BEZPIECZE - Helion

ISBN: 9788368360301
Format: ebook
Data wydania: 2026-06-01
Księgarnia: Helion
Cena książki: 64,98 zł (poprzednio: 99,97 zł)
Oszczędzasz: 35% (-34,99 zł)
Osoby które kupowały "BEZPIECZE", wybierały także:
- Wireshark. Analiza ruchu sieciowego i wykrywanie w 149,00 zł, (74,50 zł -50%)
- NIS2 i KSC w praktyce. Przewodnik wdro 89,00 zł, (44,50 zł -50%)
- FAIK. Sztuczna inteligencja w s 59,90 zł, (29,95 zł -50%)
- Konfiguracja us 89,00 zł, (44,50 zł -50%)
- Ransomware w akcji. Przygotuj swoj 79,00 zł, (39,50 zł -50%)
Spis treści
BEZPIECZEŃSTWO INFORMACJI CYBER AI KSC ISO 27001 SZBI NIS 2 dla szkoły publicznej Część 1 eBook -- spis treści
Spis treści
WPROWADZENIE 14
1. Nowa Era Bezpieczeństwa 15
2. Rola Prawa: uKSC, NIS2 i KRI jako podstawa podejmowanych decyzji 17
3. Co to jest SZBI? Rozbiór Terminologii 20
4. Mity vs. Rzeczywistość: Dlaczego nie kupimy „szablonu”? 23
A. Brak kontekstu ryzyka (Risk-Based Approach) 24
B. Różne środowiska operacyjne 25
C. Dokumentacja jako dowód 25
D. Zgodność z uKSC 2026 26
5. Rozpoczęcie Działania: Pierwsze kroki dla Dyrektora/Dyrektorki szkoły 27
Różnica między „starym" a „nowym" podejściem do raportowania 30
Podsumowanie 31
Dodatek: CISO w kontekście SZBI i uKSC dla szkół publicznych 32
1. Rozwinięcie Akronimu: CISO 33
2. CISO w szkole publicznej – realia organizacyjne 34
3. Kogo możemy powołać na omawianą funkcję w szkole? 36
4. Dlaczego to jest kluczowe dla uKSC 2026 i NIS2? 38
5. Checklista Implementacji Roli (CISO) 40
ROZDZIAŁ 1: Czy szkoła publiczna podlega KRI, uKSC i NIS2? 42
1. Cel i założenia rozdziału: De-mitologizacja prawa cybernetycznego. 44
2. Szkoły jako podmioty publiczne: Obowiązki wynikające z KRI i uKSC 47
A. Podstawa prawna: 48
Dlaczego szkoła publiczna (a nprywatne??) musi zarządzać bezpieczeństwem? 48
B. Konsekwencja: Obowiązek SZBI 50
3. Zrozumienie uKSC/NIS2: Od "Podmiotu Kluczowego - Ważnego" do zarządzalnych obowiązków. 51
A. Koncepcja "Podmiotu Kluczowego lub Ważnego" 52
B. Uwaga Praktyczna: Zasada Proporcjonalności 53
4. Praktyczna synteza: Łączenie Prawa, Standardów i Procesów 55
5. Checklisty Decyzyjne dla Dyrekcji Szkoły 57
ROZDZIAŁ 2: Jak System Zarządzania Bezpieczeństwem Informacji przekształca prawo w działanie 59
1. Definicja i rola SZBI: Od zbioru zasad do ciągłego procesu zarządzania ryzykiem 61
2. Motor działania: Cykl PDCA – Fundament procesowego myślenia o bezpieczeństwie 69
Plan-Do-Check-Act (PDCA) 70
🟢 PLAN (planowanie) 70
🟡 DO (wykonywanie) 71
🔵 CHECK (sprawdzanie) 72
🟣 ACT (działanie) 73
3. Mapa Tłumaczenia Prawnego (Legal-to-Process Mapping) 74
4. Governance i Zasoby Ludzkie: Kto jest odpowiedzialny? Budowanie kultury cyberbezpieczeństwa 77
5. Checklista Wdrażania: Trzy najważniejsze kroki dla dyrekcji szkoły 80
ROZDZIAŁ 3: Najważniejszy problem szkół – „Cyber Chaos Organizacyjny” i jak go usystematyzować 87
1. Definicja Ryzyka: Czy to tylko bałagan? Nie, to jest systemowa porażka zarządzania ryzykiem 89
2. Diagnoza Chaosu: Kategoryzacja luk 91
Najczęstsze rodzaje chaosu w szkołach 92
A. Chaos Zarządczy (Governance Vacuum) 92
B. Chaos Zasobów i Technologii (Technological Debt) 93
C. Chaos Identyfikacji i Dostępu (Access Control Failure) 95
D. Chaos Procesowy 96
3. Analiza Konsekwencji: Dlaczego chaos jest najgorszy? 97
4. Filary Naprawy: Jak SZBI koryguje chaos 100
5. Wniosek dla Dyrektora/Dyrektorki: Od gaszenia pożarów do budowania odporności 103
ROZDZIAŁ 4: Co jest REALNIE najważniejszym zagrożeniem w szkole? 107
1. Phishing 110
2. Przejęcie konta nauczyciela/ki 110
3. Brak MFA 111
4. Prywatne laptopy nauczycieli/ek 111
5. Ransomware 112
6. Brak sensownych backupów 112
7. Chaos uprawnień 113
8. Jedno Wi-Fi dla wszystkich 113
9. Zewnętrzny informatyk bez kontroli 114
10. Papier pozostawiony „na wierzchu” 114
1. Wprowadzenie: Zagrożenie nie jest zewnętrzne, jest systemowe 115
2. Klasyfikacja Zagrożeń: Trzy filary ataku 117
Podstawowe filary ataku 118
I. Filar Ludzki (The Human Element) – Najsłabsze ogniwo, ale w wyniku odpowiednich działań wewnętrznych - powinno ewaluować w kierunku najmocniejszego ogniwa cyberbezpieczeństwa danej organizacji 118
II. Filar Techniczny (The Infrastructure) – Luka sprzętowa i systemowa 119
III. Filar Zarządzający (The Governance) – Brak kontroli i odpowiedzialności 121
3. Analiza Top Szczegółowa analiza krytycznych luk 122
🔥 TOP PRIORYTET: Phishing i Przejęcie Konta 123
💣 TOP KRYTYCZNOŚCI: Ransomware i Brak Backupów 125
🛠️ TOP PORZĄDKOWOŚCI: Chaos uprawnień i Zewnętrzny Informatyk 127
4. Scenariusz Ataku Kaskadowego: Jak to działa razem 129
5. Checklista Defensywna: Pierwsze 3 miesiące 132
ROZDZIAŁ 5: Wprowadzenie do zagadnienia „Minimalne realistyczne SZBI dla małej/średniej szkoły” 134
SZBI szkoły NIE może być „korporacyjne”. 135
1. Co powinno być ABSOLUTNYM minimum? 136
ORGANIZACYJNIE 136
TECHNICZNIE 137
2. Najbardziej realistyczny model bezpieczeństwa dla małej szkoły publicznej 139
3. Największy problem przyszłości 142
brak ludzi i kompetencji. 142
4. Najkrótsze podsumowanie 144
PODSUMOWANIE Architektura Odporności i Nowa Rola Liderów Edukacji 147
Podróż od zagrożenia do zarządzalnego procesu 149
Synteza Źródeł Ryzyka: Jak wszystkie elementy się łączą? 151
Nowa Rola Liderów: Od menedżera do Architekta Bezpieczeństwa Cyfrowego 153
3. Ostateczny Plan Działania: Zasada Priorytetowości 156
Podsumowując: Zobowiązanie do ciągłej poprawy (filozofia Kaizen) 159
Co będzie w Części 2? 165
ZAPROSZENIE 167
📚 Poznaj inne książki poswojsku.pl 169
🎓 Szkolenia i Webinary 173
🌟 Zostańmy w kontakcie! 175





