Pełnomocnik ds. cyberbezpieczeństwa – jak dobrze wybrać osobę, która nie będzie tylko „od dokumentów”?

Cyberbezpieczeństwo coraz rzadziej jest wyłącznie sprawą informatyków. Dziś to obszar, który dotyka odpowiedzialności kierownictwa, ciągłości działania, ochrony danych, umów z dostawcami, ryzyka operacyjnego i gotowości organizacji na incydenty. Dlatego wybór pełnomocnika ds. cyberbezpieczeństwa nie powinien być formalnością. To nie jest funkcja, którą warto powierzyć przypadkowo, „bo ktoś zna się na komputerach” albo „bo trzeba kogoś […]
Łańcuch dostaw ICT pod kontrolą: bezpieczeństwo, ciągłość działania i AI w świetle KSC, NIS2 i norm ISO

Łańcuch dostaw ICT stał się jednym z najważniejszych obszarów cyberbezpieczeństwa. Dla podmiotów kluczowych i ważnych oznacza to konieczność spojrzenia na dostawców nie tylko przez pryzmat ceny, funkcjonalności i terminów realizacji, ale również ryzyka, ciągłości działania, odporności produktów i usług ICT, chmury, sztucznej inteligencji oraz zdolności organizacji do utrzymania usług w sytuacji zakłócenia. W praktyce cyberbezpieczeństwo […]
AI jako usługa: kiedy platforma SaaS naprawdę jest bezpieczna?

Coraz więcej firm oferuje AI jako własną platformę SaaS, choć technicznie korzysta z modeli zewnętrznych. To nie musi być problem, ale tylko pod warunkiem pełnej przejrzystości, właściwego powierzenia danych, kontroli podprocesorów, oceny ryzyk, cyberbezpieczeństwa i audytowalności.
ISO 22301 a KSC/NIS2 – ciągłość działania jako filar cyberodporności
Pełnomocnik ds. cyberbezpieczeństwa a audytor wewnętrzny – konflikt ról, bezstronność i ryzyko dla kierownictwa
ISO 19011:2026 – co zmieniła nowa norma dotycząca audytowania systemów zarządzania?

Nowa norma ISO 19011:2026 zastępuje wydanie ISO 19011:2018 i stanowi czwartą edycję wytycznych dotyczących audytowania systemów zarządzania. Nie jest to zmiana rewolucyjna, lecz istotne doprecyzowanie zasad audytowania w warunkach, które stały się codziennością wielu organizacji: pracy zdalnej, środowisk wirtualnych, systemów chmurowych, narzędzi cyfrowych oraz audytów prowadzonych w formule hybrydowej. Najważniejsza zmiana dotyczy rozszerzenia wytycznych dla […]
Cyberbezpieczeństwo na fakturze — czyli jak nie płacić za pozory

Pełnomocnik SZBI, pełnomocnik SZCD, koordynator KSC/NIS2, vCISO i SOC pod lupą zarządu Coraz więcej organizacji kupuje cyberbezpieczeństwo i ciągłość działania jako usługę. To normalne. Nie każda firma, urząd, spółka czy jednostka publiczna musi mieć na etacie własnego eksperta od ISO/IEC 27001, ISO 22301, KSC, NIS2, SOC, incydentów, audytów i jeszcze kilku innych skrótów, które brzmią […]
Atak hakerski rzadko zaczyna się od hakera. Często zaczyna się od braku zarządzania

Kiedy organizacja pada ofiarą cyberataku, bardzo łatwo sprowadzić całe zdarzenie do prostego komunikatu: „zostaliśmy zaatakowani przez hakerów”. Brzmi to wygodnie, bo przenosi uwagę na zewnętrznego sprawcę. Ktoś był zły, ktoś się włamał, ktoś zaszyfrował dane, ktoś wykorzystał lukę. Tyle że w wielu przypadkach atak hakerski nie jest wyłącznie historią o sprawnym przestępcy. Jest również historią […]
Sztuczna inteligencja w środowisku OT: szansa, ryzyko, obowiązek
Nowe środki na cyberbezpieczeństwo dla sektora wodociągowego – jak skorzystać z programu wsparcia?

Cyberzagrożenia wobec infrastruktury wodociągowej stale rosną. Nowe przepisy oraz dostępne programy finansowania pozwalają przygotować się na realne wyzwania związane z cyberbezpieczeństwem sektora wodno-kanalizacyjnego. DM Team wspiera samorządy, spółki komunalne i operatorów infrastruktury krytycznej w realizacji projektów dostosowanych do wymogów NIS2 i programów finansowania w ramach KPO. Nowe przepisy – nowe obowiązki W życie weszły przepisy […]