Kancelaria Kozłowski
Kontakt
NIS2 · JST Burmistrz, sekretarz, skarbnik, kierownicy referatów

Obowiązkowe szkolenie kadry zarządzającej JST z NIS2 — art. 21 NIS2 + art. 8 UKSC

Szkolenie spełniające ustawowy obowiązek cyklicznego szkolenia kadry zarządzającej jednostki samorządu terytorialnego z zakresu cyberbezpieczeństwa. Praktyczna mapa wdrożenia NIS2 wg znowelizowanej UKSC — od pierwszej decyzji do pierwszego audytu.

Zapisz mnie na szkolenie We współpracy z partnerem technologicznym

Szkolenie wymagane ustawą

Art. 21 ust. 2 lit. g) dyrektywy NIS2 oraz art. 8 ust. 1 ustawy o krajowym systemie cyberbezpieczeństwa (Dz.U. 2026 poz. 252) nakładają na kierowników podmiotów obowiązek zapewnienia cyklicznych szkoleń z zakresu cyberbezpieczeństwa dla kadry zarządzającej. ENISA, CSIRT NASK i Ministerstwo Cyfryzacji rekomendują częstotliwość co najmniej raz w roku.

To szkolenie spełnia ten obowiązek dokumentowo i merytorycznie. Po jego ukończeniu otrzymasz protokoły z listą uczestników oraz indywidualne certyfikaty — pakiet wymagany podczas audytu KSC, kontroli MC lub sytuacji incydentowej.

Dlaczego teraz — kalendarz, którego nie wolno przegapić

DataWydarzenie
3 kwietnia 2026Znowelizowana UKSC weszła w życie. Obowiązek dotyczy gminy od dnia 0.
3 października 2026Termin samoidentyfikacji w wykazie KSC (Ministerstwo Cyfryzacji).
3 kwietnia 2027Termin wdrożenia pełnego Systemu Zarządzania Bezpieczeństwem Informacji.
3 kwietnia 2028Pierwszy obowiązkowy audyt zewnętrzny.

Kontrolerzy MC i CSIRT pytają nie „czy wiedzieli”, tylko „czy wdrożyli”. Brak protokołu szkolenia kadry zarządzającej w toku audytu = stwierdzenie zaniedbania = sankcje.

Kary:

  • do 10 mln EUR lub 2% obrotu podmiotu (art. 32 NIS2)
  • do 300% wynagrodzenia rocznego kierownika podmiotu (art. 8c UKSC)
  • zakaz pełnienia funkcji do 2 lat (art. 8c UKSC)
  • odpowiedzialność karna (art. 296 KK przy szkodzie majątkowej)

Dla kogo jest to szkolenie

Szkolenie kierowane jest do całej kadry zarządzającej JST:

  • Wójt / burmistrz / prezydent miasta / starosta — osoba ponosząca odpowiedzialność z art. 8c UKSC
  • Sekretarz gminy / sekretarz urzędu — odpowiedzialny operacyjnie za wdrożenie
  • Skarbnik gminy — kontroluje budżet i procurement IT, podpisuje umowy z dostawcami
  • Kierownicy referatów (IT, urząd stanu cywilnego, finanse, świadczenia, ZGN) — operacyjnie odpowiadają za bezpieczeństwo informacji w swoich obszarach
  • Dyrektorzy jednostek podległych (GOPS, DPS, biblioteka, szkoła, ZGN) — gdy gmina nie wyznaczyła „jednostki wyznaczonej”

To szkolenie NIE jest dla

Co zyskasz po szkoleniu

  • Spełnisz ustawowy obowiązek szkolenia kadry zarządzającej z art. 21 NIS2 + art. 8 UKSC (protokoły + certyfikaty)
  • Zrozumiesz architekturę odpowiedzialności — kto, za co i jakim majątkiem odpowiada
  • Otrzymasz mapę 24-miesięcznego wdrożenia krok po kroku z konkretnymi datami i decyzjami
  • Nauczysz się klasyfikować swoją gminę jako podmiot kluczowy lub ważny (drzewo decyzyjne 25 pytań)
  • Dowiesz się, jak obniżyć koszty wdrożenia o 40–70% przez model CUW (Centrum Usług Wspólnych)
  • Poznasz pułapki umów z dostawcami IT — co podpisać, czego nigdy nie podpisywać
  • Dostaniesz playbook reagowania na incydent — co robić w pierwszej godzinie, 24 i 72 godzinach
  • Otrzymasz checklist gotowości do kontroli MC — z czym musisz się legitymować

Program szkolenia — 8 godzin merytoryki dla decydentów

Część I — Kontekst (90 min)

  • NIS2 i UKSC w jednej kawie — co dyrektywa naprawdę mówi
  • Skala zagrożenia: ataki na samorządy 2022–2026 (case studies)
  • Geopolityka cyber: Rosja, Białoruś, wojna hybrydowa
  • Dlaczego NIS2 to absolutne minimum (i co poza NIS2)

Część II — Odpowiedzialność (90 min)

  • Art. 8c UKSC — pierwsza w historii osobista odpowiedzialność wójta
  • Katalog sankcji: finansowa / zawodowa / karna
  • Trzy scenariusze pociągnięcia do odpowiedzialności
  • Ubezpieczenia D&O — drugi filar ochrony osobistej

Część III — Wdrożenie (120 min)

  • Kalendarz wdrożenia: 4 kamienie milowe
  • Klasyfikacja gminy: 3 pytania kluczowe
  • Powołanie pełnomocnika ds. cyberbezpieczeństwa — pierwsza decyzja
  • Architektura RACI w urzędzie — kto za co odpowiada
  • Model CUW: obniżenie kosztów o 40–70%

Część IV — Operacja (90 min)

  • 14 polityk SZBI — co podpisuje burmistrz
  • Procedura incydentowa 24/72 godziny do CSIRT NASK
  • Audyt obowiązkowy 2028 — z czym się legitymować
  • Programy wsparcia: Cyberbezpieczny Samorząd, KPO, FENG
  • Pułapki w ofertach „kompleksowego wdrożenia”

Forma szkolenia

Online live — 1 dzień, 8 godzin w blokach po 90–120 minut z przerwami. Po szkoleniu otrzymujesz:

  • Dostęp do nagrania przez 12 miesięcy
  • Materiały PDF + checklist gotowości NIS2 dla gminy
  • 24-miesięczna mapa wdrożenia z datami
  • Indywidualny certyfikat dla każdego uczestnika wydawany przez Kancelarię Kozłowski we współpracy z partnerem technologicznym
  • Protokół szkolenia z listą uczestników — dokument wymagany podczas audytu KSC
  • 30-minutową sesję follow-up Q&A dla zespołu po 60 dniach

Spełnij obowiązek ustawowy — zarezerwuj edycję

Cena dla samorządów, które wcześniej zakupiły szkolenie dla wójta/burmistrza: 2 997 zł (zamiast standardowych 7 088 zł).

Zarezerwuj edycję →

FAQ

Czy szkolenie spełnia obowiązek z art. 21 NIS2 i art. 8 UKSC?

Tak. Program szkolenia obejmuje pełen zakres wymagań ENISA i CSIRT NASK dla szkoleń kadry zarządzającej w sektorze publicznym. Otrzymujesz indywidualne certyfikaty + protokół z listą uczestników wymagany podczas audytu MC.

Czy dostanę fakturę VAT?

Tak. Faktura VAT 23% wystawiana w dniu opłacenia szkolenia. Płatność można rozliczyć z budżetu na szkolenia pracowników JST oraz z budżetu wdrożenia NIS2.

Czy szkolenie kwalifikuje się do dofinansowania z programu „Cyberbezpieczny Samorząd”?

Tak — szkolenia kadry zarządzającej są kosztem kwalifikowalnym w programie „Cyberbezpieczny Samorząd” oraz w działaniach FENG i KPO dotyczących cyberbezpieczeństwa sektora publicznego. Pomożemy w dokumentacji wniosku.

Czy mogę zapisać cały zespół kierowniczy?

Tak — oferujemy dedykowane edycje dla pojedynczej gminy (wszyscy kierownicy + sekretarz + skarbnik + burmistrz) z cennikiem grupowym. Napisz w formularzu kontaktowym lub wybierz „edycja dedykowana”.

Co jeśli ktoś z zespołu nie może być na live?

Każdy zapisany uczestnik otrzymuje dostęp do nagrania przez 12 miesięcy oraz indywidualny certyfikat niezależnie od obecności na live. Sesja Q&A jest również nagrywana.

Czy szkolenie zastępuje wdrożenie NIS2 w gminie?

Nie — szkolenie jest jednym z 14 elementów wdrożenia NIS2 wymaganych przez art. 21. Ale jest też pierwszym krokiem operacyjnym (powołanie pełnomocnika, klasyfikacja gminy, plan działania na 24 miesiące). Po szkoleniu wiesz dokładnie, co dalej.

Czy mogę wykorzystać to szkolenie do obrony przed kontrolą MC?

Tak. Indywidualne certyfikaty + protokół szkolenia są jednym z dowodów należytej staranności kierownika podmiotu. Art. 8c UKSC przewiduje należytą staranność jako okoliczność łagodzącą (vide Rozdz. 2 podręcznika „NIS2 w gminie” — materiał szkoleniowy).

Gwarancja

14 dni od dnia szkolenia masz prawo zażądać zwrotu pełnej kwoty — bez podawania przyczyny. Lub przełożyć udział na kolejną edycję.

Prowadzący

Prawnicy, technolodzy i operator cyberbezpieczeństwa

Szkolenia prowadzi zespół prawników (UKSC, RODO, AI Act, DORA), ekspertów nowych technologii oraz inżynierów partnera technologicznego — czołowego polskiego operatora cyberbezpieczeństwa. Łączymy prawnika znającego ustawę co do litery, technologa wiedzącego co działa w polskich urzędach i operatora cyber rozumiejącego realne wektory ataku.

Miejsca limitowane

Zapisz się na szkolenie

Każda edycja w małych grupach — z sesją Q&A i dostępem do nagrań przez 12 miesięcy.

Rezerwuję miejsce
Udostępnij f in X @
TagiNIS2UKSCJSTart. 21obowiązkowekadra zarządzająca
Wszystkie szkolenia