
Spletne delavnice o izpolnjevanju zakonskih obveznosti na področju kibernetske varnosti
Avtor: Anton Šijanec

Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) v sodelovanju z Agencijo Evropske unije za kibernetsko varnost (ENISA) v začetku leta 2026 organizira serijo treh nadaljevalnih spletnih strokovnih delavnic za doseganje skladnosti z ZinfV-1, ter strokovne delavnice na temo storitev varnostno-operativnih centrov in odzivanju na kibernetske incidente.
Za krepitev znanja in zmogljivosti organizacij
Delavnice so namenjene krepitvi znanja in zmogljivosti organizacij na področju kibernetske varnosti ter izpolnjevanja zakonskih obveznosti po Zakonu o informacijski varnosti (ZInfV-1), ki predstavlja nacionalni prenos Direktive (EU) 2022/2555 (NIS 2), kakor tudi krepitvi obravnave varnostnih incidentov v organizacijah.
Izvajajo se v okviru podpornih aktivnosti (angleško Support action) agencije ENISA, naročnik aktivnosti je URSIV, izvajanje pa poteka s pomočjo pogodbenih partnerjev Telekom Slovenije in Inštituta za korporativne varnostne študije (ICS-Ljubljana).
Namen in ciljne skupine
Namen delavnic je zagotoviti podporo osebam in ekipam, ki so v organizacijah zadolžene za doseganje skladnosti z ZInfV-1, ter tudi podati regulativni in praktični vpogled v zahteve ZInfV-1 ter podpreti organizacije pri vzpostavitvi ustreznih organizacijskih, tehničnih in operativnih ukrepov. Poseben poudarek je namenjen zavezancem po ZInfV-1 ter osebam, odgovornim za zagotavljanje skladnosti oziroma informacijske varnosti.
Način izvedbe
Vse delavnice bodo izvedene v slovenskem jeziku in s slovenskimi gradivi preko spletne platforme Microsoft Teams. Zaradi administrativnih postopkov prijave in evalvacije bodo posamezni koraki izvedeni v angleškem jeziku. Delavnice bodo potekale v interaktivnem in praktično usmerjenem formatu ter bodo posnete. Posnetki in gradiva bodo udeležencem na voljo v dnevih po zaključku izvedbe na URSIV kanalih komuniciranja. Delavnice so na voljo brezplačno, številčno pa udeležba ni omejena. Prijave na posamezne delavnice bodo odpirane postopoma in bodo objavljene v sklopu napovedi dogodkov. O nadaljnjih objavah bo javnost obveščena prek uradnih komunikacijskih kanalov.
Delavnice so zasnovane modularno in se vsebinsko nadgrajujejo, pri čemer omogočajo udeležbo tudi posamezno, glede na potrebe in predhodno znanje udeležencev.
Sklop delavnic: Pregled varnostne dokumentacije
Delavnica 1: Temeljne politike in vzpostavitev sistema za upravljanje tveganj
Način izvedbe: spletno
Jezik: slovenski
Delavnica je namenjena vzpostavitvi temeljev za razumevanje zakonskih zahtev, oblikovanje okvira varnostnih politik ter uvod v upravljanje tveganj. Obravnavana bodo osnovna načela informacijske varnosti ter uporaba referenčnih standardov, popis sredstev, analiza tveganj. Udeleženci bodo skozi praktične primere spoznali postopke popisa sredstev, osnovne analize tveganj ter uporabo rezultatov analize pri oblikovanju in izboljševanju varnostnih politik.
Organizacijo bosta v imenu ENISE izvedla Telekom Slovenije in ICS Ljubljana.
Termin 1: 28. januar 2026, od 9.00 do 13.00
Rok za prijavo: 26. januar 2026
Povezava do posnetka delavnice
Termin 2: 4. februar 2026, od 9.00 do 13.00
Rok za prijavo: 2. februar 2026
Povezava do posnetka delavnice
- Gradiva s seminarja
- Predstavitev Analiza in upravljanje tveganj (pdf, 681 KB)
- Predstavitev Obveznosti zavezancev in dokumentacija (pdf, 674 KB)
- Predstavitev Upravljanje in popis informacijskih sredstev (pdf, 1.3 MB)
- Predstavitev Uvod v modul (pdf, 389 KB)
- Predstavitev Varnostna politika (pdf, 623 KB)
- Primer razprdelnice za popis storitev (pdf, 63 KB)
- Primer razpredelnice Register tveganj (xlsx, 21 KB)
- Primer tabele Seznam informacijskih sredstev (pdf, 223 KB)
- Primer tabele za popis storitev (informacijsko izpostavljenih) (pdf, 64 KB)
Delavnica 2: Odpornost in načrtovanje odziva na incidente
Način izvedbe: spletno
Jezik: slovenski
Delavnica »Kibernetska odpornost in načrtovanje odziva na incidente« v sklopu drugega modula na temo skladnosti z ZinfV-1, udeležencem podaja ključne zahteve zakona ter praktična znanja za izdelavo varnostne dokumentacije glede analize vplivov na poslovanje, načrtov neprekinjenega delovanja in učinkovitega odzivanja na kibernetske incidente. Program delavnice vključuje strokovna predavanja, praktične primere in usmeritve za pripravo dokumentacije, ki organizacijam pomaga doseči skladnost z zakonodajo ter okrepiti kibernetsko odpornost.
Termin 1: 11. februar 2026, od 9.00 do 13.00
Rok za prijavo: 9. februar 2026
Povezava do posnetka delavnice
Termin 2: 24. februar 2026, od 9.00 do 13.00
Rok za prijavo: 22. februar 2026
Prijave na delavnico (stran v angleščini)
Gradiva seminarja
-
- M2 Dokumentiran sistem odzivanja na incidente (pdf, 954 KB)
- M2 Neprekinjeno poslovanje in okrevanje po nesreči (pdf, 1.1 MB)
- Predstavitev Povzetek modul1 (pdf, 761 KB)
Delavnica 3: Varnostni ukrepi in ocenjevanje učinkovitosti
Način izvedbe: spletno
Jezik: slovenski
Delavnica »Ukrepi kibernetske varnosti in preverjanje učinkovitosti« v sklopu tretjega modula na temo skladnosti z ZinfV-1, udeležencem podaja ključne zahteve zakona ter praktične usmeritve za izvajanje varnostnih ukrepov, napotila na standarde in vodila za izdelavo varnostne dokumentacije in vzpostavitev organizacijskih in tehničnih ukrepov v praksi. Merjenje in ocenjevanje učinkovitosti teh ukrepov je prav tako ena od zahtev zakona, ki bo obravnavana na delavnici. Program delavnice vključuje strokovna predavanja, praktične primere in usmeritve za pripravo dokumentacije, ki organizacijam pomaga doseči skladnost z zakonodajo ter okrepiti kibernetsko odpornost.
Termin 1: 3. marec 2026
Rok za prijavo: 1. marec 2026
Prijave na delavnico (stran v angleščini)
Termin 2: 11. marec 2026
Rok za prijavo: 9. marec 2026
Prijave na delavnico (stran v angleščini)
Seminar o ukrepih za odzivanje na najpogostejše kibernetske incidente
Način izvedbe: spletno
Jezik: slovenski
Seminar je namenjen krepitvi operativne pripravljenosti organizacij za odzivanje na najpogostejše kibernetske incidente, kot na primer zavrnitve storitve, spletno ribarjenje, izsiljevalska programska oprema in vdori v informacijske sisteme. Vsebina vključuje praktične odzivne scenarije, elemente kriznega upravljanja ter obveznosti čezmejnega sodelovanja. Ciljna publika: osebe, pristojne za reševanje kibernetskih incidentov pri zavezancih ZInfV-1 in tudi vse ostale organizacije, ki niso zavezanci in naslavljajo reševanje kibernetskih incidentov.
Termin 1: 20. januar 2026, od 8:00 do 16:00
Rok za prijavo: 18. januar 2026
Povezava do posnetka delavnice
Termin 2: 12. februar 2026, od 8:00 do 16:00
Rok za prijavo: 10. februar 2026
Povezava do posnetka delavnice
- Gradiva seminarja
- M1 DDoS napadi in zaščita (pdf, 1.6 MB)
- M10 Vaja odziva in obnovitve (pdf, 301 KB)
- M2 Skeniranje in kibernetsko izvidovanje (pdf, 650 KB)
- M3 Vdori v sisteme (pdf, 676 KB)
- M4 Socialni inženiring (pdf, 1.3 MB)
- M5 Izsiljevalska programska oprema (pdf, 1.3 MB)
- M6 Zlonamerna programska oprema (pdf, 1.2 MB)
- M7 Koordinacija in eskalacija incidentov (pdf, 869 KB)
- M8 Načrti odzivanja in pripravljenost (pdf, 739 KB)
- M9 Vaja zaznavanje groženj (pdf, 359 KB)
Seminar o implementaciji storitev varnostno operativnih centrov
Način izvedbe: spletno
Jezik: slovenski
Seminar je namenjen tehničnemu osebju in operativnemu osebju, ki sodelujejo pri naročanju, vzpostavitvi ali upravljanju storitev varnostno operativnih centrov. Obravnavani bodo modeli delovanja, ključne zahteve do ponudnikov, kadrovski in tehnološki vidiki ter povezava storitev z obveznostmi po ZInfV-1.
Termin 1: 3. februar 2026, od 9:00 do 13:00
Rok za prijavo: 1. februar 2026
Povezava do posnetka delavnice
Termin 2: 25. februar 2026, od 9:00 do 13:00
Rok za prijavo: 23. februar 2026
Prijava na delavnico (stran v angleščini)
Termin 3: 10. marec 2026, od 9:00 do 13:00
Rok za prijavo: 8. marec 2026
Prijava na delavnico (stran v angleščini)
- Gradiva seminarja
- 2 soc cmm 24 basic (xlsx, 1.9 MB)
- Kako implementirati SOC in kaj zahtevati od ponudnikov (pdf, 1.5 MB)
- Standardni operativni postopki (SOP) (docx, 28 KB)
- Zahteve za ponudnika SOC (docx, 35 KB)
Dodatne informacije
Vsa gradiva bodo udeležencem na voljo v slovenskem jeziku. Delavnice bodo posnete in dostopne tako udeležencem, kakor tudi vsem ostalim interesentom tudi po izvedbi preko uradnih kanalov komuniciranja URSIV. Prijavni obrazci so zaradi zagotavljanja storitev preko ENISE v angleškem jeziku, udeležencem pa so zagotovljena navodila v slovenščini.
Za dodatna vprašanja je na voljo elektronski naslov: dogodki.uiv@gov.si
Vir: UVRSIV
Preberite tudi:
KIBERNETSKA VARNOST - Nov slovenski Priročnik kibernetske varnosti URSIV, OZS, 7. 03. 2025 >>>
