KRITIS awareness školení

KRITIS školení pro zaměstnance znamená systematické zvyšování povědomí pracovníků v podnicích kritické infrastruktury o IT bezpečnosti, oznamovacích povinnostech a oborových ochranných standardech podle BSI-KritisV a zákona o kyberbezpečnosti 2.0. Přibližně 1 800 firem ze sektorů energie, zdravotnictví, vody a financí je považováno za KRITIS provozovatele (BSI, 2024). Zákon o kyberbezpečnosti 2.0 těmto provozovatelům ukládá zavést přiměřená organizační a technická opatření - včetně pravidelného školení zaměstnanců. Podle zprávy BSI 2024 směřovalo 68 % ransomware útoků cíleně na sektory relevantní pro KRITIS (BSI Lagebericht, 2024). Bez doložitelných awareness programů riskují provozovatelé pokuty až 2 miliony eur. Kampus24 umožňuje KRITIS provozovatelům digitálně rozšiřovat sektorově specifická školení, nepřerušeně dokumentovat účast a připravit podklady pro kontroly BSI - na základě expertizy Kampus24 v oblasti KRITIS, B3S a informační bezpečnosti.

Definice

KRITIS awareness školení je povinné opatření pro provozovatele kritické infrastruktury podle vyhlášky BSI-Kritisverordnung a zákona o kyberbezpečnosti 2.0. Týká se všech zaměstnanců organizací působících v sektorech energie, vody, potravin, IT a telekomunikací, zdravotnictví, finančních a pojišťovacích služeb, dopravy a odpadového hospodářství. Obsah zahrnuje zásady IT bezpečnosti, oznamovací povinnosti při bezpečnostních incidentech, odvětvové bezpečnostní standardy (B3S) a ochranu kritických obchodních procesů. Školení musí být dokumentováno a na vyžádání předložitelné BSI.

Právní základ: BSI-KritisV, IT-SiG 2.0

IT-SiG 2.0
Právní základ
cca 1 800
KRITIS provozovatelé
Až 2 mil. EUR
Pokuta při porušení
Automaticky
Certifikát

Typické výzvy

  1. 01

    Složitá sektorová pravidla

    Každý KRITIS sektor má vlastní odvětvové bezpečnostní standardy (B3S). Obecná školení nepostačují pro specifické požadavky jednotlivých sektorů.

  2. 02

    Povinnost doložit školení BSI

    BSI může kdykoli požadovat důkazy o provedených školeních. Bez digitální dokumentace je těžké tyto důkazy dodat úplně a včas.

  3. 03

    Směnný provoz a dostupnost

    Mnoho KRITIS provozovatelů pracuje ve směnném režimu. Prezenční školení nikdy nezachytí všechny zaměstnance najednou a vytvářejí značnou organizační zátěž.

  4. 04

    Rostoucí hrozby

    Počet kyberútoků na kritickou infrastrukturu neustále roste. Obsah školení je třeba pravidelně aktualizovat, aby odrážel nové vektory útoků.

Jak Kampus24 pomáhá

  1. 01

    Šablony kurzů podle sektoru

    Hotové moduly pro energetiku, zdravotnictví, finance i další KRITIS sektory. Obsah odpovídá příslušným B3S požadavkům a lze jej dále rozšířit.

  2. 02

    BSI kompatibilní certifikáty

    Automaticky generované PDF certifikáty s údaji účastníka, názvem kurzu, datem a výsledkem zkoušky. Auditovatelná dokumentace slouží jako důkaz při BSI kontrolách.

  3. 03

    Simulace oznamovacích povinností

    Praktické scénáře oznamování incidentů podle zákona o kyberbezpečnosti 2.0. Zaměstnanci si procvičí správný postup při bezpečnostních událostech i komunikaci s BSI.

  4. 04

    Dashboard postupu

    Přehled stavu školení všech zaměstnanců v reálném čase. Identifikujte otevřená školení, exportujte reporty a efektivně se připravte na BSI kontroly.

  5. 05

    Flexibilní přiřazení

    Přiřazujte školení podle oddělení, lokality nebo bezpečnostní zóny. Noví zaměstnanci v KRITIS relevantních oblastech obdrží povinná školení automaticky po připojení ke skupině.

Často kladené otázky

Jsou KRITIS školení povinná ze zákona?
Ano, zákon o kyberbezpečnosti 2.0 ukládá KRITIS provozovatelům přiměřená organizační opatření, která výslovně zahrnují školení zaměstnanců. BSI může požadovat důkaz o provedení školení. Při nesplnění hrozí pokuty až 2 miliony eur.
Které sektory jsou kritickou infrastrukturou?
BSI-KritisV definuje osm sektorů: energie, voda, potraviny, IT a telekomunikace, zdravotnictví, finance a pojišťovnictví, doprava a odpadové hospodářství. To, zda firma spadá do KRITIS, závisí na sektorových prahových hodnotách.
Čím se KRITIS školení liší od obecného IT security trainingu?
KRITIS školení zohledňují sektorové bezpečnostní standardy (B3S), zákonné oznamovací povinnosti a zvláštní odpovědnost za provozní kontinuitu. Jdou nad rámec obecné IT bezpečnosti a pokrývají oborové hrozby i regulatorní požadavky.
Jak často se mají KRITIS awareness školení provádět?
Zákon nestanovuje pevný interval. V praxi BSI doporučuje alespoň roční školení a navíc přezkoušení po bezpečnostních incidentech, změnách zákonů nebo nových hrozbách. Pravidelnost je při kontrolách BSI klíčová.
Dokáže Kampus24 pokrýt více KRITIS sektorů současně?
Ano, přes přiřazování podle skupin můžete sektorově specifická školení poskytovat paralelně pro různé části firmy. Každá skupina dostane obsah relevantní pro svůj sektor, zatímco centrální dashboard zachová celkový přehled.

Připraveni začít?

Začněte ještě dnes a uvidíte, jak snadné může být digitální vzdělávání.