Kybernetická bezpečnost a legislativa v podobě nového ZKB vycházejícího z evropské směrnice NIS2

Základní info

Určeno pro

Cílem kurzu je informovat zaměstnance, vedoucí pracovníky i majitele firem o rizicích a hrozbách, se kterými se setkávají každý den na Internetu i mimo něj. Účastníci se naučí rozpoznat podvodné stránky, e-maily, SMS zprávy nebo QR kódy, které mohou způsobit ztrátu finančních prostředků, citlivých dat nebo poškodit reputaci společnosti. Vysvětlíme nejčastější typy hrozeb, co znamená Ransomware a jak funguje Deepfake. Zaměříme se také na hesla, jejich správné používání a technologie pro zvýšení bezpečnosti.
Druhá část kurzu se věnuje novému Zákonu o kybernetické bezpečnosti, který vychází z evropské směrnice NIS2. Probereme požadavky směrnice, koho a jakým způsobem se dotkne, co bude znamenat její plnění pro organizace a jejich vedení, jak se začít připravovat na její aplikaci, jaké změny si vyžádá ve fungování organizací a jaká úskalí může přinést - například v oblasti dodavatelského řetězce.

Obsah kurzu

Hlavní témata kurzu

Kybernetická bezpečnost.

Bezpečná hesla / Multifaktorové ověřování.

Multifaktorové (MFA) a Dvoufaktorové (2FA) ověřování.

Bezheslové technologie (Passwordless).

Fyzická bezpečnost, chování zaměstnanců a přístup dodavatelů.

Bezpečnost síťové infrastruktury v IT (Informační technologie) a OT (Provozní technologie).

Reálné případy ztrát financí, dat nebo reputací společností.

Praktická ukázka zranitelností a reálných případů v Česku i zahraničí – Deepfake.

Trendy v kybernetické bezpečnosti pro rok 2025.

Nejtypičtější vektory útoků – Sociální inženýrství.

Phishing / Spear-phishing / Vishing / Smishing / Baiting.

Page hijacking / Baiting / Juice Jacking / BEC / Infostealery.

Tailgating / Pretexting / Catfishing / Whaling / CEO Fraud / Ransomware.

PWA / Captcha / Captive portal.

IoT / Wi-Fi připojení.

Rozšíření a pluginy do webových prohlížečů a aplikací / Marketplace.

Úskalí moderních technologií z oblasti Strojového učení (ML) a Umělé inteligence (AI).

Deepfake (video, hlas), ChatGPT (text), DALL-E / Midjourney (obrázky).

Legislativní úvod do evropské směrnice NIS2.

Co má směrnice NIS2 za cíl.

Zajištění technických, provozních a organizačních opatření – NIS2 není GDPR.

Jak je to s transpozicí do české legislativy a používaná terminologie.

Na jaké druhy a velikosti subjektů dopadne a jak je to s režimy Nižších a Vyšších povinností.

Jak to bude s dodavatelským řetězcem (cloud/on-premise) a dodavateli HW.

Praktické dopady (ne)zavádění a (ne)fungování dle směrnice NIS2.

Osobní odpovědnost statutárních orgánů firem a reputační rizika.

Ztráta významných zákazníků z řad povinných subjektů v režimu Vyšších povinností.

Jakými kroky se začít připravovat na směrnici NIS2.

Vstupní audit aktiv – licencí a strojů v rámci Asset managementu, Monitoring.

Analýza rizik a fungování firmy z hlediska interních procesů.

Zavádění řízení bezpečnosti podle směrnice NIS2.

Řízení přístupů k aktivům, evidence činnosti lidských zdrojů.

Procesy průběžné kontroly, revize bezpečnostních opatření a hlášení incidentů.

Školení managementu a zaměstnanců.

Shrnutí co pro vás z tohoto kurzu v nejbližší době plyne.

Dělka kurzu

1 den (6 hod.)

Po dohodě je možné obsah kurzu rozšířit na 8 hod.

Kybernetická bezpečnost a legislativa v podobě nového ZKB vycházejícího z evropské směrnice NIS2

Vybraný termín:

 Praha

Cena

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je šest a čtyři ? Součet zapište číslicemi.