Kurz k novému Zákonu o Kybernetické Bezpečnosti (NIS2)

Základní info

Určeno pro

Majitelé firem, vedoucí pracovníci a zaměstnanci odpovědní za schvalování investic do bezpečnosti získají přehled o novém Zákonu o kybernetické bezpečnosti, který vychází z evropské směrnice NIS2. Kurz se zaměřuje na požadavky této směrnice, na to, koho a jakým způsobem ovlivní, co bude pro organizace a jejich management znamenat dodržování nového zákona, jak se začít připravovat na jeho zavedení, jaké změny si vyžádá v provozu organizací a jaká rizika může přinést - například v oblasti dodavatelského řetězce.
Směrnice NIS2 má za cíl sjednotit ochranu evropských organizací před kybernetickými hrozbami a riziky a chránit služby klíčové pro fungování Evropské unie a jejích obyvatel. V rámci kurzu se krátce podíváme na nejčastější kybernetické hrozby, typické případy ztrát finančních prostředků, citlivých dat nebo poškození reputace společností. Zaměříme se také na hesla, jejich správné používání a technologie, které mohou zvýšit vaši bezpečnost.

Obsah kurzu

Hlavní témata kurzu

Legislativní úvod do evropské směrnice NIS2.

Co má směrnice NIS2 za cíl.

Současné kybernetické hrozby a rizika.

Reálné případy ztrát financí, dat nebo reputací společností.

Jak je to s transpozicí do české legislativy a používaná terminologie.

Na jaké druhy a velikosti subjektů dopadne a jak je to s režimy povinností.

Jak to bude s dodavatelským řetězcem (cloud/on-premise) a dodavateli HW.

Praktické dopady (ne)zavádění a (ne)fungování dle směrnice NIS2.

Osobní odpovědnost statutárních orgánů firem a reputační rizika.

Ztráta významných zákazníků z řad povinných subjektů.

Zajištění technických, provozních a organizačních opatření – NIS2 není GDPR.

Jakými kroky se začít připravovat na směrnici NIS2.

Aktiva a vstupní audit.

Analýza rizik a fungování firmy z hlediska interních procesů.

Zavádění řízení bezpečnosti podle směrnice NIS2.

Řízení přístupů k aktivům, evidence činnosti lidských zdrojů.

Hesla a jejich (ne)bezpečnost.

Multifaktorové (MFA) a Dvoufaktorové (2FA) ověřování.

Bezheslové technologie (Passwordless).

Procesy průběžné kontroly, revize bezpečnostních opatření a hlášení incidentů.

Školení managementu a zaměstnanců / Vytvoření vzdělávacích plánů.

Jak dosáhnout kombinované bezpečnosti v organizaci a u zaměstnanců.

Jaké technologie a jejich kombinace v organizaci používat.

Jak vybírat dodavatele a na co se zaměřit.

Trendy v kybernetické bezpečnosti pro rok 2025.

Nejtypičtější vektory útoků – Sociální inženýrství.

Rozšíření a pluginy do webových prohlížečů a aplikací / Marketplace.

Úskalí moderních technologií z oblasti Strojového učení (ML) a Umělé inteligence (AI).

Deepfake (video, hlas), ChatGPT (text), DALL-E / Midjourney (obrázky).

Shrnutí co pro vás z tohoto kurzu v nejbližší době plyne.

Dělka kurzu

1 den (8:30 - 14:30)

Kurz k novému Zákonu o Kybernetické Bezpečnosti (NIS2)

Vybraný termín:

 Praha

Cena

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je pět a jedna ? Součet zapište číslicemi.