Szkolenie z cyberbezpieczeństwa. Gmina Wierzchowo

.

Jak przeprowadzić szkolenie w zakresie cyberbezpieczeństwa w urzędzie? Na co należy zwrócić uwagę? Podajemy na wybranym przykładzie szkolenia, które odbyło się w ubiegłym tygodniu 14 marca 2023 r. w Gminie Wierzchowo, powiat drawski, woj. zachodniopomorskie.

Klasyczny harmonogram szkolenia w zakresie cyberbezpieczeństwa

I BLOK: 9:30 – 10:45.
  1. Główne założenia i wymagania prawne cyberbezpieczeństwa w pracy urzędnika
  2. Polityka bezpieczeństwa w organizacji. Definicja
  3. Definicja incydentu bezpieczeństwa i zasady postępowania z incydentem w urzędzie
  4. Integralność, poufność, dostępność. Definicje
  5. Istotne obszary bezpieczeństwa z punktu widzenia pracowników urzędu z uwzględnieniem:
  6. Prawidłowe korzystanie z komputera

PRZERWA 15 min.

II BLOK: 11:00 – 12:15.
  • Rodzaje ataków. Przyczyny, źródła, cel i mechanizmy ataków.
  • Czym jest socjotechnika i jak się przed nią bronić?
  • Przykłady incydentów bezpieczeństwa informacji. Największe wycieki danych z ostatnich lat . Omówienie przykładów.
  • DYSKUSJA. Pytania i odpowiedzi.

PRZERWA 15 min.

III BLOK: 12:30 – 14:00. Ćwiczenia na komputerach
  1. Rozpoznawanie złośliwego oprogramowania i phishingu.
  2. Rozpoznawanie fałszywych informacji.
  3. Jak bezpiecznie komunikować się w Internecie?
  4. Użytkowanie menadżera haseł, szyfrowanie danych.
  5. W jaki sposób zabezpieczyć własne dane?
  6. Omówienie i prezentacja oprogramowania do obrony przed złośliwym oprogramowaniem.

Co powinni się dowiedzieć pracownicy na szkoleniu w zakresie bezpieczeństwa informacji? Pytania

  1. Do kogo zgłosić naruszenie wewnątrz urzędu?
  2. Czy można zgłosić samemu naruszenie? Gdzie i jakie?
  3. Jaka jest lista obecnie potencjalnych zagrożeń i ćwiczenia jak ich uniknąć?
  4. Czy jest i jaka jest Polityka Bezpieczeństwa w urzędzie?
  5. Kto jest Administratorem Systemu Informatycznego i czy został zgłoszony do CSIRT NASK? Jaka jest jego rola, upoważnienia, obowiązki?
  6. Czym jest integralność, poufność, dostępność? Dlaczego too jest ważna?
  7. Jakie są istotne obszary bezpieczeństwa pracy urzędnika?
  8. Najważniejsze zasady do przestrzegania
  9. Czy wiesz czym jest socjotechnika? Dlaczego jest taka duża skala wyłudzeń i co grozi pracownikowi urzędu?
  10. Które z incydentów prowadzą do katastrofy wizerunkowej, które do finansowej?
  11. Czy dobrze chronimy dane od sygnalisty?
  12. Dlaczego ważne są ćwiczenia w zakresie rozpoznania zagrożeń?

Szkolenia spotykają się z coraz większym zainteresowaniem ze strony jednostek samorządowych. Jedną z przyczyn takiego stanu jest masowy atak na sprzęt IT oraz względnie duży poziom prób wyłudzeń informacji. Nie zawsze łatwo postawić kryterium ochrony danych a służebność w informowaniu petentów.

Już dzisiaj należy przyjąć takie kryterium, że działania podnoszącego świadomość powinny być wykonywane cyklicznie (przynajmniej raz w roku), zgodnie z KRI. Ponadto uwzględnienie w przeglądzie rocznym audytu na terenie urzędu pozwoli na zweryfikowanie stanu świadomości i postępowanie pracowników. Kolejnym krokiem będzie zapewnienie ciągłości działania o czym będzie mowa w jednym z kolejnych artykułów.

Zapraszamy do współpracy

Polecamy artykuły:

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Kategorie

Popularne wpisy

Ciekawe publikacje

Zaufali nam między innymi:

Skontaktuj się z nami

kontakt@doering-partnerzy.pl​
rodo, sygnalista: +48 600 210 513
prace b+r: +48 690 495 513​

Zobacz nasze referencje

Skip to content