Specjalista ds. OSINT i zabezpieczania dowodów cyfrowych

Analityczka OSINT pracująca przy komputerze w biurze podczas analizy danych
Cena netto 3599.00 zł
Cena brutto 4426.77 zł

Opis

Szkolenie Specjalista ds. OSINT i zabezpieczania dowodów cyfrowych DEKRA uczy, jak legalnie i bezpiecznie prowadzić działania OSINT (Open Source Intelligence, czyli tzw. biały wywiad) oraz jak prawidłowo zabezpieczać dowody cyfrowe na potrzeby procesu karnego, cywilnego lub dyscyplinarnego. To trzydniowe, praktyczne szkolenie prowadzone z różnych perspektyw oraz przez trzech specjalistów: prawnika, prokuratora oraz eksperta ds. cyberbezpieczeństwa, dzięki czemu uczestnik poznaje temat zarówno od strony technicznej, jak i prawnej.


Podczas szkolenia OSINT nauczysz się przygotowywać bezpieczne środowisko pracy OSINT (konfiguracja systemu, VPN, tożsamość operacyjna, szyfrowanie danych), pozyskiwać i weryfikować informacje z otwartych źródeł przy użyciu narzędzi takich jak Maltego, Shodan czy Pimeyes, a także dokumentować i zabezpieczać dowody cyfrowe zgodnie z zasadami łańcucha dowodowego. Poznasz granice prawne działań OSINT wynikające z RODO, Kodeksu karnego i prawa autorskiego oraz dowiesz się, kiedy materiał zebrany metodą OSINT może stać się dowodem w sądzie.

Szkolenie kończy się symulacją incydentu połączoną z egzaminem praktycznym.


Szkolenie nt. OSINT jest przeznaczone dla prawników, compliance officerów, audytorów, analityków bezpieczeństwa, dziennikarzy śledczych, pracowników NGO i administracji publicznej, działów HR oraz specjalistów ds. ryzyka.


Po ukończeniu szkolenia i zaliczeniu ćwiczenia egzaminacyjnego otrzymasz certyfikat pt. „Specjalista ds. OSINT i zabezpieczania dowodów cyfrowych”, wystawiony przez spółkę DEKRA Polska.


Zapisz się na szkolenie Specjalista ds. OSINT i zabezpieczania dowodów cyfrowych DEKRA i zdobądź praktyczne kompetencje łączące wiedzę techniczną z prawną.

Celem szkolenia Specjalista ds. OSINT jest przygotowanie osób do prowadzenia działań OSINT z zachowaniem profesjonalizmu i bezpieczeństwa.


Uczestnik szkolenia pozna zasady prowadzenia działań OSINT z zachowaniem poufności i legalności.

Uczestnik szkolenia nabędzie umiejętność przygotowania bezpiecznego środowiska pracy OSINT.

Uczestnik szkolenia nabycie kompetencje w zakresie weryfikacji, analizy i zabezpieczania danych.

Uczestnik szkolenia zrozumie zasady łańcucha dowodowego i dopuszczalności dowodów cyfrowych.

Uczestnik szkolenia będzie potrafił zintegrować wiedzę techniczną (cyber) z prawną (dowodową i procesową).

Prawnicy, Compliance Officers, audytorzy, analitycy bezpieczeństwa, dziennikarze śledczy, pracownicy NGO i administracji publicznej, pracownicy działów HR, specjaliści ds. ryzyka, osoby zainteresowane

Moduł 0

Rozpoczęcie szkolenia OSINT: przedstawienie prowadzących, uczestników, prezentacja celów i programu.


Dla chętnych bez dodatkowej odpłatności – instalacja i konfiguracja systemu Linux na (w zasadzie) dowolnym laptopie. Ok 5 godzin zajęć praktycznych PRZED właściwym szkoleniem.

Od uczestników WYMAGANE: laptop z procesorem min Intel i5, min 4GB RAM i min 512GB HDD (najlepiej SSD, ale nie jest to absolutnie konieczne).


Moduł I

Wprowadzenie do OSINT.

  1. Czym jest OSINT i dlaczego jest kluczowy w cyberbezpieczeństwie i prawie?
  2. Różnice między OSINT, SOCMINT, HUMINT, TECHINT
  3. Klasyfikacja źródeł informacji (deep web, dark web, social media, dane publiczne)
  4. Znaczenie bezpieczeństwa prowadzenia działań wywiadowczych w tym OSINT – dla organizacji i prowadzącego
  5. Cykl życia informacji: pozyskanie, analiza, raportowanie, archiwizacja
  6. Etyka i granice prawne działań OSINT


Zajęcia prowadzi ekspert ds. cyberbezpieczeństwa.


Moduł II

Przygotowanie środowiska do OSINT.


  1. Aspekty techniczne i operacyjne
  2. Systemy i konfiguracja:
  3. konfiguracja systemu operacyjnego – MacOS, Linux lub QubesOS
  4. praca w środowisku izolowanym (VMware, VirtualBox, UTM)
  5. bezpieczne przeglądarki (Mullvad, Tor Browser)
  6. ustawienia prywatności, usuwanie modułów śledzących, blokery skryptów, fingerprinting.
  7. StandardNotes jako narzędzie do tworzenia i przechowywania notatek oraz raportów
  8. Tożsamość operacyjna (tzw. profil operacyjny lub sock puppet)
  9. używanie menadżera haseł
  10. otworzenie i utrzymywanie fałszywego profilu do działań OSINT
  11. dane personalne
  12. email
  13. ew komórka i numer tel.
  14. zarządzanie śladami cyfrowymi
  15. Bezpieczne połączenie z Internetem:
  16. VPN, proxy chain, sieć TOR,
  17. sandboxy i testowe kontenery do otwierania podejrzanych plików
  18. Bezpieczne przechowywanie danych:
  19. szyfrowanie - najlepiej na poziomie systemu operacyjnego, (ew VeraCrypt)
  20. archiwizacja i backup raportów OSINT


  1. Aspekty prawne i etyczne
  2. Legalność tworzenia tożsamości operacyjnych (granice dopuszczalności)
  3. Zbieranie danych z publicznych źródeł - kiedy potrzebna jest zgoda lub interes prawny
  4. Dokumentowanie źródła informacji (link, timestamp, hash, autor)
  5. Anonimizacja i ochrona danych osobowych w raportach


  1. Ćwiczenie:
  2. Instalacja bezpiecznego i prywatnego systemu operacyjnego
  3. Tworzenie i uruchomienie bezpiecznego środowiska OSINT (wirtualny system operacyjny + VPN + profil operacyjny).


Zajęcia prowadzi ekspert ds. cyberbezpieczeństwa oraz prawnik


Moduł III

Pozyskiwanie i analiza danych

  1. Źródła informacji: rejestry publiczne, media społecznościowe, bazy WHOIS, Wayback Machine
  2. Narzędzia online (kiedy to możliwe): np Maltego, Shodan, IntelligenceX, Hunter.io, Pimeyes
  3. Narzędzia lokalne
  4. Weryfikacja i walidacja danych – „cross-checking”, metadane, EXIF, DNS, IP lookup
  5. Geolokalizacja, analiza obrazu i filmów
  6. Automatyzacja OSINT (scraping zgodny z prawem)


Zajęcia prowadzi ekspert ds. cyberbezpieczeństwa


Moduł IV

Zabezpieczanie dowodów cyfrowych

  1. Zasady zachowania łańcucha dowodowego i integralności danych
  2. Jak prawidłowo zabezpieczyć dane żeby mogły stanowić dowód:
  3. e-mail, post, strona WWW, czat, screen, nagranie, log systemowy
  4. Prawidłowe dokumentowanie dowodów:
  5. data i godzina, źródło (np. link), opis, hash, metadane, podpis elektroniczny
  6. Tworzenie raportu zabezpieczenia dowodów – ćwiczenie
  7. Dowody z OSINT a wymogi sądu/procesu (autentyczność, dopuszczalność, wiarygodność)


Zajęcia prowadzi prawnik i/lub prokurator.


Moduł V

Aspekty prawne i dowodowe

  1. Kiedy OSINT staje się dowodem: proces karny, cywilny, dyscyplinarny
  2. Orzecznictwo: printscreen vs zrzut binarny (SN, SA, ETPC) – znaczenie tzw. znacznika czasowego
  3. Kodeks postępowania karnego i cywilnego – dowody elektroniczne
  4. RODO i dane osobowe w raportach OSINT
  5. Odpowiedzialność zlecającego, pracodawcy i analityka


Zajęcia prowadzi prawnik i/lub prokurator.


Moduł VI

Symulacja incydentu

  1. Scenariusz: kampania dezinformacyjna / phishing / naruszenie wizerunku
  2. Zadania uczestników:
  3. przygotować środowisko OSINT,
  4. zebrać dane,
  5. sporządzić raport,
  6. zabezpieczyć dowody,
  7. wskazać aspekty prawne
  8. Omówienie raportów i błędów


Zajęcia prowadzi prawnik i/lub prokurator i/lub ekspert ds. cyberbezpieczeństwa


Moduł nr VI jest ćwiczeniem i egzaminem jednocześnie.


Moduł VII

Zakończenie szkolenia: podsumowanie celów i oczekiwań uczestników, wypełnienie ankiet ewaluacyjnych


Czas trwania szkolenia: 3 dni, 24 godziny dydaktyczne plus 5 godzin na instalację/dostrojenie systemu Linux na komputerze uczestnika.


Zajęcia odbywają się w godzinach 09:00-16:00 lub w godzinach 08:00-15:00.

Przerwy kawowe zostaną ustalone wspólnie przez uczestników szkolenia i prowadzącego zajęcia.

Przerwa na obiad jest zaplanowana w godzinach 12:30-13:15




Podstawa prawna, normatywna


OSINT (Open Source Intelligence, tzw. biały wywiad) nie ma w polskim systemie prawnym jednej dedykowanej ustawy, która regulowałaby tę metodę wprost. Legalność działań opartych na OSINT wynika z kilku przenikających się reżimów prawnych - ochrony danych osobowych, prawa karnego, prawa autorskiego oraz przepisów o dostępie do informacji publicznej - które łącznie wyznaczają granice tego, co wolno, a czego nie wolno robić w toku analizy źródeł otwartych.


Punktem wyjścia jest ochrona danych osobowych. Ustawa z 10 maja 2018 r. o ochronie danych osobowych stanowi krajową implementację RODO i określa kompetencje Prezesa UODO oraz zasady przetwarzania danych, natomiast samo RODO - Rozporządzenie (UE) 2016/679 - pozostaje aktem nadrzędnym, wyznaczającym zasady legalności, celowości i minimalizacji danych zbieranych w toku każdej analizy OSINT. Gdy analityk pozyskuje dane osobowe ze źródeł otwartych, musi mieć podstawę prawną ich przetwarzania - najczęściej będzie to uzasadniony interes administratora - a zebranych informacji nie może wykorzystywać szerzej niż wymaga tego cel analizy. W kontekście działań organów ścigania dochodzi do tego ustawa o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości, wdrażająca unijną dyrektywę policyjną 2016/680.


Drugim filarem jest prawo dostępu do informacji publicznej. Ustawa z 6 września 2001 r. o dostępie do informacji publicznej oraz ustawa z 11 sierpnia 2021 r. o otwartych danych i ponownym wykorzystywaniu informacji sektora publicznego legitymizują sięganie do rejestrów, BIP-ów i baz danych sektora publicznego - to one czynią znaczną część źródeł OSINT legalnie dostępnymi z definicji.


Trzecim i praktycznie najbardziej newralgicznym obszarem, jest odpowiedzialność karna. Artykuł 267 Kodeksu karnego wyznacza twardą granicę legalności OSINT: zabrania łamania lub omijania zabezpieczeń, logowania się na cudze konta, podłączania się do zamkniętych sieci czy stosowania urządzeń podsłuchowych w celu pozyskania informacji. Innymi słowy - OSINT kończy się tam, gdzie zaczyna się dostęp wymagający obejścia jakiejkolwiek bariery technicznej. Do tego dochodzi art. 190a k.k. dotyczący uporczywego nękania, który ogranicza stosowanie technik inwigilacyjnych wobec konkretnych osób, oraz art. 212–216 k.k. odnoszące się do zniesławienia i znieważenia - istotne w momencie, gdy wyniki analizy są publikowane lub przekazywane dalej.


Czwarty obszar to własność intelektualna. Ustawa z 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych ogranicza możliwość reprodukcji i redystrybucji materiałów - zdjęć, tekstów, nagrań - pozyskanych w toku analiz, a ustawa o ochronie baz danych chroni bazy danych jako takie, co ma znaczenie zwłaszcza przy agregowaniu informacji z wielu źródeł metodą scrapingu.


Na poziomie prawa Unii Europejskiej ramy te uzupełniają dyrektywa 2013/40/UE, harmonizująca przepisy karne dotyczące ataków na systemy informatyczne, oraz Karta Praw Podstawowych UE, której art. 7 i 8 gwarantują odpowiednio prawo do poszanowania życia prywatnego i prawo do ochrony danych osobowych - stanowiąc standard wykładni dla wszelkich działań o charakterze inwigilacyjnym prowadzonych w Unii.


W wymiarze ‘międzynarodowym’ kluczowe znaczenie ma ratyfikowana przez Polskę Konwencja Rady Europy o cyberprzestępczości z Budapesztu (2001 r.), definiująca przestępstwa komputerowe i ramy współpracy międzynarodowej, a także Europejska Konwencja Praw Człowieka z 1950 r., której art. 8 chroni prawo do poszanowania życia prywatnego i rodzinnego - będący fundamentem oceny proporcjonalności każdego działania OSINT. Dla porównania warto przywołać też regulacje spoza Europy: amerykański Computer Fraud and Abuse Act, będący odpowiednikiem art. 267 k.k., kalifornijską California Consumer Privacy Act oraz brytyjski Data Protection Act 2018, wdrażający UK GDPR po brexicie.


Podsumowując: legalny OSINT opiera się na czterech zasadach - sięganiu wyłącznie po dane dostępne bez łamania zabezpieczeń, posiadaniu podstawy prawnej do przetwarzania danych osobowych, poszanowaniu praw autorskich przy wykorzystywaniu pozyskanych materiałów oraz ostrożności przy publikacji wyników dotyczących konkretnych osób. Materiał ma charakter informacyjny i nie zastępuje porady prawnej - w praktyce szkoleniowej warto rekomendować uczestnikom konsultację z radcą prawnym lub inspektorem ochrony danych przed wdrożeniem procedur OSINT w organizacji.

Po ukończeniu szkolenia Specjalista ds. OSINT uczestnik

  1. będzie znał zasady prowadzenia działań OSINT z zachowaniem bezpieczeństwa, poufności i legalności,
  2. będzie umiejętność przygotowania bezpiecznego środowiska pracy OSINT,
  3. będzie potrafił zweryfikować, zanalizować i zabezpieczyć dane,
  4. będzie znał zasady łańcucha dowodowego i dopuszczalności dowodów cyfrowych oraz będzie potrafił je zastosować w pracy,
  5. będzie potrafił zintegrować wiedzę techniczną (cyber) z prawną (dowodową i procesową).

Certyfikat pt. Specjalista ds. OSINT i zabezpieczania dowodów cyfrowych wystawiony przez spółkę DEKRA Polska. Certyfikat zostanie wystawiony osobie, która miała 100% obecności oraz wykonała ćwiczenie z modułu VI

Cena szkolenia OSINT zawiera:

  1. zaświadczenie lub certyfikat w języku polskim w wersji elektronicznej (plik PDF wysyłany mailem do uczestnika po odnotowaniu płatności).
  2. Materiały szkoleniowe (plik PDF wysyłany mailem najpóźniej w dniu szkolenia).


Rejestracja na szkolenie oznacza akceptację regulaminu szkoleń: Regulamin - DEKRA


Szkolenia online odbywają się najczęściej na platformie Zoom.

Wymagania sprzętowe:

  1. Udział w szkoleniu możliwy jest tylko za pośrednictwem laptopa lub komputera PC.
  2. Zostaną Państwo poproszeni o włączenie kamery oraz mikrofonu.
  3. Ważny jest dostęp do stabilnego Internetu.
  4. Przed szkoleniem proszę zweryfikować czy mają Państwo dostęp do platformy Zoom oraz czy Państwa kamera, głośnik i mikrofon działają prawidłowo, tak aby do szkolenia dołączyć już bez problemów technicznych.
  5. W przypadku szkoleń zakończonych egzaminem online każdy z uczestników wypełnia test wiedzy na osobnym komputerze.
Zarejestruj się

Aby się zarejestrować, wybierz miejsce oraz datę na górze strony.

Opinie

Dekra
Na szkoleniu można nie tylko zrozumieć, ale wręcz zaprzyjaźnić się z ISO. Moja ocena to 10/10. [Opinia zweryfikowana przez DEKRA Polska sp. z o.o.]
- Uczestnik szkolenia "Wymagania normy ISO 27001"
Dekra
Bardzo ciekawy styl prowadzenia przez wykładowcę. [Opinia zweryfikowana przez DEKRA Polska sp. z o.o.]
- Uczestnik szkolenia dla audytorów wew. SZBI

POTRZEBUJESZ SZKOLENIA DOPASOWANEGO DO POTRZEB TWOJEJ FIRMY? SPRAWDŹ NASZĄ OFERTĘ.

 

Polecane szkolenia
Polecane artykuły