Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

Cybernews

Twoje certyfikaty to tylko drogi papier

Wyobraź sobie, że stoisz przed wrakiem luksusowego liniowca, który właśnie osiadł na dnie. W ręku trzymasz gruby segregator z napisem „Certyfikat Niezatapialności”. Dokument ma wszystkie pieczątki, został zatwierdzony przez komitet w Genewie i kosztował fortunę. Problem polega na tym, że gdy kadłub zaczął nabierać wody, papier nie zamienił się w łatę. To dokładnie ta sama sytuacja, w której znajduje się teraz większość polskich firm przed wejściem przepisów NIS2. Budujemy systemy bezpieczeństwa z papieru, podczas gdy napastnicy używają ognia.

luty 20262 materiały na tej stronie

  • Jak nie stracić 600% pensji? Przewodnik

    Sejm przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC) 23 stycznia 2026, implementując dyrektywę NIS2. Senat zatwierdził projekt 28-29 stycznia bez poprawek, oczekuje się podpisu Prezydenta w najbliższych tygodniach. Obowiązujące kary administracyjne z art. 35 stosowane są natychmiast po wejściu w życie, bez okresu przejściowego, rozszerzając zakres na podmioty w 18 sektorach krytycznych, takich jak energetyka, transport czy usługi chmurowe.

  • Prezydent podpisał nowelizację KSC

    Właśnie skończył się czas teoretycznych debat i narzekań na "brak konkretów". Podpis Prezydenta pod nowelizacją Krajowego Systemu Cyberbezpieczeństwa (KSC) to moment, w którym ryzyko geopolityczne staje się mierzalną stratą finansową w Twoim arkuszu kalkulacyjnym. Widziałem setki serwerowni, w których tania infrastruktura z Azji była fundamentem oszczędności. Dziś te oszczędności zamieniają się w tykający zegar długu technologicznego. Jeśli Twój vendor trafi na listę Dostawców Wysokiego Ryzyka (HRV), masz 5 lat na całkowitą czystkę w sieci. Nie na "izolację". Na fizyczne usunięcie i utylizację sprzętu.

styczeń 20262 materiały na tej stronie

  • Nowelizacja KSC to koniec ery "bezpieczeństwa na papierze"

    Legislacyjne wdrożenie dyrektywy NIS2 do polskiego porządku prawnego stało się faktem. W piątek, 23 stycznia 2026 roku, Sejm uchwalił nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), kończąc wieloletni okres niepewności regulacyjnej. Przytłaczająca większość 407 posłów (przy zaledwie 10 głosach przeciw i 17 wstrzymujących się) opowiedziała się za projektem, który drastycznie przesuwa granice odpowiedzialności technicznej i finansowej w polskiej infrastrukturze cyfrowej. To nie jest już projekt akademicki; to twarde prawo, które po przejściu przez Senat trafi na biurko Prezydenta RP Karola Nawrockiego.

  • KSC to nie higiena, to polowanie na CISO

    Analiza projektu nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) ujawnia systemowy błąd w szacowaniu ryzyka. Polski ustawodawca, dążąc do „bezpieczeństwa totalnego”, ignoruje podstawowe zasady ekonomii bezpieczeństwa informacji. Zamiast budować odporność krytycznych węzłów państwa, tworzy aparat biurokratyczny, który generuje wymierne straty finansowe i operacyjne dla sektora prywatnego. Dysproporcja między polskim a niemieckim podejściem do dyrektywy NIS2 to nie tylko różnica w interpretacji przepisów. To fundamentalna rozbieżność w rozumieniu roli państwa w ekosystemie cyfrowym.

grudzień 20251 materiał na tej stronie

  • Jak przeżyć nowelizację UKSC i nie stracić 600% pensji w 2026 roku

    Siedziałem miesiąc temu na audycie w firmie z sektora energetycznego. Prezes dumnie pokazał mi certyfikat ISO 27001 wiszący na ścianie, po czym przyznał, że połowa ich serwerów nie widziała poprawki od czasów pandemii, a administratorzy logują się do konsoli jednym, wspólnym hasłem zapisanym pod klawiaturą.

styczeń 20251 materiał na tej stronie

  • Jak wdrożyć NIS2 i DORA bez przeszkód?

    Raport przygotowany przez ECSO i Instytut Kościuszki analizuje wyzwania związane z wdrażaniem regulacji NIS2 i DORA oraz przedstawia rekomendacje dla harmonizacji przepisów w całej Unii Europejskiej.

grudzień 20241 materiał na tej stronie

  • Czy Polska jest gotowa na cyberatak? Ćwiczenia KSC-EXE 2024

    Ćwiczenia KSC-EXE 2024 sprawdziły gotowość polskich instytucji do reagowania na cyberataki. W symulacji wzięły udział najważniejsze podmioty, testując współpracę i skuteczność działań w sytuacjach kryzysowych.

czerwiec 20241 materiał na tej stronie

  • Jakie obowiązki nakłada NIS2 na firmy?

    Zabezpieczenie infrastruktury krytycznej i sieci informacyjnych jest priorytetem dla Unii Europejskiej. Dlatego też w 2023 r. opublikowana została dyrektywa NIS2, która wyznacza nowe standardy i wymagania dla przedsiębiorstw z różnych sektorów, w tym energetyki, transportu, bankowości oraz opieki zdrowotnej. Kogo dotyczą zapisy dyrektywy? Jakie pierwsze kroki podjąć w tym zakresie, by nie tylko spełnić regulacyjne wymogi, ale również zbudować solidną i odporną na zagrożenia cyfrowe infrastrukturę?

maj 20241 materiał na tej stronie

  • Nowe prawo zmieni zasady gry w cyberochronie? Opinie ekspertów

    Rządowe Centrum Legislacji opublikowało 21 maja 2024 roku projekt ustawy o krajowym systemie certyfikacji cyberbezpieczeństwa, który ma wzmocnić ochronę cyfrowej infrastruktury Polski. Nowe przepisy wprowadzą obowiązki i procedury związane z certyfikacją produktów ICT, usług ICT i procesów ICT, zapewniając ich zgodność z wymaganiami bezpieczeństwa. Projekt ustawy budzi kontrowersje wśród przedsiębiorców i samorządów.

kwiecień 20241 materiał na tej stronie

  • Jest projekt nowej ustawy o Krajowym Systemie Cyberbezpieczeństwa

    Ministerstwo Cyfryzacji przedstawiło projekt nowej ustawy o Krajowym Systemie Cyberbezpieczeństwa. Proponowane zmiany, które są odpowiedzią na wymogi unijnej dyrektywy NIS2, mają wzmocnić ochronę zarówno obywateli, jak i instytucji. Celem rządu jest przyjęcie ustawy jeszcze przed końcem bieżącego roku.

marzec 20241 materiał na tej stronie

  • Nowa era bezpieczeństwa w UE. Nowe prawo i obowiązki firm

    Zwiększenie ogólnego poziomu cyberbezpieczeństwa w Unii Europejskiej to jeden z priorytetów obecnych czasów. Jednak bez właściwych środków prawnych nie byłoby to możliwe. Dlatego 16 stycznia 2023 roku w życie weszła w życie dyrektywa NIS2, która przebudowała ramy europejskiego porządku infrastruktury krytycznej i cyfrowej. Fabryki, elektrownie, wodociągi, a także banki czy szpitale czekają spore zmiany.

Strona 1 z 2 w obecnym archiwum Cybernews.