Podczas warsztatów zostaną omówione aktualne regulacje prawne z zakresu cyberbezpieczeństwa, zarówno na poziomie europejskim, jak i polskim. Regulacje te dotyczą podmiotów z sektora prywatnego i publicznego.
Podmioty zobowiązane do realizacji to:
- operatorzy tzw. usług kluczowych,
- dostawcy usług cyfrowych,
- podmioty publiczne.
Operatorzy usług kluczowych będą wyznaczani decyzjami administracyjnymi. W załączniku do polskiej ustawy wymieniono sektory i podsektory, w których mogą być wyznaczani operatorzy (energia, transport, bankowość, ochrona zdrowia, zaopatrzenie w wodę, infrastruktura cyfrowa) oraz rodzaje podmiotów świadczących usługi kluczowe. Dostawcy usług cyfrowych to internetowe platformy handlowe, podmioty dostarczające usługi przetwarzania w chmurze oraz wyszukiwarki internetowe. W trakcie warsztatów zostaną omówione zadania i obowiązki z zakresu cyberbezpieczeństwa każdej z ww. grup podmiotów.
Warsztaty są skierowane do: zarządów firm i instytucji, których ustawa dotyczy, do działów bezpieczeństwa oraz działów prawnych tych podmiotów.
Szkolenie poprowadzi:
dr hab. Arwid Mednis, Wydział Prawa i Administracji Uniwersytetu Warszawskiego.
Arwid Mednis jest radcą prawnym, praktykiem z zakresu prawa ochrony danych osobowych i cyberbezpieczeństwa, ekspertem w zakresie cyberbezpieczeństwa Polskiej Izby Informatyki i Telekomunikacji
Czas trwania szkolenia: od godz. 10:00 do ok 15:00
- Pojęcie cyberbezpieczeństwa
- Podmioty objęte przepisami o cyberbezpieczeństwie
- Zasady cyberbezpieczeństwa w podmiotach nieobjętych przepisami o cyberbezpieczeństwie
- Ramy prawne dotyczące cyberbezpieczeństwa:
- Dyrektywa NIS.
- Ustawa o krajowym systemie cyberbezpieczeństwa.
- Ustawa o zarządzaniu kryzysowym
- Akty wykonawcze.
- Akt o cyberbezpieczeństwie
- Inne akty prawne dotyczące cyberbezpieczeństwa.
- Organizacja krajowego systemu cyberbezpieczeństwa.
- Podstawowe pojęcia z zakresu cyberbezpieczeństwa.
- Sposób sprawowania nadzoru i kontroli w zakresie stosowania przepisów ustawy. Organy właściwe do spraw cyberbezpieczeństwa.
- Zadania i obowiązki podmiotów wchodzących w skład systemu cyberbezpieczeństwa:
- Operatorzy usług kluczowych.
- Dostawcy usług cyfrowych.
- Podmioty publiczne.
- Certyfikacja
- Zasady udostępniania informacji i przetwarzania danych osobowych.
- Odpowiedzialność za niewykonywanie obowiązków z zakresu cyberbezpieczeństwa.
|