FILAR MERYTORYCZNY

INFRASEC FORUM 2027:

01

Odporne systemy OT - jak wrócić do działania po ataku

Jak chronić kluczowe procesy i szybko przywracać ich działanie po cyberataku. Jak bezpiecznie odtworzyć proces technologiczny, gdy zabezpieczenia zawiodą?

02

NIS2 i KSC - ostatnia mila. 38 dni do końca okresu dostosowawczego - czego naprawdę jeszcze nie mamy?

3 kwietnia 2027 r. mija termin na rozpoczęcie korzystania z S46 i wdrożenie obowiązków KSC dla podmiotów objętych okresem dostosowawczym. Na 38 dni przed deadline’em sprawdzamy, co faktycznie zostało wdrożone, gdzie nadal są luki i jak wymagania przekładają się na bezpieczeństwo OT, ciągłość działania i łańcuch dostaw.

03

Jedno bezpieczeństwo

konwergencja cyberbezpieczeństwa, bezpieczeństwa fizycznego i odporności organizacyjnej w odpowiedzi na zagrożenia hybrydowe.

FILAR MERYTORYCZNY

INFRASEC FORUM 2027:

Poznaj pierwsze punkty programu InfraSEC 2027:

Infrastruktura krytyczna w nowej rzeczywistości. Jak zmienia się podejście państwa do bezpieczeństwa infrastruktury krytycznej?

Nowe rodzaje zagrożeń, doświadczenia ostatnich lat, rosnąca zależność od technologii i infrastruktury cyfrowej oraz zmieniające się otoczenie prawne – w tym NIS 2 i CER – stawiają przed państwem i operatorami nowe wymagania dotyczące odporności najważniejszych usług i procesów.

RCB aktualizuje standardy bezpieczeństwa infrastruktury krytycznej, odpowiadając na zmieniające się środowisko zagrożeń. Nowe podejście obejmuje nie tylko cyberbezpieczeństwo, lecz także m.in. zagrożenia ze strony systemów bezzałogowych, bezpieczeństwo w przestrzeni chmurowej oraz konieczność wzmacniania ciągłości działania i odporności operatorów.

Co zmieniło się w podejściu do oceny ryzyka infrastruktury krytycznej? Jakie wnioski wynikają z dotychczasowych doświadczeń? Co dziś państwo uznaje za kluczowe dla realnej odporności operatorów? I wreszcie – jak aktualizacja standardów bezpieczeństwa IK może zmienić sposób myślenia o ochronie infrastruktury krytycznej w kolejnych latach?

To będzie perspektywa RCB i wiedza z pierwszej ręki – o tym, jak zmienia się podejście do ochrony infrastruktury krytycznej i jaki kierunek wyznaczają nowe standardy bezpieczeństwa.

Jarosław Pudzianowski

Szef Wydziału Ochrony Infrastruktury Krytycznej

Rządowe Centrum Bezpieczeństwa

Sebastian Sala

IT Cloud, Infrastructure & Operations Prevention Lead - Europe Sector

PepsiCo

Czy Twój zakład naprawdę potrafi się odtworzyć?
Disaster Recovery dla OT w praktyce.

Posiadanie planu Disaster Recovery nie oznacza, że zakład jest gotowy na rzeczywistą awarię. W środowisku OT odtworzenie systemu to znacznie więcej niż przywrócenie serwera z backupu – trzeba uwzględnić zależności między systemami, konfiguracje, systemy inżynierskie, dostępność danych oraz wymagania samego procesu technologicznego.

Prezentacja pokazuje, jak podejść do DR w OT od strony praktycznej: od inwentaryzacji zasobów i mapowania zależności, przez BIA oraz określenie realnych RTO/RPO, po strategie odtworzeniowe i testowanie ich w warunkach zbliżonych do rzeczywistej awarii. Szczególna uwaga zostanie poświęcona różnicom między HA i DR w IT i OT oraz błędom, które sprawiają, że plan odtworzeniowy działa tylko na papierze.

Całość uzupełni krótkie studium przypadku pokazujące, co w praktyce decyduje o tym, czy po awarii system wspierający operacje zakładowe rzeczywiście można odtworzyć – i w jakim czasie.

TEMATYKA – WĄTKI MERYTORYCZNE

Odporne systemy OT – jak wrócić do działania po ataku

Coraz więcej organizacji potrafi wykrywać incydenty, ale nadal ma ogromne problemy z odbudową środowisk OT po ataku. Według raportów ok. 20% organizacji po ataku potrzebuje ponad miesiąca na pełną remediację po incydencie OT.

Czy Twoja instytucja przetrwa ransomware? Odbudowa OT po cyberataku krok po kroku.

Nowe obowiązki, realne wyzwania – NIS2 i KSC z perspektywy właścicieli oraz operatorów IK oraz środowisk OT

Jak wygląda w praktyce implementacja wymogów w obszarze:

  • odpowiedzialności zarządów,
  • raportowania incydentów,
  • zarządzania ryzykiem dostawców,
  • dokumentowanie zgodności.

Bezpieczeństwo dostawców i łańcucha dostaw OT.

Odpowiedzialność za bezpieczeństwo obejmuje dziś cały łańcuch dostaw. To obszar wskazywany jako jedno z największych wyzwań.

Jak rozpoznać usługi krytyczne dla ciągłości działania? Jak skutecznie egzekwować wymagania bezpieczeństwa wobec globalnych dostawców cloud i SaaS?

AI w OT – obszary, w których buduje realną wartość.

Zastosowanie i rola AI w obszarach:

  • wykrywanie anomalii,
  • analiza ruchu przemysłowego,
  • wsparcie SOC,
  • analiza incydentów,
  • automatyzacja reagowania.

Od cyberataku do fizycznego zakłócenia działania - krajobraz zagrożeń dla infrastruktury krytycznej oraz środowisk OT.

Zagrożenia państwowe i wojna hybrydowa jeszcze niedawno były tematem futurystycznym. Dzisiaj coraz więcej raportów pokazuje aktywność grup powiązanych z państwami przeciwko infrastrukturze krytycznej oraz przemysłowej. Obowiązuje stopień alarmowy BRAVO - obrazujący zwiększone i przewidywalne ryzyko wystąpienia ataku o charakterze terrorystycznym lub sabotażowym. Jak zmienia się krajobraz zagrożeń dla infrastruktury krytycznej oraz przemysłowej?

Jedno bezpieczeństwo

konwergencja cyberbezpieczeństwa, bezpieczeństwa fizycznego i odporności organizacyjnej w odpowiedzi na zagrożenia hybrydowe.