RODO i cyberzagrożenia. Zasady cyberbezpieczeństwa w kontekście ochrony danych osobowych i zgodności z RODO
Szkolenie realizowane jest na zamówienie, w lokalizacji klienta.
- Cena szkolenia: 990 zł netto / za osobę
- Minimalna grupa: 8 osób
(W przypadku finansowania szkolenia ze środków publicznych w co najmniej 70%, do ceny netto nie dolicza się VAT)
ZAPRASZAMY DO KONTAKTU!
W przypadku zainteresowania szkoleniem otwartym z tego zakresu,
terminy i szczegóły znajdziesz >> TUTAJ <<
Masz pytania do tego szkolenia?
Skontaktuj się z nami:
Opis szkolenia
Rozporządzenie RODO nakłada na administratorów oraz podmioty przetwarzające dane osobowe obowiązek wdrożenia środków zapewniających bezpieczne przechowywanie i przetwarzanie danych.
Zapewnienie odpowiedniego poziomu cyberbezpieczeństwa chroni przed nieautoryzowanym dostępem, utratą, zniszczeniem czy usunięciem danych, a także przed celowymi działaniami, takimi jak cyberataki czy kradzież informacji.
Ochrona przed cyberatakami to m.in. wdrożenie konkretnych narzędzi i procedur, takich jak szyfrowanie danych, zapory ogniowe, monitorowanie systemów czy zarządzanie dostępem.
Proponujemy Państwu szkolenie, na którym omówimy w sposób kompleksowy i praktyczny zagadnienia związane ochroną danych osobowych (czyli obowiązki wynikające z RODO) w kontekście zagrożeń cybernetycznych i obowiązku zapewnienia odpowiedniego poziomu bezpieczeństwa.
Uczestnicy poznają aktualne zagrożenia, sposoby minimalizowania ryzyka oraz skuteczne metody ochrony danych przed ich wyciekiem.
Cele szkolenia
- Podniesienie świadomości uczestników oraz wyposażenie ich w praktyczną wiedzę na temat istniejących zagrożeń oraz metod zapobiegania im
- Zapewnienie zgodności działań organizacji z obowiązującymi przepisami w zakresie ochrony danych osobowych i cyberbezpieczeństwa.
Korzyści z udziału w szkoleniu
- usystematyzowanie wiedzy na temat RODO, krajowych regulacji i obowiązków w zakresie ochrony danych
- poszerzenie świadomości w zakresie współczesnych zagrożeń dla bezpieczeństwa danych osobowych
- poznanie metod ochrony danych w pracy i życiu prywatnym
- zdobycie wiedzy o tym, jak postępować w przypadku naruszenia bezpieczeństwa danych
- poznanie dobrych praktyk cyberbezpieczeństwa, czyli zasad bezpiecznego postępowania w kontekście ochrony danych osobowych i zgodności z RODO.
Adresaci szkolenia
- pracownicy administracji publicznej
- specjaliści ds. ochrony danych
- specjaliści ds. IT i cyberbezpieczeństwa
- osoby odpowiedzialne za wdrażanie RODO w organizacjach
- pracownicy działów HR i księgowości
- przedsiębiorcy oraz właściciele firm.
Metody szkoleniowe
- wykład w oparciu o prezentację
- case study
- dyskusja
- sesja pytań i odpowiedzi.
Program
Moduł 1
Wprowadzenie – Ochrona danych w erze cyfrowej i RODO
- Znaczenie cyberbezpieczeństwa
-
- Omówienie rosnącego znaczenia cyberbezpieczeństwa w kontekście ochrony danych osobowych
- Przedstawienie konsekwencji braku odpowiednich zabezpieczeń i naruszeń prawnych
- Wpływ digitalizacji na ryzyko wycieków danych
- RODO
-
- Wyjaśnienie kluczowych definicji i pojęć RODO
- Omówienie zasad przetwarzania danych
- Omówienie koncepcji ochrony danych od projektu
- Obowiązki administratorów danych
-
- Obowiązki administratorów danych w kontekście RODO
- Rodzaje obowiązków
Moduł 2
Koszty naruszeń danych – straty finansowe i reputacyjne a RODO
- Straty finansowe
-
- Szczegółowa analiza kosztów naruszeń ochrony danych
- Prezentacja przypadków realnych naruszeń i ich skutków
- Analiza kosztów w różnych scenariuszach
- Straty reputacyjne
-
- Omówienie negatywnego wpływu naruszeń ochrony danych na reputację firmy
- Przedstawienie strategii zarządzania reputacją w przypadku naruszenia ochrony danych
- Omówienie roli komunikacji z uprawnionymi i organami nadzorczymi
- Analiza wpływu na wizerunek firmy w mediach społecznościowych i tradycyjnych
- Obowiązek zgłoszenia naruszenia
-
- Szczegółowe omówienie obowiązku zgłoszenia naruszenia ochrony danych do organów nadzorczych: terminy, metoda, treść zgłoszenia, wyjątki od obowiązku zgłoszenia
- Omówienie procedury zgłoszenia naruszenia i konieczności poinformowania osób, których dane dotyczy naruszenie
Moduł 3
Zarządzanie ryzykiem i ochrona danych – wdrożenie ISO 27001 i zgodność z RODO
- Analiza ryzyka w kontekście RODO
- Polityki bezpieczeństwa informacji i RODO
-
- Omówienie roli polityk bezpieczeństwa informacji w zapewnieniu bezpieczeństwa danych i zgodności z RODO
- Praktyczne wskazówki dotyczące tworzenia i wdrożenia polityk
- Omówienie roli dokumentów w kontekście RODO
- Procedury i regulaminy zgodne z RODO
-
- Omówienie roli procedur i regulaminów w zapewnieniu bezpieczeństwa danych i zgodności z RODO
- Praktyczne wskazówki dotyczące tworzenia i wdrożenia procedur
- Omówienie roli szkoleń i świadomości pracowników w zapewnianiu bezpieczeństwa danych
- ISO 27001 i RODO
-
- Wyjaśnienie jak implementacja normy ISO 27001 pomaga w spełnieniu wymogów RODO w zakresie bezpieczeństwa informacji
- Omówienie kluczowych aspektów normy ISO 27001 dotyczących zarządzania ryzykiem i bezpieczeństwem informacji ważnych dla RODO
Moduł 4
Plan awaryjny i ciągłość działania w przypadku cyberataku – RODO
- Blackout jako skutek cyberataku
-
- Analiza zagrożeń dla infrastruktury IT i ich wpływu na dostępność danych osobowych
- Omówienie różnych rodzajów ataków mogących doprowadzić do przerwy w działalności (np. atak DDoS, ransomware)
- Plany awaryjne i RODO
-
- Praktyczne wskazówki dotyczące tworzenia i wdrożenia planów awaryjnych w kontekście RODO
- Roli różnych elementów planów awaryjnych
- Bezpieczeństwo zasilania awaryjnego i backupy
Moduł 5
OSINT – zagrożenia płynące z jawnych źródeł informacji – ochrona danych
- Definicja OSINT (Open Source Intelligence) i jego znaczenie w kontekście cyberbezpieczeństwa
- Wykorzystanie OSINT przez cyberprzestępców
- Minimalizacja ryzyka wycieku informacji
Moduł 6
Bezpieczeństwo haseł i uwierzytelnianie użytkowników – RODO
- Zasady tworzenia silnych haseł
- Metody zapamiętywania haseł
- Bezpieczne metody logowania
Moduł 7
Identyfikacja ataków i kampanie phishingowe – RODO
- Rodzaje ataków
- Rozpoznawanie kampanii phishingowych
- Praktyczne wskazówki w ujęciu RODO
Moduł 8
Bezpieczeństwo urządzeń mobilnych i praca zdalna a RODO
- Ryzyka związane z urządzeniami mobilnymi
- Bezpieczne praktyki- omówienie zasad bezpieczeństwa dotyczących urządzeń mobilnych w kontekście RODO
- Zarządzanie urządzeniami mobilnymi a praca zdalna
Moduł 9
Bezpieczeństwo bankowości elektronicznej i płatności online w kontekście RODO
- Kierunki i trendy autoryzacji
- Omówienie roli banku w ochronie danych klientów. Wyjaśnienie praw klientów w kontekście ochrony danych finansowych
Moduł 10
Profil zaufany i kwalifikowany podpis cyfrowy w kontekście RODO
- Aspekty bezpieczeństwa związane z korzystaniem z profilu zaufanego
- Funkcjonalności kwalifikowanego podpisu cyfrowego i jego zastosowania
- Bezpieczeństwo i ochrona w kontekście RODO
Moduł 11
Przykłady kradzieży danych i wycieków informacji
Moduł 12
Nowoczesne metody podsłuchu i monitoringu – ochrona przed szpiegostwem w nawiązaniu do ochrony danych osobowych
- Nowoczesne technologie podsłuchu
- Nowoczesne technologie monitorowania i nagrywania
- Sposoby ochrony
- Praw i obowiązki w kontekście monitoringu pracowników
Moduł 13
Źródła informacji o bezpieczeństwie
- Zaufane źródła informacji o bezpieczeństwie w sieci
- Praktyczne wskazówki wyszukiwania informacji
Moduł 14
Dobre praktyki cyberbezpieczeństwa – zasady bezpiecznego postępowania w kontekście ochrony danych osobowych i zgodności z RODO
Dyskusja, odpowiedzi na pytania uczestników, podsumowanie szkolenia
Wykładowca
Specjalista ds. ochrony informacji niejawnych, biznesowych oraz osobowych od 2020 roku.
Pełnił rolę Inspektora Ochrony Danych Osobowych oraz funkcję Pełnomocnika Prezesa Zarządu ds. Ochrony Informacji Niejawnych. Były kurator zawodowy.
Ekspert szkolony przez Agencję Bezpieczeństwa Wewnętrznego w zakresie ochrony informacji niejawnych NATO, Unii Europejskiej, Europejskiej Agencji Kosmicznej oraz ochrony informacji niejawnych w systemach teleinformatycznych.
Wykładowca na szkoleniach i warsztatach. Prelegent na konferencjach i kongresach. Autor licznych artykułów branżowych.
Certyfikat

Imienny certyfikat ukończenia szkolenia
Uczestnicy szkolenia otrzymują imienny certyfikat J.G.Training potwierdzający udział oraz zdobycie praktycznej wiedzy i umiejętności. Dokument stanowi wiarygodne potwierdzenie podniesienia kwalifikacji zawodowych i może być wartościowym uzupełnieniem CV oraz dokumentacji rozwoju pracownika.
Opinie
Zobacz, co uczestnicy docenili w tym szkoleniu
Tematyka szkolenia i sposób jej przekazania.
Tempo przekazywanych informacji, to że były one konkretne i wyjaśniane w sposób zrozumiały. Prowadzący dostosował treść do oczekiwań uczestników.
Podejście i styl prowadzenia pana prowadzącego.
Sprawdź, co o nas mówią