Rozsah
10 vyučovacích hodín. Vyučovacia hodina má 45 min. Modul sa delí na 2 časti s časovou dotáciu 5 vyučovacích hodín pre každú časť modulu.
Obsah a forma vzdelávania
Modul 3 sa sústreďuje na zodpovednosť v špecifických oblastiach kybernetickej bezpečnosti, zahŕňajúc ITVS/ISVS, kritickú infraštruktúru, OT/ICS, finančný sektor, telekomunikácie, ochranu osobných údajov, umelú inteligenciu a ESG. Tento modul poskytuje náhľad do právnych a regulačných požiadaviek týkajúcich sa kybernetickej bezpečnosti vo vybraných sektoroch a súvisiacich prepojených oblastiach.
Modul v sebe zahŕňa aj rôzne cvičenia, prípadové štúdie pre účastníkov, ktoré im pomôžu prepojiť teoretické poznatky s praktickými zručnosťami. Modul sa uskutoční prezenčne a/alebo v rámci virtuálnej miestnosti, kde bude zachovaný reálny čas interakcie a možnosť okamžitých otázok, diskusií a spolupráce medzi účastníkmi. Vzdelávanie v rámci modulu bude rozdelené na 2 časti s časovou dotáciu 5 vyučovacích hodín pre každú časť modulu.
Osnova
Časť 1
- Právna regulácia a zodpovednosť v sektore ISVS (ITVS) a ich špecifiká (zákon o ITVS a vyhlášky). Postavenie a úlohy Vládnej jednotky CSIRT a povinnosti regulovaných subjektov.
- Právna regulácia a zodpovednosť v oblasti kritickej infraštruktúry a OT/ICS systémov (CRA nariadenie, smernica RED, Nariadenie o strojových zariadeniach)
- Sektorové špecifiká: energetika, doprava
Časť 2
- Kybernetická bezpečnosť a regulácia ochrany osobných údajov (GDPR, Smernica 2016/680, European Health Data Space nariadenie, Data Governance Act). Judikatúra Súdneho dvora EÚ.
- Kybernetická bezpečnosť vo finančnom sektore (nariadenie DORA a príslušné delegované a implementačné akty Komisie – ITS/RTS)
- AI Akt a zodpovednosť za bezpečné použitie systémov a modelov AI
- ESG a kybernetická bezpečnosť – vplyv regulácií na hodnotenie a vykazovanie rizík
- Príklady incidentov a právne dôsledky. Judikatúra Súdneho dvora EÚ.
