Szkolenie e-learningowe · 2026

Cyberbezpieczeństwo
dla pracowników i menadżerów

Praktyczny kurs oparty o scenki z życia firmy. Postacie, z którymi pracownik się identyfikuje. Zgodny z NIS2, ustawą o KSC, podstawami RODO i WCAG 2.1 AA. 17 lekcji, moduł menadżerski i sześć symulacji decyzyjnych.

~4,5 h kurs 6 symulacji Certyfikat Dostęp 12 mies WCAG 2.1 AA
Dlaczego teraz

Trzy zagrożenia, których nie wolno ignorować

NIS2 - osobista odpowiedzialność zarządu

Art. 20 dyrektywy NIS2 i nowelizacja ustawy o KSC nakładają osobistą odpowiedzialność członków zarządu za cyberbezpieczeństwo. Kara do 10 mln EUR lub 2% obrotu. Zarząd musi udokumentować przeszkolenie pracowników.

Jedna błędna decyzja może rozpocząć incydent

Phishing, BEC, vishing czy smishing nie wymagają przełamania zabezpieczeń technicznych - wystarczy, że pracownik kliknie link, poda dane logowania albo zaufa fałszywemu rozmówcy. Dlatego skuteczna ochrona firmy to nie tylko firewall i antywirus, ale także pracownicy, którzy potrafią rozpoznać zagrożenie i właściwie zareagować.

RODO art. 32 - obowiązek przeszkolenia

UODO podczas kontroli pyta o dowód przeszkolenia personelu. Sam podpis pod „zapoznałem się z polityką" to za mało - potrzebny jest wynik testu zrozumienia. Maksymalna kara: 20 mln EUR lub 4% obrotu.

Co wyróżnia ten kurs

Sześć powodów,
dla których pracownicy chętnie ukończą ten kurs

Większość szkoleń RODO to PDF do podpisu albo lektor czytający przepisy. My zrobiliśmy coś innego - kurs, który pracownik chce ukończyć.

Scenki z perspektywy ofiary i atakującego

W lekcji 1.2 wcielasz się w hakera planującego atak. W lekcji 2.1 jesteś Anną, która prawie klika phishing. Dwie perspektywy = pełne zrozumienie.

Postacie, z którymi się identyfikujesz

Anna z księgowości, Marek z IT, Krystyna z HR, Janusz Prezes - cztery postacie towarzyszące w całym kursie, każda z własną perspektywą i sytuacjami z pracy.

Aktualne przepisy 2026

RODO art. 32 i 39, NIS2 art. 20 i 21, ustawa o KSC (nowelizacja z 23 stycznia 2026 r.), ISO/IEC 27001:2022 Annex A 6.3, ISO/IEC 27002:2022 (kontrole 5.34, 6.7, 5.24-5.28).

Symulacje decyzyjne

Sześć scenariuszy z codziennej pracy: zgubiony laptop, mail do niewłaściwego odbiorcy, telefon od fałszywego informatyka. Kursant decyduje w pierwszej osobie, a wybór zmienia dalszy przebieg zdarzeń.

Osobny moduł menadżerski

2 dodatkowe lekcje dla kadry zarządzającej: osobista odpowiedzialność z NIS2 art. 20, budowanie kultury bezpieczeństwa. Nie ten sam kurs dla wszystkich.

Aktualizacje w cenie

Przepisy się zmieniają - kurs też. Aktualizujemy treść przy każdej istotnej zmianie RODO/NIS2/KSC. Powiadamiamy mailowo, kiedy warto powtórzyć moduł.

Twórcy szkolenia

Autor i konsultant merytoryczny

Szkolenie opracował Krzysztof Kwaśniewski, ekspert e-learningu z ponad 20-letnim doświadczeniem w branży szkoleniowej. Warstwę dotyczącą cyberbezpieczeństwa konsultował Dariusz Łydziński, audytor i konsultant systemów zarządzania bezpieczeństwem informacji.

Krzysztof Kwaśniewski

Krzysztof Kwaśniewski

Autor szkolenia

Od ponad 20 lat związany z branżą szkoleniową, a od 15 lat tworzy e-learning. Wdrażał platformy szkoleniowe, konsultował strategie rozwoju kompetencji i szkolił trenerów wewnętrznych w Polsce i za granicą. W eTechnologie odpowiada za rozwój platformy Spoti i współpracę z klientami.

eTechnologie / Spoti

Dariusz Łydziński

Dariusz Łydziński

Konsultant merytoryczny ds. cyberbezpieczeństwa

Założyciel 4 IT SECURITY, audytor i konsultant systemów zarządzania bezpieczeństwem informacji. Od blisko 18 lat zajmuje się bezpieczeństwem IT, zarządzaniem ryzykiem i ciągłością działania. Realizował projekty dla firm i administracji publicznej. Jest także trenerem, prelegentem i autorem publikacji branżowych.

4 IT SECURITY

Bohaterowie kursu

Postacie z kursu - jak Twoi pracownicy

Każda postać reprezentuje inny rodzaj pracownika i inną perspektywę bezpieczeństwa. W kursie towarzyszą nam przez 17 lekcji - widzimy ich rozwój, błędy i wnioski.

Anna Kowalska - Specjalista księgowości

Anna Kowalska

37 lat · Specjalista księgowości

Główna postać kursu, z którą identyfikuje się wielu pracowników biurowych. Przechodzi drogę od nieświadomości (klika phishing w lekcji 2.1) do bohatera, który ratuje firmę (lekcja 4.2 - pierwsze 60 minut po ataku).

Marek Nowak - Junior Sysadmin / IT

Marek Nowak

29 lat · Junior Sysadmin / IT

Przewodnik techniczny. Tłumaczy MFA, BYOD i klasyfikację danych językiem zrozumiałym dla osób spoza IT. Uczy się, jak rozmawiać z Anną bez żargonu - kluczowy dla skutecznej komunikacji w firmie.

Krystyna Wójcik - Kierownik HR / IOD

Krystyna Wójcik

54 lata · Kierownik HR / IOD

Autorytet RODO i compliance. Wyjaśnia obowiązki ADO, prawa osób, których dane dotyczą, oraz procedury zgłaszania naruszeń. W "Dzienniku" kursu pokazuje perspektywę osoby odpowiedzialnej za zgodność.

Janusz Bień - Prezes zarządu

Janusz Bień

52 lata · Prezes zarządu

Ofiara ataku BEC (Business Email Compromise) w lekcji 2.1. W module menadżerskim odkrywa osobistą odpowiedzialność członków zarządu wynikającą z NIS2 art. 20 - dlaczego cyberbezpieczeństwo to nie tylko sprawa działu IT.

„Maks"

Wiek nieznany · Głos atakującego

Postać bez twarzy, tylko głos. W lekcji 1.2 sonduje cel, dobiera wektor ataku, mówi po polsku perfekcyjnie. W lekcji 2.1 prowadzi narrację phishingu na Janusza. Niezbędna perspektywa, której brakuje w typowych kursach RODO i cyber - pokazuje, jak myśli atakujący, zanim pracownik kliknie.

Program

17 lekcji w 4 modułach, moduł menadżerski i symulacje

Każda lekcja to praktyczna scenka z życia firmy - nie wykład, nie suchy regulamin. Pracownik widzi konkretne sytuacje, podejmuje decyzje, dostaje informację zwrotną. Obok lekcji stoi osobny kurs sześciu symulacji. Jak wygląda pojedyncza lekcja, pokazujemy na fragmencie o narzędziach AI: bezpieczne korzystanie z AI w pracy i ukryte polecenia w plikach.

M1

Świadomość zagrożeń

Skąd wiesz, że jesteś celem?

~45 min
  • 1.1 Krajobraz zagrożeń - statystyki i trendy 2026
  • 1.2 Najsłabsze ogniwo - perspektywa atakującego
  • 1.3 Prawo w pigułce - RODO, NIS2, KSC dla każdego
Quiz końcowy modułu (próg 70%)
M2

Praktyki codzienne

Co robić, żeby nie być pierwszym ogniwem ataku

~110 min
  • 2.1 Phishing - jak rozpoznać i co zrobić
  • 2.2 Hasła - menedżery, passphrase, najczęstsze błędy
  • 2.3 MFA - dlaczego kod SMS nie wystarczy
  • 2.4 Praca zdalna - bezpieczne wifi, VPN, monitor
  • 2.5 BYOD - prywatny telefon, służbowe dane
  • 2.6 Bezpieczne korzystanie z narzędzi AI
Quiz końcowy modułu (próg 70%)
M3

Dane osobowe w praktyce

RODO bez prawniczego języka

~70 min
  • 3.1 RODO w pracy - co znaczy „przetwarzanie"
  • 3.2 Klasyfikacja danych - które dane są wrażliwe
  • 3.3 Bezpieczna wymiana - email, chmura, ZUS, US
  • 3.4 Czyste biurko i bezpieczeństwo fizyczne
Quiz końcowy modułu (próg 70%)
M4

Reagowanie na incydenty

Pierwsze 60 minut decyduje o skali strat

~60 min
  • 4.1 Rozpoznanie incydentu - kiedy zgłaszać
  • 4.2 Pierwsze 60 minut - procedura krok po kroku
  • 4.3 Procedury klienta - jak dostosować do firmy
Quiz końcowy modułu (próg 70%)
M

Moduł menadżerski

Dla członków zarządu, kierowników, IOD

~30 min
  • M.1 Osobista odpowiedzialność zarządu (NIS2 art. 20)
  • M.2 Jak budować kulturę bezpieczeństwa w zespole
+ egzamin menadżerski z osobnym certyfikatem dla zarządu
S
Osobny kurs

Symulacje - ćwiczenia decyzyjne

Sześć scenariuszy, w których kursant decyduje

~60 min
  • Zgubiony laptop
  • Utrata telefonu służbowego
  • Wiadomość do niewłaściwego odbiorcy
  • Udostępnienie pliku z nadmiarowymi danymi
  • Podejrzenie ataku ransomware
  • Telefon od fałszywego wsparcia technicznego
Zobacz, jak działają symulacje →
+ Test końcowy obejmujący wszystkie 4 moduły główne

Egzamin kończący kurs (próg 70%) - po zdaniu automatycznie generujemy certyfikat PDF z numerem audytowym, gotowy do okazania podczas kontroli UODO, PIP lub audytu zgodności NIS2.

Ćwiczenia decyzyjne

Symulacje - kursant uczy się reagować na incydent, nie tylko o nim czyta

Sześć interaktywnych scenariuszy z codziennej pracy biurowej - praktyczne uzupełnienie czternastu lekcji. Kursant podejmuje decyzje w pierwszej osobie, widzi ich skutki i przekonuje się, jak właściwa albo błędna reakcja zmienia dalszy przebieg incydentu.

6 scenariuszy 37 punktów decyzyjnych 111 możliwych reakcji ok. 10 min na scenariusz W cenie każdego pakietu
Scenariusz „Zgubiony laptop", nagranie z kursu. Kursant wybiera e-mail zamiast telefonu na numer alarmowy. Widać skutek tej decyzji, rozmowę z administratorem i podsumowanie, w którym ścieżka kursanta stoi obok zalecanej.

Wybór zmienia bieg wydarzeń

Zła decyzja nie kończy się komunikatem o błędzie. Prowadzi do gorszej sytuacji, w której trzeba decydować dalej.

Nie da się cofnąć

Po wyborze pozostałe opcje są zablokowane, a zegar sceny pokazuje, ile kosztowała zwłoka. Tak jak w prawdziwym incydencie.

Podsumowanie odsyła do lekcji

Na koniec kursant widzi swoją ścieżkę obok zalecanej i wskazanie lekcji, w której temat był omówiony.

Dla kogo

Trzy grupy, trzy efekty

Pracownik biurowy

Rozpozna phishing, BEC i deepfake. Wie, jak ustawiać hasła i MFA. Zrozumie, czego nie wolno wysyłać emailem. Wie, co zrobić w ciągu pierwszych 60 minut po incydencie. Następnie sprawdza to w symulacjach - podejmuje decyzje i widzi ich skutki.

Zespół IT / HR / IOD

Wzmocni komunikację z pracownikami spoza IT (jak Marek z Anną). Ma gotowe materiały do cyklicznych przypomnień.

Kadra zarządzająca

Osobny moduł menadżerski: konkretnie czego wymaga NIS2 art. 20, jak budować kulturę bezpieczeństwa, jak rozmawiać z zespołem o cyberhigienie. Egzamin + certyfikat dla zarządu.

Zgodność i standardy

Przepisy i normy, do których odnosi się kurs

RODO art. 32, 39 - bezpieczeństwo przetwarzania, IOD
NIS2 art. 20 (odpowiedzialność zarządu), art. 21 (cyberhigiena)
Ustawa o KSC operatorzy usług kluczowych, podmioty ważne i kluczowe
ISO/IEC 27001:2022 Annex A 6.3 - świadomość, edukacja i szkolenia
ISO/IEC 27002:2022 kontrole 5.34, 6.7, 5.24, 5.25, 5.26, 5.27, 5.28
Kodeks pracy art. 94³ - obowiązek dokumentacji szkolenia
Cennik

Cena spada z liczbą dostępów

Wszystkie pakiety zawierają pełny kurs (17 lekcji + moduł menadżerski), symulacje decyzyjne, certyfikat i dostęp 12 mies. Im więcej dostępów, tym niższa cena za użytkownika.

Indywidualny

1 dostęp
249 PLN / użytkownik
netto
249 PLN
  • Wszystkie 17 lekcji + moduł menadżerski
  • Symulacje decyzyjne (6 scenariuszy)
  • Certyfikat z numerem audytowym
  • Dostęp 12 miesięcy
Zamów pakiet

Mały zespół

5-19 dostępów
179 PLN / użytkownik
netto
było 249 PLN
od 895 PLN
  • Wszystko z pakietu indywidualnego
  • 28% zniżki vs cena pojedyncza
  • Raport ukończeń dla HR
  • Dopasowanie kursu do Waszych procedur Przed uruchomieniem zbieramy miejsca, w których kurs odsyła do procedur organizacji, i wprowadzamy Wasze odpowiedzi do treści. Dotyczy treści szkolenia - nie badamy systemów ani sieci.
Zamów pakiet

Duża firma

100-499 dostępów
79 PLN / użytkownik
netto
było 249 PLN
od 7 900 PLN
  • Wszystko z pakietu średniego
  • 68% zniżki vs cena pojedyncza
  • SSO (SAML / OIDC) W cenie integracja SSO z Microsoft 365, Google Workspace i Azure AD
  • Dedykowany opiekun wdrożenia
  • Onboarding administratorów (2h online)
Umów rozmowę

Korporacja

500+ dostępów
Wycena indywidualna
Wycena indywidualna
  • Wszystko z pakietu Duża firma
  • Cena od 49 PLN/użytkownik
  • Własny branding kursu
  • Integracja z HRM/IDP klienta
  • SLA, umowa powierzenia, audyt bezpieczeństwa
Umów rozmowę

Nie chcesz kupować w ciemno? Przejdź demo kursu →

Alternatywa

Kurs w SCORM do własnego LMS

Masz własny LMS (Moodle, iSpring Learn, Talent LMS, własny)? Kupujesz kurs jako paczkę SCORM 1.2 / 2004 - wgrywasz w swojej platformie, masz pełną kontrolę nad uczestnikami, raportami i brandingiem.

W cenie
  • Wszystkie 17 lekcji + moduł menadżerski w SCORM 1.2 / 2004
  • Quizy modułowe + test końcowy z raportami do LMS
  • Możliwość brandingu (Twoje logo, kolory firmy)
  • Wieczysta licencja na korzystanie z kursu
  • Symulacje decyzyjne jako osobna paczka SCORM 1.2
  • Wsparcie techniczne przy wdrożeniu
Czego nie ma
  • Dashboard menadżerski po naszej stronie (używasz reportów swojego LMS)
  • Automatyczne aktualizacje przy zmianach przepisów (opcjonalnie, osobna oferta)
  • Certyfikat ukończenia z unikalnym numerem w rejestrze eTechnologie (Twój LMS generuje własne certyfikaty)
Zapytaj o wycenę SCORM Wycena zależna od liczby użytkowników, wybranych modułów i customizacji
FAQ

Najczęstsze pytania

Kurs główny to 17 lekcji w 4 modułach o łącznym czasie ok. 4 godzin. Dodatkowy moduł menadżerski to 2 lekcje (ok. 30 minut). Symulacje decyzyjne to kolejna około godzina. Pracownik może realizować kurs we własnym tempie - typowo w 2-3 sesjach po 60-90 minut.
To dwie różne rzeczy. Test phishingowy jest kontrolowanym atakiem na pracowników: wysyłamy fałszywą wiadomość i sprawdzamy, kto kliknął. Symulacje w tym kursie to ćwiczenia decyzyjne - pracownik wie, że to ćwiczenie, i przechodzi przez scenariusz incydentu, podejmując decyzje. Nie prowadzimy kontrolowanych ataków i nie testujemy nikogo bez jego wiedzy.
Nie. Kurs ma 17 lekcji w 4 modułach i moduł menadżerski - to się nie zmienia. Symulacje są osobnym kursem: sześć scenariuszy po około dziesięć minut, w sumie mniej więcej godzina. Dostajesz je w cenie każdego pakietu, bez dopłaty. Nie mają progu zaliczenia ani oceny - decyzje zapisują się w raporcie jako przebieg ćwiczenia, nie jako ocena pracownika.
Tak, od pakietu Mały zespół w górę. Kurs w wielu miejscach odsyła do procedur organizacji: „zgłoś zgodnie z procedurą", „zgodnie z polityką firmy". Przed uruchomieniem zbieramy te miejsca w jeden dokument i pytamy o nie wprost, a Wasze odpowiedzi wprowadzamy do treści - dzięki temu kurs mówi pracownikowi, co ma zrobić u Was, a nie co robi się zwykle. Dopasowanie dotyczy treści szkolenia: nie badamy systemów ani sieci, nie oceniamy Waszej polityki bezpieczeństwa i nie wydajemy zaświadczenia o zgodności z NIS2, ustawą o KSC ani ISO 27001.
Tak - po zdaniu egzaminu końcowego (próg 70%) automatycznie generujemy certyfikat PDF z numerem audytowym, datą, imieniem i nazwiskiem oraz tematem szkolenia. Certyfikat możesz przedstawić podczas kontroli UODO, PIP lub audytu zgodności NIS2.
Tak - kurs i symulacje spełniają wymagania WCAG 2.1 AA: prawidłowa semantyka HTML, kontrast tekstu, opisy alternatywne grafik, nawigacja klawiaturą, kompatybilność z czytnikami ekranu. Ćwiczenia decyzyjne nie mają twardego limitu czasu, więc kursant pracuje we własnym tempie.
Tak - kurs działa w przeglądarce na komputerze, tablecie i telefonie. Postęp synchronizuje się automatycznie, więc możesz zacząć lekcję w biurze i dokończyć w drodze do domu.
Tak - oferujemy kurs jako osobną paczkę SCORM 1.2 / 2004 do wgrania we własnym LMS (Moodle, iSpring Learn, Talent LMS, własny). Symulacje decyzyjne dostajesz jako drugą paczkę SCORM 1.2. Jest to osobny produkt z wyceną indywidualną - bez dostępu do naszej platformy. Szczegóły w sekcji ,,Alternatywa: kurs w SCORM" pod cennikiem.
Dostęp obowiązuje 12 miesięcy od daty zakupu (aktywacji). W tym czasie pracownik może wrócić do kursu wielokrotnie, powtórzyć lekcje, ponownie pobrać certyfikat. Po 12 miesiącach możesz odnowić dostęp ze zniżką 30%.
Tak - w cenie dostępu otrzymujesz wszystkie aktualizacje treści. Kurs jest na bieżąco dostosowywany do zmian w RODO, NIS2, ustawie o KSC oraz interpretacjach UODO. Powiadamiamy mailowo, kiedy aktualizacja jest istotna dla Twojego zespołu.
Budowanie świadomości i szkolenia pracowników to jeden ze środków zarządzania ryzykiem wymaganych przez ustawę o KSC (NIS2). Kurs odpowiada na ten wymóg - phishing, bezpieczne hasła, ochrona danych, reagowanie na incydenty - a każdy uczestnik otrzymuje certyfikat z numerem audytowym i trafia do rejestru ukończeń gotowego na kontrolę.
Następny krok

Zobacz kurs, zanim zdecydujesz

Przejdź dwie pełne lekcje i symulację decyzyjną w przeglądarce, bez zakładania konta. Jeżeli wolisz od razu porozmawiać o wdrożeniu w swojej firmie, umów bezpłatną konsultację.

Gotowy na wdrożenie? Zamów dostęp →

Używamy plików cookie, aby analizować ruch na stronie i mierzyć skuteczność reklam. Polityka prywatności