Za nami pierwsze w tym roku spotkanie społeczności CSO Council.

Rozpoczęliśmy od energetycznego Cyberekspresu – czyli subiektywnego rankingu najważniejszych zdarzeń w cybersecurity, który przedstawił Borys Braun Walicki. Zwrócił on uwagę n a 2 znaczące cyberataki na CISA i Bank of America, oraz ataki z wykorzystaniem AI w 2024 roku. Przywołał również 3 kluczowe trendy IT Security, które zdominują rok 2024, czyli: Large-scale Social Engineering Attacks; Insider Threats; Misconfiguration-based Threats.
Wystąpienie Borysa stało się świetnym przyczynkiem do uhonorowania autora najlepszego Cyberekspresu w 2024 roku, którym, zdaniem rady CSO Council, był Tomasz Sadowski! Gratulacje Tomku!
Joanna Dąbrowska wywołała żarliwą dyskusję przedstawiając „10 rzeczy, które należy zrobić przed wprowadzeniem NIS 2” w oparciu o: EU Cyber Security Strategy Plan. Zwróciła uwagę na bardzo ważne: inwentaryzację zasobów i zmapowanie usług teleinformatycznych oraz edukację pracowników. Jak zacząć zmianę i skutecznie ją przeprowadzić w firmie przed wprowadzeniem NIS2? Do tematu wrócimy w oddzielnym poście.
🔸 Łukasz Wojewoda z Ministerstwa Cyfryzacji przybliżył nam proces przygotowań do nowelizacji UKSC i wejścia w życie NIS2, wskazując trudne etapy, co wywołało lawinę dyskusji.
Od 18.10.2024 obowiązuje NIS2. Opublikowanie wykazu przedsiębiorstw kluczowych i ważnych, które będą podlegać pod dyrektywę NIS2 planowane jest na 17 kwietnia 2025. Do tego czasu podmioty powinny dokonać samookreślenia i rejestracji jako podlegające pod NIS2 na podstawie wytycznych z ustawy. Podczas analizy pod kątem NIS2 warto zwrócić uwagę na bezpieczeństwo łańcucha dostaw, res

trykcyjne obowiązki powiadamiania właściwego CSIRT o wykrytym incydencie bezpieczeństwa i raportowania. Uczestnicy spotkania zwrócili uwagę na problem tzw „ankietozy”. Czyli nadmiaru ankiet bezpieczeństwa, które dostawcy usług i platform otrzymują w celu oceny ich poziomu bezpieczeństwa w kontekście łańcucha dostaw. Środowisko CISO uważa, że Ministerstwo Cyfryzacji powinno rozważyć opracowanie jednolitego szablonu ankiety do samooceny, który umożliwiłby efektywną i spójną ocenę bezpieczeństwa. Łukasz zwrócił też uwagę, że zarządy firm muszą być świadome odpowiedzialności wynikającej z dyrektywy/ustawy, a także potencjalnych kar i sankcji. Dyskusję wywołało też pytanie, o wzajemne stosowanie dyrektywy NIS 2 w podmiotach objętych rozporządzeniem DORA.
Eksperci z rady CSO Council: Adam Danieluk, Adam Marczyński i Tomasz Dziurzyński podzielili się rekomendacjami dotyczącymi praktyk ułatwiających implementację dyrektywy NIS2, zaznaczając, że może to stanowić wyzwanie dla wielu organizacji.
Podsumowując, dziękujemy naszym gościom, prelegentom i wszystkim uczestnikom za otwartą dyskusję, wartościowe treści i świetną atmosferę i tak liczne przybycie! Zapraszamy na kolejne spotkanie, które odbędzie się 9 kwietnia.
Rejestracja jest już dostępna na stronie: csoc.pl/spotkanie/aisec-zabezpieczenie-ai-i-zagrozenia-dla-sztucznej-inteligencji.