Pełnomocnik ds. cyberbezpieczeństwa – jak dobrze wybrać osobę, która nie będzie tylko „od dokumentów”?

Grafika przedstawiająca pełnomocnika ds. cyberbezpieczeństwa jako eksperta wspierającego organizację w zarządzaniu ryzykiem, zgodności z KSC/NIS2, ciągłości działania i raportowaniu do kierownictwa.

Cyberbezpieczeństwo coraz rzadziej jest wyłącznie sprawą informatyków. Dziś to obszar, który dotyka odpowiedzialności kierownictwa, ciągłości działania, ochrony danych, umów z dostawcami, ryzyka operacyjnego i gotowości organizacji na incydenty. Dlatego wybór pełnomocnika ds. cyberbezpieczeństwa nie powinien być formalnością. To nie jest funkcja, którą warto powierzyć przypadkowo, „bo ktoś zna się na komputerach” albo „bo trzeba kogoś […]

Cyberbezpieczeństwo na fakturze — czyli jak nie płacić za pozory

Cyberbezpieczeństwo na fakturze

Pełnomocnik SZBI, pełnomocnik SZCD, koordynator KSC/NIS2, vCISO i SOC pod lupą zarządu Coraz więcej organizacji kupuje cyberbezpieczeństwo i ciągłość działania jako usługę. To normalne. Nie każda firma, urząd, spółka czy jednostka publiczna musi mieć na etacie własnego eksperta od ISO/IEC 27001, ISO 22301, KSC, NIS2, SOC, incydentów, audytów i jeszcze kilku innych skrótów, które brzmią […]

Atak hakerski rzadko zaczyna się od hakera. Często zaczyna się od braku zarządzania

Czerwona grafika o ataku hakerskim i braku zarządzania bezpieczeństwem informacji, przedstawiająca incydent cyberbezpieczeństwa i skutki dla organizacji.

Kiedy organizacja pada ofiarą cyberataku, bardzo łatwo sprowadzić całe zdarzenie do prostego komunikatu: „zostaliśmy zaatakowani przez hakerów”. Brzmi to wygodnie, bo przenosi uwagę na zewnętrznego sprawcę. Ktoś był zły, ktoś się włamał, ktoś zaszyfrował dane, ktoś wykorzystał lukę. Tyle że w wielu przypadkach atak hakerski nie jest wyłącznie historią o sprawnym przestępcy. Jest również historią […]