Szkolenie online, w terminie 26.11.2026 r. godz. 10:00 - 12:00
Od 3 kwietnia 2026 r. wchodzą w życie nowe, znacznie surowsze wymagania wynikające z nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa (NIS 2 / KSC 2). Kierownictwo organizacji podlegających pod regulację staje przed realną odpowiedzialnością – zarówno prawną, jak i finansową.
To szkolenie, przygotowane przez najlepszych specjalistów w Polsce, pomoże Wam zrozumieć, od czego zacząć wdrożenie, jakie obowiązki i odpowiedzialność spoczywają na zarządzie oraz jak praktycznie chronić organizację przed aktualnymi cyberzagrożeniami.
Wzięcie udziału w szkoleniu wypełnia obowiązek, o którym mowa w art. 8e ustawy o krajowym systemie cyberbezpieczeństwa.
Sam kurs podzielony jest na dwie części, koncentrujące się na aspektach prawnych i praktycznych związanych z tzw.cyber awareness. W pierwszej poznasz konkretną, praktyczną ścieżkę wdrożenia NIS 2. W drugiej – zobaczysz na żywo, jak wyglądają dzisiejsze realne ataki na polskie firmy (deepfejki, ataki phishingowe, ransomware i wiele więcej) oraz dowiesz się, jakie działania zarządu najskuteczniej ograniczają ryzyko.
Dwa spojrzenia. Jedna spójna, praktyczna całość, która konkretnie adresuje obowiązek regularnych szkoleń kadry kierowniczej związany z nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa.
CZEGO DOWIESZ SIĘ PODCZAS SZKOLENIA?
-
Jak w praktyce rozpocząć wdrożenie wymagań NIS 2 i nie zaczynać wszystkiego od zera
-
Jakie obowiązki i osobista odpowiedzialność spoczywają na członkach zarządu/kierownictwie
-
Jak przeprowadzić audyt luki (gap analysis) i przygotować mapę drogową wdrożenia
-
Jak zbudować skuteczny system zarządzania bezpieczeństwem informacji oraz ułożyć governance
-
Jak obecnie wyglądają realne ataki na polskie firmy – w tym phishing, deepfake, ransomware i ataki na łańcuch dostaw
-
Jakie są najskuteczniejsze, praktyczne działania zarządu, które realnie obniżają ryzyko ataków
-
Kiedy warto skorzystać z zewnętrznego wsparcia, a kiedy organizacja poradzi sobie samodzielnie
CO POWINIENEŚ WIEDZIEĆ PRZED SZKOLENIEM?
Nie są wymagane żadne specjalistyczne kompetencje techniczne ani prawnicze. Wystarczy podstawowa znajomość funkcjonowania organizacji oraz chęć zrozumienia zarówno regulacyjnych, jak i praktycznych aspektów cyberbezpieczeństwa (tzw.cyber awareness).
DO KOGO SKIEROWANE JEST SZKOLENIE?
-
Do członków zarządów i kadry zarządzającej organizacji podlegających pod NIS 2/KSC 2
-
Do CISO oraz szefów działów bezpieczeństwa
-
Do osób odpowiedzialnych za zgodność organizacji z nowymi wymogami cyberbezpieczeństwa
AGENDA
Część I. NIS2 z perspektywy zarządu: obowiązki, odpowiedzialność, decyzje i dowody (60 min)
Prowadzący: Marcin Serafin,
Obowiązki Zarządu i granice odpowiedzialności
-
Obowiązki własne
-
Podział odpowiedzialność w ramach Zarządu oraz zadania przypisane do CISO
-
Rola zarządu w przypadku incydentów i innych sytuacji kryzysowych. Decyzje w przypadku żądań okupu, komunikacji kryzysowej oraz zabezpieczania dowodów
-
Odpowiedzialność prawna: kary pieniężne, zakaz pełnienia funkcji, odpowiedzialność wobec spółki i potencjalna odpowiedzialność karna
Jak to wdrożyć i udowodnić
-
SZBI i governance: co zarząd zatwierdza i o co pyta CISO?
-
Łańcuch dostaw: outsourcing zadań oraz odpowiedzialność prawna
-
Dokumentacja operacyjna: minimalne dowody zgodności i nadzór nad bezpieczeństwem
-
Budowa świadomości w organizacji: jakie wymagania i wyzwania stoją przy edukacji personelu i przygotowaniu na sytuacje kryzysowe?
-
Wdrożenie, mapa drogowa i analiza ryzyka: jakie są kluczowe elementy, które powinny być gotowe w 2027 r., a które w 2028 r.?
-
Najczęstsze problemy, dylematy i wątpliwości praktyczne
Część II: Praktyczne cyberbezpieczeństwo dla zarządów spółek (60 min)
Prowadzący: Michał Sajdak
Okiem atakujących [40 minut]
- Wstęp: rekonesans zasobów IT firmy w 5 minut. Pokaz na żywo: wykorzystywane technologie, testowe systemy, nazwy aktywnych projektów, hasła.
- Phishing / deepfake oraz inne nowoczesne / aktualne cyberataki na użytkowników
- Pokazy działania deepfake (wideo)
- Przykłady podszywania się pod zarząd (deepfake wideo / głosowy)
- Przykłady zaawansowanych ataków phishingowych perfekcyjnie podszywających się pod osoby na stanowiskach zarządczych
- Techniczne ataki na firmy
- Czym jest ransomware i jak obecnie dostaje się do organizacji w Polsce?
- Kiedy systemy oraz urządzenia chroniące organizację mogą stać się bramą wejścia dla hackerów?
- Hackowanie kamery na żywo (dostęp do obrazu i mikrofonu)
- Systemy AI są domyślnie bezpieczne. Prawda czy fałsz? Case studies rzeczywistych problemów bezpieczeństwa w systemach wykorzystujących AI.
Okiem Zarządu [20 minut]
- Każde zabezpieczenie można złamać. Po co się więc chronić? Dyskusja o ograniczaniu ryzyka połączona z przykładami prawdziwych incydentów
- Asymetria w działaniach atakujących oraz chroniących infrastrukturę IT
- “Najsłabszym ogniwem jest człowiek. I tak ktoś otworzy zainfekowanego e-maila, więc po co się chronić?”
- Mamy bezpieczną infrastrukturę, ale zapomnieliśmy o skutecznym sprawdzeniu bezpieczeństwa dostawców…
- Checklista najważniejszych rekomendowanych działań w technicznym obszarze cyberbezpieczeństwa
CO ZAWIERA CENA SZKOLENIA
-
Szkolenie na żywo w atrakcyjnej i angażującej formule
-
Dostęp do nagrania szkolenia przez 12 miesięcy
-
Skróconą wersję prezentacji z obu części (do utrwalenia wiedzy)
-
Imienne certyfikaty uczestnictwa w językach polskim i angielskim
PRZYDATNE INFORMACJE
-
Szkolenie realizowane jest online, na żywo (platforma YouTube)
-
Do udziału wystarczy laptop z przeglądarką Chrome/Firefox, stabilne łącze internetowe oraz słuchawki z mikrofonem.
O PROWADZĄCYCH
Marcin Serafin. Partner w kancelarii Sterberg, ekspert w dziedzinie ochrony danych osobowych, AI i cyberbezpieczeństwa z 20-letnim doświadczeniem w projektach technologicznych i regulacyjnych. Doradza polskim i międzynarodowym klientom przy obsłudze incydentów bezpieczeństwa, we wdrażaniu wymogów prawnych i regulacyjnych oraz w budowie strategii odporności cyfrowej.
W przeszłości partner czołowych warszawskich kancelarii oraz menedżer do spraw strategicznych w Google. Od wielu lat stale rekomendowany w rankingach prawnych „Rzeczpospolitej”, Legal500 oraz Chambers & Partners.
Michał Sajdak – lider opinii w polskiej branży cyberbezpieczeństwa. Od ponad 15 lat specjalizuje się w bezpieczeństwie IT, wspierając organizacje w ochronie ich kluczowych zasobów.
Jest posiadaczem międzynarodowych certyfikatów związanych z bezpieczeństwem (CISSP, CEH), założycielem portalu branżowego sekurak.pl, który w 2026 roku otrzymał nagrodę od Prezesa Urzędu Ochrony Danych Osobowych za „istotny wkład w podnoszenie świadomości społecznej dotyczącej zagrożeń cyfrowych”.
Michał jest również współautorem i pomysłodawcą bestsellerowych publikacji z zakresu bezpieczeństwa systemów IT (~50 000 sprzedanych egzemplarzy). Jako członek zarządu trzech spółek technologicznych rozumie perspektywę biznesową oraz wyzwania, przed którymi staje C-level.