piątek, 18 września 2026
szkolenie on-line - własne miejsce pracy

Cyberbezpieczeństwo w PUP: jak skutecznie chronić urząd przed cyfrowym atakiem

Serdecznie zapraszamy pracowników Państwa Urzędu na wyjątkowo aktualne i niezbędne szkolenie on-line poprowadzone przez – wieloletniego praktyka PSZ Pana Grzegorza ŚWIDER które ma na celu nabycie praktycznych umiejętności w zakresie procedur postępowania w przypadku wystąpienia incydentów bezpieczeństwa!

Promocja

Zapraszamy do szybkich zapisów - ilość miejsc ograniczona!

Cena

600,00

cena brutto
  • ilość miejs Prosimy o dokonywanie zgłoszeń - najpóźniej na 2 dni przed planowanym szkoleniem
  • czas trwania 1 dzień
  • ilość godzin 4-5 godzin dydaktycznych

CELE SZKOLENIA:

    Nabycie praktycznych umiejętności w zakresie procedur postępowania w przypadku wystąpienia incydentów bezpieczeństwa.

    Ograniczenie podatności instytucji na ataki wykorzystujące techniki manipulacji psychologicznej (socjotechnikę).

    Spełnienie wymogów prawnych dotyczących budowania świadomości bezpieczeństwa informacji.

    Zminimalizowanie ryzyka udanego cyberataku opartego na czynniku ludzkim.

    Nauka prawidłowej reakcji na incydenty bezpieczeństwa.

1. Wprowadzenie i kluczowe pojęcia

    Specyfika danych w Powiatowym Urzędzie Pracy - Rodzaje przetwarzanych danych wrażliwych: PESEL, historia zatrudnienia, stan majątkowy, dane medyczne (orzeczenia o niepełnosprawności; dane osób bezrobotnych vs. dane wrażliwe przedsiębiorców (dotacje, KFS)

    System informacyjny jednostki

    Cyberbezpieczeństwo a cyberzagrożenie - definicje w kontekście administracji publicznej (triada CIA: Poufność, Integralność, Dostępność danych.

    Proces, produkt i usługa ICT

2. Ramy prawne administracji publicznej

    Krajowe Ramy Interoperacyjności (KRI) - Minimalne wymagania dla systemów teleinformatycznych w urzędzie

    Ustawa o Krajowym Systemie Cyberbezpieczeństwa (KSC)

    Wdrażanie dyrektywy NIS2 w urzędach - Sztywne terminy zgłaszania incydentów, obowiązkowe szkolenia, wdrożenie zarządzania ryzykiem

    Podmioty kluczowe i ważne

    Nowe obowiązki administracji publicznej

    Ustawa o działaniach antyterrorystycznych - Stopnie alarmowe CRP (ALFA, BRAVO, CHARLIE, DELTA-CRP) – co oznaczają dla zwykłego pracownika i jakie procedury należy wtedy uruchomić

    Bezpieczeństwo informacji a RODO - Kary finansowe i odpowiedzialność dyscyplinarna za wyciek danych interesantów

3. Bezpieczeństwo systemów centralnych w Powiatowym Urzędzie Pracy

    Rola systemów centralnych (np. Syriusz Std) - Bezpieczna praca w środowisku Syriusz Std, systemie Praca.gov.pl oraz centralnych rejestrach (ZUS, CRP KEP, PESEL, CEIDG)

    Wymagania cyberbezpieczeństwa systemów rządowych - Bezpieczne kanały komunikacji (tunele VPN, dedykowane certyfikaty klucza publicznego

    Nadawanie i odbieranie dostępów - zasada minimalnych uprawnień (pracownik widzi tylko to, co niezbędne do wykonania zadania); - procedura natychmiastowego odbierania dostępów w przypadku zwolnienia pracownika lub zmiany stanowiska

    Odpowiedzialność jednostki za systemy centralne - gdzie kończy się odpowiedzialność Ministerstwa, a gdzie zaczyna odpowiedzialność lokalnego PUP (bezpieczeństwo końcówki użytkownika).

    Integracja zabezpieczeń lokalnych z centralnymi - monitorowanie ruchu i logów systemowych na poziomie lokalnego urzędu

4. Codzienne zagrożenia w pracy urzędnika (Socjotechnika)

    Phishing, spear-phishing i wieloskładnikowy złośliwy kod - Ataki celowane na pracowników PUP (np. fałszywe CV od "kandydata do pracy" z załącznikiem .exe/.scr, maile od "Urzędu Skarbowego" lub "ZUS"). - Wieloskładnikowy złośliwy kod (Ransomware) – jak jedno kliknięcie może zablokować pracę całego urzędu

    Bezpieczna korespondencja mailowa urzędu - weryfikacja nadawcy (analiza nagłówków maila, pułapki w adresach e-mail np. *@gov-pl.cc)./ - zasady bezpiecznego przesyłania dokumentów (szyfrowanie załączników z hasłem przesyłanym innym kanałem).

    Komunikatory służbowe a prywatne - Zakaz przesyłania danych służbowych i osobowych przez Messenger, WhatsApp czy prywatne maile

    Przesyłanie plików i zewnętrzne źródła - Zagrożenie związane z "zagubionymi" pendrive'ami (ataki typu BadUSB). Blockowanie portów USB w urzędzie

    Uwierzytelnianie w usługach zewnętrznych - Higiena haseł: zasada unikalności, menedżery haseł, bezwzględny wymóg 2FA (Uwierzytelnianie Dwuskładnikowe).

    Zagrożenia w publicznych sieciach Wi-Fi - Dlaczego pracownik na delegacji nie może logować się do systemów PUP przez otwarte Wi-Fi (np. w pociągu, hotelu) bez aktywnego VPN.

5. Nowe technologie i zaawansowane ryzyka

    Sztuczna Inteligencja (AI) jako źródło zagrożeń - Generowanie idealnych językowo wiadomości phishingowych w języku polskim (koniec z błędami ortograficznymi jako znakiem rozpoznawczym oszustwa).

    Deepfake, generatory głosu i vishing

    Dezinformacja ukierunkowana na administrację - Kampanie fake news uderzające w lokalne urzędy

    Media społecznościowe pracowników a wizerunek PUP - Oversharing: co pracownik ujawnia na Facebooku/LinkedIn (np. zdjęcia z biura z widocznym monitorem, systemem Syrius lub dokumentami na biurku).

    Bezpieczeństwo pracy zdalnej i hybrydowej - Domownicy i osoby trzecie a wgląd w ekran służbowy. Bezpieczeństwo fizyczne laptopa służbowego.

6. Zarządzanie bezpieczeństwem i incydentami w PUP

    Definicja i kategoryzacja incydentu - Kiedy zgubienie pendrive'a, kliknięcie w podejrzany link czy brak dostępu do internetu staje się "incydentem bezpieczeństwa".

    Procedura zgłaszania incydentów (wewnętrzna/zewnętrzna) - Kogo zawiadomić najpierw (ASI, ABI/IOD, Informatyk urzędu)?/ - Jak i kiedy urząd musi zaraportować incydent do właściwego CSIRT (np. CSIRT NASK) – krytyczny czas 24/72 godziny

    Obsługa i mitygacja skutków - Pierwsza pomoc po cyberataku: odłączenie kabla sieciowego (LAN), zakaz wyłączania komputera (zabezpieczenie pamięci RAM dla celów dowodowych).

    Wymagana dokumentacja według nowej ustawy KSC - Prowadzenie wewnętrznego rejestru incydentów w PUP.

    Obowiązki urzędników w wypadku awarii - Procedura "Business Continuity" – jak obsługiwać bezrobotnych, gdy systemy IT nie działają (praca w trybie offline/papierowym).

7. Rola kadry kierowniczej i podsumowanie

    Odpowiedzialność prawna i finansowa kierownictwa - Osobista odpowiedzialność Dyrektora PUP za brak wdrożenia wymogów NIS2 (w tym kary finansowe nakładane bezpośrednio na kierowników jednostek).

    Budowanie kultury cyberbezpieczeństwa w PUP - Jak liderzy mogą promować zgłaszanie błędów zamiast karania za przypadkowe kliknięcie w phishing

    Finansowanie zabezpieczeń i audyty - Pozyskiwanie środków na cyberbezpieczeństwo w samorządzie (np. programy rządowe, fundusze celowe).

8. Panel dyskusyjny, pytania i odpowiedzi


Powyższy program nauczania spełnia wszystkie wymogi, o których mowa w Rozporządzeniu Ministra Edukacji i Nauki z 2023r.; w sprawie kształcenia ustawicznego w formach pozaszkolnych.

CELE SZKOLENIA:

    Nabycie praktycznych umiejętności w zakresie procedur postępowania w przypadku wystąpienia incydentów bezpieczeństwa.

    Ograniczenie podatności instytucji na ataki wykorzystujące techniki manipulacji psychologicznej (socjotechnikę).

    Spełnienie wymogów prawnych dotyczących budowania świadomości bezpieczeństwa informacji.

    Zminimalizowanie ryzyka udanego cyberataku opartego na czynniku ludzkim.

    Nauka prawidłowej reakcji na incydenty bezpieczeństwa.

Wszyscy pracownicy Urzędu którzy uczestniczą w przetwarzaniu cyfrowych danych!

Pan Grzegorz ŚWIDER – informatyk/programista – absolwent Wyższej Szkoła Informatyki i Zarządzania w Rzeszowie na kierunku informatyka i ekonometria o specjalności systemy i sieci komputerowe; oraz kolejnej o specjalności informatyczne sieci globalne. Absolwent Uniwersytetu Rzeszowskiego; gdzie ukończył studia podyplomowe w zakresie – zarządzanie Funduszami Strukturalnymi. Na co dzień pracownik PSZ, dzięki czemu jest świetnie zorientowany w bieżących problemach pracowników Urzędów Pracy. Na bieżąco i aktywnie uczestniczy w testach kolejnych wersji programów Syriusz/Płatnik; zwłaszcza w obszarze aktualizacji wielotysięcznych baz danych jakie posiadają jednostki PUP oraz wydajności prac serwerów SQL. Świetnie znający informatyczne oprogramowania i systemy, którymi posługują się jednostki PUP, od wielu lat zajmujący się również statystyką publiczną. Wykładowca wspólnie z nami realizuje rocznie dziesiątki szkoleń i konsultacji wewnętrznych w Urzędach Pracy m.in. z zakresu efektywności,raportów ZUS U1 - U7 oraz statystyki MRPiPS, a także programu PŁATNIK / Syriusz i szkoleń w obszarze funkcjonalności platform elektronicznych: - praca.gov.pl / e-PUAP / PUE ZUS / E-doręczenia.

- szkolenie on-line - własne miejsce pracy

bez egzaminu, ankieta ewaluacyjna

1 dzień; ok. 4-5 godzin dydaktycznych; ostateczny czas szkolenia jest uzależniony m.in. od wielkości grupy i toczącej się w trakcie szkolenia dyskusji

Zgłoszenie

Uczestnicy

* - pole wymagane

Warunki uczestnictwa w szkoleniu
1. Warunkiem przyjęcia zgłoszenia na szkolenie (on-line/stacjonarne/wyjazdowe) jest wypełnienie i przesłanie przez Zamawiającego formularza zgłoszenia pocztą elektroniczną na adres e-mailowy: - biuro@profesjonalista.net.pl ; ew. faksem na numer (52) 584-12-32;  bądż z wykorzystaniem internetowego formularza zgłoszenia. 
2. Wymagana jest przedpłata za udział w szkoleniu; którą prosimy uiścić nie później niż na 3 dni robocze przed rozpoczęciem szkolenia. Na żądanie Zamawiającego wystawiona zostanie faktura pro-forma. 
3. Dla jednostek budżetowych / Urzędów Pracy oraz stałych klientów – realizowana jest zapłata odroczona - do 7 dni po szkoleniu, w ustalonych przypadkach termin płatności może wynieść do 14 dni.
4. Płatność za szkolenie nastąpi na podstawie faktury VAT przelewowej, wysłanej bezpośrednio do KSeF. Na żądanie Zamawiającego prześlemy dodatkowo wizualizację faktury/pdf na wskazany do kontaktu adres e-mail.
5. Należność za uczestnictwo w szkoleniu prosimy przekazać na konto: PKO BP 30 1020 5040 0000 6302 0097 8692 - które jest na białej liście podatników VAT.
6. Warunki rezygnacji: - w celu potwierdzenia rezygnacji z uczestnictwa wymagana jest forma pisemna; a bezkosztowa anulacja uczestnictwa możliwa jest wyłącznie w przypadku:
a) szkolenia wyjazdowego - w terminie do 10 dni przed spotkaniem. Natomiast w przypadku zgłoszenia rezygnacji w terminie pomiędzy 10-tym a 5-tym dniem przed spotkaniem – jednostka zgłaszająca zostanie obciążona 50% kosztów szkolenia. Po tym terminie – płatność będzie wymagana już w 100%. Uwaga - nieobecność na szkoleniu - zgłoszonego a nieodwołanego uczestnika – również nie zwalnia z obowiązku dokonania zapłaty za szkolenie w pełnej wysokości - 100% kosztów.
b) szkolenia stacjonarnego - w terminie do 5 dni przed rozpoczęciem szkolenia; wówczas uczestnikowi przysługuje zwrot całej wpłaconej kwoty. Natomiast w przypadku późniejszej rezygnacji, jednak nie później niż 3 dni przed rozpoczęciem szkolenia, uczestnik zostanie obciążony kwotą w wysokości 50% ceny szkolenia. Po tym terminie – płatność będzie wymagana w 100% a dokonane przedpłaty nie podlegają już zwrotowi.
c) szkolenia on-line - w terminie do 3 dni przed spotkaniem on-line. Brak informacji o rezygnacji w zastrzeżonym terminie i formie, jak również nieuczestniczenie słuchacza bezpośrednio na szkoleniu on-line nie zwalnia Zamawiającego z obowiązku zapłaty pełnej ceny szkolenia!
7. Dopuszcza się zamianę zgłoszonego uczestnika na inną osobę – niezbędne jest zgłoszenie powyższego faktu Organizatorowi e-mailem lub telefonicznie jeszcze przed rozpoczęciem szkolenia.
8. W przypadku odwołania szkolenia z winy FSK Profesjonalista uiszczone już koszty zostaną zwrócone w wysokości 100% - niezwłocznie po powiadomieniu o odwołaniu spotkania.
9. Organizator zastrzega sobie prawo do odwołania szkolenia (on-line/stacjonarnego/wyjazdowego) lub zmiany jego terminu z powodu braku minimalnej liczby uczestników bądź niedyspozycji wykładowcy - o czym Zamawiający zostanie poinformowany telefonicznie lub poprzez wskazany do kontaktu adres e-mail - najpóźniej na dzień przed planowanym rozpoczęciem szkolenia on-line lub 3 dni w przypadku szkolenia stacjonarnego i 5 dni w przypadku szkolenia wyjazdowego.
10. Udostępnione przez Zamawiającego dane osobowe uczestników wykorzystywane są wyłącznie w celu wystawienia zaświadczenia MEiN o udziale w szkoleniu oraz do bezpośrednich celów organizacji spotkania.

Formularz zgłoszenia udziału w szkoleniu – jest prawnie wiążącą umową zawartą pomiędzy – podmiotem Zamawiającym/uczestnikiem a FSK PROFESJONALISTA. Jako Zamawiający/uczestnik szkolenia oświadczam, że w pełni akceptuję wskazane powyżej warunki uczestnictwa i rezygnacji ze szkolenia oraz zasad odpłatności za uczestnictwo w spotkaniu.