Základy kybernetické bezpečnosti pro úředníky ÚSC

Typ vzdělávacího programu:

průběžné vzdělávání (podle § 20 zákona o úřednících územních samosprávných celků)

Rozsah:

8 vyučovacích hodin

Forma:

prezenční forma AK/PV-629/2024

Lektor:

Ladislav Å olc
Michael Horák

Termíny:

13. 3. 2025 Microsoft ČR, Vyskočilova 1561/4a, Praha 4

Cena:

3200 Kč
pouze prezenční forma

Cíle vzdělávacího programu

Cílem tohoto vzdělávacího programu je vzdělávaným úředníkům ÚSC přiblížit základní principy a praktiky kybernetické bezpečnosti v praxi, aktualizovat a prohloubit jejich znalosti, seznámit je s principy a možnostmi zabezpečení digitálního prostředí v rámci ÚSC, informovat je o zákonných povinnostech spojených s ochranou dat (ZoKB, GDPR, NIS2 a další relevantní právní předpisy), a zvýraznit důležitost prevence kybernetických útoků. Účastníci budou také seznámeni s konkrétními nástroji a technologiemi používanými pro zajištění kybernetické bezpečnosti.

Cílem tohoto vzdělávacího programu je vzdělávaným úředníkům ÚSC přiblížit základní principy a praktiky kybernetické bezpečnosti v praxi, aktualizovat a prohloubit jejich znalosti, seznámit je s principy a možnostmi zabezpečení digitálního prostředí v rámci ÚSC, informovat je o zákonných povinnostech spojených s ochranou dat (ZoKB, GDPR, NIS2 a další relevantní právní předpisy), a zvýraznit důležitost prevence kybernetických útoků.

Cílová skupina úředníků

Cílovou skupinou tohoto vzdělávacího programu jsou všichni úředníci územních samosprávných celků bez ohledu na odbor jejich působnosti.
Práce v rámci digitálního prostředí je součástí aktivit každého úředníka při výkonu správních činností. Porozumění základům kybernetické bezpečnosti by mělo být klíčovou dovedností úředníků vzhledem k povaze dat, se kterými pracují.

Vzdělávací předměty/témata

1. Úvod do kybernetické bezpečnosti

  • Význam kybernetické bezpečnosti
  • PÅ™ehled důležitosti kybernetické bezpečnosti pro osobní a pracovní život s příklady z reálného svÄ›ta.
  • Základní pojmy a terminologie
  • Seznámení s klíčovými termíny, jako jsou malware, firewall, VPN, a jejich význam v kontextu ochrany dat.

 

2. Zákonné povinnosti

  • PÅ™ehled relevantních právních pÅ™edpisů
  • Informace o povinnostech vyplývajících úředníkům a úřadům ÚSC ze Zákonu o kybernetické bezpečnosti (ZoKB), Obecného nařízení o ochranÄ› osobních údajů (GDPR), SmÄ›rnice o bezpečnosti sítí a informačních systémů (NIS2) a dalších relevantních právních pÅ™edpisů.
  • ZodpovÄ›dnosti úředníků ÚSC v oblasti ochrany dat a zabezpečení
  • Jak splnit zákonné povinnosti a co to znamená pro každodenní práci.

 

3. Hrozby a rizika

  • Typy kybernetických hrozeb
  • Popis jednotlivých typů hrozeb, včetnÄ› malware, phishing, ransomware, a jejich dopad na uživatele.
  • Aktuální trendy a statistiky kybernetických útoků
  • Analýza současných útoků a pÅ™ehled trendů v kybernetické kriminalitÄ›.

4. Zabezpečení osobních a pracovních zařízení

  • Základy zabezpečení operačních systémů
  • Jak zabezpečit operační systémy proti vnÄ›jším útokům, pravidelné aktualizace, antivirové programy.
  • Zabezpečení mobilních zařízení a tabletů:
  • Nejlepší praktiky pro ochranu mobilních zařízení, včetnÄ› Å¡ifrování, zabezpečených aplikací a správy zařízení.

5. Správa a ochrana hesel v kybernetické bezpečnosti

  • Vytváření a bezpečná správa silných hesel
  • Metody pro generování zapamatovatelných a bezpečných hesel.
  • Využití správců hesel pro bezpečné ukládání a správu.
  • Principy dvoufázového ověření pro zvýšení bezpečnosti účtů
  • Strategie pro pravidelnou aktualizaci hesel a zabezpečení účtů různými metodami
  • Workshop a interaktivní části kurzu poskytnou praktické zkuÅ¡enosti s tÄ›mito nástroji a technikami.

6. Zabezpečení sítí

  • Základy síťového zabezpečení
  • Základní koncepty a nastavení bezpečné sítÄ›
  • Bezpečné používání Wi-Fi a veÅ™ejných sítí
  • Jak bezpečnÄ› využívat veÅ™ejné Wi-Fi sítÄ›, rizika a opatÅ™ení k minimalizaci hrozeb.

7. Bezpečnost dat

  • Základy Å¡ifrování a zabezpečení dat
  • Příklad metod Å¡ifrování dat a jejich aplikace pro ochranu citlivých informací.
  • Bezpečné ukládání a sdílení citlivých informací
  • Postupy pro bezpečné ukládání dat a sdílení informací mezi týmy a v rámci organizací.
  • Ochrana pÅ™ed phishingem a sociálním inženýrstvím
  • Rozpoznání a reakce na phishingové útoky – jak identifikovat phishingové pokusy a co dÄ›lat, pokud jste cílem útoku.
  • OpatÅ™ení proti sociálnímu inženýrství
  • Strategie a nástroje pro ochranu pÅ™ed útoky, které zneužívají lidské chování.
  • Reakce na incidenty
  • Plány reakce na incidenty a jejich vytvoÅ™ení – jak vytvoÅ™it efektivní plán reakcí na incidenty a klíčové kroky pÅ™i zvládání bezpečnostních incidentů.
  • Postupy pÅ™i ztrátÄ› dat nebo v případÄ› bezpečnostního incidentu – jak se zachovat v případÄ› úniku dat nebo bezpečnostního poruÅ¡ení, komunikační strategie a další kroky.

 

8. Vývoj a implementace bezpečnostních politik

  • Bezpečnostní pravidla v rámci ÚSC
  • Tvorba interních bezpečnostních pravidel – jak vytvoÅ™it a implementovat efektivní bezpečnostní politiky v rámci organizace.
  • Principy vzdÄ›lávání v rámci kybernetické bezpečnosti
  • Å kolení a vzdÄ›lávání zamÄ›stnanců v oblasti kybernetické bezpečnosti – strategie pro vzdÄ›lávání a trénink zamÄ›stnanců, rozvoj bezpečnostní kultury ve firmÄ›.

9. Závěrečný blok

  • Audit na zkouÅ¡ku
  • Praktický audit zabezpečení, aby účastníci mohli aplikovat naučené dovednosti v kontrolovaném prostÅ™edí.
  • Diskuse a zhodnocení naplnÄ›ní očekávání účastníků

Lektoři

Ladislav Å olc

Microsoft Certified Trainer, Microsoft Certified System Engineer

Aktivně působí v oblasti IT od roku 1995. V letech 2002-2006 společnosti Microsoft Česká republika zastával pozici architekt kybernetické bezpečnosti, systémový inženýr pro kybernetickou bezpečnost a architekt IT technologií pro velké společnosti v ČR a SR. Během svého působení ve společnosti Microsoft absolvoval prestižní Microsoft TSP Academy, Redmond, USA, jejíž profesní vzdělávací program je zaměřený na rozvoj technických a obchodních dovedností profesionálů v oblasti IT. Od roku 2006 je v soukromém sektoru. Do roku 2020 ve společnosti Mainstream Technologies, nyní ve společnosti Target Five. Věnuje se primárně architektuře IT technologií pro velké společnosti s důrazem na kybernetickou bezpečnost. Své znalosti neustále rozšiřuje, o čemž vypovídají i profesní certifikace, mezi které patří Microsoft Certified Trainer, Microsoft Certified System Engineer, CISSP training and certification, HP Network Systems Proffesional, Certified Novell Administrator či Fortinet NSE 3. Je držitelem osvědčení NBÚ Důvěrné.

Od samého počátku byla součástí jeho práce i přednášková činnost. Přednášel mimo jiné na akcích Microsoft Technet, konferenci Internet ve státní správě a samosprávě, Security Summit. Je držitelem certifikátu Microsoft Certified Trainer, prokazujícího vysoké odborné zkušenosti a lektorské schopnosti.

Michael Horák

Microsoft Certified Trainer, Microsoft Certified System Engineer
Své profesní působení v oblasti IT započal v roce 2000 na pozici odborného lektora specializovaných kurzů pro správce a architekty IT se zaměřením na kybernetickou bezpečnost a infrastrukturu. V následného působišti ve společnosti Mainstream Technologies působil jako architekt IT technologií pro velké společnosti, systémový inženýr a lektor. Následně ve společnosti Target Five rozšířil svoji roli o architekta kybernetické bezpečnosti. Je držitele řady respektovaných profesních certifikací, jako Microsoft Certified Trainer, prokazující vysoké odborné zkušenosti a lektorské schopnosti, Microsoft Certified Technology Specialist, Microsoft Certified Systems Engineer: Security nebo Microsoft Certified Professional.

Odborní posuzovatelé vzdělávacího programu

Ing. Michal Marek, Director Customer Success, Microsoft Česká republika
Ing. Jan Mikulecký, Ph.D., CISM, CGEIT, CRISC, CDPSE, ředitel odboru kybernetické bezpečnosti, Ministerstvo práce a sociálních věcí ČR

Seznam odborné literatury, právních předpisů a studijních opor

  • Zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o zmÄ›nÄ› souvisejících zákonů
  • Zákon č. 226/2022 Sb., kterým se mÄ›ní zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o zmÄ›nÄ› souvisejících zákonů (zákon o kybernetické bezpečnosti), ve znÄ›ní pozdÄ›jších pÅ™edpisů
  • Nařízení (EU) 2016/679 o ochranÄ› fyzických osob v souvislosti se zpracováním osobních údajů a volném pohybu tÄ›chto údajů – Obecné nařízení o ochranÄ› osobních údajů (GDPR)
  • Zákon č. 110/2019 Sb., o zpracování osobních údajů
  • SmÄ›rnice Evropského parlamentu a Rady (EU) 2016/1148 o opatÅ™eních k zajiÅ¡tÄ›ní vysoké společné úrovnÄ› bezpečnosti sítí a informačních systémů v Unii
  • Zákon č. 365/2000 Sb., o informačních systémech veÅ™ejné správy a o zmÄ›nÄ› nÄ›kterých dalších zákonů
  • Zákon č. 121/2000 Sb., autorský zákon
  • Vyhláška č. 82/2018 Sb., o bezpečnostních opatÅ™eních, kybernetických bezpečnostních incidentech, reaktivních opatÅ™eních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti)

Doporučená odborná literatura v českém jazyce:

  • Å ulc, V. Kybernetická bezpečnost. Plzeň: AleÅ¡ ÄŒenÄ›k, 2022. ISBN 978-80-7380-737-5.
  • Sedlák, P. a Konečný, M. Kybernetická (ne)bezpečnost: Problematika bezpečnosti v kyberprostoru. Brno: CERM, 2022. ISBN 978-80-7623-068-2.
  • Kolouch, J. CyberCrime. Praha: CZ.NIC, 2023. ISBN 978-80-904248-8-7.
  • Řehka, K. Informační válka. Praha: CZ.NIC, 2023. ISBN 978-80-904248-9-4.

Další doporučené zdroje:

Vzdělávání úředníků samosprávných celků je klíčové z vícero důvodů, které zahrnují efektivitu, kvalitu služeb, adaptaci na změny a osobní rozvoj.

Vzhledem k výše uvedeným argumentům je jasné, že průběžné vzdělávání úředníků veřejné správy je nezbytné pro zajištění jejich kompetentnosti, efektivity a schopnosti poskytovat kvalitní služby občanům České republiky.

Nabízené vzdělávací programy budou představovány průběžně, bezprostředně po jejich akreditaci ve smyslu příslušných ustanovení zákona č. 312/2002 Sb., o úřednících územních samosprávných celků.

Další kurzy

Vzdělávání
Úředníků ÚSC

Vzdělávání
Zaměstnanců
státní správy

Vzdělávací programy
MBA, MPA, LL.M.