KSC/ NIS2 nakłada obowiązek szkoleniowy

Wiele firm myśli o KSC/NIS2 głównie w kontekście samoidentyfikacji, dokumentacji i rejestracji. Tymczasem ustawa wprowadza obowiązek, który dotyczy bezpośrednio zarządu. A łatwo go przeoczyć w natłoku innych wymagań. Chodzi o obowiązek szkoleniowy.

Przepisy wprost wprowadzają konkretne wymogi. A do tego przewidują odpowiedzialność za niedopełnienie obowiązków.

 

Jak to wygląda w praktyce?

 

  • Kierownik jednostki (osoba odpowiedzialna za nadzór nad systemem cyberbezpieczeństwa) musi regularnie szkolić się z cyberbezpieczeństwa.
  • Ta sama osoba odpowiada za zatwierdzanie rozwiązań oraz monitorowanie ich efektywności.
  • To ona poniesie też osobiste konsekwencje w razie naruszeń.
  • Zakres szkoleń dla pozostałych pracowników zależy od wewnętrznego systemu zarządzania bezpieczeństwem. To kierownik jednostki odpowiada jednak za to, żeby szkolenia w organizacji się odbywały.
  • Ustawa wymaga również budowania tzw. kultury cyberbezpieczeństwa w organizacji. I za ten element też odpowiada kierownictwo, nie dział IT.

 

Czy Twoja firma pamięta o obowiązkach szkoleniowych wprowadzanych przez KSC? Jeśli nie, istnieje duża szansa, że inne obowiązki też umknęły uwadze zarządu. Zweryfikuj to z pomocą specjalistów.

 

W JDS Consulting wykonamy Pre-audyt gotowości. Dzięki temu określisz, na ile obecny poziom cyberbezpieczeństwa w Twojej firmie odpowiada wymogom dyrektywy NIS2 oraz KSC. A jeśli będziesz potrzebować wsparcia w zapewnieniu zgodności z wymaganiami ustawy, możesz liczyć na nasze wsparcie także w tym zakresie.

 

Skontaktuj się z nami

Dariusz Kasjaniuk

Prezes Zarządu

Zostań naszym klientem