NIS2 dla kadry zarządzającej – od wdrożenia do ochrony przed atakami

Szkolenie online, w terminie 26.11.2026 r. godz. 10:00 - 12:00

Od 3 kwietnia 2026 r. wchodzą w życie nowe, znacznie surowsze wymagania wynikające z nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa (NIS 2 / KSC 2). Kierownictwo organizacji podlegających pod regulację staje przed realną odpowiedzialnością – zarówno prawną, jak i finansową.

To szkolenie, przygotowane przez najlepszych specjalistów w Polsce, pomoże Wam zrozumieć, od czego zacząć wdrożenie, jakie obowiązki i odpowiedzialność spoczywają na zarządzie oraz jak praktycznie chronić organizację przed aktualnymi cyberzagrożeniami.

Wzięcie udziału w szkoleniu wypełnia obowiązek, o którym mowa w art. 8e ustawy o krajowym systemie cyberbezpieczeństwa.

Sam kurs podzielony jest na dwie części, koncentrujące się na aspektach prawnych i praktycznych związanych z tzw.cyber awareness. W pierwszej poznasz konkretną, praktyczną ścieżkę wdrożenia NIS 2. W drugiej – zobaczysz na żywo, jak wyglądają dzisiejsze realne ataki na polskie firmy (deepfejki, ataki phishingowe, ransomware i wiele więcej) oraz dowiesz się, jakie działania zarządu najskuteczniej ograniczają ryzyko.

Dwa spojrzenia. Jedna spójna, praktyczna całość, która konkretnie adresuje obowiązek regularnych szkoleń kadry kierowniczej związany z nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa.

CZEGO DOWIESZ SIĘ PODCZAS SZKOLENIA?

  • Jak w praktyce rozpocząć wdrożenie wymagań NIS 2 i nie zaczynać wszystkiego od zera

  • Jakie obowiązki i osobista odpowiedzialność spoczywają na członkach zarządu/kierownictwie

  • Jak przeprowadzić audyt luki (gap analysis) i przygotować mapę drogową wdrożenia

  • Jak zbudować skuteczny system zarządzania bezpieczeństwem informacji oraz ułożyć governance

  • Jak obecnie wyglądają realne ataki na polskie firmy – w tym phishing, deepfake, ransomware i ataki na łańcuch dostaw

  • Jakie są najskuteczniejsze, praktyczne działania zarządu, które realnie obniżają ryzyko ataków

  • Kiedy warto skorzystać z zewnętrznego wsparcia, a kiedy organizacja poradzi sobie samodzielnie

CO POWINIENEŚ WIEDZIEĆ PRZED SZKOLENIEM?

Nie są wymagane żadne specjalistyczne kompetencje techniczne ani prawnicze. Wystarczy podstawowa znajomość funkcjonowania organizacji oraz chęć zrozumienia zarówno regulacyjnych, jak i praktycznych aspektów cyberbezpieczeństwa (tzw.cyber awareness).

DO KOGO SKIEROWANE JEST SZKOLENIE?

  • Do członków zarządów i kadry zarządzającej organizacji podlegających pod NIS 2/KSC 2

  • Do CISO oraz szefów działów bezpieczeństwa

  • Do osób odpowiedzialnych za zgodność organizacji z nowymi wymogami cyberbezpieczeństwa

AGENDA

Część I. NIS2 z perspektywy zarządu: obowiązki, odpowiedzialność, decyzje i dowody (60 min)

Prowadzący: Marcin Serafin, 

Obowiązki Zarządu i granice odpowiedzialności

  • Obowiązki własne 

  • Podział odpowiedzialność w ramach Zarządu oraz zadania przypisane  do  CISO

  • Rola zarządu w przypadku incydentów i innych sytuacji kryzysowych. Decyzje w przypadku żądań okupu, komunikacji kryzysowej oraz zabezpieczania dowodów

  • Odpowiedzialność prawna: kary pieniężne, zakaz pełnienia funkcji, odpowiedzialność wobec spółki i potencjalna odpowiedzialność karna

Jak to wdrożyć i udowodnić 

  • SZBI i governance: co zarząd zatwierdza i o co pyta CISO?

  • Łańcuch dostaw: outsourcing zadań oraz odpowiedzialność prawna

  • Dokumentacja operacyjna: minimalne dowody zgodności i nadzór nad bezpieczeństwem

  • Budowa świadomości w organizacji: jakie wymagania i wyzwania stoją przy edukacji personelu i przygotowaniu na sytuacje kryzysowe?

  • Wdrożenie, mapa drogowa i analiza ryzyka: jakie są kluczowe elementy, które powinny być gotowe w 2027 r., a które w 2028 r.?

  • Najczęstsze problemy, dylematy i wątpliwości praktyczne

Część II: Praktyczne cyberbezpieczeństwo dla zarządów spółek (60 min)  

Prowadzący: Michał Sajdak

Okiem atakujących [40 minut]

  • Wstęp: rekonesans zasobów IT firmy w 5 minut. Pokaz na żywo: wykorzystywane technologie, testowe systemy, nazwy aktywnych projektów, hasła.
  • Phishing / deepfake oraz inne nowoczesne / aktualne cyberataki na użytkowników
    • Pokazy działania deepfake (wideo)
    • Przykłady podszywania się pod zarząd (deepfake wideo / głosowy)
    • Przykłady zaawansowanych ataków phishingowych perfekcyjnie podszywających się pod osoby na stanowiskach zarządczych
  • Techniczne ataki na firmy
    • Czym jest ransomware i jak obecnie dostaje się do organizacji w Polsce?
    • Kiedy systemy oraz urządzenia chroniące organizację mogą stać się bramą wejścia dla hackerów?
    • Hackowanie kamery na żywo (dostęp do obrazu i mikrofonu)
    • Systemy AI są domyślnie bezpieczne. Prawda czy fałsz? Case studies rzeczywistych problemów bezpieczeństwa w systemach wykorzystujących AI.

Okiem Zarządu [20 minut]

  • Każde zabezpieczenie można złamać. Po co się więc chronić? Dyskusja o ograniczaniu ryzyka połączona z przykładami prawdziwych incydentów
    • Asymetria w działaniach atakujących oraz chroniących infrastrukturę IT
    • “Najsłabszym ogniwem jest człowiek. I tak ktoś otworzy zainfekowanego e-maila, więc po co się chronić?”
    • Mamy bezpieczną infrastrukturę, ale zapomnieliśmy o skutecznym sprawdzeniu bezpieczeństwa dostawców…
  • Checklista najważniejszych rekomendowanych działań w technicznym obszarze cyberbezpieczeństwa

CO ZAWIERA CENA SZKOLENIA

  • Szkolenie na żywo w atrakcyjnej i angażującej formule

  • Dostęp do nagrania szkolenia przez 12 miesięcy

  • Skróconą wersję prezentacji z obu części (do utrwalenia wiedzy)

  • Imienne certyfikaty uczestnictwa w językach polskim i angielskim

PRZYDATNE INFORMACJE

  • Szkolenie realizowane jest online, na żywo (platforma YouTube)

  • Do udziału wystarczy laptop z przeglądarką Chrome/Firefox, stabilne łącze internetowe oraz słuchawki z mikrofonem.

O PROWADZĄCYCH

Marcin Serafin. Partner w kancelarii Sterberg, ekspert w dziedzinie ochrony danych osobowych, AI i cyberbezpieczeństwa z 20-letnim doświadczeniem w projektach technologicznych i regulacyjnych. Doradza polskim i międzynarodowym klientom przy obsłudze incydentów bezpieczeństwa, we wdrażaniu wymogów prawnych i regulacyjnych oraz w budowie strategii odporności cyfrowej.

W przeszłości partner czołowych warszawskich kancelarii oraz menedżer do spraw strategicznych w Google. Od wielu lat stale rekomendowany w rankingach prawnych „Rzeczpospolitej”, Legal500 oraz Chambers & Partners.

Michał Sajdak – lider opinii w polskiej branży cyberbezpieczeństwa. Od ponad 15 lat specjalizuje się w bezpieczeństwie IT, wspierając organizacje w ochronie ich kluczowych zasobów.

Jest posiadaczem międzynarodowych certyfikatów związanych z bezpieczeństwem (CISSP, CEH), założycielem portalu branżowego sekurak.pl, który w 2026 roku otrzymał nagrodę od Prezesa Urzędu Ochrony Danych Osobowych za „istotny wkład w podnoszenie świadomości społecznej dotyczącej zagrożeń cyfrowych”.

Michał jest również współautorem i pomysłodawcą bestsellerowych publikacji z zakresu bezpieczeństwa systemów IT (~50 000 sprzedanych egzemplarzy). Jako członek zarządu trzech spółek technologicznych rozumie perspektywę biznesową oraz wyzwania, przed którymi staje C-level.

 

Prowadzący: Michał Sajdak; Marcin Serafin

Bilet dla jednej osoby (26.11.2026 r.)

699,00 zł netto + 23% VAT
859,77 zł brutto

Nie znalazłeś terminu dogodnego dla siebie

Powiadom mnie o innym terminie szkolenia
Wystąpił nieoczekiwany błąd. Przeładuj 🗙