Kancelaria Kozłowski
Kontakt
NIS2 · IT / SOC Informatyk JST · administrator systemów · dział IT urzędu

Akademia Cyberbezpieczeństwa NIS2 dla działów IT samorządów

Kompletne 8-modułowe szkolenie 56 godzin — od podstaw cyberbezpieczeństwa po wdrożenie SZBI, SIEM/EDR/XDR i procedurę incydentową 24/72h zgodnie z UKSC. Hands-on dla informatyka małej i średniej gminy.

Zapisz mnie na szkolenie We współpracy z partnerem technologicznym

Dlaczego ta akademia powstała

Polskie gminy są w 2026 roku celem nr 1 ataków ransomware na świecie (raport Check Point i ESET, I półrocze 2025: 6% globalnych detekcji — przed USA z 5,74%). Tymczasem w gminie do 20 tys. mieszkańców informatyką zajmuje się przeciętnie jedna osoba — często bez specjalistycznego wykształcenia w cyberbezpieczeństwie.

Znowelizowana ustawa o KSC (Dz.U. 2026 poz. 252) nakłada na tę osobę realne, mierzalne obowiązki: wdrożenie SZBI, monitoring sieci, procedura incydentowa 24/72h, zarządzanie podatnościami. Bez konkretnej, praktycznej wiedzy technologicznej ta osoba zostaje sama z problemem, który przerasta jednoosobowy zespół IT.

Akademia Cyberbezpieczeństwa NIS2 powstała, żeby tego informatyka realnie przygotować — od podstaw triady CIA po wdrożenie SIEM/EDR za 0 zł na opensource.

Dla kogo jest ta akademia

  • Informatycy małych i średnich gmin (do 50 tys. mieszkańców) bez wcześniejszego doświadczenia z cyberbezpieczeństwem
  • Administratorzy systemów w urzędach odpowiadający za infrastrukturę i bezpieczeństwo
  • Inspektorzy ochrony danych (IOD) w JST, którzy chcą rozumieć warstwę techniczną RODO + NIS2
  • Specjaliści ds. cyberbezpieczeństwa w średnich i dużych gminach budujący wewnętrzny zespół
  • Pełnomocnicy ds. cyberbezpieczeństwa powołani po znowelizowanej UKSC
  • Pracownicy CUW IT obsługujący grupę gmin we wspólnym modelu

To szkolenie NIE jest dla

  • Burmistrzów / sekretarzy / radców prawnych — dla nich mamy dedykowane szkolenia
  • Senior security engineerów z wieloletnim doświadczeniem w SOC — to akademia od podstaw do poziomu mid
  • Osób szukających szybkiego kursu „NIS2 w 1 dzień” — to 56-godzinny program rozłożony na ~8 tygodni

Co zyskasz po Akademii

  • Zrozumiesz triadę CIA, modele zagrożeń i atomy cyberbezpieczeństwa — w „chłopskim języku” bez akademickiego żargonu
  • Wdrożysz SZBI w swojej gminie od polityki głównej po 14 polityk podrzędnych — z gotowymi szablonami
  • Nauczysz się analizy ryzyka w standardzie ISO/IEC 27005 — z arkuszem do natychmiastowego użycia
  • Zaprojektujesz 5 warstw zabezpieczeń infrastruktury krytycznej od firewalla po backup 3-2-1
  • Opanujesz procedurę incydentową 24h / 72h / 30 dni do CSIRT NASK — z gotowymi szablonami zgłoszeń
  • Zbudujesz stos bezpieczeństwa za 0 zł na opensource (Wazuh, OSSEC, Suricata, Graylog) — alternatywa dla 200 tys. zł rocznie za komercyjny SIEM
  • Przeprowadzisz tabletop exercise — symulację incydentu z udziałem kadry urzędu
  • Połączysz NIS2 z RODO — bez podwójnej pracy nad dokumentacją
  • Otrzymasz 47 szablonów dokumentów (polityki, procedury, formularze, protokoły) gotowe do dostosowania

Program — 8 modułów, 56 godzin pracy

Moduł 1 · Wprowadzenie do cyberbezpieczeństwa i NIS-2 (6h)

  • Czym jest cyberbezpieczeństwo: triada CIA
  • Cyberprzestrzeń, atakujący i motywacje
  • Realne ataki na polskie gminy 2022–2026 (case studies)
  • Dyrektywa NIS-2: 5 filarów
  • NIS-1 vs NIS-2 — co się zmieniło
  • Transpozycja do UKSC po nowelizacji 2026
  • Terminy, kary, art. 8c UKSC
  • 10 obowiązków art. 21 NIS-2 mapowanych na artykuły UKSC

Moduł 2 · System Zarządzania Bezpieczeństwem Informacji — SZBI (8h)

  • Czym jest SZBI w praktyce
  • Wdrażanie SZBI w małej gminie (krok po kroku)
  • Polityka bezpieczeństwa informacji — wzór dla wójta
  • Audyty wewnętrzne SZBI
  • Szablon polityki (do dostosowania)
  • Ćwiczenie: audyt SZBI własnej gminy

Moduł 3 · Zarządzanie ryzykiem w cyberbezpieczeństwie (8h)

  • Czym jest ryzyko w cyberbezpieczeństwie (ISO 27005)
  • Identyfikacja zagrożeń
  • Analiza i ocena ryzyka — metodyka jakościowa i ilościowa
  • Postępowanie z ryzykiem (akceptacja / unikanie / transfer / mitygacja)
  • Plany działania w sytuacjach kryzysowych
  • Arkusz analizy ryzyka — gotowy do użycia
  • Ćwiczenie: plan kryzysowy dla incydentu ransomware

Moduł 4 · Ochrona infrastruktury krytycznej (6h)

  • Czym jest infrastruktura krytyczna w gminie
  • 5 warstw zabezpieczeń technicznych (perimeter / network / endpoint / application / data)
  • Backupy 3-2-1, MFA, segmentacja sieci
  • Przykłady wdrożeń w polskich gminach
  • Checklist ochrony infrastruktury

Moduł 5 · Zarządzanie incydentami bezpieczeństwa (8h)

  • Czym jest incydent bezpieczeństwa (klasyfikacja)
  • Procedury zgłaszania incydentów wg NIS-2 (24h / 72h / 30 dni)
  • Reagowanie na incydenty — playbook
  • Procedura zgłaszania do CSIRT NASK — szablon
  • Symulacja incydentu (Tabletop Exercise) — pełne ćwiczenie z prowadzącymi

Moduł 6 · Ochrona danych osobowych i RODO (6h)

  • RODO — przypomnienie kluczowych wymagań
  • RODO a NIS-2 — wspólne obszary i synergiczne wdrożenie
  • Praktyczne aspekty ochrony danych w gminie
  • Ćwiczenia: procedury ochrony danych z perspektywy IT

Moduł 7 · Nowoczesne narzędzia w cyberbezpieczeństwie (7h)

  • Architektura bezpieczeństwa — wielka mapa
  • SIEM — serce monitorowania (Wazuh, Graylog, ELK Stack)
  • EDR, NDR, XDR — czym się różnią i co wybrać
  • Analiza logów w praktyce
  • Dodatkowe narzędzia: Suricata, OSSEC, OpenVAS
  • Przewodnik: stos bezpieczeństwa za 0 zł — opensource dla małej gminy

Moduł 8 · Studia przypadków i najlepsze praktyki (7h)

  • Analiza 5 realnych incydentów w polskich gminach
  • Najlepsze praktyki sektora publicznego (Estonia, Litwa, Niemcy)
  • Warsztat: strategia bezpieczeństwa dla Twojej gminy (1:1 z prowadzącymi)
  • Plan działania na pierwsze 30/60/90 dni po Akademii

Forma akademii

Hybrydowa: e-learning + 8 sesji live (online, ~7h każda). Pełen kurs rozłożony na 8 tygodni z 1 sesją live tygodniowo + materiałami video i ćwiczeniami między sesjami. Po Akademii:

  • Dostęp do platformy z nagraniami i materiałami przez 18 miesięcy
  • 47 szablonów dokumentów w formacie edytowalnym (Word/Excel)
  • Stos bezpieczeństwa za 0 zł — gotowa konfiguracja do wdrożenia
  • Certyfikat ukończenia Akademii Cyberbezpieczeństwa NIS2 wydawany przez Kancelarię Kozłowski we współpracy z partnerem technologicznym
  • 60-minutowa sesja konsultacyjna 1:1 po 90 dniach od zakończenia kursu
  • Dostęp do społeczności absolwentów (Slack workspace)

Pierwsza edycja w cenie promocyjnej

Cena pierwszej edycji: 4 197 zł (zamiast standardowych 10 875 zł).

Zarezerwuj miejsce →

FAQ

Czy potrzebuję wcześniejszego doświadczenia w cyberbezpieczeństwie?

Nie. Akademia zaprojektowana jest od zera — zakładamy podstawową znajomość administracji systemami (Windows/Linux, sieci) na poziomie informatyka małej gminy. Resztę zbudujemy od podstaw.

Czy dostanę fakturę VAT?

Tak. Faktura VAT 23% w dniu zapisu lub po Akademii (do uzgodnienia). Kwalifikuje się do rozliczenia z budżetu wdrożenia NIS2 oraz funduszy „Cyberbezpieczny Samorząd”.

Czy mogę zapłacić na raty?

Tak — dla osób fizycznych oferujemy 3 raty bez kosztów (rozłożenie na czas trwania kursu). Dla JST standardowy 14-dniowy termin na fakturę.

Czy Akademia kwalifikuje się do dofinansowania KFS / BUR / Cyberbezpieczny Samorząd?

Tak — Akademia jest zarejestrowana w Bazie Usług Rozwojowych (BUR) i kwalifikuje się do dofinansowania z KFS (do 100% dla pracowników 45+, 80% dla pozostałych). Dla JST kwalifikuje się też w programie „Cyberbezpieczny Samorząd”. Pomożemy w dokumentacji wniosku.

Co jeśli nie mogę być na danej sesji live?

Każda sesja jest nagrywana i dostępna na platformie do 18 miesięcy po Akademii. Materiały i ćwiczenia możesz realizować w swoim tempie — minimum to ukończenie wszystkich modułów do egzaminu końcowego.

Czy jest egzamin / czy certyfikat jest „za samo uczestnictwo”?

Akademia kończy się egzaminem teoretycznym + praktycznym projektem (mini-wdrożenie SZBI dla pojawiającej się hipotetycznej gminy). Certyfikat wydawany jest po pomyślnym ukończeniu obu części.

Czy szkolenie spełnia obowiązek szkolenia pracowników z art. 21 NIS-2?

Tak — Akademia spełnia wymagania szkolenia personelu IT z art. 21 NIS-2 i art. 8 UKSC. Otrzymujesz indywidualny certyfikat oraz protokół wymagany podczas audytu MC.

Czy mogę zapisać cały zespół IT z gminy?

Tak — dla zespołów 3+ osób oferujemy zniżkę 15% i dedykowaną sesję konsultacyjną 2h dla całego zespołu po Akademii. Napisz w formularzu rezerwacji.

Gwarancja satysfakcji

14 dni od rozpoczęcia Akademii masz prawo zażądać zwrotu pełnej kwoty — bez podawania przyczyny. Lub przesunąć udział na kolejną edycję bez dopłat.

Prowadzący

Prawnicy, technolodzy i operator cyberbezpieczeństwa

Szkolenia prowadzi zespół prawników (UKSC, RODO, AI Act, DORA), ekspertów nowych technologii oraz inżynierów partnera technologicznego — czołowego polskiego operatora cyberbezpieczeństwa. Łączymy prawnika znającego ustawę co do litery, technologa wiedzącego co działa w polskich urzędach i operatora cyber rozumiejącego realne wektory ataku.

Miejsca limitowane

Zapisz się na szkolenie

Każda edycja w małych grupach — z sesją Q&A i dostępem do nagrań przez 12 miesięcy.

Rezerwuję miejsce
Udostępnij f in X @
TagiNIS2UKSCSZBISIEMEDRXDRinformatyk JSTakademia
Wszystkie szkolenia