Kybernetická bezpečnost je dnes klíčovým tématem pro firmy i jednotlivce. Digitální hrozby, jako jsou ransomware, phishing nebo DDoS útoky, se stále vyvíjejí a představují významná rizika pro organizace i jejich data. Tento kurz vám poskytne ucelený přehled o právních předpisech v oblasti kybernetické bezpečnosti, včetně GDPR, zákona o kybernetické bezpečnosti a nové směrnice NIS2. Seznámíte se s postupy, jak efektivně chránit citlivé informace, minimalizovat bezpečnostní rizika a správně reagovat na incidenty.
Obsah kurzu
1. Úvod do kybernetické bezpečnosti
- Definice kybernetické bezpečnosti a její význam.
- Nejčastější hrozby a kybernetické útoky (ransomware, phishing, DDoS, sociální inženýrství).
- Příklady kybernetických incidentů a jejich dopady.
2. Legislativa a regulace v oblasti kybernetické bezpečnosti
- Zákon o kybernetické bezpečnosti (ZKB) a jeho dopad na organizace.
- GDPR a jeho vztah ke kybernetické bezpečnosti.
- Směrnice NIS2 – nové požadavky na organizace.
- Odpovědnost za kybernetické incidenty a právní důsledky.
3. Ochrana dat a bezpečnostní opatření
- Základní principy ochrany dat (šifrování, zálohování, bezpečné přihlašování).
- Přístupová politika a řízení identit.
- Role zaměstnanců a bezpečnostní politika organizací.
- Příklady dobré praxe.
4. Incident response a řešení kybernetických útoků
- Jak rozpoznat kybernetický útok.
- Postup při řešení bezpečnostních incidentů.
- Oznámení incidentu a spolupráce s regulačními orgány.
- Forenzní analýza a prevence.
5. Praktické příklady a simulace útoků
- Ukázky phishingových e-mailů a podvodných webových stránek.
- Simulace ransomwarového útoku a postupy ochrany.
- Interaktivní případové studie a řešení bezpečnostních problémů.
6. Otázky a diskuse
- Prostor pro dotazy účastníků.
- Doporučení na další zdroje a studium.