RODO i cyberzagrożenia. Zasady cyberbezpieczeństwa w kontekście ochrony danych osobowych i zgodności z RODO
SZKOLENIE ONLINE LUB STACJONARNE, 1 DZIEŃ
Szkolenie z RODO i cyberzagrożeń obejmuje m.in.: koszty naruszeń danych – straty finansowe i reputacyjne, obowiązek zgłoszenia naruszenia, zarządzanie ryzykiem i ochrona danych, plan awaryjny i ciągłość działania w przypadku cyberataku – RODO, OSINT – zagrożenia płynące z jawnych źródeł informacji.
Opis szkolenia
Rozporządzenie RODO nakłada na administratorów oraz podmioty przetwarzające dane osobowe obowiązek wdrożenia środków zapewniających bezpieczne przechowywanie i przetwarzanie danych.
Zapewnienie odpowiedniego poziomu cyberbezpieczeństwa chroni przed nieautoryzowanym dostępem, utratą, zniszczeniem czy usunięciem danych, a także przed celowymi działaniami, takimi jak cyberataki czy kradzież informacji.
Ochrona przed cyberatakami to m.in. wdrożenie konkretnych narzędzi i procedur, takich jak szyfrowanie danych, zapory ogniowe, monitorowanie systemów czy zarządzanie dostępem.
Proponujemy Państwu szkolenie, na którym omówimy w sposób kompleksowy i praktyczny zagadnienia związane ochroną danych osobowych (czyli obowiązki wynikające z RODO) w kontekście zagrożeń cybernetycznych i obowiązku zapewnienia odpowiedniego poziomu bezpieczeństwa. Uczestnicy poznają aktualne zagrożenia, sposoby minimalizowania ryzyka oraz skuteczne metody ochrony danych przed ich wyciekiem.
Cel szkolenia:
- Podniesienie świadomości uczestników oraz wyposażenie ich w praktyczną wiedzę na temat istniejących zagrożeń oraz metod zapobiegania im
- Zapewnienie zgodności działań organizacji z obowiązującymi przepisami w zakresie ochrony danych osobowych i cyberbezpieczeństwa.
Korzyści z udziału w szkoleniu:
- usystematyzowanie wiedzy na temat RODO, krajowych regulacji i obowiązków w zakresie ochrony danych
- poszerzenie świadomości w zakresie współczesnych zagrożeń dla bezpieczeństwa danych osobowych
- poznanie metod ochrony danych w pracy i życiu prywatnym
- zdobycie wiedzy o tym, jak postępować w przypadku naruszenia bezpieczeństwa danych
- poznanie dobrych praktyk cyberbezpieczeństwa, czyli zasad bezpiecznego postępowania w kontekście ochrony danych osobowych i zgodności z RODO.
Adresaci szkolenia:
- pracownicy administracji publicznej
- specjaliści ds. ochrony danych
- specjaliści ds. IT i cyberbezpieczeństwa
- osoby odpowiedzialne za wdrażanie RODO w organizacjach
- pracownicy działów HR i księgowości
- przedsiębiorcy oraz właściciele firm.
Metody szkoleniowe:
- wykład w oparciu o prezentację
- case study
- dyskusja
- sesja pytań i odpowiedzi.
Szkolenia realizujemy w formie online, hybrydowej lub stacjonarnej. Niezależnie od formy realizacji - zajęcia odbywają się w sposób interaktywny, z możliwością zadawania pytań, wyjaśnienia wątpliwości, prowadzenia dyskusji i omówienia z trenerem przykładów z własnej praktyki. Nie nagrywamy szkoleń. Pomagamy w kwestiach technicznych.
Zobacz, co uczestnicy docenili w tym szkoleniu
Tematyka szkolenia i sposób jej przekazania.
Tempo przekazywanych informacji, to że były one konkretne i wyjaśniane w sposób zrozumiały. Prowadzący dostosował treść do oczekiwań uczestników.
Podejście i styl prowadzenia pana prowadzącego.
Program
Moduł 1
Wprowadzenie – Ochrona danych w erze cyfrowej i RODO
- Znaczenie cyberbezpieczeństwa
- Omówienie rosnącego znaczenia cyberbezpieczeństwa w kontekście ochrony danych osobowych
- Przedstawienie konsekwencji braku odpowiednich zabezpieczeń i naruszeń prawnych
- Wpływ digitalizacji na ryzyko wycieków danych
- RODO
- Wyjaśnienie kluczowych definicji i pojęć RODO
- Omówienie zasad przetwarzania danych
- Omówienie koncepcji ochrony danych od projektu
- Obowiązki administratorów danych
- Obowiązki administratorów danych w kontekście RODO
- Rodzaje obowiązków
Moduł 2
Koszty naruszeń danych – straty finansowe i reputacyjne a RODO
- Straty finansowe
- Szczegółowa analiza kosztów naruszeń ochrony danych
- Prezentacja przypadków realnych naruszeń i ich skutków
- Analiza kosztów w różnych scenariuszach
- Straty reputacyjne
- Omówienie negatywnego wpływu naruszeń ochrony danych na reputację firmy
- Przedstawienie strategii zarządzania reputacją w przypadku naruszenia ochrony danych
- Omówienie roli komunikacji z uprawnionymi i organami nadzorczymi
- Analiza wpływu na wizerunek firmy w mediach społecznościowych i tradycyjnych
- Obowiązek zgłoszenia naruszenia
- Szczegółowe omówienie obowiązku zgłoszenia naruszenia ochrony danych do organów nadzorczych: terminy, metoda, treść zgłoszenia, wyjątki od obowiązku zgłoszenia
- Omówienie procedury zgłoszenia naruszenia i konieczności poinformowania osób, których dane dotyczy naruszenie
Moduł 3
Zarządzanie ryzykiem i ochrona danych – wdrożenie ISO 27001 i zgodność z RODO
- Analiza ryzyka w kontekście RODO
- Polityki bezpieczeństwa informacji i RODO
- Omówienie roli polityk bezpieczeństwa informacji w zapewnieniu bezpieczeństwa danych i zgodności z RODO
- Praktyczne wskazówki dotyczące tworzenia i wdrożenia polityk
- Omówienie roli dokumentów w kontekście RODO
- Procedury i regulaminy zgodne z RODO
- Omówienie roli procedur i regulaminów w zapewnieniu bezpieczeństwa danych i zgodności z RODO
- Praktyczne wskazówki dotyczące tworzenia i wdrożenia procedur
- Omówienie roli szkoleń i świadomości pracowników w zapewnianiu bezpieczeństwa danych
- ISO 27001 i RODO
- Wyjaśnienie jak implementacja normy ISO 27001 pomaga w spełnieniu wymogów RODO w zakresie bezpieczeństwa informacji
- Omówienie kluczowych aspektów normy ISO 27001 dotyczących zarządzania ryzykiem i bezpieczeństwem informacji ważnych dla RODO
Moduł 4
Plan awaryjny i ciągłość działania w przypadku cyberataku – RODO
- Blackout jako skutek cyberataku
- Analiza zagrożeń dla infrastruktury IT i ich wpływu na dostępność danych osobowych
- Omówienie różnych rodzajów ataków mogących doprowadzić do przerwy w działalności (np. atak DDoS, ransomware)
- Plany awaryjne i RODO
- Praktyczne wskazówki dotyczące tworzenia i wdrożenia planów awaryjnych w kontekście RODO
- Roli różnych elementów planów awaryjnych
- Bezpieczeństwo zasilania awaryjnego i backupy
Moduł 5
OSINT – zagrożenia płynące z jawnych źródeł informacji – ochrona danych
- Definicja OSINT (Open Source Intelligence) i jego znaczenie w kontekście cyberbezpieczeństwa
- Wykorzystanie OSINT przez cyberprzestępców
- Minimalizacja ryzyka wycieku informacji
Moduł 6
Bezpieczeństwo haseł i uwierzytelnianie użytkowników – RODO
- Zasady tworzenia silnych haseł
- Metody zapamiętywania haseł
- Bezpieczne metody logowania
Moduł 7
Identyfikacja ataków i kampanie phishingowe – RODO
- Rodzaje ataków
- Rozpoznawanie kampanii phishingowych
- Praktyczne wskazówki w ujęciu RODO
Moduł 8
Bezpieczeństwo urządzeń mobilnych i praca zdalna a RODO
- Ryzyka związane z urządzeniami mobilnymi
- Bezpieczne praktyki- omówienie zasad bezpieczeństwa dotyczących urządzeń mobilnych w kontekście RODO
- Zarządzanie urządzeniami mobilnymi a praca zdalna
Moduł 9
Bezpieczeństwo bankowości elektronicznej i płatności online w kontekście RODO
- Kierunki i trendy autoryzacji
- Omówienie roli banku w ochronie danych klientów. Wyjaśnienie praw klientów w kontekście ochrony danych finansowych
Moduł 10
Profil zaufany i kwalifikowany podpis cyfrowy w kontekście RODO
- Aspekty bezpieczeństwa związane z korzystaniem z profilu zaufanego
- Funkcjonalności kwalifikowanego podpisu cyfrowego i jego zastosowania
- Bezpieczeństwo i ochrona w kontekście RODO
Moduł 11
Przykłady kradzieży danych i wycieków informacji
Moduł 12
Nowoczesne metody podsłuchu i monitoringu – ochrona przed szpiegostwem w nawiązaniu do ochrony danych osobowych
- Nowoczesne technologie podsłuchu
- Nowoczesne technologie monitorowania i nagrywania
- Sposoby ochrony
- Praw i obowiązki w kontekście monitoringu pracowników
Moduł 13
Źródła informacji o bezpieczeństwie
- Zaufane źródła informacji o bezpieczeństwie w sieci
- Praktyczne wskazówki wyszukiwania informacji
Moduł 14
Dobre praktyki cyberbezpieczeństwa – zasady bezpiecznego postępowania w kontekście ochrony danych osobowych i zgodności z RODO
Dyskusja, odpowiedzi na pytania uczestników, podsumowanie szkolenia
Wykładowca
Specjalista ds. ochrony informacji niejawnych, biznesowych oraz osobowych od 2020 roku.
Pełnił rolę Inspektora Ochrony Danych Osobowych oraz funkcję Pełnomocnika Prezesa Zarządu ds. Ochrony Informacji Niejawnych. Były kurator zawodowy.
Ekspert szkolony przez Agencję Bezpieczeństwa Wewnętrznego w zakresie ochrony informacji niejawnych NATO, Unii Europejskiej, Europejskiej Agencji Kosmicznej oraz ochrony informacji niejawnych w systemach teleinformatycznych.
Wykładowca na szkoleniach i warsztatach. Prelegent na konferencjach i kongresach. Autor licznych artykułów branżowych.
Miejsce
Forma realizacji szkolenia wskazana jest na górze strony, bezpośrednio pod terminem szkolenia. Szkolenie może być realizowane:
- ONLINE
- stacjonarnie (w sali szkoleniowej)
- lub hybrydowo (jednocześnie w sali szkoleniowej i ONLINE).
W Warszawie nasze szkolenia odbywają się w Centrum Szkoleniowym Golden Floor, w dwóch lokalizacjach, obie w samym centrum Warszawy, z dogodnym dojazdem komunikacją publiczną, w bliskiej odległości od dworca PKP Warszawa Centralna i Warszawa Zachodnia:
- w budynku Atlas Tower, Aleje Jerozolimskie 123a (przy Placu Zawiszy)
- w budynku Centrum LIM (dawnej siedzibie Hotelu Marriott), Al. Jerozolimskie 65/79, naprzeciwko Dworca Centralnego.
Informację o miejscu szkolenia wysyłamy wraz z potwierdzeniem realizacji szkolenia.
SZKOLENIE ONLINE:
Każdy uczestnik łączy się ze swojego miejsca pracy / zamieszkania. Wymagania: komputer / tablet z dostępem do Internetu, wyposażony w mikrofon, opcjonalnie słuchawki. Link dostępowy do szkolenia dostarczymy z wyprzedzeniem 1-dniowym.
WIELE SZKOLEŃ REALIZUJEMY HYBRYDOWO, by umożliwić Państwu wybór dogodnej formy udziału w szkoleniu. Część uczestników jest w sali szkoleniowej, a część osób łączy się ze szkoleniem zdalnie. Niezależnie od formy udziału w szkoleniu, zajęcia odbywają się w sposób interaktywny, z możliwością zadawania pytań, wyjaśnienia wątpliwości, prowadzenia dyskusji i omówienia z trenerem przykładów z własnej praktyki.
Cena
Cena szkolenia podana jest na górze strony, obok terminu szkolenia i przycisku ZAPISZ SIĘ. Dla szkoleń hybrydowych (realizowanych jednocześnie w sali szkoleniowej i ONLINE) - cena szkolenia różni się w zależności od formy udziału w szkoleniu.
UDZIAŁ W FORMIE ONLINE:
Cena obejmuje: uczestnictwo w szkoleniu dla 1 osoby, materiały szkoleniowe w wersji elektronicznej, certyfikat ukończenia szkolenia (wystawiany pod warunkiem obecności na co najmniej 80% zajęć), zapewnienie platformy szkoleniowej i dostępu do szkolenia w czasie rzeczywistym, test połączenia, pomoc techniczną w razie potrzeby.
UDZIAŁ W FORMIE STACJONARNEJ:
Cena obejmuje: uczestnictwo w szkoleniu dla 1 osoby, materiały szkoleniowe, serwis kawowy, lunch, certyfikat ukończenia szkolenia (wystawiany pod warunkiem obecności na co najmniej 80% zajęć).
Ważne informacje:
-
Do podanej ceny netto doliczany jest podatek VAT w wysokości 23%. W przypadku, gdy udział w szkoleniu jest finansowany co najmniej w 70% ze środków publicznych, szkolenie podlega zwolnieniu z VAT.
-
Przy zgłoszeniu więcej niż 1 osoby - RABAT 5% dla każdego uczestnika.
-
Cena szkolenia nie obejmuje noclegu. Osoby zainteresowane noclegiem mogą skorzystać z naszej pomocy przy dokonaniu rezerwacji, poniżej informacje o dostępnych możliwościach.
-
SPOSÓB PŁATNOŚCI: Płatność może być dokonana po zrealizowanej usłudze, gdy zgłaszającym jest instytucja publiczna, a także w przypadku innych zgłaszających, o ile taka forma płatności zostanie zaakceptowana przez organizatora. Organizator akceptuje wydłużone terminy płatności. Prosimy o wskazanie preferowanej formy płatności na formularzu zgłoszeniowym.
-
Szczegółowe informacje na temat zasad realizacji usługi znajdują się w Regulaminie
Jeśli są Państwo zainteresowani zarezerwowaniem noclegu korzystając z naszego pośrednictwa - prosimy o kontakt: szkolenia@jgt.pl
Poniżej lista hoteli, z którymi współpracujemy i w których możemy dla Państwa dokonać rezerwacji noclegu.
Ważne:
- Ceny noclegów w hotelach mogą się zmieniać w zależności od terminu i wolnych miejsc w hotelu.
- Nie możemy zagwarantować, że w danym terminie hotel dysponuje wolnymi pokojami.
- Nie możemy zagwarantować, że zawsze jest możliwość zarezerwowania noclegu wg podanych poniżej cen minimalnych. Im wcześniej dokonamy rezerwacji, tym łatwiej o miejsce w hotelu i uzyskanie minimalnej ceny.
- Po dokonaniu rezerwacji cena nie ulegnie zmianie.
- Rezerwacja może zostać przez Państwa anulowana do ostatniego dnia roboczego poprzedzającego przyjazd.
Hotele o różnym standardzie należące do grupy Louvre Hotels.
Ceny minimalne w 2025 roku (są uzależnione od sezonu):
Golden Tulip Warszawa Centrum**** ul. Towarowa 2, Warszawa
tel. +48 22 582 75 00, https://warsaw-centre.goldentulip.com/pl/
- styczeń-luty oraz lipiec-sierpień: od 460 zł (jedynka ze śniadaniem) i od 555 zł (dwójka ze śniadaniem)
- marzec-czerwiec oraz wrzesień-grudzień: od 490 zł (jedynka ze śniadaniem) i od 585 zł (dwójka ze śniadaniem)
Campanile Warszawa Centrum***, ul. Towarowa 2, Warszawa
tel. +48 22 582 72 00, www.campanile-warszawa.pl/pl
- styczeń-luty: od 330 zł (jedynka ze śniadaniem) i od 385 zł (dwójka ze śniadaniem)
- marzec-sierpień: od 360 zł (jedynka ze śniadaniem) i od 415 zł (dwójka ze śniadaniem)
- wrzesień-grudzień: od 400 zł (jedynka ze śniadaniem) i od 455 zł (dwójka ze śniadaniem)
Premiere Classe Warszawa Centrum*, ul. Towarowa 2, Warszawa
tel. +48 22 624 08 00, www.premiere-classe-warszawa.pl/pl
- styczeń-grudzień: od 270 zł (jedynka ze śniadaniem) i od 305 zł (dwójka ze śniadaniem)
Korzystanie z parkingu hotelowego jest dodatkowo płatne: 80 zł za dobę.
