Pełnomocnik ds. cyberbezpieczeństwa – jak dobrze wybrać osobę, która nie będzie tylko „od dokumentów”?

Grafika przedstawiająca pełnomocnika ds. cyberbezpieczeństwa jako eksperta wspierającego organizację w zarządzaniu ryzykiem, zgodności z KSC/NIS2, ciągłości działania i raportowaniu do kierownictwa.

Cyberbezpieczeństwo coraz rzadziej jest wyłącznie sprawą informatyków. Dziś to obszar, który dotyka odpowiedzialności kierownictwa, ciągłości działania, ochrony danych, umów z dostawcami, ryzyka operacyjnego i gotowości organizacji na incydenty. Dlatego wybór pełnomocnika ds. cyberbezpieczeństwa nie powinien być formalnością. To nie jest funkcja, którą warto powierzyć przypadkowo, „bo ktoś zna się na komputerach” albo „bo trzeba kogoś […]

Łańcuch dostaw ICT pod kontrolą: bezpieczeństwo, ciągłość działania i AI w świetle KSC, NIS2 i norm ISO

Grafika przedstawiająca cyberbezpieczeństwo łańcucha dostaw ICT, ciągłość działania, AI oraz zgodność z KSC, NIS2 i normami ISO.

Łańcuch dostaw ICT stał się jednym z najważniejszych obszarów cyberbezpieczeństwa. Dla podmiotów kluczowych i ważnych oznacza to konieczność spojrzenia na dostawców nie tylko przez pryzmat ceny, funkcjonalności i terminów realizacji, ale również ryzyka, ciągłości działania, odporności produktów i usług ICT, chmury, sztucznej inteligencji oraz zdolności organizacji do utrzymania usług w sytuacji zakłócenia. W praktyce cyberbezpieczeństwo […]

AI jako usługa: kiedy platforma SaaS naprawdę jest bezpieczna?

Schemat platformy AI/SaaS korzystającej z zewnętrznych modeli AI, z oznaczeniem obszarów RODO, AI Act, cyberbezpieczeństwa, logów, retencji danych i kontroli dostępu.

Coraz więcej firm oferuje AI jako własną platformę SaaS, choć technicznie korzysta z modeli zewnętrznych. To nie musi być problem, ale tylko pod warunkiem pełnej przejrzystości, właściwego powierzenia danych, kontroli podprocesorów, oceny ryzyk, cyberbezpieczeństwa i audytowalności.

ISO 19011:2026 – co zmieniła nowa norma dotycząca audytowania systemów zarządzania?

Strona tytyłowa normy

Nowa norma ISO 19011:2026 zastępuje wydanie ISO 19011:2018 i stanowi czwartą edycję wytycznych dotyczących audytowania systemów zarządzania. Nie jest to zmiana rewolucyjna, lecz istotne doprecyzowanie zasad audytowania w warunkach, które stały się codziennością wielu organizacji: pracy zdalnej, środowisk wirtualnych, systemów chmurowych, narzędzi cyfrowych oraz audytów prowadzonych w formule hybrydowej. Najważniejsza zmiana dotyczy rozszerzenia wytycznych dla […]

Cyberbezpieczeństwo na fakturze — czyli jak nie płacić za pozory

Cyberbezpieczeństwo na fakturze

Pełnomocnik SZBI, pełnomocnik SZCD, koordynator KSC/NIS2, vCISO i SOC pod lupą zarządu Coraz więcej organizacji kupuje cyberbezpieczeństwo i ciągłość działania jako usługę. To normalne. Nie każda firma, urząd, spółka czy jednostka publiczna musi mieć na etacie własnego eksperta od ISO/IEC 27001, ISO 22301, KSC, NIS2, SOC, incydentów, audytów i jeszcze kilku innych skrótów, które brzmią […]

Atak hakerski rzadko zaczyna się od hakera. Często zaczyna się od braku zarządzania

Czerwona grafika o ataku hakerskim i braku zarządzania bezpieczeństwem informacji, przedstawiająca incydent cyberbezpieczeństwa i skutki dla organizacji.

Kiedy organizacja pada ofiarą cyberataku, bardzo łatwo sprowadzić całe zdarzenie do prostego komunikatu: „zostaliśmy zaatakowani przez hakerów”. Brzmi to wygodnie, bo przenosi uwagę na zewnętrznego sprawcę. Ktoś był zły, ktoś się włamał, ktoś zaszyfrował dane, ktoś wykorzystał lukę. Tyle że w wielu przypadkach atak hakerski nie jest wyłącznie historią o sprawnym przestępcy. Jest również historią […]

Nowe środki na cyberbezpieczeństwo dla sektora wodociągowego – jak skorzystać z programu wsparcia?

Cyberzagrożenia wobec infrastruktury wodociągowej stale rosną. Nowe przepisy oraz dostępne programy finansowania pozwalają przygotować się na realne wyzwania związane z cyberbezpieczeństwem sektora wodno-kanalizacyjnego. DM Team wspiera samorządy, spółki komunalne i operatorów infrastruktury krytycznej w realizacji projektów dostosowanych do wymogów NIS2 i programów finansowania w ramach KPO. Nowe przepisy – nowe obowiązki W życie weszły przepisy […]