Pełnomocnik ds. cyberbezpieczeństwa
Piszę o obowiązkach podmiotów kluczowych i ważnych z ustawy o KSC i dyrektywy NIS2 z perspektywy praktyka, który je wdraża. Dla kierowników podmiotów, zarządów i osób, którym powierzono cyberbezpieczeństwo.
Najnowsze artykuły
Wszystkie artykuły8 min czytaniaZarządzanie ryzykiem
Skąd zarząd ma wiedzieć, że jego firma ma odpowiednie zabezpieczenia?
Ustawa o KSC nie daje listy kontrolnej, tylko nakazuje dobrać środki do ryzyka. Jak zarząd sprawdza, że to wystarcza, i jak to przedstawi audytorowi?
11 min czytaniaZarządzanie ryzykiem
Wodociągi i oczyszczalnie pod ostrzałem. Czego wymaga ustawa o KSC i jak odciąć włamywaczy od sterowników?
Panele sterowania stacji uzdatniania wody dostępne z internetu to główna droga ataku na wod-kan. Co mówi ustawa o KSC, co rekomenduje rząd, co robi pełnomocnik.
5 min czytaniaPełnomocnik ds. cyberbezpieczeństwa
Co kierownik podmiotu może powierzyć pełnomocnikowi, a co zostaje przy nim?
Ustawa o KSC pozwala powierzyć zadania z cyberbezpieczeństwa innej osobie, ale nie odpowiedzialność. Co kierownik robi sam, co można zlecić i jak to zapisać.
4 min czytaniaUstawa o KSC
Czy moja organizacja podlega ustawie o KSC i w jakiej roli?
Jak sprawdzić od strony podmiotu, czy jest podmiotem kluczowym, ważnym, czy żadnym z nich: załączniki, wielkość przedsiębiorstwa, wyjątki i terminy.
Aktualności
Wszystkie aktualnościStreszczenie
Przez lukę SQL injection w systemie Medyc firmy Qbusoft wyciekły dane pacjentów ośrodka w Inowrocławiu
Atakujący wykorzystał podatność w interfejsie oprogramowania Medyc i wyniósł archiwum bazy danych. Ośrodek w Inowrocławiu uznaje za udowodnione pobranie danych identyfikacyjnych i kontaktowych pacjentów, a za bardzo prawdopodobne także wypisów ze szpitala.
Źródło: Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu
Streszczenie
CERT Polska opisał podatność CVE-2026-92419 w WEBCON BPS, która ujawnia harmonogramy urlopów innych pracowników
CERT Polska opublikował 23 września 2026 r. ostrzeżenie o podatności w WEBCON BPS. Uwierzytelniony użytkownik może przez API wykresu urlopowego zobaczyć harmonogramy urlopów innych pracowników. Producent wydał poprawione wersje.
Źródło: CERT Polska
Streszczenie
Check Point potwierdza atak na bramy VPN, a CISA wpisała też podatność w Security Management Server
Check Point potwierdził wykorzystywanie CVE-2026-85102 w Security Gateway. CISA wpisała do katalogu także CVE-2026-93616 w serwerach zarządzania Check Point, z terminem mitygacji 25 września 2026 r.
Źródło: CISA Known Exploited Vulnerabilities