Zmiany w regulacjach prawnych dotyczących nowych technologii i cyberbezpieczeństwa

Cyberbezpieczeństwo – teoria i praktyka. Jak uniknąć ryzyk prawnych i biznesowych w relacjach IT i cyberbezpieczeństwa.

Zmiany w regulacjach prawnych dotyczących nowych technologii i cyberbezpieczeństwa

Opis szkolenia

Cel szkolenia

Podczas szkolenia zapoznają się Państwo z rekomendowanymi działaniami prawno-organizacyjnymi z zakresu cyberbezpieczeństwa. Tematy zostaną omówione przez praktyków prawa z wieloletnim doświadczeniem, którzy na co dzień wspierają przedsiębiorców w zakresie cyberbezpieczeństwa, stosowania umów outsourcingowych z zakresu cybersecurity, unikania ryzyk i polityki compliance.

W trakcie szkolenia zostaną omówione poniższe zagadnienia:

  • cyberbezpieczeństwo – wprowadzenie oraz omówienie podstawowych pojęć. Co powinniśmy wiedzieć, aby zapewnić skuteczną obronę swoich danych i organizacji,
  • aktualne obowiązki podmiotów objętych przepisami prawa z zakresu bezpieczeństwa cybernetycznego,
  • co nas czeka w zakresie cyberbezpieczeństwa - planowane zmiany w przepisach, rozszerzenie zakresu przedmiotowego i podmiotowego obowiązków,
  • zarządzanie ryzykiem z pogranicza RODO i cyberbezpieczeństwa, wzajemne przenikanie się przedmiotu ochrony,
  • znane incydenty z zakresu cyberbezpieczeństwa,
  • ransomware – globalny koszt w ciągu 10 lat to ponad 260 mld USD,
  • najciekawsze sytuacje naruszenia bezpieczeństwa cybernetycznego,
  • czy warto outsourcować cyberbezpieczeństwo,
  • jak bezpiecznie wybrać firmę zewnętrzną z zakresu cybersecurity,
  • konstruowanie umów outsourcingowych z zakresu cyberbezpieczeństwa,
  • rodzaje usług, które mogą być świadczone przez dostawców usług cyberbezpieczeństwa.

Dla kogo jest to szkolenie?

Szkolenie kierujemy do prawników wewnętrznych przedsiębiorstw (in-house), działów IT i bezpieczeństwa, działów wdrożeniowych, dzialów ryzyka i compliance, IOD Inspektorów danych, właścicieli firm IT, start-upów i firm innowacyjnych. 

Program szkolenia

10:00-11:30Cyberbezpieczeństwo – podstawowe pojęcia

Artur Piechocki, Katarzyna Gorzkowska

  • Zakres podmiotowy, podmioty zobowiązane.
  • Obowiązki i rekomendacje z zakresu bezpieczeństwa informacji.
  • Incydent: reakcja, zgłaszanie, zapobieganie.
  • Organy nadzoru i instytucje zajmujące się cyberbezpieczeństwem. Gdzie się zgłosić w razie incydentu.
  • Case studies – interesujące naruszenia bezpieczeństwa informacji. Sposób postępowania.
  • Relacja wobec innych regulacji (RODO).
  • Zmiany prawne w Polsce i Europie w zakresie cyberbezpieczeństwa - Krajowy System Cyberbezpieczeństwa i Prawo Komunikacji Elektronicznej, dyrektywa Network Information Security (NIS2) oraz rozporządzenie dotyczące odporności cyfrowej sektora usług finansowych (DORA).

11:30-11:45Przerwa

11:45-13:15Praktyczna strona umów outsourcingowych

Artur Piechocki, Katarzyna Gorzkowska

  • Cybersecurity – inhouse vs. outsourcing.
  • Jak wybrać dobrego MSSP.
  • Konstruowanie umowy z zakresu cyberbezpieczeństwa.
  • SIEM i linie wsparcia SOC – czego tak naprawdę potrzebuje organizacja.
  • Scenariusze, specyfika SLA oraz określanie KPI.
  • Odpowiedzialność MSSP.

13:15-13:45Pytania i odpowiedzi

Artur Piechocki, Katarzyna Gorzkowska

Radca prawny, założyciel kancelarii APLAW, prezes Sądu Polubownego ds. Domen Internetowych przy PIIT. Współtwórca orzecznictwa domenowego w Sądzie Arbitrażowym przy Krajowej Izbie Gospodarczej.  Specjalizuje się w prawie...
System Legalis

Dostęp do Systemu Legalis

Po szkoleniu otrzymasz 2-tygodniowy dostęp do Systemu Legalis Moduł Premium Prawo własności intelektualnej.

Szukasz szkolenia dla Twojego zespołu?

To szkolenie możemy zorganizować także w formule szkolenia zamkniętego dopasowanego do poziomu wiedzy i potrzeb uczestników. Przeprowadzimy je w formie stacjonarnej lub online oraz miejscu i terminie wskazanym przez Ciebie.

Dowiedz się więcej
Szkolenia zamknięte C.H.Beck