01
Jak chronić kluczowe procesy i szybko przywracać ich działanie po cyberataku. Jak bezpiecznie odtworzyć proces technologiczny, gdy zabezpieczenia zawiodą?
02
3 kwietnia 2027 r. mija termin na rozpoczęcie korzystania z S46 i wdrożenie obowiązków KSC dla podmiotów objętych okresem dostosowawczym. Na 38 dni przed deadline’em sprawdzamy, co faktycznie zostało wdrożone, gdzie nadal są luki i jak wymagania przekładają się na bezpieczeństwo OT, ciągłość działania i łańcuch dostaw.
03
konwergencja cyberbezpieczeństwa, bezpieczeństwa fizycznego i odporności organizacyjnej w odpowiedzi na zagrożenia hybrydowe.
01
Jak chronić kluczowe procesy i szybko przywracać ich działanie po cyberataku. Jak bezpiecznie odtworzyć proces technologiczny, gdy zabezpieczenia zawiodą?
02
3 kwietnia 2027 r. mija termin na rozpoczęcie korzystania z S46 i wdrożenie obowiązków KSC dla podmiotów objętych okresem dostosowawczym. Na 38 dni przed deadline’em sprawdzamy, co faktycznie zostało wdrożone, gdzie nadal są luki i jak wymagania przekładają się na bezpieczeństwo OT, ciągłość działania i łańcuch dostaw.
03
konwergencja cyberbezpieczeństwa, bezpieczeństwa fizycznego i odporności organizacyjnej w odpowiedzi na zagrożenia hybrydowe.
Nowe rodzaje zagrożeń, doświadczenia ostatnich lat, rosnąca zależność od technologii i infrastruktury cyfrowej oraz zmieniające się otoczenie prawne – w tym NIS 2 i CER – stawiają przed państwem i operatorami nowe wymagania dotyczące odporności najważniejszych usług i procesów.
RCB aktualizuje standardy bezpieczeństwa infrastruktury krytycznej, odpowiadając na zmieniające się środowisko zagrożeń. Nowe podejście obejmuje nie tylko cyberbezpieczeństwo, lecz także m.in. zagrożenia ze strony systemów bezzałogowych, bezpieczeństwo w przestrzeni chmurowej oraz konieczność wzmacniania ciągłości działania i odporności operatorów.
Co zmieniło się w podejściu do oceny ryzyka infrastruktury krytycznej? Jakie wnioski wynikają z dotychczasowych doświadczeń? Co dziś państwo uznaje za kluczowe dla realnej odporności operatorów? I wreszcie – jak aktualizacja standardów bezpieczeństwa IK może zmienić sposób myślenia o ochronie infrastruktury krytycznej w kolejnych latach?
To będzie perspektywa RCB i wiedza z pierwszej ręki – o tym, jak zmienia się podejście do ochrony infrastruktury krytycznej i jaki kierunek wyznaczają nowe standardy bezpieczeństwa.
Posiadanie planu Disaster Recovery nie oznacza, że zakład jest gotowy na rzeczywistą awarię. W środowisku OT odtworzenie systemu to znacznie więcej niż przywrócenie serwera z backupu – trzeba uwzględnić zależności między systemami, konfiguracje, systemy inżynierskie, dostępność danych oraz wymagania samego procesu technologicznego.
Prezentacja pokazuje, jak podejść do DR w OT od strony praktycznej: od inwentaryzacji zasobów i mapowania zależności, przez BIA oraz określenie realnych RTO/RPO, po strategie odtworzeniowe i testowanie ich w warunkach zbliżonych do rzeczywistej awarii. Szczególna uwaga zostanie poświęcona różnicom między HA i DR w IT i OT oraz błędom, które sprawiają, że plan odtworzeniowy działa tylko na papierze.
Całość uzupełni krótkie studium przypadku pokazujące, co w praktyce decyduje o tym, czy po awarii system wspierający operacje zakładowe rzeczywiście można odtworzyć – i w jakim czasie.
Coraz więcej organizacji potrafi wykrywać incydenty, ale nadal ma ogromne problemy z odbudową środowisk OT po ataku. Według raportów ok. 20% organizacji po ataku potrzebuje ponad miesiąca na pełną remediację po incydencie OT.
Czy Twoja instytucja przetrwa ransomware? Odbudowa OT po cyberataku krok po kroku.
Jak wygląda w praktyce implementacja wymogów w obszarze:
Odpowiedzialność za bezpieczeństwo obejmuje dziś cały łańcuch dostaw. To obszar wskazywany jako jedno z największych wyzwań.
Jak rozpoznać usługi krytyczne dla ciągłości działania? Jak skutecznie egzekwować wymagania bezpieczeństwa wobec globalnych dostawców cloud i SaaS?
Zastosowanie i rola AI w obszarach:
Zagrożenia państwowe i wojna hybrydowa jeszcze niedawno były tematem futurystycznym. Dzisiaj coraz więcej raportów pokazuje aktywność grup powiązanych z państwami przeciwko infrastrukturze krytycznej oraz przemysłowej. Obowiązuje stopień alarmowy BRAVO - obrazujący zwiększone i przewidywalne ryzyko wystąpienia ataku o charakterze terrorystycznym lub sabotażowym. Jak zmienia się krajobraz zagrożeń dla infrastruktury krytycznej oraz przemysłowej?
konwergencja cyberbezpieczeństwa, bezpieczeństwa fizycznego i odporności organizacyjnej w odpowiedzi na zagrożenia hybrydowe.