Wdrożenie dyrektywy NIS 2 w praktyce. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa
Zapraszamy na unikalne, 2-dniowe warsztaty w Warszawie, które poprowadzi radczyni prawna Agnieszka Wachowska. Stacjonarna formuła warsztatów to wyjątkowa okazja do dyskusji, zadawania pytań, dzielenia się doświadczeniami z uczestnikami i prelegentką. Po części merytorycznej wszystkich uczestników zapraszamy na uroczystą kolację.
Program szkolenia
Dzień I
1. REJESTRACJA UCZESTNIKÓW (9:30-10:00)
2. CZĘŚĆ MERYTORYCZNA (10:00-15:00)
W trakcie zajęć przewidujemy ciągły serwis kawowy oraz jedną przerwę obiadową.
I. Wprowadzenie do europejskiego systemu regulacji cyberbezpieczeństwa
- Dlaczego cyberbezpieczeństwo stało się jednym z kluczowych obszarów regulacyjnych w UE.
- Geneza dyrektywy NIS2 i jej cele regulacyjne.
- Europejskie regulacje z zakresu cyberbezpieczeństwa: RODO, DORA, CRA a NIS 2.
- Miejsce UKSC w systemie regulacyjnym cyberbezpieczeństwa.
- Najważniejsze pojęcia regulacyjne (cyberbezpieczeństwo, incydent, zarządzanie ryzykiem).
- Jakie najważniejsze zmiany niesie ze sobą nowelizacja UKSC?
- Cel bloku: uporządkowanie podstaw i terminologii.
II. Zakres regulacji – kogo dotyczy nowelizacja UKSC, zakres podmiotowy UKSC po zmianach
- Podmioty kluczowe i podmioty ważne – nowy podział podmiotów.
- Kryteria kwalifikacji organizacji do kategorii podmiotów.
- Sektory objęte regulacją.
- Znaczenie wielkości przedsiębiorstwa (kryteria MŚP).
- Wyłączenia i wyjątki od stosowania regulacji.
- Kwalifikacja podmiotów w ramach grup kapitałowych.
- Kryteria terytorialne i właściwość krajowa.
- Obowiązek złożenia wniosku rejestracyjnego.
- Element praktyczny: jak sprawdzić, czy organizacja podlega przepisom UKSC?
III. Obowiązki podmiotów kluczowych i ważnych
- System zarządzania cyberbezpieczeństwem w organizacji.
- Zarządzanie ryzykiem w cyberbezpieczeństwie.
- Normy i standardy dot. bezpieczeństwa a wdrożenie wymagań z UKSC.
- Wymagania dotyczące środków bezpieczeństwa.
- Bezpieczeństwo łańcucha dostaw ICT.
- Zarządzanie dostępem i bezpieczeństwo infrastruktury.
- Testy bezpieczeństwa i audyty.
- Podejście praktyczne: jak przełożyć przepisy na działania w organizacji?
IV. Organy systemu cyberbezpieczeństwa
- Struktura krajowego systemu cyberbezpieczeństwa.
- Rola organów właściwych dla sektorów.
- CSIRT poziomu krajowego – kompetencje i zadania.
- Współpraca między organami.
- Uprawnienia nadzorcze i kontrolne.
- Perspektywa prawna: relacje organizacji z organami nadzoru.
V. Zarządzanie incydentami cyberbezpieczeństwa
- Definicja incydentu w świetle UKSC.
- Rodzaje incydentów i ich klasyfikacja.
- Obowiązki raportowania incydentów.
- Terminy zgłoszeń i wymagane informacje.
- Współpraca z CSIRT.
- Konsekwencje prawne niezgłoszenia incydentu.
- Relacja UKSC do RODO.
- Case study: analiza przykładowej sytuacji incydentu.
3. CZAS WOLNY (godz. 15:00-18:00)
4. KOLACJA (18:00-21:00)
Dzień II
1. SERWIS KAWOWY (dostępny od godz. 9:30)
2. CZĘŚĆ MERYTORYCZNA (10:00-15:00)
Odpowiedzialność kierownictwa i wdrożenie regulacji w organizacji
VI. Rola i obowiązki kierownictwa organizacji
- Nowa rola zarządu w systemie cyberbezpieczeństwa.
- Obowiązek nadzoru nad cyberbezpieczeństwem.
- Odpowiedzialność za wdrożenie środków bezpieczeństwa.
- Wymogi dotyczące wiedzy i kompetencji kadry zarządzającej.
- Szkolenia i budowanie świadomości cyberbezpieczeństwa.
- Nadzór nad systemem zarządzania ryzykiem.
- Perspektywa zarządcza: cyberbezpieczeństwo jako element governance.
VII. Odpowiedzialność prawna i sankcje
- System sankcji administracyjnych w UKSC.
- Kary finansowe.
- Sankcje wobec organizacji.
- Potencjalna odpowiedzialność osób zarządzających.
- Postępowania kontrolne i nadzorcze.
- Moratorium na kary w UKSC.
- Praktyczne wskazówki: jak minimalizować ryzyko sankcji?
VIII. Kontrole i nadzór nad podmiotami
- Uprawnienia organów nadzorczych.
- Kontrole w podmiotach ważnych i kluczowych.
- Obowiązki organizacji podczas kontroli.
- Dokumentacja wymagania przez regulatora.
- Postępowania administracyjne.
IX. UKSC a inne regulacje
- Relacja UKSC do RODO.
- Powiązanie z regulacjami sektorowymi – DORA.
- Compliance w obszarze cyberbezpieczeństwa.
- Rola działów prawnych i compliance.
X. Wdrażanie wymogów UKSC w organizacji
- Jak przygotować organizację do nowych regulacji.
- Najważniejsze elementy programu zgodności (compliance).
- Współpraca działu prawnego, IT i bezpieczeństwa.
- Etapy budowania systemu zarządzania cyberbezpieczeństwem.
- Element praktyczny: roadmapa wdrożeniowa dla organizacji.
XI. Podsumowanie i sesja pytań
- Najważniejsze wnioski ze szkolenia.
- Dyskusja z uczestnikami.
- Omówienie problemów praktycznych.
Organizatorem wydarzenia jest C.H.Beck.