cyberszlif_ / wiedza

Szkolenie uksc i NIS2 online

Aktualne szkolenie online o polskich obowiązkach wdrażających NIS2, oparte na obowiązującym tekście nowelizacji uksc i praktycznych scenariuszach.

Po utworzeniu konta bezpłatna część obejmuje udostępnione odcinki Lite, w tym odcinek 3.

Najpierw polska ustawa, potem dyrektywa NIS2

W Polsce bezpośrednim punktem odniesienia dla obowiązków organizacji jest ustawa o krajowym systemie cyberbezpieczeństwa, czyli uksc. Ustawa z 23 stycznia 2026 r. o zmianie uksc oraz niektórych innych ustaw została ogłoszona w Dzienniku Ustaw pod pozycją 252 i weszła w życie 3 kwietnia 2026 r. Nowelizacja wdraża dyrektywę NIS2, ale przy analizie konkretnego obowiązku trzeba sięgać przede wszystkim do polskich przepisów, ich zakresu podmiotowego i terminów.

Szkolenie online porządkuje relację pomiędzy uksc a NIS2 bez sprowadzania tematu do listy haseł. Uczestnik poznaje pojęcia podmiotu kluczowego i ważnego, znaczenie samoidentyfikacji oraz praktyczne konsekwencje objęcia regulacją. Kurs nie przesądza statusu konkretnej organizacji. Taka ocena wymaga sprawdzenia sektora, rodzaju usług, wielkości podmiotu, wyjątków i przepisów szczególnych według aktualnego stanu faktycznego.

Zarządzanie ryzykiem w uksc

Art. 8 uksc koncentruje się na systemie zarządzania bezpieczeństwem informacji w systemach używanych w procesach wpływających na świadczenie usługi. Wymaga systematycznego szacowania ryzyka i zarządzania nim oraz wdrożenia odpowiednich, proporcjonalnych środków technicznych i organizacyjnych. Przy doborze środków znaczenie mają między innymi aktualny stan wiedzy, koszty, wielkość podmiotu, prawdopodobieństwo incydentu, narażenie na ryzyko oraz skutki społeczne i gospodarcze.

W katalogu środków znajdują się polityki bezpieczeństwa, ciągłość działania, bezpieczeństwo łańcucha dostaw, ocena skuteczności zabezpieczeń, edukacja personelu, podstawowe zasady cyberhigieny, kryptografia, bezpieczna komunikacja, zarządzanie aktywami i kontrola dostępu. Kurs pokazuje, jak czytać te wymagania jako element jednego systemu. Sam dokument polityki nie wystarczy, jeśli nie jest powiązany z odpowiedzialnością, zasobami, dowodami wykonania i regularnym przeglądem.

Incydenty, nadzór i role

Nowe obowiązki wymagają współpracy zarządu, bezpieczeństwa, IT, prawników, compliance i właścicieli procesów. Kierownik podejmuje decyzje dotyczące przygotowania, wdrożenia, stosowania, przeglądu i nadzoru systemu zarządzania bezpieczeństwem informacji, planuje adekwatne środki finansowe, przydziela zadania, nadzoruje wykonanie i zapewnia świadomość personelu. Powierzenie obowiązków innej osobie nie powinno być rozumiane jako proste usunięcie odpowiedzialności kierownika.

Program omawia także logiczny przebieg obsługi incydentu: wykrycie, kwalifikację, ograniczenie skutków, zachowanie informacji, komunikację i działania następcze. Nie uczy zgłaszania każdego alarmu bez analizy. Pomaga zbudować wspólny język, dzięki któremu osoba prawna lub zarządzająca potrafi zapytać o kryteria, terminy, kompletność danych i decyzje udokumentowane przez zespół. Ćwiczenia są wykonywane w bezpiecznym środowisku i nie wymagają działania na cudzych systemach.

Forma online i dowód ukończenia

Asynchroniczna forma pozwala wracać do materiału w okresie dostępu. Lite prowadzi przez krótkie odcinki dla decydentów, Full dodaje samodzielne zadania w symulowanym terminalu, a Cyberhigiena jest przeznaczona dla personelu. To trzy odrębne rodziny programu, dlatego wybór powinien wynikać z roli, potrzebnej głębokości i celu dokumentacyjnego. Bezpłatna część umożliwia ocenę sposobu prowadzenia kursu przed wyborem płatnego wariantu.

Po spełnieniu warunków właściwej ścieżki uczestnik otrzymuje zaświadczenie albo certyfikat z identyfikatorem i publicznym adresem weryfikacji. Dokument potwierdza ukończenie programu i wynik, ale sam w sobie nie stanowi urzędowego potwierdzenia zgodności całej organizacji z uksc. Materiał jest aktualizowany względem polskiej regulacji, jednak przed decyzją prawną warto sprawdzić tekst źródłowy. Cennik pokazuje ceny netto, brutto z VAT 23 procent, okres dostępu i zasady odnowienia.

Podstawa prawna

Podstawowym źródłem jest ustawa z 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw, Dz.U. z 2026 r. poz. 252. Tekst ma status obowiązujący od 3 kwietnia 2026 r.

Otwórz oficjalny tekst w ELI

Często zadawane pytania