Kursas suteikia dalyviams išsamų supratimą apie kibernetinio saugumo ir rizikų valdymą organizacijose.
Kurso metu, susipažinsi su pagrindiniais ES ir Lietuvos kibernetinio saugumo ir duomenų apsaugos teisės aktais bei jų taikymu.
Sužinosi, kaip efektyviai taikyti kibernetinio saugumo metodus ir standartus (ISO, NIST ir kt.), valdant rizikas ir užtikrinant efektyvų kibernetinio saugumo valdymą. Ugdysi įgūdžius praktiniam saugumo programų atitinkančių gerąsias praktikas ir reikalavimus (TIS2, DORA ir kt.) planavimui ir įgyvendinimui. Įgysi praktinius įgūdžius atlikti rizikos analizę, valdyti incidentus ir krizes. Sužinosi, kaip užtikrinti saugą diegiant dirbtinio intelekto sprendimus.
Kursas paruoš tave realioms situacijoms, suteikdamas įrankius ir žinias, kuriuos iškart galėsi pritaikyti savo darbe ir kasdienėje veikloje.
Valdymas, rizikos valdymas ir atitiktis (GRC)
Kibernetinio saugumo ir rizikų valdymo (GRC) kursas suteikia patikimą būdą įgyti žinias ir įgūdžius, kaip integruoti valdymą, rizikos valdymą ir atitiktį organizacijoje. GRC – tai struktūruotas požiūris, leidžiantis integruoti valdymo, veiklos valdymo, rizikos valdymo ir atitikties teisės aktams procesus, kad organizacija pasiektų savo strateginius tikslus. GRC specialistai naudojasi sistemomis, kurios padeda įtraukti saugumą ir privatumą į organizacijos veiklą, taip suteikiant galimybę priimti pagrįstus sprendimus dėl duomenų saugumo, teisės aktų laikymosi, tiekimo grandinės rizikos valdymo ir kt.
Kursas tinka C lygio vadovams, IT, informacijos saugumo ir informacijos užtikrinimo specialistams, kuriems reikia išmanyti, taikyti ir įgyvendinti IT rizikos valdymo programą savo organizacijoje.
edON kurso partneriai ir programos bendraautoriai – KSEA (Kibernetinio saugumo ekspertų asociacija)
Mokymo programą sukūrė ir vykdo edON bei Kibernetinio saugumo ekspertų asociacijos (KSEA) lektoriai, turintys ilgametę patirtį kibernetinio saugumo srityje. Jų žinios ir praktinė patirtis užtikrina, kad programa apima pažangiausias kibernetinio saugumo strategijas ir geriausias pasaulines praktikas.
Kibernetinio saugumo ekspertų asociacijos (KSEA) misija yra plėtoti kibernetinio saugumo ekosistemos partnerių bendradarbiavimą ir taip prisidėti prie Lietuvos kibernetinio saugumo stiprinimo. KSEA Akademija yra viena iš asociacijos veiklos krypčių, kuria siekiama suteikti galimybes organizacijoms ir ekspertams kelti technines kompetencijas, įgyti ir tobulinti valdysenos ir praktines kibernetinio saugumo žinias.
Aktualumas:
Svarba:
Motyvacija:
1. Socialinės inžinerijos samprata
2. Socialinės inžinerijos psichologiniai principai
3. Dažniausi socialinės inžinerijos atakų tipai
4. Socialinė inžinerija skaitmeniniame amžiuje
5. Socialinės inžinerijos atakų atvejų analizė
6. Socialinės inžinerijos žvalgybos metodai
7. Socialinės inžinerijos poveikis organizacijoms
8. Gynybos nuo socialinės inžinerijos strategijos
9. Reagavimas į socialinės inžinerijos atakas
10. Ateities tendencijos socialinės inžinerijos srityje
Šiame kurse dalyviai susipažins su pagrindiniais ES ir Lietuvos kibernetinio saugumo ir duomenų apsaugos teisės aktais bei jų taikymu įvairiuose sektoriuose, tokiuose kaip finansai, kritinė infrastruktūra ir sveikatos priežiūra. Kursas apima svarbiausius teisės aktus, įskaitant Bendrąjį duomenų apsaugos reglamentą (BDAR), NIS2 direktyvą, Skaitmeninių paslaugų aktą (DSA), Kibernetinio saugumo aktą, bei skaitmeninės tapatybės ir eIDAS reglamento.
Kursas skirtas strateginei komunikacijai ir informacijos saugumui kibernetinio saugumo srityje. Dalyviai įgis žinių apie informacinio saugumo ir strateginės komunikacijos vaidmenį kibernetinio saugumo krizėse, sužinos, kaip valdyti prekinio ženklo ir reputacijos apsaugą, suvokti grėsmes, kurias kelia dezinformacija ir hibridinės grėsmės. Kursas apima tiek teorinius pagrindus, tiek praktinius metodus, kurie leidžia organizacijoms efektyviai bendrauti su suinteresuotaisiais asmenimis, valdyti kibernetinius incidentus, planuoti komunikaciją į priekį ir užtikrinti informacijos saugumą tiek vidiniuose, tiek išoriniuose procesuose.
Kursas yra skirtas pristatyti esminį komunikacijos vaidmenį kibernetinio saugumo srityje, jos poveikį verslo rezultatams, apsaugai, grėsmėms aptikimui, reagavimui ir atstatymo veiksmams. Kurse pristatomi krizės valdymo principai, nagrinėjant, kaip veiksmingai komunikuoti kibernetinio saugumo incidentų metu, siekiant efektyviai išspręsti krizes. Pristatomi reguliaciniai reikalavimai, tokie kaip NIS2, DORA ir BDAR, bei kaip vykdyti komunikaciją, pagrįstą atitikties užtikrinimu. Be to, modulis apžvelgia verslo poreikius, susijusius su reputacijos valdymu, ir suderins komunikacijos strategijas su nepriimtinų reputacijos rizikų valdymu. Taip pat dalyviai nagrinės pagrindinių komunikacijos kampanijų pavyzdžius tiek prieš incidentus, tiek po jų, kad suprastų šių principų taikymą realiame gyvenime.
Valdysenos ir valdymo sistemos ir standartai – ISO, NIST
Valdysenos procesai – vadovauti, vertinti, stebėti, komunikuoti
Strategija, planavimas ir saugumo organizavimo struktūra
Saugos programa ir politika (-os)
Bazinės kontrolės ir priemonių parinkimas
Metrikos ir atskaitomybė/ ataskaitos
Pratimai ir užduotys – Politikos (-ų) apibrėžimas; Brandos vertinimas; Programų, metrikų ir ataskaitų kūrimas
Rizikos sąvokos ir apibrėžimai
Rizikos valdymo metodai ir programa
Rizikos valdymo procesas
Rizikos vertinimas – identifikavimas, analizė, įvertinimas
Rizikos poveikio mažinimas ir priėmimas
Rizikos komunikacija, stebėjimas ir ataskaitos/atskaitomybė
Pratimai ir užduotys - Rizikos vertinimas (-ai), įskaitant grėsmių, pažeidžiamumų ir priemonių vertinimus; Rizikos agregavimas, stebėjimas ir ataskaitos/atskaitomybė
Šis modulis suteikia praktinę kibernetinio saugumo incidento simuliaciją, kurios tikslas – dalyvius įtraukti į realistišką situaciją, kurioje jie turi valdyti ir reaguoti į saugumo pažeidimus, tuo būdu pagerinant dalyvių gebėjimus valdyti realius kibernetinio saugumo incidentus, praktikuojant sprendimų priėmimą, komunikaciją ir techninį atsaką kontroliuojamoje aplinkoje.
Kursas suteiks išsamią dirbtinio intelekto (DI) technologijų apžvalgą, akcentuojant DI sistemų saugumą ir susijusias rizikas, DI pažeidžiamumo sritis, DI naudojimo kibernetinius pavojus bei Lietuvos ir Europos Sąjungos reguliacinę aplinką. Kurse aptariamas DI valdymas, rizikos valdymas ir geriausios DI sistemų saugumo užtikrinimo praktikos, ypatingą dėmesį skiriant etikos integravimui pagal ES reglamentus („Ethics by Design“). Dalyviai taip pat gilinsis į kibernetinio saugumo aspektus, teisinę atitiktį ir incidentų valdymą, susijusį su DI saugumu.
Reagavimo į incidentus ir veiklos tęstinumo principai
Reagavimo į incidentą procesas ir komanda
Teismo ekspertizės principai ir parengtis
Verslo poveikio analizė ir atkūrimo strategijos
Reagavimo į incidentus ir veiklos tęstinumo planų ir vadovų kūrimas
Bandymai ir pratybos
Pratimai ir užduotys - Planų ir testavimo pratimų kūrimas
Nes mūsų požiūris yra paruošti startui, o ne prikepti! Darydami studentų atranką, užtikriname, kad Tavo kolegų grupė bus motyvuota ir iš tikrųjų norinti pakeisti savo karjerą ar stipriai patobulėti esamoje pozicijoje. Su tokia grupe, tikime, kad kartu pasinaudosite visomis edON teikiamomis papildomomis tobulėjimo galimybėmis, kurios yra sukurtos Tavo visapusiškam naujos skaitmeninės karjeros startui.
Žinios iš IT srities nepakenks, bet jeigu aktyviai dalyvausi akademijos paskaitose, atliksi visas užduotis ir papildomai domėsiesi pasirinktų kursų sritimi, sėkmingai akademiją baigsi ir be papildomų išankstinių IT srities žinių.