Pokiaľ vás nový zákon o kybernetickej bezpečnosti a jeho vykonávacie vyhlášky zaraďujú medzi poskytovateľov regulovanej služby, neznamená to iba navýšenie požiadaviek na IT oddelenie. Ide o zásadnú zmenu zodpovedného rámca celej organizácie – predovšetkým jej vrcholového vedenia.
Pre koho kurz je:
Riaditelia a členovia predstavenstva firiem v režime vyšších i nižších povinností
CFO, COO, CIO a vedúci právnych a compliance útvarov
Vedúci verejnoprávnych subjektov, obcí, univerzít alebo výskumných ústavov
Členovia kontrolných a dozorných orgánov
Úvodný deň školenia sa zameriava na zavedenie systému riadenia bezpečnosti informácií (ISMS) v súlade so zákonom o kybernetickej bezpečnosti. Účastníci sa naučia, ako správne stanoviť rozsah ISMS, identifikovať kľúčové aktíva a nastaviť bezpečnostnú politiku a opatrenia. Významná časť programu je venovaná praktickému využitiu umelej inteligencie – najmä nástrojom ako Microsoft Copilot a ChatGPT – pre efektívnu tvorbu bezpečnostnej dokumentácie, automatizáciu smerníc aj riadenie rizík. Ukážky generovaných dokumentov a predikcie hrozieb pomocou AI dopĺňa modelový scenár zlyhania dodávateľa a jeho dopad na bezpečnostný rámec organizácie.
Druhý deň sa venuje požiadavkám smernice NIS2, ktorá novo rozširuje legislatívne povinnosti v oblasti kybernetickej bezpečnosti. Účastníci získajú prehľad kľúčových článkov smernice, rozdielov medzi esenciálnymi a dôležitými subjektmi a povinnosťou v oblasti compliance. Praktický workshop ukáže využitie AI pri analýze rizík a príprave výstupov pre audit. V časti zameranej na ľudský faktor sa školeniu venuje sociálnemu inžinierstvu a novým podvodným technikám, ktoré AI umožňuje – od deepfake videí po generované e-maily. Na záver sa otvára diskusia o AI ako nástroji kyberobrany i potenciálnej hrozbe, vrátane etických dilem a budúceho vývoja.
Rozsah povinností pre zaistenie informačnej a kybernetickej bezpečnosti sa s novým zákonom až tak nezmení. Čo však bude nové, bude počet regulovaných subjektov. V režime súčasného zákona o kybernetickej bezpečnosti sú povinnosti ukladané niekoľkým stovkám väčších firiem a verejných subjektov. Nový zákon dopadne na tisíce, ak nie desaťtisíce organizácií. Vrátane radu stredných a menších subjektov. A to aj v oblastiach, na ktoré doteraz žiadna regulácia týkajúca sa priamo informačnej či kybernetickej bezpečnosti nevzťahovala, ako je napríklad potravinárstvo, odpadové hospodárstvo, poskytovanie niektorých IT služieb, doprava atď.
NIS2 je aktualizovanou verziou smerníc Zabezpečenie sietí a informácií z roku 2016. NIS2 výrazne rozširuje oblast působnosti platnej legislatívy a predstavuje nové riešenie pre zabezpečenie a zabezpečenie európskeho kyberprostoru.Členské štáty EÚ majú povinnosť túto smernici prispôsobiť sa svojmu právnemu poriadku.