości generowane przez AI i deepfake.Studium przypadków rzeczywistych incydentów w jednostkach samorządowych.Procedury zgłaszania incydentów zgodnie z obowiązującymi regulacjami.Pierwsze działania pracownika po wykryciu incydentu.Współpraca z działem IT, administratorem systemów oraz osobami odpowiedzialnymi za bezpieczeństwo informacji.
Metody pracy: wykład interaktywny, studium przypadku, ćwiczenia praktyczne, praca w grupach.
Moduł 4. Zarządzanie bezpieczeństwem informacji i budowanie odporności w jednostce samorządowej. Zarządzanie ryzykiem cyberbezpieczeństwa zgodnie z wymaganiami KSC i NIS2. Zasady zapewnienia ciągłości działania po incydencie cyberbezpieczeństwa. Tworzenie, przechowywanie i odtwarzanie kopii zapasowych.Bezpieczne archiwizowanie dokumentów elektronicznych.Audyty bezpieczeństwa, monitorowanie zagrożeń oraz doskonalenie procedur.Budowanie kultury cyberbezpieczeństwa w jednostce samorządowej.Dobre praktyki zwiększające odporność organizacji na cyberzagrożenia.
Metody pracy: warsztat, wykład interaktywny, prezentacja multimedialna, dyskusja moderowana.
Podsumowanie szkolenia.
Walidacja
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 9 Przywitanie ... | Typ aktywności Zajęcia | Prowadzący Dawid Koziorowski | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 08:30 | Liczba godzin 00:30 |
Przedmiot / temat 2 z 9 Moduł 1. | Typ aktywności Zajęcia | Prowadzący Dawid Koziorowski | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 08:30 | Godzina zakończenia 10:00 | Liczba godzin 01:30 |
Przedmiot / temat 3 z 9 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 10:15 | Liczba godzin 00:15 |
Przedmiot / temat 4 z 9 Moduł 2. | Typ aktywności Zajęcia | Prowadzący Dawid Koziorowski | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 11:45 | Liczba godzin 01:30 |
Przedmiot / temat 5 z 9 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 11:45 | Godzina zakończenia 12:00 | Liczba godzin 00:15 |
Przedmiot / temat 6 z 9 Moduł 3. | Typ aktywności Zajęcia | Prowadzący Dawid Koziorowski | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 13:30 | Liczba godzin 01:30 |
Przedmiot / temat 7 z 9 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 13:30 | Godzina zakończenia 14:00 | Liczba godzin 00:30 |
Przedmiot / temat 8 z 9 Moduł 4. | Typ aktywności Zajęcia | Prowadzący Dawid Koziorowski | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 15:30 | Liczba godzin 01:30 |
Przedmiot / temat 9 z 9 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 16:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:30 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:15 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 120,00 PLN |
Podmiot uprawniony do zwolnienia z VAT na podstawie art. 43 ust. 1 ustawy o VAT | |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 2 120,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 265,00 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 265,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
Dawid Koziorowski
Założyciel i właściciel Akademii Portal – Centrum Szkoleń IT.
Wykształcenie: wyższe informatyczne, specjalizacja: Cyberbezpieczeństwo i Informatyka Śledcza.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnik szkolenia otrzyma autorskie materiały szkoleniowe (prezentacja multimedialna lub skrypt).
Nasi uczestnicy na szkoleniu otrzymują pakiet szkoleniowy (segregator, notes i długopis).
Warunki uczestnictwa
Osoba zainteresowana skorzystaniem z usługi rozwojowej z dofinansowaniem musi zarejestrować się w Bazie Usług Rozwojowych oraz dokonać zapisu na usługę przed jej rozpoczęciem, z użyciem numeru ID wsparcia.
Informacje dodatkowe
Czas trwania usługi szkoleniowej to 8 godzin zegarowych. Szkolenie jest jednodniowe, ujęte w 4 moduły. Planujemy przerwy pomiędzy modułami.
Usługa jest zwolniona z podatku VAT w przypadku, kiedy przedsiębiorstwo zwolnione jest z podatku VAT lub dofinansowanie wynosi co najmniej 70%. W innej sytuacji do ceny netto doliczany jest podatek VAT w wysokości 23%.
Podstawa: §3 ust. 1 pkt. 14 rozporządzenia Ministra Finansów z dnia 20.12.2013 r. w sprawie zwolnień od podatku od towarów i usług oraz szczegółowych warunków stosowania tych zwolnień (Dz. U. z 2018 r. poz. 701 z późn. zm.).
Adres
Adres
Udogodnienia w miejscu realizacji usługi
- Klimatyzacja
- Wi-fi
- Naszym uczestnikom zapewniamy obiad i przerwy kawowe (kawa, herbata, woda, sok, ciastka).