To nie jest szkolenie z przepisów.
To szkolenie z praktycznego ograniczania ryzyka.
Najważniejszy cel:
Na szkoleniu uczestnik dowie się, jak może poprawić
bezpieczeństwo swoich systemów telemetrycznych.
Program szkolenia | Część I i II
Moduł 1. IT vs OT - specyfika środowisk
przemysłowych
Różnice między IT i OT, kluczowe zasoby,
typowe zagrożenia i wektory ataku.
Moduł 2. Regulacje i wymagania
NIS2, KSC,
CRA, IEC 62443, ISO 27001 i ISO 22301 — co oznaczają w
praktyce.
Moduł 3. Podstawy
cyberbezpieczeństwa
Zagrożenie, podatność, ryzyko,
incydent oraz poufność, integralność, dostępność i
autentyczność.
Moduł 4. Ekosystem telemetrii jako mapa
ryzyka
Ryzyka na obiekcie, w transmisji, systemie i
organizacji: APN, SIM, VPN, hasła, szyfrowanie, firmware i
aktualizacje.
Moduł 5. Bezpieczeństwo całego
systemu
Segmentacja IT/OT, model Purdue, kontrola
dostępu, monitoring, backupy i zarządzanie dostawcami.
Przerwa - 20 min
Moduł 6.
Identyfikacja i ocena ryzyka
Analiza przykładowego systemu, wskazanie słabych punktów i działań
możliwych bez dużych inwestycji.
Moduł 7. Dobór
urządzeń i dostawców
Ocena bezpieczeństwa produktów, wymagania wobec dostawców i ryzyko
łańcucha dostaw.
Moduł 8. Reakcja
na incydenty
Pierwsze działania, zabezpieczanie logów i konfiguracji, eskalacja
oraz współpraca z serwisem.
Moduł 9.
Odpowiedzialność i konsekwencje braku zgodności
Obowiązki organizacji i kierownictwa, wymagane działania oraz
możliwe konsekwencje naruszeń.
Moduł 10. Niezbędnik świadomego
NIS-owca
Najważniejsze dobre praktyki oraz plan wdrożenia działań w
perspektywie 7 / 30 / 90 dni.
Zakończenie - Sesja pytań i odpowiedzi
do prowadzącego
TEST - A,B,C,D
Certyfikat ukończenia szkolenia
Każdy uczestnik będzie miał możliwość otrzymania certyfikatu
ukończenia szkolenia. Wystarczy odpowiedzieć na 5 krótkich pytań
związanych z tematami omawianymi podczas spotkania.