-
ABC Rodo i cyber
Jeśli chcesz zarezerwować miejsce na szkoleniu, wyślij nam wiadomość na adres alj.rodo.marketing@gmail.com lub wypełnij formularz.
Program szkolenia
ABC Rodo i cyber
Uczestnicy:
- wszyscy chcący pozyskać wiedzę w zakresie ochrony danych osobowych oraz cyberzagrożeń,
- pracownicy wszystkich szczebli organizacji, firm, urzędów i gmin.
Metodyka:
- wykłady
- warsztaty
- dyskusja
I dzień, godz. 9:00 - 15:00
- Jak rozumieć i skutecznie stosować RODO w organizacji? Podstawowe definicje z zakresu ochrony danych osobowych oraz podstawy prawne stosowane w ochronie danych osobowych.
- Cel i znaczenie RODO w organizacji. Kogo dotyczy RODO i do jakich obszarów ma zastosowanie a do jakich nie?
- Od czego zacząć? Czyli jak skutecznie wdrożyć system ochrony danych osobowych oraz zagrożenia dla tego systemu?
- Istota systemu ochrony danych osobowych. Co muszę wiedzieć, aby prawidłowo wdrożyć system ochrony danych osobowych w organizacji?
- Udostępnianie danych osobowych oraz powierzenie przetwarzania. Omówienie i wyjaśnienie różnic – przykłady.
- Czy moja organizacja musi wyznaczyć Inspektora Ochrony Danych? Podstawy prawne wraz z przykładami.
- Jak zgodnie z wymogami w RODO prawidłowo zabezpieczyć dane osobowe w organizacji? Bezpieczeństwo przetwarzania danych osobowych /aspekty techniczno-organizacyjne.
- Jakie incydenty należy zgłaszać do UODO? Omówienie wraz z przykładami.
- Co to jest analiza ryzyka i jak się przeprowadza ten proces? Omówienie wraz z warsztatami.
- Kiedy mogę się obawiać przeprowadzenia kontroli UODO w mojej organizacji?
- Jakie konsekwencje może ponieść Administrator za naruszenie przepisów w ochronie danych? Omówienie wraz z przykładami.
- W jaki sposób samodzielnie zweryfikować skuteczność wdrożonego sytemu ochrony danych osobowych w organizacji? Omówienie wraz z warsztatem.
- Gdzie szukać pomocy w zakresie ochrony danych osobowych? Dyskusja
II dzień, godz. 9:00 - 15:00
- Straty wynikające z udanego ataku na organizacje.
- Podstawowe zasady bezpieczeństwa pracy na komputerze.
- OSINT – co to jest biały wywiad, czyli jak i gdzie szukać informacji w sieci.
- Symptomy zainfekowania komputera, czyli co nas powinno zaniepokoić?
- Bezpieczeństwo haseł:
a. budowa haseł,
b. mnemotechniki ,
c. przechowywanie haseł,
d. bezpieczniejsze metody logowania,
e. praktyczne wskazówki dla użytkowników. - Identyfikowanie ataków cyfrowych, – socjotechnika, m.in. phishing, , malware, pharming, spoofing, spam, spim, scam i inne. Przykłady z życia.
- „Pomyśl zanim klikniesz” – Rodzaje ataków skierowane w pracowników biurowych Przykłady z życia, m.in. ataki socjotechniczne, „Nieopłacona FV” lub „lista_Płac.xls” jako sposób przemycenia złośliwego oprogramowania do systemu ofiary, Kampanie Phishingowe.
- Podstawy bezpiecznego korzystania ze smartfonu, tabletu; Przykłady ataków na urządzenia mobilne m.in. wiadomość o dopłacie do przesyłki czyli rodzaj ataku w czasie rzeczywistym
- Bankowość elektroniczna – kierunki i trendy autoryzacjitransakcji.
- Bezpieczne korzystanie z poczty elektronicznej – zasady i wskazówki – przykłady ataków na pocztę internetową.
- Bezpieczne korzystanie z sieci bezprzewodowych – WI-FI. Rodzaje ataków z wykorzystaniem na sieci bezprzewodowe.
- Przykłady kradzieży danych oraz wycieku czyli do czego cyberprzestępcy mogą wykorzystać nasze dane? Do czego może doprowadzić zgubiony pendrive tj. Kradzież tożsamości. Czym jest „Cebulka”? czyli handel danymi w sieci.
- Podsłuchy w XXI wieku – Prezentacja gadżetów umożliwiających podsłuch, nagrywanie obrazu czy odczyt kart bankomatowych, czyli na co zwrócić uwagę, aby nie zostać nagranym przez petenta.
- Mamy blackuot – czy może być skutkiem cyberataku. Czy jesteśmy przygotowani na życie bez prądu przez dłuższy czas?
- Gdzie szukać informacji związanych z bezpieczeństwem w sieci w celu zminimalizowania ryzyka ataku?
- Cyberhigiena w sieci, czyli zbiór zasad i reguł postpowania dla pracowników urzędu zarówno w życiu zawodowym jak i prywatnym.
Korzyści:
- pozyskanie wiedzy teoretyczno-praktycznej, przekazanej w przystępny i zrozumiały sposób, przeprowadzony przez praktyków z wieloletnim doświadczeniem zawodowym
- uzyskanie certyfikatu potwierdzającego uczestnictwo w szkoleniu
W przypadku zgłoszeń większych grup – data, tematyka, czas trwania i zakres szkolenia jest ustalany indywidualnie. Możliwe jest przeprowadzenie szkolenia stacjonarnie na terenie Polski, np. w siedzibie zamawiającego.