Špecialista kybernetickej bezpečnosti vo verejnej správe
Kurz „Špecialista kybernetickej bezpečnosti vo verejnej správe“ poskytuje rozsiahle teoretické vedomosti. Účastníci získajú ucelený základ pre pochopenie princípov kybernetickej bezpečnosti a orientáciu v ochrane informačných systémov. Kurz pokrýva riadenie bezpečnosti, sieťovú bezpečnosť, kryptografiu, ochranu koncových zariadení a ďalšie. Výučba je prezenčná a úspešní absolventi získajú osvedčenie.
Miesto konania
Žilinská Univerzita v Žiline, KC KYBUNIZA
Spôsob konania kurzu
Prezenčná forma
Dĺžka kurzu
50 hodín
Termíny kurzu
Cieľ kurzu
Kurz „Špecialista kybernetickej bezpečnosti vo verejnej správe“ poskytuje rozsiahle teoretické vedomosti v oblasti kybernetickej bezpečnosti. V rámci kurzu sa účastníci oboznámia s riadením bezpečnosti v súlade s národnými a európskymi reguláciami (NIS2, GDPR, zákon o KB, ISO/IEC 27000+), sieťovou bezpečnostnou architektúrou, kryptografiou, ochranou koncových zariadení, bezpečnou správou zariadení, monitorovaním bezpečnostných udalostí, riešením incidentov, forenznou analýzou, modernými technológiami, bezpečnosťou cloudu a IoT, a tiež so zvyšovaním povedomia o kybernetickej bezpečnosti a penetračným testovaním.
Účastníci získajú ucelený teoretický základ pre pochopenie princípov kybernetickej bezpečnosti a orientáciu v kľúčových oblastiach ochrany informačných a komunikačných systémov. Kurz systematicky pokrýva kľúčové oblasti informačnej bezpečnosti a jej riadenia prostredníctvom ôsmich tematických blokov.
Informácie o kurze
- Rozsiahle teoretické vedomosti v oblasti kybernetickej bezpečnosti.
- Ucelený teoretický základ pre pochopenie princípov kybernetickej bezpečnosti.
- Schopnosť analyzovať bezpečnostné hrozby.
- Schopnosť navrhovať opatrenia na minimalizáciu rizík.
- Porozumenie legislatívnym a normatívnym požiadavkám v oblasti informačnej bezpečnosti (NIS2, GDPR, zákon o KB, ISO/IEC 27000+).
- Poznatky o organizácii a riadení kybernetickej bezpečnosti.
- Znalosť konceptu systémov manažérstva informačnej bezpečnosti (ISMS), princípov bezpečnostnej dokumentácie a metodík hodnotenia bezpečnostnej vyspelosti organizácie.
- Znalosť princípov sieťovej bezpečnosti a základných bezpečnostných mechanizmov a riešení (firewally, IDS/IPS, VPN, NAC).
- Porozumenie kryptografickým mechanizmom, vrátane symetrického a asymetrického šifrovania, digitálnych podpisov, PKI infraštruktúry a certifikátov.
- Prehľad o bezpečnostných výzvach spojených s cloud computingom, IoT zariadeniami a využitím umelej inteligencie v kybernetickej bezpečnosti.
1. Riadenie bezpečnosti (Blok I):
a. Organizácia a riadenie informačnej bezpečnosti a kybernetickej bezpečnosti
b. Správa aktív a riadenie kybernetických rizík
c. Riadenie kontinuity činností
d. Riadenie súladu
2. Sieťová bezpečnostná architektúra (Blok II):
a. Sieťové topológie, bezpečnostné zariadenia a služby
b. Mechanizmy autentifikácie a autorizácie
c. Mechanizmy riadenia prístupu
3. Kryptografia, ochrana dát a bezpečná komunikácia (Blok III):
a. Základy kryptografie a ochrany dát
b. Bezpečná komunikácia
4. Ochrana koncových zariadení (Blok IV):
a. Malvér a základné stratégie prevencie a detekcie
b. Bezpečnostné riešenia na ochranu koncových zariadení
5. Bezpečná správa zariadení
a. Procesy a nástroje pre bezpečnú správu zariadení
b. Zraniteľnosti a útoky na sieťové protokoly a služby
c. Identifikácia, hodnotenie a riešenie zraniteľností
6. Monitorovanie bezpečnostných udalostí, riešenie incidentov, forenzná analýza
a. Výhody SOC centier
b. Koncept funkčného monitorovania
c. SIEM a SOAR
d. Problémy pri monitorovaní
e. Riešenie incidentov
f. Digitálna forenzná analýza
7. Moderné technológie, bezpečnosť cloudu a IoT
a. Bezpečnosť cloudu
b. Spravodajstvo o hrozbách (CTI)
c. Umelá inteligencia v KB
d. Bezpečnosť IoT
8. Zvyšovanie povedomia o KB a testovanie bezpečnosti
a. Bezpečnostné povedomie a tréningy zamestnancov
b. Bezpečnostné testovanie a ofenzívne zručnosti
- Absolvovanie vstupného testu.
- Po každom vyučovacom bloku absolvovanie priebežného testu.
- Získanie minimálne 75% účasti na vyučovacích hodinách.
- Získanie potvrdenia o absolvovaní kurzu pri dosiahnutí minimálne 55% úspešnosti v každom priebežnom teste.
Primárna cieľová skupina (IT a bezpečnostní odborníci):
- IT administrátori (správa serverov, sietí, databáz)
- Sieťoví špecialisti (LAN/WAN, firewall, VPN)
- Bezpečnostní analytici (monitorovanie incidentov, SOC)
- Špecialisti na kybernetickú bezpečnosť (už pôsobiaci v oblasti KB)
- Etickí hackeri a penetrační testeri (interní alebo externí)
- Správcovia informačných systémov (v školách, úradoch, nemocniciach)
Sekundárna cieľová skupina (vedúci a projektoví manažéri):
- Manažéri IT oddelení (zodpovední za bezpečnostnú politiku)
- Projektoví manažéri IT projektov (najmä projekty s citlivými dátami)
- Vedúci pracovníci zodpovední za GDPR a ochranu údajov
Rozšírená cieľová skupina (odborníci mimo IT, ktorí chcú prehĺbiť znalosti):
- Interní audítori (kontrola bezpečnostných opatrení)
- Pracovníci compliance a risk manažmentu
- Právnici a špecialisti na legislatívu v oblasti IT bezpečnosti
- Školskí informatici a metodici IKT (v školách a vzdelávacích inštitúciách)
- Zamestnanci verejnej správy, ktorí spracúvajú citlivé údaje (napr. matriky, personalistika)
Prihláste sa na kurz už dnes
Kurz sa realizuje prezenčnou formou na školiacom stredisku KC KYB UNIZA, ktoré sa nachádza na Žilinskej univerzite v Žiline. Je realizovaný viacerými špecialistami z oblasti kybernetickej bezpečnosti. Podmienky ako aj spôsob výučby, či hodnotenie kurzu sa môžete dozvedieť v Informačnom liste kurzu.