Cyberbezpieczeństwo i zagrożenia hybrydowe dla lokalnych struktur - warsztat praktyczny
Cyberbezpieczeństwo i zagrożenia hybrydowe dla lokalnych struktur - warsztat praktyczny
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Usługa skierowana jest do osób dorosłych, które chcą rozwijać kompetencje w zakresie cyberbezpieczeństwa i reagowania na zagrożenia hybrydowe. W szczególności zapraszamy mieszkańców, pracowników jednostek gminnych, członków OSP, sołtysów, członków rad sołeckich, Kół Gospodyń Wiejskich, organizacji pozarządowych oraz lokalnych liderów. Usługa jest przeznaczona dla użytkowników urządzeń i informacji; nie wymaga przygotowania technicznego ani uprawnień administratora.
- Minimalna liczba uczestników6
- Maksymalna liczba uczestników30
- Data zakończenia rekrutacji11-09-2026
- Forma prowadzenia usługimieszana (stacjonarna połączona z usługą zdalną w czasie rzeczywistym)
- Podstawa uzyskania wpisu do BURCertyfikat ICVC - SURE (Standard Usług Rozwojowych w Edukacji): Norma zarządzania jakością w zakresie świadczenia usług rozwojowych
Cel
Cel
Cel edukacyjny
Uczestnik po zakończeniu usługi bezpiecznie konfiguruje podstawowe zabezpieczenia konta, rozpoznaje phishing i socjotechnikę, chroni dane, wykonuje pierwsze czynności po incydencie, weryfikuje informacje i realizuje prostą procedurę ciągłości działania podczas zdarzenia cyber-hybrydowego.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Uczestnik stosuje silne uwierzytelnianie i bezpieczne ustawienia konta. | Na koncie treningowym tworzy unikalne hasło lub frazę hasłową, uruchamia uwierzytelnianie wieloskładnikowe albo poprawnie opisuje procedurę jego uruchomienia, sprawdza aktywne sesje i urządzenia oraz wskazuje bezpieczny kanał odzyskiwania dostępu. | Obserwacja w warunkach symulowanych |
| Uczestnik identyfikuje phishing i socjotechnikę. | W zbiorze 10 wiadomości poprawnie klasyfikuje co najmniej 8, wskazuje minimum dwa sygnały ostrzegawcze w każdej podejrzanej wiadomości oraz nie uruchamia linku ani załącznika. | Test teoretyczny |
| Uczestnik bezpiecznie reaguje na podejrzaną wiadomość. | W symulacji przerywa interakcję z wiadomością, weryfikuje nadawcę niezależnym kanałem, zgłasza próbę właściwą ścieżką oraz zabezpiecza wiadomość jako dowód. | Obserwacja w warunkach symulowanych |
| Uczestnik dobiera zasady ochrony i udostępniania danych. | Dla 5 przypadków wybiera właściwego odbiorcę, kanał przekazania, zakres danych i poziom dostępu, stosuje zasadę minimalizacji danych oraz nie przesyła informacji chronionych kanałem niezatwierdzonym. | Test teoretyczny |
| Uczestnik wykonuje pierwsze czynności po podejrzeniu incydentu cyberbezpieczeństwa. | Nie usuwa dowodów, ogranicza dalsze ryzyko zgodnie ze scenariuszem, zapisuje czas i objawy zdarzenia, zgłasza incydent właściwym kanałem oraz nie podejmuje nieautoryzowanych działań technicznych. | Obserwacja w warunkach symulowanych |
| Uczestnik sporządza kompletne zgłoszenie incydentu. | Zgłoszenie zawiera informacje: kto, kiedy i co zauważył, jakiego urządzenia lub konta dotyczy zdarzenie, jakie wystąpiły objawy, jakie działania podjęto, jakie dowody zachowano, jaki jest możliwy wpływ zdarzenia oraz dane kontaktowe zgłaszającego. Zgłoszenie nie zawiera hasła ani tokenu. | Analiza dowodów i deklaracji |
| Uczestnik weryfikuje informację dotyczącą sytuacji kryzysowej. | Sprawdza autora, datę publikacji, źródło pierwotne i kontekst informacji oraz potwierdza ją w co najmniej dwóch niezależnych wiarygodnych źródłach albo oznacza ją jako niepotwierdzoną. | Analiza dowodów i deklaracji |
| Uczestnik przygotowuje komunikat korygujący nieprawdziwą lub zmanipulowaną informację. | Komunikat jest rzeczowy, nie powiela szkodliwej treści ponad konieczny zakres, wskazuje potwierdzony fakt, zalecane bezpieczne działanie, oficjalne źródło informacji oraz termin kolejnej aktualizacji. | Prezentacja |
| Uczestnik realizuje prostą procedurę ciągłości działania podczas incydentu cyber-hybrydowego. | Dla scenariusza przerwy w dostępie do systemu wskazuje usługę priorytetową, bezpieczny tryb pracy offline, sposób komunikacji, sposób rejestrowania wykonanych działań oraz warunek powrotu do standardowego trybu pracy. | Obserwacja w warunkach symulowanych |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Usługa realizowana jest stacjonarnie w formie praktycznego szkolenia warsztatowego. Łączny czas usługi wynosi 14 godzin zegarowych, w tym 11 godzin zajęć szkoleniowych, 1 godzina walidacji efektów uczenia się oraz 2 godziny przerw. Czas zajęć wraz z walidacją, bez przerw, wynosi 12 godzin zegarowych, co odpowiada 16 godzinom dydaktycznym. Przerwy nie są wliczane do czasu zajęć ani do godzin dydaktycznych.
Program obejmuje 4 godziny części teoretycznej, 7 godzin ćwiczeń praktycznych i symulacji oraz 1 godzinę walidacji efektów uczenia się.
Moduł 1. Krajobraz zagrożeń cyfrowych i hybrydowych w środowisku lokalnym - 1 godz. 30 min
Rodzaje zagrożeń dotyczących mieszkańców, pracowników jednostek gminnych i lokalnych organizacji. Mechanizmy cyberataków, socjotechniki i działań hybrydowych. Możliwe skutki incydentów dla funkcjonowania lokalnych struktur. Podstawowe role i zasady zgłaszania zagrożeń.
Moduł 2. Cyberhigiena i ochrona kont, urządzeń oraz danych - 2 godz. 15 min
Tworzenie bezpiecznych haseł i fraz hasłowych. Menedżery haseł. Uwierzytelnianie wieloskładnikowe. Kontrola aktywnych sesji i urządzeń. Aktualizacje, blokada ekranu, kopie zapasowe i bezpieczne ustawienia urządzeń. Zasada minimalnego dostępu. Bezpieczne korzystanie z publicznych sieci Wi-Fi. Ćwiczenia praktyczne dotyczące konfiguracji zabezpieczeń.
Moduł 3. Phishing, socjotechnika i bezpieczna reakcja na podejrzane wiadomości - 2 godz. 15 min
Rozpoznawanie fałszywych wiadomości, linków, stron logowania i załączników. Sygnały ostrzegawcze i techniki wywierania presji. Weryfikacja nadawcy niezależnym kanałem. Zabezpieczanie wiadomości jako dowodu i jej zgłaszanie. Analiza przykładów oraz symulacja reakcji na phishing.
Moduł 4. Reagowanie na incydent i ciągłość działania - 2 godz. 15 min
Pierwsze czynności po podejrzeniu incydentu. Ograniczanie ryzyka bez podejmowania nieautoryzowanych działań technicznych. Zachowanie dowodów. Dokumentowanie czasu, objawów i podjętych działań. Sporządzanie kompletnego zgłoszenia incydentu. Organizacja bezpiecznego trybu pracy zastępczej i komunikacji podczas niedostępności systemu.
Moduł 5. Dezinformacja i komunikacja w sytuacji kryzysowej - 2 godz. 15 min
Mechanizmy dezinformacji i manipulacji. Ocena autora, daty, źródła pierwotnego i kontekstu informacji. Weryfikacja informacji w niezależnych, wiarygodnych źródłach. Zasady przygotowania rzeczowego komunikatu korygującego. Ćwiczenia z weryfikacji informacji i przygotowania komunikatu dla lokalnej społeczności.
Moduł 6. Symulacja zdarzenia cyber-hybrydowego - 30 min
Zespołowa realizacja scenariusza łączącego podejrzaną wiadomość, próbę wyłudzenia danych, dezinformację i czasową niedostępność systemu. Podział ról, wybór sposobu zgłoszenia, przygotowanie komunikatu oraz uruchomienie prostego trybu ciągłości działania.
Walidacja efektów uczenia się - 1 godzina
Walidacja obejmuje test teoretyczny, obserwację uczestnika w warunkach symulowanych, analizę przygotowanego zgłoszenia incydentu oraz ocenę sposobu wykonania zadań praktycznych. Walidację przeprowadza osoba inna niż trener prowadzący zajęcia. Kryteria walidacji są zgodne z efektami uczenia się wskazanymi w Karcie Usługi.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin | Forma stacjonarna |
|---|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 10 Moduł 1. Krajobraz zagrożeń cyfrowych i hybrydowych – miniwykład, analiza przypadków i dyskusja | Typ aktywności Zajęcia | Prowadzący Vitalii Suprun | Data realizacji zajęć 12-09-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:30 | Liczba godzin 01:30 | Forma stacjonarna Tak |
Przedmiot / temat 2 z 10 Moduł 2. Cyberhigiena i ochrona kont, urządzeń oraz danych – pokaz i ćwiczenia praktyczne | Typ aktywności Zajęcia | Prowadzący Vitalii Suprun | Data realizacji zajęć 12-09-2026 | Godzina rozpoczęcia 10:30 | Godzina zakończenia 12:45 | Liczba godzin 02:15 | Forma stacjonarna Tak |
Przedmiot / temat 3 z 10 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 12-09-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 13:45 | Liczba godzin 01:00 | Forma stacjonarna Tak |
Przedmiot / temat 4 z 10 Moduł 3. Phishing, socjotechnika i bezpieczna reakcja na podejrzane wiadomości – analiza przykładów i symulacja | Typ aktywności Zajęcia | Prowadzący Vitalii Suprun | Data realizacji zajęć 12-09-2026 | Godzina rozpoczęcia 13:45 | Godzina zakończenia 16:00 | Liczba godzin 02:15 | Forma stacjonarna Tak |
Przedmiot / temat 5 z 10 Moduł 4. Reagowanie na incydent i ciągłość działania – ćwiczenia i analiza scenariuszy | Typ aktywności Zajęcia | Prowadzący Vitalii Suprun | Data realizacji zajęć 13-09-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 11:15 | Liczba godzin 02:15 | Forma stacjonarna Tak |
Przedmiot / temat 6 z 10 Moduł 5. Dezinformacja i komunikacja kryzysowa, część I – analiza informacji i źródeł | Typ aktywności Zajęcia | Prowadzący Vitalii Suprun | Data realizacji zajęć 13-09-2026 | Godzina rozpoczęcia 11:15 | Godzina zakończenia 12:45 | Liczba godzin 01:30 | Forma stacjonarna Tak |
Przedmiot / temat 7 z 10 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 13-09-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 13:45 | Liczba godzin 01:00 | Forma stacjonarna Tak |
Przedmiot / temat 8 z 10 Moduł 5. Dezinformacja i komunikacja kryzysowa, część II – przygotowanie komunikatu korygującego | Typ aktywności Zajęcia | Prowadzący Vitalii Suprun | Data realizacji zajęć 13-09-2026 | Godzina rozpoczęcia 13:45 | Godzina zakończenia 14:30 | Liczba godzin 00:45 | Forma stacjonarna Tak |
Przedmiot / temat 9 z 10 Moduł 6. Symulacja zdarzenia cyber-hybrydowego | Typ aktywności Zajęcia | Prowadzący Vitalii Suprun | Data realizacji zajęć 13-09-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:00 | Liczba godzin 00:30 | Forma stacjonarna Tak |
Przedmiot / temat 10 z 10 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 13-09-2026 | Godzina rozpoczęcia 15:00 | Godzina zakończenia 16:00 | Liczba godzin 01:00 | Forma stacjonarna Tak |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 14:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 11:00 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 01:00 |
Rodzaj godzin w tym suma przerw | Liczba godzin 02:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 16:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 3 936,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 3 200,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 281,14 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 228,57 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 14:00 |
Prowadzący
Prowadzący
Vitalii Suprun
Zakres prowadzonych zajęć obejmował między innymi: cyberhigienę, rozpoznawanie phishingu, socjotechniki i złośliwego oprogramowania, bezpieczne korzystanie z poczty elektronicznej i urządzeń cyfrowych, tworzenie bezpiecznych haseł, uwierzytelnianie wieloskładnikowe, ochronę danych osobowych, prywatność w Internecie, bezpieczne korzystanie z sieci Wi-Fi, podstawy VPN, wykonywanie kopii zapasowych, ochronę przed wyłudzeniami, ocenę wiarygodności źródeł oraz rozpoznawanie fake newsów i dezinformacji.
Trener wykorzystuje metody praktyczne, w tym ćwiczenia wykonywane na urządzeniach, analizę przykładów, zadania problemowe oraz symulacje sytuacji związanych z zagrożeniami cyfrowymi. Posiada doświadczenie w pracy z osobami o zróżnicowanym poziomie kompetencji cyfrowych i potrafi przekazywać zagadnienia techniczne w sposób zrozumiały dla użytkowników nieposiadających specjalistycznego przygotowania informatycznego.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnik otrzyma skrypt szkoleniowy dotyczący cyberhigieny i reagowania na incydenty, checklistę rozpoznawania phishingu i socjotechniki, instrukcję zabezpieczania kont i urządzeń, wzór zgłoszenia incydentu, zasady bezpiecznego udostępniania danych, checklistę weryfikacji informacji i dezinformacji, wzór komunikatu korygującego, uproszczony schemat ciągłości działania oraz karty ćwiczeń wykorzystywane podczas symulacji. Materiały zostaną przekazane w wersji drukowanej, a wybrane materiały również w wersji elektronicznej
Warunki techniczne
Warunki techniczne
Uczestnik otrzyma skrypt szkoleniowy dotyczący cyberhigieny i reagowania na incydenty, checklistę rozpoznawania phishingu i socjotechniki, instrukcję zabezpieczania kont i urządzeń, wzór zgłoszenia incydentu, zasady bezpiecznego udostępniania danych, checklistę weryfikacji informacji i dezinformacji, wzór komunikatu korygującego, uproszczony schemat ciągłości działania oraz karty ćwiczeń wykorzystywane podczas symulacji. Materiały zostaną przekazane w wersji drukowanej, a wybrane materiały również w wersji elektronicznej
Adres
Adres
Udogodnienia w miejscu realizacji usługi
- Klimatyzacja
- Wi-fi