Cyberbezpieczeństwo w administracji publicznej
Phishing, ransomware, fałszywe linki i socjotechnika nie pytają o procedury. Dwudniowy warsztat buduje realną odporność urzędu — od cyberhigieny pracownika po uporządkowane reagowanie na incydenty.
Pracownik rozpoznaje zagrożenie. Urząd wie, jak zareagować.
Szkolenie łączy świadomość pracowników, ochronę danych i procedury organizacyjne. Uczestnicy ćwiczą na scenariuszach zbliżonych do codziennych sytuacji w urzędzie.
Rozpoznawanie ataków
Phishing, malware, ransomware, socjotechnika, fałszywe domeny, linki i kody QR.
Bezpieczna poczta i dane
Załączniki, nośniki, dokumenty, wydruki i obieg informacji w codziennej pracy.
Cyberhigiena
Hasła, MFA, aktualizacje, blokowanie stanowiska, uprawnienia i bezpieczne nawyki.
Reagowanie na incydent
Pierwsze działania, izolacja zagrożenia, zgłoszenie, dokumentowanie i wyciąganie wniosków.
Procedury i checklisty
Materiały wspierające uporządkowanie odpowiedzialności oraz gotowości organizacji.
Praca zdalna i mobilna
VPN, Wi‑Fi, urządzenia przenośne, szyfrowanie i minimalne standardy bezpieczeństwa.
Bezpieczeństwo nie jest wyłącznie zadaniem działu IT
W ataku socjotechnicznym najsłabszym punktem często nie jest system, lecz pośpiech, rutyna albo brak jasnej procedury. Dlatego szkolenie obejmuje zarówno osoby techniczne, jak i pracowników codziennie korzystających z poczty oraz danych.
Dwa dni praktycznej pracy nad odpornością urzędu
Zakres może zostać dopasowany do rodzaju jednostki, poziomu uczestników, obowiązujących procedur i zidentyfikowanych ryzyk.
Świadomość cyberzagrożeń i higiena cyfrowa
- Cyberbezpieczeństwo w administracji — najczęstsze źródła ryzyka.
- KSC i RODO w praktyce urzędowej: obowiązki a realne działanie.
- Phishing, malware i ransomware na rzeczywistych przykładach.
- Hasła, MFA, aktualizacje, blokowanie komputera i uprawnienia.
- Bezpieczna poczta, załączniki, linki, domeny i kody QR.
- Ochrona danych, dokumentów, nośników i obiegu informacji.
- VPN, sieci Wi‑Fi i zagrożenia w pracy zdalnej.
- Rozpoznawanie infekcji i pierwsze kroki po wykryciu problemu.
- Symulacja incydentu — ransomware w sekretariacie.
Procedury i reagowanie na incydenty
- Polityka bezpieczeństwa, którą da się stosować bez paraliżu pracy.
- Role i odpowiedzialność pracowników oraz kadry kierowniczej.
- Wykrycie, izolacja, analiza, przywrócenie działania i wnioski.
- Zgłaszanie przełożonym oraz do właściwego zespołu CSIRT.
- Kopie zapasowe i praktyczne sprawdzanie możliwości odtworzenia danych.
- Socjotechnika — scenariusze rozmów i czerwone flagi.
- Urządzenia mobilne, szyfrowanie i standardy pracy zdalnej.
- Firewalle, segmentacja, audyty i kontrole bezpieczeństwa.
- Checklista gotowości jednostki i plan dalszych działań.
W incydencie nie ma czasu na zgadywanie
Uczestnicy porządkują kolejność działań i odpowiedzialność — tak, aby pierwsza reakcja ograniczała szkody zamiast zwiększać chaos.
Sprawdzimy możliwość dofinansowania szkolenia
Pomagamy ustalić potrzeby, dopasować zakres programu i sprawdzić dostępne możliwości finansowania. Warunki zależą od aktualnych zasad, regionu i dostępności środków.
Sprawdź dofinansowaniePodnieś bezpieczeństwo informacji i uporządkuj reakcję na incydenty
Podaj nazwę jednostki, liczbę uczestników i preferowany termin. Dopasujemy program oraz sprawdzimy możliwość finansowania.
