szkolenie on-line

18
października
2022

PRAWNE ASPEKTY CYBERBEZPIECZEŃSTWA

114 dni do rozpoczęciakoordynator: Iwona Nowosielska

PARP dofinansowuje szkolenia CPI W CPI SZKOLIMY ON-LINE więcej ...

W związku z cyfryzacją i elektronizacją, coraz więcej czynności i zadań realizowanych jest przez internet. Jednocześnie wzrasta świadomość zarówno przedsiębiorców, jak i konsumentów, w obszarze cyberbezpieczeństwa, do czego przyczynia się z pewnością tworzenie unijnych i krajowych ram prawnych w tym zakresie.

Wciąż brak jest jednak jednej, kompleksowej regulacji w obszarze cyberbezpieczeństwa. Zapewnienie compliance wymaga obecnie wzięcia pod uwagę m.in. przepisów ustawy o krajowym systemie cyberbezpieczeństwa i rozporządzeń wydanych na jej podstawie, prawa telekomunikacyjnego (a po implementacji europejskiego kodeksu łączności elektronicznej – prawa komunikacji elektronicznej), RODO, jak również norm oraz wytycznych i rekomendacji wydawanych przez ENISA, KNF lub innych regulatorów.

Mając to na uwadze, praktycznym celem szkolenia jest nakreślenie ram prawnych i obowiązków wynikających z przedstawionych regulacji dla podmiotów zobowiązanych, w tym operatorów usług kluczowych, dostawców usług cyfrowych i podmiotów administracji publicznej. Warsztat skupi się również na kwestiach regulacji tych zagadnień w umowach z dostawcami IT – nakreślone zostaną kluczowe postanowienia, które powinny zostać wprowadzone do umów, a także konsekwencje ich braku, zwłaszcza w obszarze odpowiedzialności i rozwiązywania umów. Ostatni blok zagadnień dotyczyć będzie odpowiedzialności karnej, administracyjnej i cywilnej w obszarze cyberbezpieczeństwa.

Uczestnicy szkolenia uzyskają odpowiedź m.in. na następujące pytania:

  • Jakie przepisy oraz soft law regulują zagadnienia z zakresu cyberbezpieczeństwa?
  • Kto podlega ustawie o krajowym systemie cyberbezpieczeństwa oraz jakie obowiązki ona nakłada?
  • Czy dostawcy usług chmurowych muszą raportować incydenty?
  • Jak uregulować w umowie IT (np. wdrożenie, serwis) kwestie cyberbezpieczeństwa?
  • Kto i na jakich zasadach ponosi odpowiedzialność za naruszenie cyberbezpieczeństwa?
Szkolenie poprowadzą:
radca prawny Agnieszka Wachowska, Partner, Traple Konarski Podrecki i Wspólnicy
mec. Jakub Chlebowski

Czas trwania szkolenia: od 09:30 do ok. 14:30

I. Ramy prawne w obszarze cyberbezpieczeństwa.

  1. Regulacje unijne, w tym:
    • dyrektywa NIS,
    • RODO,
    • Akt o cyberbezpieczeństwie,
    • europejski kodeks łączności elektronicznej.
  2. Regulacje krajowe, w tym:
    • ustawa o krajowym systemie cyberbezpieczeństwa,
    • prawo telekomunikacyjne,
    • projekt prawa komunikacji elektronicznej.
  3. Soft law, wytyczne i normy.
II. Obowiązki podmiotów krajowego systemu cyberbezpieczeństwa
  1. Operatorzy usług kluczowych:
    • tryb wyznaczenia,
    • w jakich sektorach mogą działać operatorzy usług kluczowych?
    • obowiązki na osi czasu – kiedy należy je wdrożyć,
    • wewnętrzne struktury vs. outsourcing funkcji cyberbezpieczeństwa.
  2. Dostawcy usług cyfrowych:
    • kogo można uznać za dostawców usług cyfrowych,
    • ograniczony charakter obowiązków,
    • obowiązki w zakresie incydentów.
  3. Podmioty publiczne.
  4. Inne podmioty krajowego systemu cyberbezpieczeństwa (CSIRTy, organy właściwe ds. cyberbezpieczeństwa).
III. Zamawianie usług cyberbezpieczeństwa
  1. Weryfikacja i wybór dostawcy usługi – na co zwrócić uwagę?
  2. Postępowanie w sprawie wyboru dostawcy:
    • prowadzone w oparciu o regulacje wewnętrzne,
    • postępowanie w trybie PZP.
  3. Tryby zamawiania usług i dostaw z zakresu cyberbezpieczeństwa w ramach PZP:
    • instrumenty dostępne w ramach zamówień klasycznych/sektorowych,
    • zamówienia z dziedziny obronności i bezpieczeństwa,
    • wyłączenie PZP z uwagi na istotny interes bezpieczeństwa państwa.
  4. Certyfikacja usług i produktów w zakresie cyberbezpieczeństwa – Akt o cyberbezpieczeństwie.
IV. Cyberbezpieczeństwo w umowach
  1. Rodzaje umów w zakresie cyberbezpieczeństwa:
    • NDA,
    • umowy outsourcingu,
    • umowy na pentesty,
    • umowy IT: wdrożenia, serwis, licencje ze wsparciem technicznym.
  2. Jakie kwestie warto wziąć pod uwagę na różnym etapie współpracy z dostawcą:
    • przygotowanie i negocjacje umowy,
    • realizacja umowy.
  3. Zasady odpowiedzialności wynikające z przepisów i możliwość ich modyfikacji w umowie.
  4. Inne istotne obszary umowy:
    • przedmiot umowy (dzieło vs usługi),
    • personel i podwykonawcy,
    • raportowanie i komunikacja,
    • wsparcie w realizacji obowiązków nałożonych ustawą o KSC.
V. Odpowiedzialność za naruszenie cyberbezpieczeństwa
  1. Rodzaje odpowiedzialności za naruszenie cyberbezpieczeństwa:
    • odpowiedzialność administracyjna,
    • odpowiedzialność karna,
    • odpowiedzialność pracownicza,
    • odpowiedzialność cywilna.
  2. Krajowy system cyberbezpieczeństwa:
    • uprawnienia organu właściwego ds. cyberbezpieczeństwa,
    • nadzór i kontrola,
    • wysokość i podstawy do nałożenia kar,
    • na kogo może zostać nałożona kara?
  3. Inne podstawy odpowiedzialności administracyjnej – RODO i regulacje sektorowe.
  4. Odpowiedzialność karna:
    • przestępstwa przeciwko ochronie informacji,
    • tryb ścigania i aspekty dowodowe.
  5. Odpowiedzialność pracownicza:
    • sposób regulacji odpowiedzialności w umowie i regulacjach wewnętrznych,
    • zakres odpowiedzialności i tryb jej egzekwowania.
  6. Odpowiedzialność cywilna:
    • za co odpowiada dostawca IT?
    • roszczenia odszkodowawcze i kary umowne,
    • znaczenie norm i przepisów branżowych,
    • case studies – wyłączenie odpowiedzialności,
    • cyberpolisy.

Jakub Chlebowski

Radca prawny przy Okręgowej Izbie Radców Prawnych w Warszawie. W kancelarii Traple Konarski Podrecki i Wspólnicy Sp. j. uczestniczy w pracach praktyki TMT w zespole IT-Telco. Absolwent Wydziału Prawa i Administracji Uniwersytetu Jagiellońskiego. Stypendysta Pan-European Seal Programme, w ramach którego odbył roczny staż w Europejskim Urzędzie Patentowym w Monachium.
Specjalizuje się w prawie nowych technologii, w szczególności prawie kontraktów IT, prawie autorskim, oraz w tematyce cyberbezpieczeństwa. Uczestniczył w kilkudziesięciu projektach dotyczących przygotowania i negocjowania umów z obszaru IT, m.in. umów wdrożeniowych, serwisowych czy licencyjnych. Brał udział w projektach dotyczących mapowania wymogów cyberbezpieczeństwa dla operatorów usług kluczowych i dostawców chmurowych zgodnie z rekomendacjami publikowanymi przez instytucje publiczne. Posiada również doświadczenie w realizacji projektów w zakresie e-commerce, ochrony danych osobowych oraz prawa telekomunikacyjnego. W trakcie swojej dotychczasowej, kilkuletniej praktyki zawodowej zajmował się obsługą podmiotów gospodarczych z sektora publicznego i prywatnego, w tym podmiotów z branży IT, przy realizacji projektów informatycznych.
Posługuje się językiem angielskim i niemieckim.

Agnieszka Wachowska

W kancelarii uczestniczy w pracach praktyki TMT, kierując zespołem IT-Telco. Specjalizuje się w problematyce prawnej nowych technologii i prawa autorskiego, ze szczególnym uwzględnieniem branży IT, w tym również od strony podmiotów publicznych i zagadnień związanych z prawem zamówień publicznych w IT.
Odpowiedzialna także za wsparcie prawne działalności operatorów telekomunikacyjnych oraz doradztwo z zakresu prawa telekomunikacyjnego. Brała udział w ponad stu projektach związanych z przygotowywaniem i negocjowaniem umów dotyczących IT, w tym wdrożeniowych, serwisowych, hostingowych, licencyjnych, a także w rozwiązywaniu złożonych sporów IT.
Uczestniczyła w przeprowadzaniu wielu dużych i kompleksowych audytów umów dotyczących IT, w tym badających zakres uprawnień do oprogramowania. Uznana prelegentka na konferencjach, seminariach i szkoleniach.
Rekomendowana i nominowana w polskich i zagranicznych rankingach prawników (m.in. Legal 500 – jako Next Generation Lawyers, nominowana do Rising Stars w konkursie Gazety Prawnej). Autorka licznych publikacji branżowych oraz naukowych z zakresu prawa autorskiego, prawa autorskiego i prawnej ochrony programów komputerowych, a także zamówień publicznych w IT.

Termin i Miejsce

Termin:
18 października 2022
Miejsce:
szkolenie on-line

Koszt

Koszt udziału jednej osoby wynosi:
  • 790 zł + 23% VAT - przy zgłoszeniach przesłanych do dnia 7 października
  • 890 zł + 23% VAT - przy zgłoszeniach przesłanych od dnia 8 października

Informacje dodatkowe

Powyższy koszt obejmuje: udział w zajęciach dla 1 osoby, materiały szkoleniowe w wersji elektronicznej, certyfikat ukończenia szkolenia w formacie PDF, zapewnienie platformy szkoleniowej i dostępu do szkolenia w czasie rzeczywistym, test połączenia, pomoc techniczną w razie potrzeby.

Warunkiem udziału jest przesłanie wypełnionego formularza zgłoszeniowego (zakładka "Zgłoszenie"), faksem lub elektronicznie i otrzymanie drogą elektroniczną potwierdzenia udziału ze strony CPI. O przyjęciu zgłoszenia decyduje kolejność zgłoszeń. Ilość miejsc ograniczona.

Zapłata i Rezygnacja

Koszt udziału jest płatny na konto CPI, na podstawie potwierdzenia udziału. Faktury będą do odbioru podczas spotkania (przy szkoleniach on-line - elektronicznie).

Rezygnacja z udziału po 11 października 2022 r. lub nieobecność na spotkaniu powoduje powstanie zobowiązania pokrycia pełnych kosztów udziału na podstawie faktury Centrum Promocji Informatyki. Rezygnacja możliwa jest tylko i wyłącznie w formie pisemnej.

Biuro Organizacyjne

Centrum Promocji Informatyki Sp. z o.o.
02-757 Warszawa, ul. Pory 78, I piętro
tel. 506 178 228, fax 22 355 86 79
e-mail:cpi@cpi.com.pl
Dane uczestnika
Dane płatnika

Zobowiązujemy się uregulować koszt udziału jednej osoby w spotkaniu:

Uczestnicy, których udział w spotkaniu jest finansowany ze środków publicznych w co najmniej 70%, zgodnie z art. 43 ust. 1 pkt 29 ustawy z dnia 11 marca 2004r. o podatku od towarów i usług (Dz. U. Nr 54, poz. 535 z późn. zm.) mogą uzyskać zwolnienie z VAT-u, na podstawie wypełnionego i przesłanego do CPI sp. z o.o. oświadczenia.

Skąd dowiedzieli się Państwo o spotkaniu:

Wyrażam zgodę na dostarczanie mi drogą elektroniczną informacji o rabatach, promocjach i aktualnej ofercie oraz materiałów marketingowo-informacyjnych przez Centrum Promocji Informatyki Sp. z o.o.:



Zgoda może zostać odwołana w każdej chwili bez podania przyczyny, bez wpływu na zgodność z prawem działań, które wykonano na podstawie zgody przed jej odwołaniem.

Administratorem danych osobowych jest Centrum Promocji Informatyki Sp. z o.o., KRS: 0000208659, adres: ul. Pory 78, 02-757 Warszawa, tel.: 22 3558680/506178228, e-mail: cpi@cpi.com.pl. Dane osobowe są przetwarzane w celu dokonania zgłoszenia udziału w szkoleniu oraz zawarcia umowy o udział w szkoleniu, realizacji tej umowy i jej rozliczenia, a także w celu prowadzenia kontaktu oraz w celu prowadzenia marketingu produktów i usług własnych. Wysyłka materiałów marketingowych z wykorzystaniem podanych kanałów komunikacji odbywa się na podstawie dodatkowej zgody wyrażonej na podstawie przepisów szczególnych dot. e-prywatności. Dane mogą być również przetwarzane w celu ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami. Dane osobowe udostępniane będą wyłącznie podmiotom świadczącym usługi na naszą rzecz, w tym patronom i sponsorom. Przysługuje Państwu prawo dostępu do treści danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do przenoszenia danych oraz prawo wniesienia sprzeciwu, a także prawo wniesienia skargi do organu nadzorczego. Mają Państwo prawo do cofnięcia wyrażonej zgody na otrzymywanie informacji handlowych drogą elektroniczną w dowolnym momencie, przy czym wycofanie zgody nie wpływa na zgodność z prawem działań, jakich dokonano przed jej wycofaniem na jej podstawie. Więcej informacji w Polityce Prywatności.