Cybersecurity · szkolenie podstawowe

Bezpieczeństwo środowisk IT/OT

Cyberodporność telemetrii i systemów przemysłowych w praktyce. Dowiedz się, jak ograniczać ryzyko w systemach SCADA, telemetrii, IoT i zdalnym dostępie do infrastruktury rozproszonej.

Czas 2–4 godziny
Forma Online
Cena 500 PLN + VAT
Termin Harmonogram online
O szkoleniu

Praktyczne podejście do cyberbezpieczeństwa infrastruktury IT/OT

Autorskie szkolenie Inventia poświęcone cyberbezpieczeństwu systemów telemetrycznych, IoT oraz infrastruktury przemysłowej, oparte na doświadczeniach z rzeczywistych wdrożeń i aktualnych wymaganiach regulacyjnych.

Cel szkolenia

Budowa praktycznej świadomości cyberbezpieczeństwa i przekazanie wiedzy, która pomaga rozpoznawać ryzyka, właściwie zarządzać dostępem, konfiguracją i cyklem życia systemów oraz reagować na podejrzane zdarzenia.

  • identyfikacja ryzyka w telemetrii i środowiskach przemysłowych,
  • rozróżnianie zdarzeń, incydentów i podatności,
  • podstawowe środki ochrony technicznej i organizacyjnej,
  • właściwa reakcja na incydenty.

Dla kogo?

Dla osób odpowiedzialnych za projektowanie, utrzymanie i bezpieczeństwo infrastruktury IT/OT, szczególnie w organizacjach wykorzystujących rozproszone systemy przemysłowe.

  • automatycy i technicy utrzymania ruchu,
  • administratorzy systemów i sieci,
  • zespoły telemetrii i SCADA,
  • kadra zarządzająca i osoby nadzorujące infrastrukturę.
Podejście

Bezpieczeństwo całej ścieżki — od urządzenia do operatora

01

Praktyka zamiast teorii

Realne przykłady i działania, które można przełożyć na własne środowisko.

02

Realne scenariusze

Incydenty, podatności i ćwiczenia analityczne osadzone w realiach IT/OT.

03

Rozwiązania dostępne od ręki

Działania poprawiające bezpieczeństwo bez konieczności dużych inwestycji.

Agenda

Program szkolenia

01

Wprowadzenie do cyberbezpieczeństwa w przemyśle i telemetrii

  • specyfika systemów telemetrycznych i przemysłowych,
  • różnice pomiędzy IT a przemysłem: dane vs proces,
  • typowe zagrożenia oraz konsekwencje incydentów.
02

Regulacje i wymagania prawne w praktyce

  • NIS2, KSC, CRA, RED DA oraz IEC 62443,
  • przełożenie wymagań na konkretne działania,
  • odpowiedzialność organizacji, producentów i operatorów.
03

Podstawowe pojęcia bezpieczeństwa

  • poufność, integralność, dostępność i autentyczność,
  • zdarzenie, incydent i podatność,
  • zarządzanie ryzykiem i rola człowieka w wykrywaniu zagrożeń.
04

Ekosystem telemetrii jako mapa ryzyka

  • architektura: obiekt – transmisja – system – organizacja,
  • ryzyko na obiekcie, w transmisji, IT/SCADA i organizacji,
  • ewidencja zasobów, role i odpowiedzialności,
  • podatności, wektory ataku, whitelisty, hasła i szyfrowanie,
  • warsztat praktyczny — case study.
05

Bezpieczeństwo systemu jako całości

  • podejście systemowe i zasada minimalnego dostępu,
  • kontrola dostępu dostawców i serwisu,
  • backupy i testy odtworzenia,
  • monitoring podstawowych sygnałów i zdarzeń.
06

Wybór urządzeń i dostawców

  • ocena bezpieczeństwa produktu,
  • minimalne wymagania techniczne,
  • wymagania wobec dostawców i integratorów,
  • ryzyko łańcucha dostaw oraz przykładowe zapisy do OPZ/SWZ.
07

Reakcja na incydenty bezpieczeństwa

  • jak odróżnić awarię od incydentu,
  • co sprawdzić w pierwszej kolejności,
  • ochrona logów i konfiguracji przed utratą,
  • dokumentowanie, eskalacja i współpraca z serwisem,
  • warsztat praktyczny — case study.
08

Podsumowanie i plan działania

  • co wdrożyć w ciągu 7 / 30 / 90 dni,
  • minimalny zestaw działań bezpieczeństwa „must have”,
  • najczęstsze błędy, których warto unikać.
09

Sesja pytań i odpowiedzi

  • omówienie problemów i przypadków zgłoszonych przez uczestników.
Efekty szkolenia

Wiedza, którą można od razu wykorzystać

01

Identyfikacja ryzyka

Rozpoznawanie kluczowych zagrożeń we własnym środowisku IT/OT.

02

Porządek i zabezpieczenia

Lepsze zarządzanie dostępem, konfiguracją, dokumentacją i podstawowymi zabezpieczeniami.

03

Gotowość na incydent

Przygotowanie organizacji do właściwego działania, dokumentowania i eskalacji.

Po szkoleniu

Plan 7 / 30 / 90 dni

7 dni

Zidentyfikuj najpilniejsze ryzyka

Zweryfikuj dostęp, konta, kopie zapasowe i najbardziej oczywiste podatności.

30 dni

Uporządkuj środowisko

Zbuduj ewidencję zasobów, uporządkuj odpowiedzialności i procedury dostępu.

90 dni

Utrwal proces bezpieczeństwa

Wprowadź monitoring, testy odtworzenia i regularny przegląd ryzyka.

Cena szkolenia
500 PLN + 23% VAT / osoba
  • materiały szkoleniowe,
  • certyfikat ukończenia szkolenia,
  • praktyczne przykłady i case studies.
Rabaty:
zakup co najmniej 2 szkoleń z oferty — 10%
udział minimum 6 osób z jednej firmy — dodatkowo 5%