NIS2 i UKSC – aktualny status

Unijna dyrektywa NIS2 i ustawa o Krajowym Systemie Cyberbezpieczeństwa (UKSC) – aktualny status Implementacja unijnej dyrektywy NIS2 w Polsce Digitalizacja postępuje w szybkim tempie, a wraz z nią rosną wyzwania dla firm: cyberprzestępczość oraz regulacje, takie jak unijna dyrektywa NIS2, nakładające na organizacje nowe obowiązki. W Polsce dyrektywę NIS2 wdraża nowelizacja ustawy z 5 lipca…

Szczegóły

AI – Artificial Intelligence

Czy tracimy kontrolę nad naszymi danymi za sprawą sztucznej inteligencji? Równowaga między sztuczną inteligencją, bezpieczeństwem informacji i własnością danych. Czy rzeczywiście tracimy kontrolę nad naszymi informacjami? To pytanie staje się coraz bardziej aktualne w erze sztucznej inteligencji (Artificial Intelligence – AI). Kluczowe zagadnienia w obszarze bezpieczeństwa informacji i ochrony danych nie dotyczą wyłącznie „własności danych”,…

Szczegóły

Oceny TISAX® – w odpowiedzi na zwiększoną liczbę ataków ransomware w przemyśle motoryzacyjnym?

Współpraca pomiędzy podmiotami w branży motoryzacyjnej od zawsze odbywała się na wysokim poziomie uregulowań w zakresie dopuszczenia do współpracy, wprowadzania i zatwierdzania produktów, poziomów jakości oraz wymaganych certyfikatów. Do katalogu wymagań w branży od niedawna dołączył jeszcze jeden aspekt, jakim jest ogólnie pojęte bezpieczeństwo informacji. Czy to znaczy, że do tej pory nie zwracano uwagi…

Szczegóły

Zmiany w normie ISO/IEC 27001:2022

Norma ISO/IEC 27001 jest jedną z najważniejszych standardów z zakresu bezpieczeństwa informacji, które stosowane są na całym świecie. Wydana w roku 2022 norma ISO/IEC 27001 to międzynarodowy standard, który określa wymagania dla systemów zarządzania bezpieczeństwem informacji. Wersja ta zastępuje poprzednią wersję normy z 2013 roku i wprowadza szereg zmian, które mają na celu lepsze dopasowanie…

Szczegóły

Harald Erkinger nowym dyrektorem zarządzającym CIS

Z początkiem stycznia 2023 roku Harald Erkinger przejął zarządzanie CIS – Certification & Information Security Services GmbH. 42-letni wiedeńczyk szczyci się międzynarodową karierą w dziedzinie bezpieczeństwa informacji i cyberbezpieczeństwa oraz zna specyficzne wymagania klientów z perspektywy audytu, doradztwa i działalności operacyjnej. Erkinger chce konsekwentnie przyczyniać się do sukcesu dostawcy usług certyfikacyjnych i szkoleniowych CIS. Zastąpi…

Szczegóły

CYBER MONDAY trwa u nas przez cały czarny tydzień! Dla pierwszych 5 firm, które się zgłoszą między 21-28 listopada przeprowadzimy „Stage Review” od ręki

Okazja (teoretycznie) dedykowana branży technologicznej. To jednak wcale nie oznacza, że inne biznesy nie mogą z tego dnia skorzystać. Wręcz przeciwnie! Wiele firm, również takich jak jednostki certyfikujące rozbudowuje swoje działania i wkracza w świat czarnych propozycji. CIS Polska wie doskonale, jak świetną okazją jest Cyber Monday do promowania marki i zdobycia nowych klientów. W…

Szczegóły

Znaczenie roli Managera bezpieczeństwa informacji w firmie i potrzeba kształcenia w tym zakresie

Gdyby spróbować postawić tezę, że potrzeby rynkowe wskazują na wzrost zapotrzebowania na managerów bezpieczeństwa informacji, byłaby to teza spóźniona o kilka lub kilkanaście lat. Obecnie teza ta jest po prostu faktem i wymaganiem w zależności od branży dyktowanym przepisem prawa lub potrzebą biznesową organizacji. W obecnej rzeczywistości wręcz galopującego rozwoju komunikacji z wykorzystaniem technik teleinformatycznych…

Szczegóły

Aktualizacja normy ISO 27002

Co warto wiedzieć o zmianach w ISO 27002:2022 Zwyczajowo co 5 – 7 lat dokonuje się przeglądu standardów ISO. Prace nad rewizją ISO 27002 rozpoczęto w marcu 2018 r., czyli po pięciu latach od poprzedniego wydania. W styczniu 2021 r opublikowano projekt normy, a w kwietniu 2021 r. proces aktualizacji został zakończony. Zaktualizowana norma ISO…

Szczegóły

Standard ISO 27701 a ochrona danych osobowych

W jakim stopniu, po trzech latach od wejścia w życie RODO, udało się firmom dostosować do zawartych w nim wymagań? Zdaniem audytorów oceniających zgodność oraz kompletność wprowadzonych w organizacjach rozwiązań i zabezpieczeń w odniesieniu do wymagań zawartych w Rozporządzeniu – wiele jeszcze zostało do zrobienia. W tej sytuacji pomocą dla wielu firm jest norma ISO…

Szczegóły

Czym jest ISO 27001?

Centrum Badań w Teksasie podało  jakiś czas temu wyniki badań dotyczące bezpieczeństwa informacji, z których wynikało, że blisko 50% firm, które dopuściło do utraty swoich danych, nigdy nie było w stanie ich odzyskać. W efekcie tego około 90% spośród nich w przeciągu mniej więcej dwóch lat musiało zakończyć swoją działalność biznesową. Norma ISO 27001 została opracowana po to, aby…

Szczegóły