Górnicza Izba Przemysłowo-Handlowa zaprasza przedstawicieli przedsiębiorstw przemysłowych na szkolenie poświęcone nowym wymaganiom w zakresie cyberbezpieczeństwa wynikającym z Krajowego Systemu Cyberbezpieczeństwa (KSC), dyrektywy NIS2 oraz Cyber Resilience Act.
Nowe regulacje znacząco rozszerzają zakres odpowiedzialności przedsiębiorstw, ich kadry zarządzającej, a także producentów, importerów i dystrybutorów urządzeń oraz oprogramowania. Obowiązki dotyczą już nie tylko zabezpieczenia infrastruktury informatycznej, ale również systemów przemysłowych, ciągłości produkcji, bezpieczeństwa łańcucha dostaw, reagowania na incydenty oraz zarządzania podatnościami produktów z elementami cyfrowymi.
Podczas szkolenia uczestnicy dowiedzą się, czy i w jakim zakresie ich przedsiębiorstwo może podlegać nowym przepisom oraz jakie działania należy podjąć, aby odpowiednio przygotować organizację do nowych wymagań.
Zakres szkolenia
W programie przewidziano m.in.:
- wzajemne relacje pomiędzy KSC, NIS2 i Cyber Resilience Act;
- kryteria pozwalające ustalić, czy przedsiębiorstwo jest podmiotem kluczowym lub ważnym;
- odpowiedzialność kierownictwa za cyberbezpieczeństwo organizacji;
- zarządzanie ryzykiem i wdrażanie systemu zarządzania bezpieczeństwem informacji;
- bezpieczeństwo łańcucha dostaw oraz współpracę z podmiotami zewnętrznymi;
- zasady obsługi i zgłaszania incydentów;
- ciągłość działania, kopie zapasowe i odtwarzanie systemów;
- identyfikację krytycznych systemów i zasobów przemysłowych;
- segmentację sieci IT i OT oraz bezpieczny dostęp zdalny;
- monitoring, aktualizacje i zarządzanie podatnościami;
- obowiązki producentów, importerów i dystrybutorów wynikające z CRA;
- dokumentację techniczną, ocenę zgodności i oznakowanie CE;
- przygotowanie analizy luk oraz praktycznego planu wdrożenia nowych wymagań.
Co zyskają uczestnicy?
Podczas szkolenia Uczestnicy dowiedzą się, jak:
- ocenić, czy organizacja podlega KSC i NIS2;
- określić zakres obowiązków przedsiębiorstwa oraz kadry zarządzającej;
- zidentyfikować najważniejsze ryzyka organizacyjne i techniczne;
- wskazać systemy oraz procesy krytyczne dla ciągłości produkcji;
- przygotować organizację do reagowania na cyberincydenty;
- uporządkować współpracę z dostawcami, podwykonawcami i serwisami;
- zweryfikować wymagania dotyczące maszyn, urządzeń i oprogramowania;
- przeprowadzić wstępną ocenę luk;
- ustalić priorytety i przygotować plan dostosowania przedsiębiorstwa do nowych wymagań.
Dla kogo?
Szkolenie skierowane jest w szczególności do:
- członków zarządów oraz kadry kierowniczej;
- osób odpowiedzialnych za cyberbezpieczeństwo, IT i OT;
- pełnomocników i specjalistów ds. systemów zarządzania;
- pracowników działów prawnych, compliance i audytu;
- osób odpowiedzialnych za ciągłość działania i zarządzanie ryzykiem;
- kierowników produkcji, utrzymania ruchu i automatyki;
- producentów oraz dostawców maszyn, urządzeń i systemów przemysłowych;
- osób odpowiedzialnych za zakupy technologiczne i współpracę z dostawcami.
Konsultacje dotyczące konkretnych przedsiębiorstw
Szkolenie zakończy się dyskusją i konsultacjami, podczas których uczestnicy będą mogli przedstawić własne przypadki oraz uzyskać odpowiedzi na pytania związane ze specyfiką ich organizacji i branży.
To okazja, aby nie tylko poznać nowe wymagania, ale również sprawdzić, jakie obowiązki mogą dotyczyć konkretnego przedsiębiorstwa, gdzie znajdują się najważniejsze luki oraz od czego rozpocząć proces dostosowania.
Zapraszamy do udziału w szkoleniu i praktycznego przygotowania przedsiębiorstwa do nowych wymagań w zakresie cyberbezpieczeństwa.
Termin i miejsce szkolenia
17 września br. w godz. 10:00 – 15:00
Katowice
Cena:
Członkowie GIPH: 450 zł netto + VAT
Pozostałe firmy: 550 zł netto + VAT
Zgłoszenia
Wszystkich zainteresowanych udziałem w warsztatach prosimy o wypełnienie formularza zgłoszeniowego i odesłanie na adres: biuro@giph.com.pl do dnia 4 września br. włącznie.