Jak zamówić szkolenie?

Wszystkie szkolenia można zamówić pod adresem e-mail – kontakt@instytucjakultury.pl. Informacje ogólne o szkoleniach (czas trwania, organizacja, cennik) znajdują się na stronie https://instytucjakultury.pl/szkolenia-instytucje-kultury/

Opis szkolenia

3 kwietnia 2026 r. weszła w życie nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa, wdrażająca do polskiego prawa wymagania wynikające z dyrektywy NIS2. Samorządowe instytucje kultury zostały objęte ustawą jako podmioty ważne, co oznacza dla nich nowe obowiązki w zakresie organizacji i zapewnienia cyberbezpieczeństwa. Kluczowe będą dwa terminy:
3 października 2026 r. – termin związany z rejestracją podmiotów kluczowych i ważnych w wykazie KSC,
3 kwietnia 2027 r. – termin zakończenia okresu dostosowawczego – do tego dnia należy wdrożyć wymagania dotyczące systemu zarządzania bezpieczeństwem informacji oraz pozostałe obowiązki wynikające z ustawy.

Szkolenie jest skierowane przede wszystkim do dyrektorów i kadry zarządzającej samorządowych instytucji kultury oraz pracowników instytucji kultury zajmujących się bezpieczeństwem informacji, ochroną danych, procedurami wewnętrznymi i organizacją bezpieczeństwa IT. Udział dyrekcji w szkoleniu pozwoli jednocześnie na realizację ustawowego obowiązku odbycia szkolenia w zakresie cyberbezpieczeństwa (art. 8e ustawy o KSC).

Celem szkolenia jest odpowiedź na pytanie: co konkretnie instytucja kultury musi zrobić na tym etapie i jak przygotować się do nowych obowiązków? Jednocześnie zdementowane zostaną rzekome obowiązki instytucji, które pojawiają się w „obiegowych opiniach” i działaniach marketingowych niektórych podmiotów namawiających na swoje usługi. Wyjaśnione zostaną m.in. kwestie dotyczące obowiązkowego audytu cyberbezpieczeństwa, ISO 27001, zakresu SZBI oraz odpowiedzialności dyrektora. Ministerstwo Cyfryzacji potwierdza, że obowiązek cyklicznego audytu dotyczy podmiotów kluczowych, a nie podmiotów ważnych. Zostanie omówiona także kwestia wpisania instytucji do Wykazu KSC i ewentualnego wezwania do uzupełnienia danych.

Szkolenie pozwoli uczestnikom poznać nowe przepisy i ocenić stan przygotowania własnej instytucji. Pozwoli też uporządkować wiedzę w zakresie tego, jakie działania należy podjąć przed 3 kwietnia 2027 r.

Program szkolenia:

  1. Nowelizacja KSC i NIS2 – co zmienia się dla instytucji kultury?
  2. Wykaz KSC, wpis z urzędu i system S46.
  3. Nowe obowiązki dyrektora instytucji kultury.
  4. SZBI w samorządowej instytucji kultury.
  5. Kopie zapasowe, ciągłość działania i odtwarzanie danych.
  6. Incydenty i cyberataki – nowe obowiązki instytucji.
  7. Pracownicy, szkolenia i cyberhigiena.
  8. Wymagana dokumentacja i dowody realizacji obowiązków.
  9. Personel i wymagania dotyczące osób odpowiedzialnych za bezpieczeństwo.
  10. Mity i najczęstsze błędy związane z NIS2/KSC.
  11. Co w instytucji należy zrobić do 3 kwietnia 2027 r. – praktyczna checklista wdrożeniowa dla dyrektora.
  12. Sesja pytań i odpowiedzi.

Krótka nota o prowadzącym (bio)

dr Łukasz Wojciechowski – specjalista w zakresie ochrony danych osobowych, bezpieczeństwa w Internecie, kontroli zarządczej, prawa autorskiego i przepisów kancelaryjnych. Pracownik badawczo-dydaktyczny na Wydziale Administracji i Nauk Społecznych Lubelskiej Akademii WSEI, twórca internetowy (oBezpieczenstwie.pl), twórca portali InstytucjaKultury.pl i KontrolaZarzadcza.pl. Wieloletni współpracownik bibliotek i innych instytucji kultury jako trener prowadzący szkolenia (zrealizował ponad 100 szkoleń dla instytucji kultury). Regularnie wspiera instytucje kultury w tworzeniu dokumentacji i efektywnych procedur oraz reagowaniu na naruszenia bezpieczeństwa danych osobowych. Współtwórca Poradnika RODO dla bibliotek. Certyfikowany audytor systemu zarządzania bezpieczeństwem informacji (SZBI) zgodnie z ISO27001.

Więcej informacji o prowadzącym