Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

Cybernews

Twoje certyfikaty to tylko drogi papier

Wyobraź sobie, że stoisz przed wrakiem luksusowego liniowca, który właśnie osiadł na dnie. W ręku trzymasz gruby segregator z napisem „Certyfikat Niezatapialności”. Dokument ma wszystkie pieczątki, został zatwierdzony przez komitet w Genewie i kosztował fortunę. Problem polega na tym, że gdy kadłub zaczął nabierać wody, papier nie zamienił się w łatę. To dokładnie ta sama sytuacja, w której znajduje się teraz większość polskich firm przed wejściem przepisów NIS2. Budujemy systemy bezpieczeństwa z papieru, podczas gdy napastnicy używają ognia.

luty 20262 materiały na tej stronie

  • Jak nie stracić 600% pensji? Przewodnik

    Sejm przyjął nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC) 23 stycznia 2026, implementując dyrektywę NIS2. Senat zatwierdził projekt 28-29 stycznia bez poprawek, oczekuje się podpisu Prezydenta w najbliższych tygodniach. Obowiązujące kary administracyjne z art. 35 stosowane są natychmiast po wejściu w życie, bez okresu przejściowego, rozszerzając zakres na podmioty w 18 sektorach krytycznych, takich jak energetyka, transport czy usługi chmurowe.

  • Prezydent podpisał nowelizację KSC

    Właśnie skończył się czas teoretycznych debat i narzekań na "brak konkretów". Podpis Prezydenta pod nowelizacją Krajowego Systemu Cyberbezpieczeństwa (KSC) to moment, w którym ryzyko geopolityczne staje się mierzalną stratą finansową w Twoim arkuszu kalkulacyjnym. Widziałem setki serwerowni, w których tania infrastruktura z Azji była fundamentem oszczędności. Dziś te oszczędności zamieniają się w tykający zegar długu technologicznego. Jeśli Twój vendor trafi na listę Dostawców Wysokiego Ryzyka (HRV), masz 5 lat na całkowitą czystkę w sieci. Nie na "izolację". Na fizyczne usunięcie i utylizację sprzętu.

styczeń 20262 materiały na tej stronie

  • Nowelizacja KSC to koniec ery "bezpieczeństwa na papierze"

    Legislacyjne wdrożenie dyrektywy NIS2 do polskiego porządku prawnego stało się faktem. W piątek, 23 stycznia 2026 roku, Sejm uchwalił nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), kończąc wieloletni okres niepewności regulacyjnej. Przytłaczająca większość 407 posłów (przy zaledwie 10 głosach przeciw i 17 wstrzymujących się) opowiedziała się za projektem, który drastycznie przesuwa granice odpowiedzialności technicznej i finansowej w polskiej infrastrukturze cyfrowej. To nie jest już projekt akademicki; to twarde prawo, które po przejściu przez Senat trafi na biurko Prezydenta RP Karola Nawrockiego.

  • KSC to nie higiena, to polowanie na CISO

    Analiza projektu nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) ujawnia systemowy błąd w szacowaniu ryzyka. Polski ustawodawca, dążąc do „bezpieczeństwa totalnego”, ignoruje podstawowe zasady ekonomii bezpieczeństwa informacji. Zamiast budować odporność krytycznych węzłów państwa, tworzy aparat biurokratyczny, który generuje wymierne straty finansowe i operacyjne dla sektora prywatnego. Dysproporcja między polskim a niemieckim podejściem do dyrektywy NIS2 to nie tylko różnica w interpretacji przepisów. To fundamentalna rozbieżność w rozumieniu roli państwa w ekosystemie cyfrowym.

grudzień 20252 materiały na tej stronie

  • Jak przeżyć nowelizację UKSC i nie stracić 600% pensji w 2026 roku

    Siedziałem miesiąc temu na audycie w firmie z sektora energetycznego. Prezes dumnie pokazał mi certyfikat ISO 27001 wiszący na ścianie, po czym przyznał, że połowa ich serwerów nie widziała poprawki od czasów pandemii, a administratorzy logują się do konsoli jednym, wspólnym hasłem zapisanym pod klawiaturą.

  • UKSC z NIS2 - milionowe kary grożą każdej gminie

    Projekt nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa, wdrażający dyrektywę NIS2, trafił do Sejmu pod koniec listopada. Oczekuje się uchwalenia w najbliższych tygodniach, co oznacza, że samorządy muszą szybko dostosować się do nowych reguł.

styczeń 20251 materiał na tej stronie

  • Jak wdrożyć NIS2 i DORA bez przeszkód?

    Raport przygotowany przez ECSO i Instytut Kościuszki analizuje wyzwania związane z wdrażaniem regulacji NIS2 i DORA oraz przedstawia rekomendacje dla harmonizacji przepisów w całej Unii Europejskiej.

grudzień 20242 materiały na tej stronie

sierpień 20241 materiał na tej stronie

  • Program certyfikacji NASK-PIB

    Program certyfikacji oferowany przez NASK-PIB, dostarcza kompleksowe szkolenia i certyfikacje dla osób zarządzających podmiotami Krajowego Systemu Cyberbezpieczeństwa (KSC). Jakie wymagania należy spełnić, aby certyfikat otrzymać?

czerwiec 20241 materiał na tej stronie

  • Jakie obowiązki nakłada NIS2 na firmy?

    Zabezpieczenie infrastruktury krytycznej i sieci informacyjnych jest priorytetem dla Unii Europejskiej. Dlatego też w 2023 r. opublikowana została dyrektywa NIS2, która wyznacza nowe standardy i wymagania dla przedsiębiorstw z różnych sektorów, w tym energetyki, transportu, bankowości oraz opieki zdrowotnej. Kogo dotyczą zapisy dyrektywy? Jakie pierwsze kroki podjąć w tym zakresie, by nie tylko spełnić regulacyjne wymogi, ale również zbudować solidną i odporną na zagrożenia cyfrowe infrastrukturę?

Strona 1 z 2 w obecnym archiwum Cybernews.