Security/Warsztaty z Cyberbezpieczeństwa (AI)
Security/Warsztaty z Cyberbezpieczeństwa (AI)
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Usługa szkoleniowa adresowana jest do kadry zarządzającej, pracowników administracyjnych oraz użytkowników komputerów i innych urządzeń z dostępem do Internetu, którzy nie są specjalistami w zakresie bezpieczeństwa IT.
Oczekiwane przygotowanie uczestnika: wymagana jest ogólna wiedza informatyczna z zakresu systemów operacyjnych i zagadnień sieciowych.
- Minimalna liczba uczestników6
- Maksymalna liczba uczestników14
- Data zakończenia rekrutacji07-10-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURStandard Usługi Szkoleniowo-Rozwojowej PIFS SUS 2.0
Cel
Cel
Cel edukacyjny
Szkolenie przygotowuje uczestnika do rozpoznawania zagrożeń w cyberprzestrzeni i stosowania zasad bezpiecznej pracy. Uczestnik identyfikuje cyberataki i socjotechniki, dobiera działania ochronne i reakcje na incydenty oraz rozpoznaje zagrożenia związane z wykorzystaniem AI, w tym phishing, fałszywe tożsamości, obraz, głos i dane.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| WIEDZA: Uczestnik szkolenia identyfikuje podstawowe zagadnienia cyberbezpieczeństwa i najważniejsze rodzaje cyberataków. | – Rozróżnia cyberbezpieczeństwo, ryzyko, incydent i politykę bezpieczeństwa. | Test teoretyczny |
| – Rozpoznaje ataki socjotechniczne oraz ataki wykorzystujące e-mail, WWW, sieci bezprzewodowe i urządzenia mobilne. | Test teoretyczny | |
| – Identyfikuje phishing, smishing, spear-phishing, pharming, spoofing i inne techniki ataku. | Test teoretyczny | |
| WIEDZA: Uczestnik szkolenia identyfikuje zagrożenia związane z wykorzystaniem AI oraz podstawowe zasady bezpiecznej pracy. | – Rozpoznaje zagrożenia związane z chatbotami, phishingiem AI i wyciekiem danych. | Test teoretyczny |
| – Identyfikuje wykorzystanie AI do tworzenia fałszywych tożsamości, obrazu, głosu i danych. | Test teoretyczny | |
| – Wskazuje zasady dotyczące haseł, dostępu, kopii zapasowych i bezpiecznego korzystania z urządzeń. | Test teoretyczny | |
| UMIEJĘTNOŚCI: Uczestnik szkolenia dobiera sposób reakcji i zabezpieczenia w przypadku zagrożenia cyberbezpieczeństwa. | – Rozpoznaje symptomy ataku socjotechnicznego. | Test teoretyczny |
| – Dobiera właściwą reakcję na próbę cyberataku. | Test teoretyczny | |
| – Wskazuje działania ograniczające ryzyko związane z korzystaniem z poczty, przeglądarki i urządzeń mobilnych. | Test teoretyczny | |
| UMIEJĘTNOŚCI: Uczestnik szkolenia stosuje zasady ochrony informacji i bezpiecznego korzystania z zasobów organizacji. | – Dobiera zasady tworzenia i zarządzania hasłami oraz dostępem. | Test teoretyczny |
| – Wskazuje zasady bezpiecznej pracy z urządzeniami, dokumentami i nośnikami danych. | Test teoretyczny | |
| – Dobiera metody obrony i detekcji wobec zagrożeń związanych z AI. | Test teoretyczny | |
| KOMPETENCJE SPOŁECZNE: Uczestnik szkolenia dostrzega znaczenie odpowiedzialnego korzystania z cyberprzestrzeni i popularyzowania zasad bezpieczeństwa w organizacji. | – Wskazuje znaczenie świadomego udostępniania informacji w sieci. | Test teoretyczny |
| – Dostrzega odpowiedzialność pracownika za bezpieczeństwo informacji. | Test teoretyczny | |
| – Wskazuje znaczenie przekazywania wiedzy o cyberbezpieczeństwie innym pracownikom. | Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Adresaci szkolenia
Usługa szkoleniowa adresowana jest do kadry zarządzającej, pracowników administracyjnych oraz użytkowników komputerów i innych urządzeń z dostępem do Internetu, którzy nie są specjalistami w zakresie bezpieczeństwa IT.
Oczekiwane przygotowanie uczestnika: wymagana jest ogólna wiedza informatyczna z zakresu systemów operacyjnych i zagadnień sieciowych.
Warunki organizacyjne
- Szkolenie realizowane jest w formule zdalnej w czasie rzeczywistym, z wykorzystaniem platformy wideokonferencyjnej (Zoom).
- Grupa szkoleniowa liczy maksymalnie 12 uczestników, co pozwala na interaktywną pracę (zadania praktyczne, dyskusje) w komfortowych warunkach.
- W trakcie szkolenia uczestnicy wykonują samodzielnie ćwiczenia z możliwością konsultacji z trenerem.
- Każdy uczestnik powinien dysponować własnym stanowiskiem komputerowym z dostępem do Internetu – dostawca usługi nie zapewnia sprzętu ani pomieszczenia do udziału w szkoleniu.
- Materiały szkoleniowe (np. prezentacje, instrukcje do laboratoriów) są udostępniane w formie elektronicznej na dedykowanej platformie Altkom Akademii (dostęp wysyłany mailowo uczestnikom przed rozpoczęciem szkolenia).
- Efekty uczenia się zostaną zweryfikowane poprzez walidację w formie testu teoretycznego, ostatniego dnia usługi tj. testu jednokrotnego wyboru (link do testu zostanie udostępniony uczestnikom w formie mailowej).
Szkolenie obejmuje:
- 2 dni pracy z trenerem
- Nadzór trenera
- Kontakt ze społecznością
- Podręcznik w wersji elektronicznej
- Środowisko laboratoryjne
Liczba godzin usługi szkoleniowej
Szkolenie liczy łącznie: 14 godzin zegarowych. Przerwy wliczają się do czasu trwania usługi. Trener ma możliwość przesunięcia przerw, tak aby dostosować harmonogram do potrzeb uczestników.
PROGRAM SZKOLENIA
- Wstęp
- Co to jest cyberbezpieczeństwo – definicja cyberprzestrzeni i cyberbezpieczeństwa, dlaczego to jest ważne
- Ryzyko i zarządzanie ryzykiem – co to jest ryzyko, podstawowe pojęcia i zasady zarządzania ryzykiem
- Polityka bezpieczeństwa – czym jest w organizacji polityka bezpieczeństwa i jaka jest jej rola
- Incydenty bezpieczeństwa – co należy rozumieć jako incydent bezpieczeństwa i jak z nim postępować
- Normy i standardy bezpieczeństwa – powszechnie stosowane rozwiązania, norma ISO27001
- – AI Act – Normy dotyczące AI
- NIS2 i DORA oraz ECSF/NICE
- Ataki „na człowieka” tzw. SOCJOTECHNIKA (stosowane techniki manipulacji)
- Ataki socjotechniczne – techniki manipulacji wykorzystywane przez cyberprzestępców
- Sposoby – pod jakimi pretekstami wyłudza się firmowe dokumenty
- Wykrywanie – jak rozpoznać, że jest się celem ataku socjotechnicznego
- Reakcja – jak prawidłowo reagować na ataki socjotechniczne
- Jak i skąd atakujący zbierają dane na twój temat
- Miejsca, w których zostawiamy swoje dane świadomie i nieświadomie – jak świadomie udostępniać informacji w sieci
- Atak „na komputery” – demonstracje wraz z objaśnieniem metod ochrony
- Przegląd aktualnych ataków komputerowych wykorzystywanych przez cyberprzestępców, typowe błędy zabezpieczeń wykorzystywane przez atakujących
- Ataki przez sieci bezprzewodowe (WiFi, Bluetooth, NFC)
- Ataki przez pocztę e-mail (fałszywe e-maile)
- Ataki przez strony WWW – jak nie dać się zainfekować, fałszywe strony
- Ataki przez komunikatory (Skype, Facebook)
- Ataki przez telefon (fałszywe SMS-y, przekierowania rozmów, itp.)
- Ataki APT, phishing, smishing, spear-phishing, pharming, spoofing, spam, spim, scam
- Dobre praktyki związane z bezpiecznym wykorzystaniem firmowych zasobów
- Polityka haseł, zarządzanie dostępem i tożsamością – jakie hasło jest bezpieczne, jak nim zarządzać, zasady udzielania dostępu do zasobów informacyjnych
- Bezpieczeństwo fizyczne – urządzenia, nośniki danych, dokumenty, „czyste biurko”
- Bezpieczna praca z urządzeniami mobilnymi (smartfon, tablet, laptop)
- Problem aktualnego oprogramowania i kopii zapasowych
- Bezpieczna praca z pakietem biurowym Microsoft Office
- Bezpieczna praca z programem pocztowym
- Bezpieczna praca z przeglądarką internetową
- Zastosowanie technik kryptograficznych (szyfrowanie, certyfikaty)
- Aspekty prawne
- Odpowiedzialność pracownika przed pracodawcą za ujawnienie informacji
- Nieautoryzowane użycie systemów komputerowych
- Rażące zaniedbania związane z wykorzystywaniem sprzętu komputerowego
- Dane osobowe i dane wrażliwe
- AI – Sztuczna inteligencja w służbie oszustów:
- Definicja i pokaz praktyczny chatbotów (np. ChatGPT)
- Wykorzystanie chatbotów do pomocy w codziennej pracy – pokaz praktyczny
- Zagrożenia związane z chatbotami
- Phishing związany z AI
- Wyciek danych / hackowanie ChatGPT
- Fałszywe tożsamości
- Wykorzystanie AI do generowania wizerunku
- Wykorzystanie AI do fałszowania obrazu
- Wykorzystanie AI do podrabiania głosu
- Generowanie fałszywych danych
- Podsumowanie w formie konkretnych rad metod obrony i detekcji
- Walidacja
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 15 Wstęp: cyberbezpieczeństwo, ryzyko, polityka bezpieczeństwa, incydenty, ISO 27001, AI Act, NIS2, DORA oraz ECSF/NICE_wykład + warsztaty | Typ aktywności Zajęcia | Prowadzący Fabian Zapała | Data realizacji zajęć 19-10-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 11:30 | Liczba godzin 01:30 |
Przedmiot / temat 2 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 19-10-2026 | Godzina rozpoczęcia 11:30 | Godzina zakończenia 11:45 | Liczba godzin 00:15 |
Przedmiot / temat 3 z 15 Socjotechnika: techniki manipulacji, wyłudzanie informacji, rozpoznawanie ataku, reakcja i świadome udostępnianie danych_wykład + warsztaty | Typ aktywności Zajęcia | Prowadzący Fabian Zapała | Data realizacji zajęć 19-10-2026 | Godzina rozpoczęcia 11:45 | Godzina zakończenia 13:30 | Liczba godzin 01:45 |
Przedmiot / temat 4 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 19-10-2026 | Godzina rozpoczęcia 13:30 | Godzina zakończenia 14:00 | Liczba godzin 00:30 |
Przedmiot / temat 5 z 15 Ataki na komputery: WiFi, Bluetooth, NFC, e-mail, WWW, komunikatory, telefon, APT, phishing, smishing, pharming, spoofing i scam_wykład + warsztaty | Typ aktywności Zajęcia | Prowadzący Fabian Zapała | Data realizacji zajęć 19-10-2026 | Godzina rozpoczęcia 14:00 | Godzina zakończenia 15:30 | Liczba godzin 01:30 |
Przedmiot / temat 6 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 19-10-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 15:45 | Liczba godzin 00:15 |
Przedmiot / temat 7 z 15 Dobre praktyki: hasła, dostęp i tożsamość, bezpieczeństwo fizyczne i mobilne, kopie zapasowe, Office, poczta, przeglądarka i kryptografia_wykład + warsztaty | Typ aktywności Zajęcia | Prowadzący Fabian Zapała | Data realizacji zajęć 19-10-2026 | Godzina rozpoczęcia 15:45 | Godzina zakończenia 17:00 | Liczba godzin 01:15 |
Przedmiot / temat 8 z 15 Aspekty prawne: odpowiedzialność pracownika, nieautoryzowane użycie systemów, zaniedbania, dane osobowe i dane wrażliwe_wykład + warsztaty | Typ aktywności Zajęcia | Prowadzący Fabian Zapała | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:30 | Liczba godzin 01:30 |
Przedmiot / temat 9 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 10:30 | Godzina zakończenia 10:45 | Liczba godzin 00:15 |
Przedmiot / temat 10 z 15 AI w służbie oszustów: chatboty, zastosowanie w pracy, zagrożenia, phishing związany z AI oraz wyciek danych_wykład + warsztaty | Typ aktywności Zajęcia | Prowadzący Fabian Zapała | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 12:30 | Liczba godzin 01:45 |
Przedmiot / temat 11 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 13:00 | Liczba godzin 00:30 |
Przedmiot / temat 12 z 15 AI w służbie oszustów: fałszywe tożsamości, generowanie i fałszowanie obrazu i głosu oraz generowanie fałszywych danych_wykład + warsztaty | Typ aktywności Zajęcia | Prowadzący Fabian Zapała | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 14:30 | Liczba godzin 01:30 |
Przedmiot / temat 13 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 14:45 | Liczba godzin 00:15 |
Przedmiot / temat 14 z 15 Podsumowanie: konkretne rady dotyczące metod obrony i detekcji zagrożeń_wykład + warsztaty | Typ aktywności Zajęcia | Prowadzący Fabian Zapała | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 14:45 | Godzina zakończenia 15:30 | Liczba godzin 00:45 |
Przedmiot / temat 15 z 15 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 16:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 14:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 11:30 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 02:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 16:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 214,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 800,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 158,14 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 128,57 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 14:00 |
Prowadzący
Prowadzący
Fabian Zapała
Od 2025 r. prowadzi szkolenia z zakresu AI i cyberbezpieczeństwa, w tym dla administracji publicznej, jednostek samorządowych, placówek medycznych i firm. Realizuje szkolenia m.in. z cyber awareness, bezpieczeństwa informacji, NIS2, analizy ryzyka oraz rozwiązań CompTIA. Posiada m.in. certyfikaty AWS Certified Cloud Practitioner, AWS Certified AI Practitioner, ukończone szkolenie HackerU Cybersecurity/Blue Team oraz kwalifikacje audytora wewnętrznego ISO/IEC 42001 i ISO/IEC 27001.
W latach 2021–2023 przeprowadził również 4 szkolenia z zakresu bezpiecznego łączenia urządzeń oraz użytkowania sieci LAN i WLAN.
Od 2025 roku rpzeprowadził na zlecenie Altkom Akademii 15 szkoleń z zakresu dyrektywy NIS2 oraz cyberbezpieczeństwa, dla łącznie ponad 160 uczestników."
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Na platformie Wirtualna Klasa Altkom Akademii udostępnione zostaną bezterminowo materiały szkoleniowe (tj. np. podręczniki/prezentacje/materiały dydaktyczne niezbędne do odbycia szkolenia/ebooki itp.), zasoby bazy wiedzy portalu oraz dodatkowe informacje od trenera. Uczestnicy zachowują bezterminowy dostęp do zasobów Mojej Akademii i materiałów szkoleniowych zgromadzonych w Wirtualnej Klasie szkolenia. Platforma do kontaktu z trenerami, grupą i całą społecznością absolwentów jest portal Moja Akademia.
Usługa prowadzona jest z wykorzystaniem metod interaktywnych i aktywizujących, w szczególności: wykładu interaktywnego, moderowanej dyskusji, pytań i odpowiedzi, analizy przypadków (case study), ćwiczeń praktycznych i laboratoryjnych, samodzielnego wykonywania zadań w środowisku testowym oraz bieżących konsultacji z trenerem.
Warunki uczestnictwa
- Niezbędnym warunkiem uczestnictwa w szkoleniach dofinansowanych z funduszy europejskich jest założenie konta w Bazie Usług Rozwojowych, zapis na szkolenie za pośrednictwem Bazy oraz spełnienie warunków przedstawionych przez danego Operatora, dysponenta funduszy publicznych.
- Przez uczestnictwo w usłudze rozwojowej rozumie się aktywny udział Uczestnika w szkoleniu wyłącznie przy włączonej kamerze skierowanej na osobę uczestniczącą i umożliwiającej jej identyfikację.
- Warunkiem uznania uczestnictwa w szkoleniu jest obecność podczas co najmniej 80% czasu trwania szkolenia (lub zgodnie z warunkami określonymi w umowie z Operatorem). Uczestnik, który nie spełni tego wymagania, traktowany jest jako nieobecny.
- Frekwencja będzie potwierdzana na podstawie raportów logowań z platformy Zoom oraz bieżącej obserwacji uczestnika przez trenera.
- Ogólne warunki uczestnictwa w szkoleniach Altkom Akademii zamieszczone są na stronie: https://www.altkomakademia.pl/ogolne-warunki-uczestnictwa-w-szkoleniach/
Informacje dodatkowe
Po szkoleniu uczestnik otrzyma zaświadczenie o ukończeniu szkolenia. Trener podczas szkolenia będzie organizował krótkie przerwy w porozumieniu z Uczestnikami, po zakończeniu danego modułu tematycznego.
Uwaga! W przypadku, gdy liczba zapisów na szkolenie nie osiągnie minimalnej liczby Uczestników, usługa może zostać niezrealizowana.
Informacja dot. podatku VAT:
Zwolnienie z podatku VAT może mieć zastosowanie wyłącznie w przypadku spełnienia przesłanek określonych w art. 43 ust. 1 pkt 29 lit. c ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług – w przypadku finansowania usługi w całości ze środków publicznych – albo w § 3 ust. 1 pkt 14 rozporządzenia Ministra Finansów w sprawie zwolnień od podatku od towarów i usług oraz warunków stosowania tych zwolnień – w przypadku finansowania usługi w co najmniej 70% ze środków publicznych. W przypadku zastosowania zwolnienia obowiązuje cena netto, a w pozostałych przypadkach doliczany jest VAT 23%.
Warunki techniczne
Warunki techniczne
Szkolenie realizowane jest w formule zdalnej, w czasie rzeczywistym), z wykorzystaniem platformy wideokonferencyjnej (Zoom).
Każdy uczestnik powinien dysponować własnym stanowiskiem komputerowym z dostępem do Internetu – dostawca usługi nie zapewnia sprzętu ani pomieszczenia do udziału w szkoleniu uczestnikom.
Wymagania ogólne realizacji szkolenia w formule distance learning (online):
Komputer stacjonarny lub notebook wyposażony w mikrofon, głośniki i kamerę internetową z przeglądarką internetową z obsługą HTML 5. Monitor o rozdzielczości FullHD. Szerokopasmowy dostęp do Internetu o przepustowości co najmniej 25/5 (download/upload) Mb/s. W przypadku szkoleń z laboratoriami zalecamy: sprzęt wyposażony w dwa ekrany o rozdzielczości minimum HD (lub dwa komputery), kamerę internetową USB, zewnętrzne głośniki lub słuchawki.
Dla zwiększenia komfortu pracy oraz efektywności szkolenia zalecamy skorzystanie z dodatkowego ekranu. Brak dodatkowego ekranu nie jest przeciwwskazaniem do udziału w szkoleniu, ale w znaczący sposób wpływa na komfort pracy podczas zajęć.
Informacje oraz wymagania dotyczące uczestniczenia w szkoleniach w formule zdalnej dostępne na: https://www.altkomakademia.pl/distance-learning/#FAQ
Platforma komunikacji – ZOOM
Oprogramowanie – zdalny pulpit, aplikacja ZOOM
Kody dostępowe do usługi, zgodnie z regulaminem, zostaną udostępnione w karcie usługi najpóźniej 1 dzień przed szkoleniem.
Link do szkolenia jest ważny w trakcie trwania całej usługi szkoleniowej.