Špecialista kybernetickej bezpečnosti vo verejnej správe
Kurz „Špecialista kybernetickej bezpečnosti vo verejnej správe“ poskytuje rozsiahle teoretické vedomosti. Účastníci získajú ucelený základ pre pochopenie princípov kybernetickej bezpečnosti a orientáciu v ochrane informačných systémov. Kurz pokrýva riadenie bezpečnosti, sieťovú bezpečnosť, kryptografiu, ochranu koncových zariadení a ďalšie. Výučba je prezenčná a online. Úspešní absolventi získajú osvedčenie.
Miesto konania
Žilinská Univerzita v Žiline, KC KYBUNIZA
Spôsob konania kurzu
Prezenčná a online forma
Dĺžka kurzu
50 hodín
Termín kurzu
Cieľ kurzu
Kurz „Špecialista kybernetickej bezpečnosti vo verejnej správe“ poskytuje rozsiahle teoretické vedomosti v oblasti kybernetickej bezpečnosti. V rámci kurzu sa účastníci oboznámia s riadením bezpečnosti v súlade s národnými a európskymi reguláciami (NIS2, GDPR, zákon o KB, ISO/IEC 27000+), sieťovou bezpečnostnou architektúrou, kryptografiou, ochranou koncových zariadení, bezpečnou správou zariadení, monitorovaním bezpečnostných udalostí, riešením incidentov, forenznou analýzou, modernými technológiami, bezpečnosťou cloudu a IoT, a tiež so zvyšovaním povedomia o kybernetickej bezpečnosti a penetračným testovaním.
Účastníci získajú ucelený teoretický základ pre pochopenie princípov kybernetickej bezpečnosti a orientáciu v kľúčových oblastiach ochrany informačných a komunikačných systémov. Kurz systematicky pokrýva kľúčové oblasti informačnej bezpečnosti a jej riadenia prostredníctvom ôsmich tematických blokov.
Informácie o kurze
- Rozsiahle teoretické vedomosti v oblasti kybernetickej bezpečnosti.
- Ucelený teoretický základ pre pochopenie princípov kybernetickej bezpečnosti.
- Schopnosť analyzovať bezpečnostné hrozby.
- Schopnosť navrhovať opatrenia na minimalizáciu rizík.
- Porozumenie legislatívnym a normatívnym požiadavkám v oblasti informačnej bezpečnosti (NIS2, GDPR, zákon o KB, ISO/IEC 27000+).
- Poznatky o organizácii a riadení kybernetickej bezpečnosti.
- Znalosť konceptu systémov manažérstva informačnej bezpečnosti (ISMS), princípov bezpečnostnej dokumentácie a metodík hodnotenia bezpečnostnej vyspelosti organizácie.
- Znalosť princípov sieťovej bezpečnosti a základných bezpečnostných mechanizmov a riešení (firewally, IDS/IPS, VPN, NAC).
- Porozumenie kryptografickým mechanizmom, vrátane symetrického a asymetrického šifrovania, digitálnych podpisov, PKI infraštruktúry a certifikátov.
- Prehľad o bezpečnostných výzvach spojených s cloud computingom, IoT zariadeniami a využitím umelej inteligencie v kybernetickej bezpečnosti.
1. Riadenie bezpečnosti (Blok I):
a. Organizácia a riadenie informačnej bezpečnosti a kybernetickej bezpečnosti
b. Správa aktív a riadenie kybernetických rizík
c. Riadenie kontinuity činností
d. Riadenie súladu
2. Sieťová bezpečnostná architektúra (Blok II):
a. Sieťové topológie, bezpečnostné zariadenia a služby
b. Mechanizmy autentifikácie a autorizácie
c. Mechanizmy riadenia prístupu
3. Kryptografia, ochrana dát a bezpečná komunikácia (Blok III):
a. Základy kryptografie a ochrany dát
b. Bezpečná komunikácia
4. Ochrana koncových zariadení (Blok IV):
a. Malvér a základné stratégie prevencie a detekcie
b. Bezpečnostné riešenia na ochranu koncových zariadení
5. Bezpečná správa zariadení
a. Procesy a nástroje pre bezpečnú správu zariadení
b. Zraniteľnosti a útoky na sieťové protokoly a služby
c. Identifikácia, hodnotenie a riešenie zraniteľností
6. Monitorovanie bezpečnostných udalostí, riešenie incidentov, forenzná analýza
a. Výhody SOC centier
b. Koncept funkčného monitorovania
c. SIEM a SOAR
d. Problémy pri monitorovaní
e. Riešenie incidentov
f. Digitálna forenzná analýza
7. Moderné technológie, bezpečnosť cloudu a IoT
a. Bezpečnosť cloudu
b. Spravodajstvo o hrozbách (CTI)
c. Umelá inteligencia v KB
d. Bezpečnosť IoT
8. Zvyšovanie povedomia o KB a testovanie bezpečnosti
a. Bezpečnostné povedomie a tréningy zamestnancov
b. Bezpečnostné testovanie a ofenzívne zručnosti
- Získanie minimálne 75 % účasti na vyučovacích hodinách.
- Absolvovanie testu na konci kurzu.
- Získanie osvedčenia o absolvovaní kurzu.
Primárna cieľová skupina (IT a bezpečnostní odborníci):
- IT administrátori (správa serverov, sietí, databáz)
- Sieťoví špecialisti (LAN/WAN, firewall, VPN)
- Bezpečnostní analytici (monitorovanie incidentov, SOC)
- Špecialisti na kybernetickú bezpečnosť (už pôsobiaci v oblasti KB)
- Etickí hackeri a penetrační testeri (interní alebo externí)
- Správcovia informačných systémov (v školách, úradoch, nemocniciach)
Sekundárna cieľová skupina (vedúci a projektoví manažéri):
- Manažéri IT oddelení (zodpovední za bezpečnostnú politiku)
- Projektoví manažéri IT projektov (najmä projekty s citlivými dátami)
- Vedúci pracovníci zodpovední za GDPR a ochranu údajov
Rozšírená cieľová skupina (odborníci mimo IT, ktorí chcú prehĺbiť znalosti):
- Interní audítori (kontrola bezpečnostných opatrení)
- Pracovníci compliance a risk manažmentu
- Právnici a špecialisti na legislatívu v oblasti IT bezpečnosti
- Školskí informatici a metodici IKT (v školách a vzdelávacích inštitúciách)
- Zamestnanci verejnej správy, ktorí spracúvajú citlivé údaje (napr. matriky, personalistika)
Prihláste sa na kurz už dnes
Kurz sa realizuje prezenčnou a online formou na školiacom stredisku KC KYB UNIZA, ktoré sa nachádza na Žilinskej univerzite v Žiline. Je realizovaný viacerými špecialistami z oblasti kybernetickej bezpečnosti. Podmienky ako aj spôsob výučby, či hodnotenie kurzu sa môžete dozvedieť v Informačnom liste kurzu.
