Paweł Rosół
Pełnię funkcję pełnomocnika ds. cyberbezpieczeństwa oraz Inspektora Ochrony Danych (IOD). Pomagam kierownictwu podmiotów kluczowych i ważnych spełnić wymagania ustawy o krajowym systemie cyberbezpieczeństwa, która wdraża dyrektywę NIS2. Jestem auditorem wiodącym ISO/IEC 27001, a od kilkunastu lat zajmuję się rozwiązaniami internetowymi oraz bezpieczeństwem systemów informatycznych i webaplikacji.
Więcej na stronie O mnie i w kontakcie.
Artykuły
8 min czytania
Skąd zarząd ma wiedzieć, że jego firma ma odpowiednie zabezpieczenia?
Ustawa o KSC nie daje listy kontrolnej, tylko nakazuje dobrać środki do ryzyka. Jak zarząd sprawdza, że to wystarcza, i jak to przedstawi audytorowi?
11 min czytania
Wodociągi i oczyszczalnie pod ostrzałem. Czego wymaga ustawa o KSC i jak odciąć włamywaczy od sterowników?
Panele sterowania stacji uzdatniania wody dostępne z internetu to główna droga ataku na wod-kan. Co mówi ustawa o KSC, co rekomenduje rząd, co robi pełnomocnik.
5 min czytania
Co kierownik podmiotu może powierzyć pełnomocnikowi, a co zostaje przy nim?
Ustawa o KSC pozwala powierzyć zadania z cyberbezpieczeństwa innej osobie, ale nie odpowiedzialność. Co kierownik robi sam, co można zlecić i jak to zapisać.
4 min czytania
Czy moja organizacja podlega ustawie o KSC i w jakiej roli?
Jak sprawdzić od strony podmiotu, czy jest podmiotem kluczowym, ważnym, czy żadnym z nich: załączniki, wielkość przedsiębiorstwa, wyjątki i terminy.