- Budowanie realnej odporności organizacji na cyberataki i kultury cyberbezpieczeństwa,
- Treść szkolenia dostosowana do regulacji i aktualnego krajobrazu zagrożeń,
- Szkolenia adekwatne do wymogów prawa,
- Pełna kontrola nad procesem szkoleniowym,
- Program edukacyjny dopasowany do ról w organizacji,
- Trenerzy to praktycy cyberbezpieczeństwa,
- Ograniczenie ryzyka incydentów wywołanych przez błędy pracowników,
- Trwałe utrwalanie wiedzy pracowników,
- Dopasowanie do specyfiki organizacji i sektor.
Jeden cel: skuteczna cyberedukacja.
LEX CyberEdukacja to wspólny projekt Wolters Kluwer i NASK działającego pod nadzorem Ministerstwa Cyfryzacji.
System łączy eksperckie materiały dostępne w środowisku LEX z systemem szkoleń e-learningowych z zakresu cyberbezpieczeństwa dostarczanych przez NASK.
To kompleksowy program budowania, utrwalania i dokumentowania świadomości cyberbezpieczeństwa pracowników oraz kadry zarządzającej.
Ustawa o krajowym systemie cyberbezpieczeństwa (UKSC) nakłada obowiązki szkoleniowe na trzy grupy w organizacji: kierownictwo, pracowników biurowych oraz zespoły IT.
Każdą z nich obowiązuje inny zakres i inna podstawa prawna.
LEX CyberEdukacja porządkuje te obowiązki i realizuje je modułami przygotowanymi przez NASK.
Każdą osobę w organizacji przeszkolisz właściwym zakresem i udokumentujesz to imiennym zaświadczeniem wypełniając obowiązek ustawowy.
Kogo w organizacji trzeba przeszkolić z cyberbezpieczeństwa?
Obowiązki szkoleniowe w zakresie cyberbezpieczeństwa różnią się w zależności od roli pełnionej w organizacji. Poniżej znajdziesz podział, który pomaga przypisać odpowiedni zakres szkolenia do poszczególnych grup oraz właściwie udokumentować realizację wymagań.
|
Kogo szkolisz |
Czego dotyczy szkolenie |
Podstawa prawna |
Co zostaje w dokumentacji |
|
Kierownictwo, w tym kierownik podmiotu kluczowego lub ważnego oraz osoba, której powierzono obowiązki z zakresu cyberbezpieczeństwa |
Obowiązki i odpowiedzialność kierownictwa |
art. 8e uKSC |
Imienne zaświadczenie |
|
Pracownicy biurowi oraz wszyscy użytkownicy narzędzi cyfrowych |
Rozpoznawanie zagrożeń cyberbezpieczeństwa i reagowanie na incydenty |
art. 8 ust. 1 pkt 2 lit. i-j, art. 8d uKSC |
Zaświadczenie o ukończeniu szkolenia oraz raport z platformy szkoleniowej |
|
|
art. 8 ust. 1 pkt 2 uKSC |
Imienne zaświadczenie |
Realizacja wymagań UKSC wymaga nie tylko wdrożenia odpowiednich procedur i zabezpieczeń technicznych, ale również systematycznego podnoszenia świadomości cyberbezpieczeństwa wśród kadry zarządzającej i pracowników.
Odpowiednio dobrane szkolenia pomagają spełnić obowiązki wynikające z ustawy, dokumentując jednocześnie działania organizacji w obszarze zarządzania ryzykiem i budowania cyberodporności.
UKSC: harmonogram realizacji obowiązków cyberedukacji
Moduły systemu LEX CyberEdukacja:
Serwis Informacji Prawnej LEX
Platforma E-learning NASK Cyberbezpieczeństwo
LEX Cyberedukacja z e-learningami NASK to kompleksowe rozwiązanie wspierające budowanie świadomości w obszarze cyberbezpieczeństwa wśród kadry zarządzającej, pracowników oraz zespołów IT.
System umożliwia realizację obowiązków edukacyjnych wynikających z UKSC i NIS2 oraz wspiera budowanie bezpiecznych nawyków i właściwych reakcji na cyberzagrożenia.
W LEX CyberEdukacja znajdziesz:
Dla kogo jest system LEX CyberEdukacja?
Cyberedukacja potrzebna w każdej organizacji
Rozwijanie kompetencji z zakresu cyberbezpieczeństwa nie jest wyłącznie obowiązkiem podmiotów kluczowych i ważnych wynikającym z przepisów prawa.
To dziś potrzeba każdej organizacji, niezależnie od jej wielkości czy branży.
Zarówno firmy, podmioty publiczne w tym: placówki edukacyjne, podmioty ochrony zdrowia, jak i organizacje społeczne są narażone na cyberzagrożenia, których skutkom można skutecznie przeciwdziałać poprzez systematyczną edukację i podnoszenie świadomości użytkowników.
Firmy i przedsiębiorstwa
Urzędy i instytucje publiczne
Jednostki oświatowe i uczelnie
Podmioty ochrony zdrowia
Zarząd i kadra kierownicza
Działy HR i szkoleń
Działy IT i Administratorzy systemów
Pracownicy biurowi oraz wszyscy użytkownicy narzędzi cyfrowych
Dlaczego warto?
Partner strategiczny
NASK działa pod nadzorem Ministerstwa Cyfryzacji, pełni rolę krajowego CSIRT oraz kluczowego podmiotu w obszarze cyberbezpieczeństwa, cyfryzacji i rozwoju cyberświadomości w Polsce.
FAQ
-
Kto w organizacji musi przejść szkolenie z cyberbezpieczeństwa?Szkolenia powinny obejmować kadrę zarządzającą, wszystkich pracowników korzystających z narzędzi cyfrowych, a także specjalistów IT i osoby odpowiedzialne za rozwój systemów informatycznych.
-
Jakie szkolenia wymaga ustawa o KSC?
Ustawa przewiduje obowiązek regularnego podnoszenia świadomości cyberbezpieczeństwa pracowników oraz szkolenia kadry zarządzającej w zakresie realizacji obowiązków związanych z cyberbezpieczeństwem.
-
Czym różni się szkolenie kierownika od szkolenia personelu?
Szkolenie kierownictwa koncentruje się na odpowiedzialności, zarządzaniu ryzykiem, nadzorze i obowiązkach regulacyjnych, natomiast szkolenie personelu skupia się na rozpoznawaniu zagrożeń i właściwym reagowaniu na incydenty.
-
Jak udokumentować szkolenie z cyberbezpieczeństwa?
Najlepszą praktyką jest prowadzenie ewidencji uczestników, zachowanie raportów z realizacji szkoleń oraz wydawane imienne zaświadczenia potwierdzające ukończenie szkolenia.
-
Kto przygotowuje treści szkoleń LEX CyberEdukacja?
Treści szkoleniowe są opracowywane przez ekspertów NASK zajmujących się na co dzień cyberbezpieczeństwem, analizązagrożeń oraz edukacją w zakresie cyberodporności organizacji.
-
Kto wystawia zaświadczenie – NASK czy Wolters Kluwer?
Zaświadczenie o ukończeniu szkolenia wystawia NASK jako dostawca platformy E-learning NASK Cyberbezpieczeństwo.
-
Czy zaświadczenie z e-learningu spełnia wymóg udokumentowania z art. 8e ust. 3?
Tak, zaświadczenie wraz z dokumentacją ukończenia szkolenia może stanowić dowód realizacji obowiązku szkoleniowego.