Urzędy i jednostki publiczne przetwarzają dane obywateli i utrzymują ciągłość usług. Atak (phishing, ransomware, wyciek) to nie tylko problem IT — to ryzyko dla RODO, zaufania mieszkańców i pracy urzędu.
Prowadzimy szkolenia cyberbezpieczeństwa dla administracji publicznej: praktyczne sesje dla urzędników i pracowników JST, z uwzględnieniem kontekstu RODO, KRI i NIS2 oraz pokazami ataków na żywo. Online na żywo albo stacjonarnie — ze Śląska i w całej Polsce.
To nie jest audyt prawny ani kompleksowa implementacja KRI/NIS2. To szkolenia, które podnoszą świadomość zespołu i wspierają obowiązki szkoleniowe w organizacji.
Zapytaj o szkolenie dla JST → +48 609 151 116
Dla kogo?
- urzędy miast i gmin, starostwa, urzędy wojewódzkie,
- jednostki organizacyjne JST i inne podmioty sektora publicznego,
- zespoły obsługi klienta, kancelaria, kadry, IT użytkowników końcowych,
- kadra kierownicza urzędu (osobna sesja lub wspólny blok).
Dla czysto firmowego awareness: Security Awareness dla firm. Dla nacisku na dyrektywę: szkolenia NIS2.
Dlaczego to ważne w urzędzie
- Dane obywateli — wysoka wartość dla atakujących, wysokie konsekwencje wycieku.
- Ciągłość usług — ransomware / awaria może zatrzymać obsługę mieszkańców.
- RODO, KRI, NIS2 — świadomość pracowników jest częścią odporności i kultury bezpieczeństwa.
- Ograniczone zasoby — praktyczne szkolenie daje efekt bez „teoretycznego monologu”.
Świadomość ≠ pełna zgodność formalna
Szkolenie wspiera warstwę ludzką. Polityki, dokumentacja, audyty i procesy to osobny tor — nie obiecujemy „KRI/NIS2 done” po jednym warsztacie.
Agenda (przykład — dopasowujemy do jednostki)
Typowa sesja to ok. 2,5–3 godziny (lub tury / dłuższy warsztat). Język pod realia pracy urzędnika.
1. Rola urzędnika w cyberbezpieczeństwie
- kontekst RODO / KRI / NIS2 w skrócie (bez prawniczego monologu),
- najczęstsze zagrożenia dla urzędów,
- odpowiedzialność pracownika za informacje.
2. Ochrona danych obywateli w praktyce
- zasady przetwarzania i dane wrażliwe,
- bezpieczne udostępnianie informacji,
- scenariusze z codziennej obsługi interesanta.
3. Phishing, vishing, socjotechnika
- fałszywe pisma, maile, telefony celowane w urzędników,
- pokaz phishingu na żywo w bezpiecznym środowisku,
- weryfikacja nadawcy i autentyczności komunikacji.
4. Malware i bezpieczna praca ze sprzętem
- e-mail, WWW, nośniki USB,
- pokaz działania malware (środowisko szkoleniowe),
- świadome korzystanie z systemów urzędu.
5. Cyberhigiena na stanowisku
- hasła, MFA, poczta, przeglądarka,
- ochrona stanowiska i urządzeń mobilnych,
- praca zdalna — jeśli dotyczy.
6. Reagowanie na incydent
- jak rozpoznać i komu zgłosić,
- procedury wewnętrzne + kontekst CERT / wymogów KRI–NIS2,
- co robić / czego unikać przy podejrzeniu ataku lub wycieku.
Online, stacjonarnie, wyjazdowo
- Online na żywo — jednostki rozproszone, szybka organizacja.
- Stacjonarnie — u Was w urzędzie lub w sali (Śląsk i inne lokalizacje).
- Wyjazdowo — intensywny blok poza biurem: szkolenia wyjazdowe.
Doświadczenie m.in. ze szkoleń dla jednostek publicznych we współpracy z NASK (urzędy miast, starostwa, sejmiki).
Jak wygląda współpraca
Kontakt
Typ jednostki, liczba osób, format, termin, nacisk RODO/KRI/NIS2.
Agenda
Dopasowanie przykładów do ról (obsługa, kancelaria, kierownicy).
Wycena
Indywidualna oferta — jasny zakres, bez ukrytych kosztów.
Realizacja
Szkolenie + materiały / potwierdzenie udziału według ustaleń.
Powiązane ścieżki
Szkolenia NIS2
Świadomość i kultura bezpieczeństwa w kontekście dyrektywy.
Sektor medyczny
Szkolenia dla placówek ochrony zdrowia — dane pacjentów, praktyka personelu.
Dla kadry zarządzającej
Sesje dla kierownictwa — ryzyko, decyzje, odpowiedzialność.
Cała oferta szkoleń
Hub ścieżek — firmy, sektory, formaty.
Szkolenia prowadzi Bartosz Polak — praktyk cyberbezpieczeństwa, certyfikowany szkoleniowiec NASK PIB. Poznaj eksperta → · Opinie klientów
Najczęstsze pytania
Czy to spełnia obowiązek szkoleń pod RODO / KRI / NIS2?
Szkolenie wspiera podnoszenie świadomości personelu wymagane w tych ramach. Pełna zgodność formalna to także procesy, dokumentacja i często audyt — tego jednym warsztatem nie „zamykamy”.
Ile trwa szkolenie?
Najczęściej ok. 2,5–3 godziny. Przy większych urzędach dzielimy na tury.
Online czy stacjonarnie?
Oba warianty. Online — jednostki rozproszone; stacjonarnie / wyjazd — pełniejszy fokus grupy.
Dla ilu osób?
Dopasowujemy do Was. Przy dużych zespołach — tury lub poziomy (pracownicy / kierownicy).
Czy są pokazy ataków na żywo?
Tak — w bezpiecznym środowisku szkoleniowym.
Ile to kosztuje?
Wycena indywidualna. Najszybciej: formularz lub +48 609 151 116.
