Nie zrobimy z Państwa specjalistów
cyberbezpieczeństwa
Chcemy natomiast pokazać:
- gdzie w typowym środowisku rozproszonym powstaje ryzyko,
- jakie proste działania techniczne i organizacyjne realnie
ograniczają ryzyko,
- jak wymagania NIS2/KSC, CRA i norm przekładają się na codzienną
praktykę,
- jak świadomie wybierać urządzenia, dostawców i sposób zdalnego
dostępu,
- co zrobić, gdy „coś wygląda podejrzanie”.
Główna myśl szkolenia:
To nie jest szkolenie z przepisów.
To szkolenie z praktycznego ograniczania ryzyka.
Najważniejszy cel:
Po szkoleniu uczestnik ma wiedzieć, co może poprawić
od jutra!
Program szkolenia | Część I i II
Moduł 1. IT vs OT - specyfika środowisk
przemysłowych
Różnice między IT i OT, kluczowe zasoby,
typowe zagrożenia i wektory ataku.
Moduł 2. Regulacje i wymagania
NIS2, KSC,
CRA, IEC 62443, ISO 27001 i ISO 22301 — co oznaczają w
praktyce.
Moduł 3. Podstawy
cyberbezpieczeństwa
Zagrożenie, podatność, ryzyko,
incydent oraz poufność, integralność, dostępność i
autentyczność.
Moduł 4. Ekosystem telemetrii jako mapa
ryzyka
Ryzyka na obiekcie, w transmisji, systemie i
organizacji: APN, SIM, VPN, hasła, szyfrowanie, firmware i
aktualizacje.
Moduł 5. Bezpieczeństwo całego
systemu
Segmentacja IT/OT, model Purdue, kontrola
dostępu, monitoring, backupy i zarządzanie dostawcami.
Przerwa - 15 min
Moduł 6.
Identyfikacja i ocena ryzyka
Analiza przykładowego systemu, wskazanie słabych punktów i działań
możliwych bez dużych inwestycji.
Moduł 7. Dobór
urządzeń i dostawców
Ocena bezpieczeństwa produktów, wymagania wobec dostawców i ryzyko
łańcucha dostaw.
Moduł 8. Reakcja
na incydenty
Pierwsze działania, zabezpieczanie logów i konfiguracji, eskalacja
oraz współpraca z serwisem.
Moduł 9.
Odpowiedzialność i konsekwencje braku zgodności
Obowiązki organizacji i kierownictwa, wymagane działania oraz
możliwe konsekwencje naruszeń.
Moduł 10. Niezbędnik świadomego
NIS-owca
Najważniejsze dobre praktyki oraz plan wdrożenia działań w
perspektywie 7 / 30 / 90 dni.
Zakończenie - Sesja pytań i odpowiedzi
do prowadzącego
Certyfikat ukończenia szkolenia
Każdy uczestnik będzie miał możliwość otrzymania certyfikatu
ukończenia szkolenia. Wystarczy odpowiedzieć na 5 krótkich pytań
związanych z tematami omawianymi podczas spotkania.