Dlaczego ta akademia powstała
Polskie gminy są w 2026 roku celem nr 1 ataków ransomware na świecie (raport Check Point i ESET, I półrocze 2025: 6% globalnych detekcji — przed USA z 5,74%). Tymczasem w gminie do 20 tys. mieszkańców informatyką zajmuje się przeciętnie jedna osoba — często bez specjalistycznego wykształcenia w cyberbezpieczeństwie.
Znowelizowana ustawa o KSC (Dz.U. 2026 poz. 252) nakłada na tę osobę realne, mierzalne obowiązki: wdrożenie SZBI, monitoring sieci, procedura incydentowa 24/72h, zarządzanie podatnościami. Bez konkretnej, praktycznej wiedzy technologicznej ta osoba zostaje sama z problemem, który przerasta jednoosobowy zespół IT.
Akademia Cyberbezpieczeństwa NIS2 powstała, żeby tego informatyka realnie przygotować — od podstaw triady CIA po wdrożenie SIEM/EDR za 0 zł na opensource.
Dla kogo jest ta akademia
- Informatycy małych i średnich gmin (do 50 tys. mieszkańców) bez wcześniejszego doświadczenia z cyberbezpieczeństwem
- Administratorzy systemów w urzędach odpowiadający za infrastrukturę i bezpieczeństwo
- Inspektorzy ochrony danych (IOD) w JST, którzy chcą rozumieć warstwę techniczną RODO + NIS2
- Specjaliści ds. cyberbezpieczeństwa w średnich i dużych gminach budujący wewnętrzny zespół
- Pełnomocnicy ds. cyberbezpieczeństwa powołani po znowelizowanej UKSC
- Pracownicy CUW IT obsługujący grupę gmin we wspólnym modelu
To szkolenie NIE jest dla
- Burmistrzów / sekretarzy / radców prawnych — dla nich mamy dedykowane szkolenia
- Senior security engineerów z wieloletnim doświadczeniem w SOC — to akademia od podstaw do poziomu mid
- Osób szukających szybkiego kursu „NIS2 w 1 dzień” — to 56-godzinny program rozłożony na ~8 tygodni
Co zyskasz po Akademii
- Zrozumiesz triadę CIA, modele zagrożeń i atomy cyberbezpieczeństwa — w „chłopskim języku” bez akademickiego żargonu
- Wdrożysz SZBI w swojej gminie od polityki głównej po 14 polityk podrzędnych — z gotowymi szablonami
- Nauczysz się analizy ryzyka w standardzie ISO/IEC 27005 — z arkuszem do natychmiastowego użycia
- Zaprojektujesz 5 warstw zabezpieczeń infrastruktury krytycznej od firewalla po backup 3-2-1
- Opanujesz procedurę incydentową 24h / 72h / 30 dni do CSIRT NASK — z gotowymi szablonami zgłoszeń
- Zbudujesz stos bezpieczeństwa za 0 zł na opensource (Wazuh, OSSEC, Suricata, Graylog) — alternatywa dla 200 tys. zł rocznie za komercyjny SIEM
- Przeprowadzisz tabletop exercise — symulację incydentu z udziałem kadry urzędu
- Połączysz NIS2 z RODO — bez podwójnej pracy nad dokumentacją
- Otrzymasz 47 szablonów dokumentów (polityki, procedury, formularze, protokoły) gotowe do dostosowania
Program — 8 modułów, 56 godzin pracy
Moduł 1 · Wprowadzenie do cyberbezpieczeństwa i NIS-2 (6h)
- Czym jest cyberbezpieczeństwo: triada CIA
- Cyberprzestrzeń, atakujący i motywacje
- Realne ataki na polskie gminy 2022–2026 (case studies)
- Dyrektywa NIS-2: 5 filarów
- NIS-1 vs NIS-2 — co się zmieniło
- Transpozycja do UKSC po nowelizacji 2026
- Terminy, kary, art. 8c UKSC
- 10 obowiązków art. 21 NIS-2 mapowanych na artykuły UKSC
Moduł 2 · System Zarządzania Bezpieczeństwem Informacji — SZBI (8h)
- Czym jest SZBI w praktyce
- Wdrażanie SZBI w małej gminie (krok po kroku)
- Polityka bezpieczeństwa informacji — wzór dla wójta
- Audyty wewnętrzne SZBI
- Szablon polityki (do dostosowania)
- Ćwiczenie: audyt SZBI własnej gminy
Moduł 3 · Zarządzanie ryzykiem w cyberbezpieczeństwie (8h)
- Czym jest ryzyko w cyberbezpieczeństwie (ISO 27005)
- Identyfikacja zagrożeń
- Analiza i ocena ryzyka — metodyka jakościowa i ilościowa
- Postępowanie z ryzykiem (akceptacja / unikanie / transfer / mitygacja)
- Plany działania w sytuacjach kryzysowych
- Arkusz analizy ryzyka — gotowy do użycia
- Ćwiczenie: plan kryzysowy dla incydentu ransomware
Moduł 4 · Ochrona infrastruktury krytycznej (6h)
- Czym jest infrastruktura krytyczna w gminie
- 5 warstw zabezpieczeń technicznych (perimeter / network / endpoint / application / data)
- Backupy 3-2-1, MFA, segmentacja sieci
- Przykłady wdrożeń w polskich gminach
- Checklist ochrony infrastruktury
Moduł 5 · Zarządzanie incydentami bezpieczeństwa (8h)
- Czym jest incydent bezpieczeństwa (klasyfikacja)
- Procedury zgłaszania incydentów wg NIS-2 (24h / 72h / 30 dni)
- Reagowanie na incydenty — playbook
- Procedura zgłaszania do CSIRT NASK — szablon
- Symulacja incydentu (Tabletop Exercise) — pełne ćwiczenie z prowadzącymi
Moduł 6 · Ochrona danych osobowych i RODO (6h)
- RODO — przypomnienie kluczowych wymagań
- RODO a NIS-2 — wspólne obszary i synergiczne wdrożenie
- Praktyczne aspekty ochrony danych w gminie
- Ćwiczenia: procedury ochrony danych z perspektywy IT
Moduł 7 · Nowoczesne narzędzia w cyberbezpieczeństwie (7h)
- Architektura bezpieczeństwa — wielka mapa
- SIEM — serce monitorowania (Wazuh, Graylog, ELK Stack)
- EDR, NDR, XDR — czym się różnią i co wybrać
- Analiza logów w praktyce
- Dodatkowe narzędzia: Suricata, OSSEC, OpenVAS
- Przewodnik: stos bezpieczeństwa za 0 zł — opensource dla małej gminy
Moduł 8 · Studia przypadków i najlepsze praktyki (7h)
- Analiza 5 realnych incydentów w polskich gminach
- Najlepsze praktyki sektora publicznego (Estonia, Litwa, Niemcy)
- Warsztat: strategia bezpieczeństwa dla Twojej gminy (1:1 z prowadzącymi)
- Plan działania na pierwsze 30/60/90 dni po Akademii
Forma akademii
Hybrydowa: e-learning + 8 sesji live (online, ~7h każda). Pełen kurs rozłożony na 8 tygodni z 1 sesją live tygodniowo + materiałami video i ćwiczeniami między sesjami. Po Akademii:
- Dostęp do platformy z nagraniami i materiałami przez 18 miesięcy
- 47 szablonów dokumentów w formacie edytowalnym (Word/Excel)
- Stos bezpieczeństwa za 0 zł — gotowa konfiguracja do wdrożenia
- Certyfikat ukończenia Akademii Cyberbezpieczeństwa NIS2 wydawany przez Kancelarię Kozłowski we współpracy z partnerem technologicznym
- 60-minutowa sesja konsultacyjna 1:1 po 90 dniach od zakończenia kursu
- Dostęp do społeczności absolwentów (Slack workspace)
Pierwsza edycja w cenie promocyjnej
Cena pierwszej edycji: 4 197 zł (zamiast standardowych 10 875 zł).
FAQ
Czy potrzebuję wcześniejszego doświadczenia w cyberbezpieczeństwie?
Nie. Akademia zaprojektowana jest od zera — zakładamy podstawową znajomość administracji systemami (Windows/Linux, sieci) na poziomie informatyka małej gminy. Resztę zbudujemy od podstaw.
Czy dostanę fakturę VAT?
Tak. Faktura VAT 23% w dniu zapisu lub po Akademii (do uzgodnienia). Kwalifikuje się do rozliczenia z budżetu wdrożenia NIS2 oraz funduszy „Cyberbezpieczny Samorząd”.
Czy mogę zapłacić na raty?
Tak — dla osób fizycznych oferujemy 3 raty bez kosztów (rozłożenie na czas trwania kursu). Dla JST standardowy 14-dniowy termin na fakturę.
Czy Akademia kwalifikuje się do dofinansowania KFS / BUR / Cyberbezpieczny Samorząd?
Tak — Akademia jest zarejestrowana w Bazie Usług Rozwojowych (BUR) i kwalifikuje się do dofinansowania z KFS (do 100% dla pracowników 45+, 80% dla pozostałych). Dla JST kwalifikuje się też w programie „Cyberbezpieczny Samorząd”. Pomożemy w dokumentacji wniosku.
Co jeśli nie mogę być na danej sesji live?
Każda sesja jest nagrywana i dostępna na platformie do 18 miesięcy po Akademii. Materiały i ćwiczenia możesz realizować w swoim tempie — minimum to ukończenie wszystkich modułów do egzaminu końcowego.
Czy jest egzamin / czy certyfikat jest „za samo uczestnictwo”?
Akademia kończy się egzaminem teoretycznym + praktycznym projektem (mini-wdrożenie SZBI dla pojawiającej się hipotetycznej gminy). Certyfikat wydawany jest po pomyślnym ukończeniu obu części.
Czy szkolenie spełnia obowiązek szkolenia pracowników z art. 21 NIS-2?
Tak — Akademia spełnia wymagania szkolenia personelu IT z art. 21 NIS-2 i art. 8 UKSC. Otrzymujesz indywidualny certyfikat oraz protokół wymagany podczas audytu MC.
Czy mogę zapisać cały zespół IT z gminy?
Tak — dla zespołów 3+ osób oferujemy zniżkę 15% i dedykowaną sesję konsultacyjną 2h dla całego zespołu po Akademii. Napisz w formularzu rezerwacji.
Gwarancja satysfakcji
14 dni od rozpoczęcia Akademii masz prawo zażądać zwrotu pełnej kwoty — bez podawania przyczyny. Lub przesunąć udział na kolejną edycję bez dopłat.