Загальна мета: розвиток професійних компетентностей державних службовців та посадових осіб місцевого самоврядування щодо застосування законодавства України у сфері забезпечення кібербезпеки та захисту інформації, формування практичних навичок безпечного використання інформаційно-комунікаційних систем, електронних комунікацій, державних інформаційних ресурсів, захисту персональних даних, а також здійснення першочергових дій під час виявлення кіберінцидентів відповідно до вимог законодавства України.
Перелік професійних компетентностей, на підвищення рівня яких спрямовано програму: знання законодавства у сфері забезпечення кібербезпеки, захисту інформації та персональних даних, у тому числі Закону України «Про основні засади забезпечення кібербезпеки України», Закону України «Про захист інформації в інформаційно-комунікаційних системах», Закону України «Про захист персональних даних»; професійні знання щодо організації базових заходів кіберзахисту, запобігання кіберзагрозам та реагування на кіберінциденти; робота з інформацією; цифрова грамотність.
Очікувані результати навчання
За результатами професійного навчання повинні демонструвати:
знання:
- законодавства України у сфері забезпечення кібербезпеки, захисту інформації та персональних даних;
- основних понять у сфері кібербезпеки, кіберзахисту, кіберзагроз та кіберінцидентів;
- типових способів здійснення кібератак (фішинг, шкідливе програмне забезпечення, соціальна інженерія, атаки на облікові записи тощо);
- базових заходів кіберзахисту інформаційно-комунікаційних систем;
- порядку реагування працівниківна кіберінциденти відповідно до вимог законодавства та внутрішніх документів установи;
уміння:
- визначати ознаки потенційних кіберзагроз та кіберінцидентів;
- розпізнавати фішингові повідомлення, підроблені вебресурси, спроби соціальної інженерії та інші поширені способи компрометації інформації;
- безпечно використовувати електронну пошту, вебресурси, мобільні пристрої та засоби дистанційної роботи;
- застосовувати базові заходи кіберзахисту під час роботи з інформаційними ресурсами установи;
- діяти відповідно до визначених процедур у разі виявлення кіберінциденту або ознак порушення інформаційної безпеки.
навички:
- створення та використання надійних паролів і багатофакторної автентифікації;
- безпечного використання службових облікових записів;
- роботи з інформацією з дотриманням вимог конфіденційності, цілісності та доступності;
- повідомлення відповідальних осіб про кіберінциденти відповідно до встановлених процедур;
- застосування базових заходів кіберзахисту на робочому місці.
Структура програми
Тема 1. Законодавчі та організаційні засади забезпечення кібербезпеки.
Тема 2. Типові кіберзагрози, кібератаки та кіберінциденти.
Тема 3. Захист персональних даних та службової інформації.
Тема 4. Захист інформаційно-комунікаційних систем та державних інформаційних ресурсів.
Тема 5. Автентифікація, управління доступом та парольна безпека.
Тема 6. Безпечне використання електронної пошти та мережі Інтернет.
Тема 7. Безпечне використання мобільних пристроїв та засобів дистанційної роботи.
Тема 8. Дії державного службовця щодо забезпечення кібербезпеки.
Тема 9. Організація базових заходів кіберзахисту в державних органах.
Тема 10. Реагування на кіберінциденти.
Форма підсумкового контролю - тестування.
Мова викладання - українська.
За детальною інформацією звертайтесь за телефоном: 098-870-55-84 (Якобчук Валентина Павлівна), або пишіть на електронну пошту: public.znau@gmail.com
Категорії посад державної служби: Б В
Категорії посад в органах місцевого самоврядування: I II III IV V VI VII
Набір на програму не розпочато.
10008, м. Житомир, бульвар Старий, 7
Житомирська
Регіональний центр підвищення кваліфікації Київської...
Сумський регіональний центр підвищення кваліфікації
Херсонський регіональний центр підвищення кваліфікації