Cyber Piątka dla zdrowia: pięć propozycji, które mogą zmienić ochronę danych pacjentów
Ministerstwo proponuje certyfikację dostawców, minimalne wymagania, powiadomienia pacjentów i nowe obowiązki przy dużej skali danych.
Zarządzanie ryzykiem, NIS2, DORA, RODO i praktyki organizacyjne, które zamieniają wymagania w działające kontrole, właścicieli i mierzalny plan poprawy.
Ministerstwo proponuje certyfikację dostawców, minimalne wymagania, powiadomienia pacjentów i nowe obowiązki przy dużej skali danych.
Podmioty kluczowe i ważne mają czas do 3 października na wniosek do Wykazu KSC. Wyjaśniamy, kto powinien działać i czego nie odkładać.
Obowiązki raportowania aktywnie wykorzystywanych podatności i poważnych incydentów już obowiązują. W Polsce zgłoszenia koordynuje CSIRT NASK.
BCX nie znalazło dowodów naruszenia systemów produkcyjnych, lecz bada starsze informacje. To praktyczna lekcja o kopiach danych, retencji i testach.
FTC rozważa nowe obowiązki platform wobec reklam oszustów. To nie jest jeszcze nowe prawo, ale ważny sygnał dla konsumentów, marek i reklamodawców.
UE zatwierdziła kodeks oznaczania treści AI. Wyjaśniamy, co od 2 sierpnia obejmuje art. 50 AI Act i jak przygotować firmowy proces.
External Attack Surface Management wykrywa nieznane domeny, IP, chmurę i usługi. Budujemy proces discovery, ownership i usuwania ryzyka.
Nowelizacja ustawy o KSC wdraża NIS2 i obowiązuje od 3 kwietnia 2026. Wyjaśniamy, kogo dotyczy, jakie są terminy i co trzeba zrobić.
DORA obowiązuje od stycznia 2025 i dotyczy nie tylko banków. Pięć filarów wymagań, obowiązkowe testy odporności i obowiązki dostawców ICT.
Pracownicy używają kilkukrotnie więcej aplikacji, niż zatwierdziło IT. Skąd bierze się shadow IT, czym grozi i jak nad nim zapanować bez blokowania.
„Odpowiednie środki techniczne” — ale jakie konkretnie? Art. 32 RODO jako lista kontrolna dla IT: szyfrowanie, dostęp, logi, kopie i testy.
Mała firma nie potrzebuje działu bezpieczeństwa, żeby nie być łatwym celem. Plan na 90 dni: co zrobić samodzielnie, co kupić, a co zlecić.
Przekładamy bieżące zagrożenia na szkolenia dopasowane do ról, bezpieczne ćwiczenia i jasny sposób zgłaszania problemów. Darmowa Akademia pozostaje ścieżką do samodzielnej nauki.