Usługa przeprowadzenia stacjonarnego szkolenia z zakresu cyberbezpieczeństwa dla pracowników Urzędu Gminy Mielnik niebędących pracownikami IT w ramach projektu „Cyberbezpieczny samorząd Gminy Mielnik”
Notice description
Powstaje w kontekście projektu:
FERC.02.02-CS.01-0001/23 - Cyberbezpieczny Samorząd Gminy Mielnik
Usługa przeprowadzenia stacjonarnego szkolenia z zakresu cyberbezpieczeństwa dla pracowników Urzędu Gminy Mielnik niebędących pracownikami IT w ramach projektu „Cyberbezpieczny samorząd Gminy Mielnik”.
OPIS PRZEDMIOTU ZAMÓWIENIA
1. Przedmiot zamówienia nie jest podzielony na części.
2. Opis przedmiotu zamówienia:
Opis szkolenia:
A. Szkolenie dla 16 osób (pracowników Urzędu Gminy, niebędących pracownikami IT) podzielonych na dwie (2) grupy szkoleniowe.
B. Dla każdej z grup: szkolenie realizowane stacjonarnie, jednodniowe, 6 godzinne (w tym test na koniec szkolenia). Godzina zajęć rozumiana jako 45 minut.
C. Szkolenie realizowane w siedzibie Zamawiającego.
D. Program szkolenia (wymagania minimalne)
1) Wprowadzenie do cyberbezpieczeństwa - definicja i znaczenie cyberbezpieczeństwa w administracji publicznej. Omówienie najważniejszych wymagań zwartych w przepisach prawa.
2) Omówienie roli i odpowiedzialności kadry kierowniczej oraz pracowników w utrzymaniu bezpieczeństwa informacji.
3) Zagrożenia związane z oprogramowaniem typu ransomware i malware, ich identyfikacja, mechanizmy działania oraz metody zapobiegania i reagowania.
4) Phishing, fishing, pharming i inne ataki socjotechniczne. Rozpoznawanie i ochrona przed próbami wyłudzenia informacji, atakami phishingowymi oraz innymi technikami socjotechnicznymi.
5) Podstawowe zasady cyberbezpieczeństwa. Omówienie reguł i procedur dotyczących ochrony danych, bezpiecznego korzystania z zasobów informatycznych.
6) Bezpieczna obsługa poczty elektronicznej. Omówienie zasad korzystania z e-maila, rozpoznawanie podejrzanych wiadomości, załączników oraz linków, a także ochrona przed spamem i phishingiem.
7) Zarządzanie hasłami i autoryzacja, tworzenie silnych haseł, korzystanie z menedżerów haseł, autoryzacja dwuetapowa, klucze sprzętowe.
8) Zabezpieczanie urządzeń przenośnych przed utratą danych, kradzieżą oraz złośliwym oprogramowaniem (smartfony, tablety, laptopy).
9) Bezpieczne przetwarzanie i przechowywanie danych - szyfrowanie danych, zasady bezpiecznego przechowywania informacji, zarządzanie dostępem oraz udostępnianie danych w sposób bezpieczny.
10) Omówienie mechanizmów ochrony przed spoofingiem, fałszowaniem numerów telefonów oraz innymi technikami oszustw telefonicznych.
11) Zarządzanie dostępem do systemów i informacji - zasady przydzielania uprawnień, kontrola dostępu oraz monitorowanie aktywności użytkowników w systemach informacyjnych.
12) Bezpieczna komunikacja w środowisku cyfrowym, szyfrowanie komunikacji, korzystanie z bezpiecznych kanałów komunikacyjnych, zabezpieczenie wideokonferencji oraz przesyłania danych. Bezpieczne korzystanie z sieci bezprzewodowych.
13) Zapobieganie wyłudzeniom danych osobowych za pomocą metod socjotechnicznych oraz przeciwdziałanie kradzieży tożsamości.
14) Procedury postępowania w przypadku wykrycia incydentu bezpieczeństwa, raportowanie naruszeń, minimalizowanie skutków naruszenia oraz analizowanie przyczyn.
15) Identyfikacja, analiza i ocena ryzyka, zarządzanie ryzykiem oraz wdrażanie odpowiednich środków zabezpieczających.
16) Ochrona infrastruktury IT przed zagrożeniami, zabezpieczenia techniczne, takie jak firewalle, systemy wykrywania włamań (IDS/IPS), aktualizacje i zarządzanie łatami bezpieczeństwa.
17) Rola prawidłowej archiwizacji danych w procesie ochrony danych przed zagrożeniami, backup-replikacja backupu-odmiejscowienia backupu. Prawidłowa retencja danych.
18) Niebezpieczeństwo związane z chatbotami AI. Ryzyko nadmiernego udostępniania. Omówienie zasad bezpiecznego korzystania z chatbotów AI.
19) Omówienie (na przykładach) co najmniej 5 przypadków znanych cyberincydentów w administracji publicznej z lat 2023 - 2026, w tym przynajmniej 2 zdarzeń będących następstwami działań z wykorzystaniem metod socjotechnicznych.
E. Zasady i warunki wykonywania przedmiotu zamówienia - forma realizacji szkoleń:
1) Szkolenie prowadzone stacjonarnie w siedzibie Zamawiającego.
2) Możliwość zadawania pytań i konsultacji z trenerem podczas szkolenia.
3) Szkolenie prowadzone w języku polskim;
4) Zamawiający wymaga, żeby nie później niż 2 dni przed planowanym terminem rozpoczęcia szkoleń Wykonawca przedstawił zakres merytoryczny/program i harmonogram szkoleń wraz z wykazem osób wskazanych do jego realizacji;
5) Konkretne terminy szkoleń dla poszczególnych grup Wykonawca będzie ustalał z Zamawiającym po podpisaniu umowy;
6) Zamawiający wymaga zachowania minimum 1-tygodniowego odstępu czasowego pomiędzy szkoleniami obydwu grup szkoleniowych.
7) Przed podpisaniem umowy Wykonawca zobowiązany będzie do złożenia oświadczenia w zakresie spełniania wymogów dotyczących ochrony danych osobowych;
8) Wykonawca przy wykonaniu przedmiotu zamówienia (w razie konieczności) zobowiązany jest spełnić warunki służące zapewnieniu dostępności osobom ze szczególnymi potrzebami, z uwzględnieniem minimalnych wymagań określonych w art. 6 ustawy z dnia 19 lipca 2019 r. o zapewnianiu dostępności osobom ze szczególnymi potrzebami.
9) Materiały szkoleniowe powinny być dostarczone w formie elektronicznej lub drukowanej; Materiały szkoleniowe tj. prezentacje, mat. drukowane (w tym także uzyskane przez uczestników szkolenia zaświadcenia/certyfikaty) muszą być odpowiednio oznakowane i oznaczone informacją o finansowaniu przedmiotu zamówienia ze środków Funduszy Europejskich na Rozwój Cyfrowy 2021-2027 (FERC), zgodnie z Regulaminem Konkursu Grantowego „Cyberbezpieczny Samorząd”. Obowiązujące logotypy zostały opublikowane w: Cyberbezpieczny Samorząd - Centrum Projektów Polska Cyfrowa - Portal Gov.pl (www.gov.pl) Materiały reklamowe do pobrania / Logotypy Cyberbezpieczny Samorząd - kolorowy + logo CPPC;
10) Do obowiązków Wykonawcy należy przedłożenie Zamawiającemu programu szkolenia, listy obecności, potwierdzenia odebrania certyfikatów/zaświadczeń o ukończeniu szkolenia;
11) Podczas szkolenia muszą zostać zachowane zasady równości szans i niedyskryminacji, w tym dostępność dla osób z niepełnosprawnościami oraz równości kobiet i mężczyzn. Dostarczane materiały szkoleniowe muszą być zgodne z zasadami uniwersalnego projektowania oraz standardami równościowymi, w szczególności ze standardem cyfrowym. W zależności od potrzeb uczestników szkolenia, Wykonawca będzie musiał zapewnić materiały szkoleniowe z większym rozmiarem czcionki, odpowiednim dla osób słabowidzących (w przypadku materiałów drukowanych) lub z możliwością powiększania czcionki (w przypadku materiałów elektronicznych). W ramach grup szkoleniowych przewidziana jest równa dostępność dla kobiet i mężczyzn oraz osób niepełnosprawnych;
12) Zamawiający zwraca uwagę, że szkolenia będące przedmiotem zamówienia mają charakter kształcenia zawodowego i są finansowane w całości ze środków publicznych, w związku z czym są one zwolnione z podatku od towarów i usług na podstawie §3 ust. 1 pkt 14 rozporządzenia Ministra Finansów z dnia 20 grudnia 2013 roku w sprawie zwolnień od podatku towarów i usług oraz warunków stosowania tych zwolnień (t.j. Dz.U.2025.832).
Miejsce realizacji
Kraj: Polska, Województwo: podlaskie, Powiat: siemiatycki, Gmina: Mielnik, Miejscowość: Mielnik
FERC.02.02-CS.01-0001/23 - Cyberbezpieczny Samorząd Gminy Mielnik
Usługa przeprowadzenia stacjonarnego szkolenia z zakresu cyberbezpieczeństwa dla pracowników Urzędu Gminy Mielnik niebędących pracownikami IT w ramach projektu „Cyberbezpieczny samorząd Gminy Mielnik”.
OPIS PRZEDMIOTU ZAMÓWIENIA
1. Przedmiot zamówienia nie jest podzielony na części.
2. Opis przedmiotu zamówienia:
Opis szkolenia:
A. Szkolenie dla 16 osób (pracowników Urzędu Gminy, niebędących pracownikami IT) podzielonych na dwie (2) grupy szkoleniowe.
B. Dla każdej z grup: szkolenie realizowane stacjonarnie, jednodniowe, 6 godzinne (w tym test na koniec szkolenia). Godzina zajęć rozumiana jako 45 minut.
C. Szkolenie realizowane w siedzibie Zamawiającego.
D. Program szkolenia (wymagania minimalne)
1) Wprowadzenie do cyberbezpieczeństwa - definicja i znaczenie cyberbezpieczeństwa w administracji publicznej. Omówienie najważniejszych wymagań zwartych w przepisach prawa.
2) Omówienie roli i odpowiedzialności kadry kierowniczej oraz pracowników w utrzymaniu bezpieczeństwa informacji.
3) Zagrożenia związane z oprogramowaniem typu ransomware i malware, ich identyfikacja, mechanizmy działania oraz metody zapobiegania i reagowania.
4) Phishing, fishing, pharming i inne ataki socjotechniczne. Rozpoznawanie i ochrona przed próbami wyłudzenia informacji, atakami phishingowymi oraz innymi technikami socjotechnicznymi.
5) Podstawowe zasady cyberbezpieczeństwa. Omówienie reguł i procedur dotyczących ochrony danych, bezpiecznego korzystania z zasobów informatycznych.
6) Bezpieczna obsługa poczty elektronicznej. Omówienie zasad korzystania z e-maila, rozpoznawanie podejrzanych wiadomości, załączników oraz linków, a także ochrona przed spamem i phishingiem.
7) Zarządzanie hasłami i autoryzacja, tworzenie silnych haseł, korzystanie z menedżerów haseł, autoryzacja dwuetapowa, klucze sprzętowe.
8) Zabezpieczanie urządzeń przenośnych przed utratą danych, kradzieżą oraz złośliwym oprogramowaniem (smartfony, tablety, laptopy).
9) Bezpieczne przetwarzanie i przechowywanie danych - szyfrowanie danych, zasady bezpiecznego przechowywania informacji, zarządzanie dostępem oraz udostępnianie danych w sposób bezpieczny.
10) Omówienie mechanizmów ochrony przed spoofingiem, fałszowaniem numerów telefonów oraz innymi technikami oszustw telefonicznych.
11) Zarządzanie dostępem do systemów i informacji - zasady przydzielania uprawnień, kontrola dostępu oraz monitorowanie aktywności użytkowników w systemach informacyjnych.
12) Bezpieczna komunikacja w środowisku cyfrowym, szyfrowanie komunikacji, korzystanie z bezpiecznych kanałów komunikacyjnych, zabezpieczenie wideokonferencji oraz przesyłania danych. Bezpieczne korzystanie z sieci bezprzewodowych.
13) Zapobieganie wyłudzeniom danych osobowych za pomocą metod socjotechnicznych oraz przeciwdziałanie kradzieży tożsamości.
14) Procedury postępowania w przypadku wykrycia incydentu bezpieczeństwa, raportowanie naruszeń, minimalizowanie skutków naruszenia oraz analizowanie przyczyn.
15) Identyfikacja, analiza i ocena ryzyka, zarządzanie ryzykiem oraz wdrażanie odpowiednich środków zabezpieczających.
16) Ochrona infrastruktury IT przed zagrożeniami, zabezpieczenia techniczne, takie jak firewalle, systemy wykrywania włamań (IDS/IPS), aktualizacje i zarządzanie łatami bezpieczeństwa.
17) Rola prawidłowej archiwizacji danych w procesie ochrony danych przed zagrożeniami, backup-replikacja backupu-odmiejscowienia backupu. Prawidłowa retencja danych.
18) Niebezpieczeństwo związane z chatbotami AI. Ryzyko nadmiernego udostępniania. Omówienie zasad bezpiecznego korzystania z chatbotów AI.
19) Omówienie (na przykładach) co najmniej 5 przypadków znanych cyberincydentów w administracji publicznej z lat 2023 - 2026, w tym przynajmniej 2 zdarzeń będących następstwami działań z wykorzystaniem metod socjotechnicznych.
E. Zasady i warunki wykonywania przedmiotu zamówienia - forma realizacji szkoleń:
1) Szkolenie prowadzone stacjonarnie w siedzibie Zamawiającego.
2) Możliwość zadawania pytań i konsultacji z trenerem podczas szkolenia.
3) Szkolenie prowadzone w języku polskim;
4) Zamawiający wymaga, żeby nie później niż 2 dni przed planowanym terminem rozpoczęcia szkoleń Wykonawca przedstawił zakres merytoryczny/program i harmonogram szkoleń wraz z wykazem osób wskazanych do jego realizacji;
5) Konkretne terminy szkoleń dla poszczególnych grup Wykonawca będzie ustalał z Zamawiającym po podpisaniu umowy;
6) Zamawiający wymaga zachowania minimum 1-tygodniowego odstępu czasowego pomiędzy szkoleniami obydwu grup szkoleniowych.
7) Przed podpisaniem umowy Wykonawca zobowiązany będzie do złożenia oświadczenia w zakresie spełniania wymogów dotyczących ochrony danych osobowych;
8) Wykonawca przy wykonaniu przedmiotu zamówienia (w razie konieczności) zobowiązany jest spełnić warunki służące zapewnieniu dostępności osobom ze szczególnymi potrzebami, z uwzględnieniem minimalnych wymagań określonych w art. 6 ustawy z dnia 19 lipca 2019 r. o zapewnianiu dostępności osobom ze szczególnymi potrzebami.
9) Materiały szkoleniowe powinny być dostarczone w formie elektronicznej lub drukowanej; Materiały szkoleniowe tj. prezentacje, mat. drukowane (w tym także uzyskane przez uczestników szkolenia zaświadcenia/certyfikaty) muszą być odpowiednio oznakowane i oznaczone informacją o finansowaniu przedmiotu zamówienia ze środków Funduszy Europejskich na Rozwój Cyfrowy 2021-2027 (FERC), zgodnie z Regulaminem Konkursu Grantowego „Cyberbezpieczny Samorząd”. Obowiązujące logotypy zostały opublikowane w: Cyberbezpieczny Samorząd - Centrum Projektów Polska Cyfrowa - Portal Gov.pl (www.gov.pl) Materiały reklamowe do pobrania / Logotypy Cyberbezpieczny Samorząd - kolorowy + logo CPPC;
10) Do obowiązków Wykonawcy należy przedłożenie Zamawiającemu programu szkolenia, listy obecności, potwierdzenia odebrania certyfikatów/zaświadczeń o ukończeniu szkolenia;
11) Podczas szkolenia muszą zostać zachowane zasady równości szans i niedyskryminacji, w tym dostępność dla osób z niepełnosprawnościami oraz równości kobiet i mężczyzn. Dostarczane materiały szkoleniowe muszą być zgodne z zasadami uniwersalnego projektowania oraz standardami równościowymi, w szczególności ze standardem cyfrowym. W zależności od potrzeb uczestników szkolenia, Wykonawca będzie musiał zapewnić materiały szkoleniowe z większym rozmiarem czcionki, odpowiednim dla osób słabowidzących (w przypadku materiałów drukowanych) lub z możliwością powiększania czcionki (w przypadku materiałów elektronicznych). W ramach grup szkoleniowych przewidziana jest równa dostępność dla kobiet i mężczyzn oraz osób niepełnosprawnych;
12) Zamawiający zwraca uwagę, że szkolenia będące przedmiotem zamówienia mają charakter kształcenia zawodowego i są finansowane w całości ze środków publicznych, w związku z czym są one zwolnione z podatku od towarów i usług na podstawie §3 ust. 1 pkt 14 rozporządzenia Ministra Finansów z dnia 20 grudnia 2013 roku w sprawie zwolnień od podatku towarów i usług oraz warunków stosowania tych zwolnień (t.j. Dz.U.2025.832).
Miejsce realizacji
Kraj: Polska, Województwo: podlaskie, Powiat: siemiatycki, Gmina: Mielnik, Miejscowość: Mielnik
Time limit for receipt of tenders
2026-08-26 10:00:00.0
Location
Kraj: Polska, Województwo: podlaskie, Powiat: siemiatycki, Gmina: Mielnik, Miejscowość: Mielnik
Category assortment
Training
Buyer details
Gmina Mielnik
Piaskowa 38
17-307 Mielnik
Województwo: podlaskie
Kraj: Polska
NIP: 5441438389
Piaskowa 38
17-307 Mielnik
Województwo: podlaskie
Kraj: Polska
NIP: 5441438389