Cyberbezpieczeństwo w praktyce 2026 roku – jak wdrożyć obowiązki i zabezpieczyć firmę przed realnymi zagrożeniami.

Szkolenie łączy prawo, technologię i realne incydenty, dając uczestnikom natychmiastowe wskazówki wdrożeniowe. Eksperci pokażą, jak budować odporność organizacji, jakich błędów uniknąć w świetle NIS2 oraz jakie luki najczęściej wykorzystują atakujący. To praktyczne, aktualne i gotowe do użycia podejście do cyberbezpieczeństwa.

Udostępnij wydarzenie
Szczegóły wydarzenia
  • Dni
    Godzin
    Minut
    Sekund
  • Data rozpoczęcia
    26 lutego 2026 09:15
  • Data zakończenia
    26 lutego 2026 16:45
  • Miejsce
  • Cena
      /// do 13 lutego 2026 - 1190,00 zł + 23%VAT /// /// po 13 lutego 2026 - 1390,00 zł + 23%VAT ///
  • Kategoria
Na wydarzenie zaprasza

Agnieszka Spychała

Celem szkolenia jest przygotowanie uczestników do skutecznego wdrożenia wymogów NIS2 poprzez połączenie perspektywy prawnej, operacyjnej i organizacyjnej. Uczestnicy nauczą się identyfikować i oceniać ryzyka, zarządzać bezpieczeństwem usług krytycznych oraz budować odpowiedzialne, zgodne z regulacjami procesy – zarówno we własnej organizacji, jak i w relacjach z dostawcami.

Dlaczego warto wziąć udział w szkoleniu?
zyskasz praktyczną wiedzę, a nie teorię - opartą na realnych incydentach z 2024/2025 roku, europejskich wdrożeniach NIS2 i doświadczeniu ekspertów pracujących „na pierwszej linii”,
• zrozumiesz, jak skutecznie zabezpieczyć organizację - od zarządzania ryzykiem i outsourcingiem usług cyber, po budowę odporności w łańcuchu dostaw i ocenę dojrzałości (SIM3),
• otrzymasz wskazówki do natychmiastowego wdrożenia - checklisty, dobre praktyki, gotowe pytania diagnostyczne i konkretne działania, które można zastosować „od poniedziałku”,
• poznasz wymagania regulacyjne na 2026 rok - NIS2, KSC, CRA, RODO - wraz z ich praktycznym wpływem na procesy, odpowiedzialność i kontrole,
• zobaczysz perspektywę atakujących - czyli czego nie widzą firmy, a co wykorzystują cyberprzestępcy, nawet gdy organizacja ma „dobre praktyki”.

W programie m.in.:
• zarządzanie ryzykiem cyber, odpowiedzialność organizacji i zasady bezpiecznego outsourcingu usług bezpieczeństwa,
• praktyczne wdrożenia i wymagania regulacyjne: NIS2, KSC, RODO, CRA,
• najważniejsze wyzwania cyberbezpieczeństwa w 2026 roku i kluczowe etapy budowy odporności organizacji,
• doświadczenia państw UE w implementacji NIS2: pułapki, problemy i dobre praktyki warte przeniesienia do Polski,
• „adversary mindset” – 5 najczęściej wykorzystywanych luk w firmach i case studies z 2024/2025 roku,
• budowanie biznesowego uzasadnienia dla inwestycji w cyberbezpieczeństwo,
• ocena dojrzałości struktur cyberbezpieczeństwa według modelu SIM3,
• bezpieczeństwo w łańcuchu dostaw i zarządzanie ryzykami stron trzecich.

Szkolenie poprowadzą:
Uznani eksperci z obszaru cyberbezpieczeństwa, prawa nowych technologii i regulacji NIS2, w tym m.in. praktycy wdrożeń, specjaliści od budowy zespołów reagowania oraz analitycy ryzyk w łańcuchu dostaw. Prelegenci łączą doświadczenia doradcze, audytowe i techniczne, dostarczając uczestnikom zarówno perspektywę prawną, jak i praktyczne case studies z polskiego i europejskiego rynku. Dzięki temu program łączy strategiczny ogląd z konkretnymi narzędziami do zastosowania w organizacji.

Szkolenie dedykowane jest:
• osobom odpowiedzialnym za cyberbezpieczeństwo, zarządzanie ryzykiem, zgodność regulacyjną oraz nadzór nad IT i operacjami w organizacji,
• menedżerom,
• członkom zarządów,
• dyrektorom IT,
• specjalistom ds. bezpieczeństwa
• prawnikom,
• oraz wszystkim, którzy uczestniczą w podejmowaniu decyzji związanych z ochroną danych i ciągłością działania firmy. 

Organizacja szkolenia:
• szkolenie prowadzone w czasie rzeczywistym,
• bieżący kontakt z trenerem i pozostałymi uczestnikami szkolenia,
• dyskusja, burza mózgów, praktyczna wiedza,
• szkolenie odbędzie się za pośrednictwem platformy eventowej opartej na przeglądarce internetowej (ZOOM),
• rekomendujemy korzystanie z przeglądarki Google Chrome,
• w trakcie szkolenia uczestnicy widzą i słyszą wykładowcę oraz mają możliwość zadania pytania wykładowcy,
• aby wziąć udział w szkoleniu wystarczy komputer z głośnikiem oraz dostęp do Internetu,
 każdy z uczestników szkolenia otrzyma: zaświadczenie o udziale w szkoleniu, materiały w wersji elektronicznej oraz miesięczny dostęp do serwisu pro.rp.pl.

"Już dziś zaplanuj swój rozwój z Rzeczpospolitą"

 

Czwartek, 26 luty 2026 r.
  • 9:15
    Czas na logowanie
  • 09:25
    Oficjalne rozpoczęcie. Powitanie uczestników i prelegentów. Informacje techniczne dot. korzystania z platformy.

    Agnieszka Spychała, project manager, dział konferencji i szkoleń, dziennik "Rzeczpospolita"

  • 9:30
    Cyberbezpieczeństwo w praktyce regulacyjnej i operacyjnej: ryzyko, outsourcing i odpowiedzialność.
    • zarządzanie ryzykiem cyber - praktyczne podejście regulacyjne i operacyjne,
    • podejście oparte na ryzyku - wyjaśnienie,
    • obowiązki podmiotów zobowiązanych do wdrożenia rozwiązań z zakresu cyberbezpieczeństwa,
    • korzystanie z podmiotów zewnętrznych dostarczających rozwiązań z zakresu cyberbezpieczeństwa; zakres umowy outsourcingowej,
    • kontrola i kary – sposób przeprowadzania, wymiar oraz elementy brane pod uwagę przez organy konktrolujące.
  • 10:20
    Jak skuteczne wdrożyć rozwiązania cyberbezpieczeństwa w organizacji.
    • wyzwania cyberbezpieczeństwa w roku 2026 – otoczenie geopolityczne, zagrożenia ze strony świata przestępczego, wymagania prawne, normy i standardy,
    • regulacje prawne: RODO, NIS2, Ustawa o Krajowym Systemie Cyberbezpieczeństwa, CRA i dlaczego nie możemy o nich zapominać,
    • kluczowe etapy zapewnienia bezpieczeństwa cyfrowego organizacji,
    • budżet na cyberbezpieczeństwo – czy faktycznie to drogo kosztuje?
  • 11:10
    Przerwa
  • 11:25
    Praktyczne wnioski z wdrożenia Dyrektywy NIS2 w innych państwach UE dla polskich przedsiębiorców: realne doświadczenia, pułapki wdrożeniowe i dobre praktyki.
    • jak Europa wdraża NIS2 – kluczowe kierunki, różnice i konsekwencje dla biznesu,
    • typowe problemy i pułapki wdrożeniowe – czego uniknąć, zanim wejdą polskie przepisy,
    • europejskie dobre praktyki: rozwiązania, narzędzia i standardy warte zastosowania w Polsce.
  • 12:15
    Cyberbezpieczeństwo 2026: 5 luk, które atakujący widzą w Twojej firmie (a Ty jeszcze nie).

    Firmy z dobrymi praktykami bezpieczeństwa nadal mają swoje słabe punkty i to właśnie te miejsca wykorzystują cyberprzestępcy. W tym wystąpieniu uczestnicy zobaczą, jak myślą atakujący i które luki wykorzystują najczęściej: od wdrożenia MFA, przez social engineering 2.0 i AI, po zagrożenia w łańcuchu dostaw i usługi ransomware as a service. Zamiast teorii skoncentrujemy się na realnych case studies z 2024 i 2025 roku oraz na konkretnej checkliście działań, które można wdrożyć od razu po szkoleniu.

    Podczas prezentacji:

    • pokażę mechanizmy myślenia atakujących i miejsca, w których firmy czują się bezpiecznie, a w rzeczywistości mają krytyczne luki,
    • omówię realne incydenty z polskiego i europejskiego rynku, z naciskiem na błędy decyzyjne i procesowe,
    • przedstawię 5 kluczowych pytań, które zarząd i menedżerowie powinni sobie zadać, aby ocenić poziom podatności swojej organizacji.
  • 13:10
    Przerwa
  • 13:25
    Budowanie procesu zarządzania ryzykiem cyber w łańcuchu dostaw: od oceny ryzyka do klauzul umownych.

    Poznaj praktyczne wskazówki, jak krok po kroku zaprojektować i wdrożyć proces zarządzania ryzykiem cyber w relacjach z dostawcami – od pierwszej oceny dostawcy, przez podejmowanie decyzji biznesowych, aż po odpowiednie zapisy w umowach.
    Uczestnicy dowiedzą się, na co zwrócić uwagę przy tworzeniu procesu, jak optymalnie zbudować zespół projektowy, jasno określić zakres zadań oraz skutecznie zaplanować jego pracę, tak aby third‑party risk management nie był tylko „polityką na papierze”, ale realnie wspierał bezpieczeństwo organizacji.

  • 14:15
    Cyberbezpieczeństwo jako projekt biznesowy, nie tylko IT.

    • analiza przykładów firm, które wykorzystały cyberbezpieczeństwo jako element strategii i przewagi konkurencyjnej, zwiększając odporność łańcucha dostaw, spełniając wymagania klientów korporacyjnych i regulacje branżowe,
    • budowa skutecznego „business case” dla bezpieczeństwa: komunikacja korzyści do zarządu, wpływ na reputację, ciągłość działania oraz minimalizacja kosztów przestojów i ubezpieczenia cyber.</pa

  • 15:05
    Przerwa
  • 15:25
    Jak zmierzyć poziom dojrzałości struktur cyberbezpieczeństwa? Model dojrzałości SIM3 - Security Incident Management Maturity Model.

    temat w przygotowaniu.

    Prelegenci:
  • 16:15
    Zakończenie
Wiceprezeska Zarządu Stowarzyszenia Women Go Cyber | Prawniczka w świecie cyberbezpieczeństwa i nowych technologii | Cyber Legal Expert.
Doktor informatyk, 30 lat w branży IT, ekspert cyberbezpieczeństwa w obszarze IT oraz systemów automatyki przemysłowej – ICS.
radca prawny, counsel w warszawskim biurze międzynarodowej kancelarii Dentons, członek Zespołu Prawa Własności Intelektualnej i Nowych Technologii.
ekspertka ds. cyberbezpieczeństwa, prelegentka i podcasterka. Specjalizuje się w praktycznym wdrażaniu cyberbezpieczeństwa w średnich i dużych przedsiębiorstwach, w tym w obszarze zarządzania ryzykiem oraz bezpieczeństwa środowisk OT i IT.
specjalista ds. bezpieczeństwa informacji, analityk bezpieczeństwa i geopolityki.
radca prawny, założyciel kancelarii APLAW.

    Pola oznaczone gwiazdką (*) są obowiązkowe

    Pierwotna cena wynosiła: 1390,00 zł.Aktualna cena wynosi: 1190,00 zł. + 23% VAT
    Szczegóły wydarzenia
    • Dni
      Godzin
      Minut
      Sekund
    • Data rozpoczęcia
      26 lutego 2026 09:15
    • Data zakończenia
      26 lutego 2026 16:45
    • Miejsce
    • Cena
        /// do 13 lutego 2026 - 1190,00 zł + 23%VAT /// /// po 13 lutego 2026 - 1390,00 zł + 23%VAT ///
    • Kategoria
    Na wydarzenie zaprasza

    Agnieszka Spychała