Tag: CSIRT

  • Lenkijos UDT imasi kibernetinio saugumo: nuo 2027 metų padės pramonei reaguoti į incidentus

    Nauja funkcija nacionalinėje sistemoje

    Lenkijos Techninės priežiūros tarnyba UDT perima naujas užduotis nacionalinėje kibernetinio saugumo sistemoje ir kuria sektorinį incidentų valdymo pajėgumą. Tarnyba skelbia, kad artimiausiais metais ji turės teikti praktinę pagalbą įmonėms, kurioms svarbus tiek IT, tiek pramoninių sistemų saugumas.

    UDT vaidmuo siejamas su pokyčiais Lenkijos nacionalinio kibernetinio saugumo reguliavime ir jo derinimu prie Europos Sąjungos krypties, kuri vis daugiau dėmesio skiria kritinių paslaugų ir pramonės atsparumui. Tokiuose sektoriuose kaip gamyba, chemija ar kosmoso pramonė incidentai gali turėti ne tik finansinių, bet ir technologinių bei saugos pasekmių.

    Kas yra sektorinis CSIRT?

    UDT kuriamas sektorinis CSIRT yra incidentų kibernetinio saugumo srityje valdymo ir reagavimo kompetencija, skirta konkrečių ūkio šakų organizacijoms. Tokios komandos paprastai padeda vertinti grėsmes, koordinuoti reagavimą, dalintis įspėjimais ir rekomendacijomis bei stiprinti pasirengimą.

    Tarnyba nurodo, kad jos komanda identifikuos ir analizuos grėsmes, stebės naujas rizikas ir teiks perspėjimus dėl IT bei pramoninių valdymo sistemų apsaugos. Taip pat planuojama stiprinti informacijos apsikeitimą su kitomis nacionalinio ir sektorinio lygmens reagavimo struktūromis.

    Ką tai reikš įmonėms nuo 2027 metų?

    UDT skelbia, kad nuo 2027 metų spalio įmonės, kurioms bus taikoma ši pagalba, galės tikėtis naujausios informacijos apie grėsmes, rekomenduojamų gerųjų praktikų ir ekspertinio palaikymo didinant skaitmeninį atsparumą. Tikslas yra sumažinti atakų padarinius ir užtikrinti stabilesnį kritinių procesų veikimą.

    Praktikoje tai ypač aktualu pramonei, kur kibernetinės atakos gali sutrikdyti gamybą, paveikti tiekimo grandines ar sukelti incidentus technologiniuose procesuose. UDT pabrėžia, kad jos stiprybė yra kompetencijų derinys, jungiantis techninės saugos priežiūrą ir kibernetinio saugumo požiūrį.

    Platesniame kontekste tokie pokyčiai atitinka Europos Sąjungos kryptį stiprinti esminių ir svarbių subjektų atsakomybę už rizikų valdymą, incidentų pranešimą ir tiekėjų kontrolę. Dėl to vis daugiau institucijų ir sektorių kuria specializuotus reagavimo centrus, kad grėsmių prevencija ir incidentų valdymas vyktų greičiau ir labiau koordinuotai.

  • CYBERSEC EXPO & FORUM 2026 Katovicuose: We are the firewall ir nauja kibernetinio saugumo realybė

    CYBERSEC EXPO & FORUM 2026 Katovicuose: We are the firewall ir nauja kibernetinio saugumo realybė

    Šiuolaikinė skaitmeninė erdvė vis rečiau primena saugų užnugarį: daugėja išpirkos reikalaujančių atakų, duomenų vagysčių ir incidentų, kurie sustabdo organizacijų veiklą. Reaguojant į augančią grėsmių bangą, 2026 metais Katovicuose vyks CYBERSEC EXPO & FORUM 2026 – vienas didžiausių kibernetinio saugumo renginių Vidurio ir Rytų Europoje.

    Renginyje susitiks valdžios, verslo ir technologijų bendruomenės atstovai, o diskusijų ašis – praktiniai sprendimai, kaip stiprinti valstybės, kritinės infrastruktūros ir įmonių atsparumą. Organizatoriai pabrėžia, kad šiandien kibernetinis saugumas yra ne vien IT skyrių užduotis, bet ir veiklos tęstinumo bei pasitikėjimo klausimas.

    We are the firewall žinutė

    Šių metų konferencijos šūkis We are the firewall akcentuoja, kad svarbiausia gynybos linija yra ne vien technologijos, o žmonės ir procesai. Praktika rodo, kad incidentus dažnai sukelia ne tik pažeidžiamumai sistemose, bet ir socialinė inžinerija, klaidos konfigūracijose ar per plačios prieigos teisės.

    „2025 metai galutinai užbaigė laikotarpį, kai gyvenimas kibernetinėje erdvėje buvo nerūpestingas“, – sakė Lenkijos vicepremjeras ir skaitmenizacijos ministras Krzysztofas Gawkowskis.

    Renginio organizatoriai šią mintį sieja su realybe, kurioje atakos vykdomos nuolat, o jų tikslai plečiasi nuo pinigų išviliojimo iki tiekimo grandinių paralyžiavimo. Dėl to daug dėmesio bus skiriama ne tik prevencijai, bet ir greitam incidentų aptikimui, reagavimui bei komunikacijai krizių metu.

    DI keičia grėsmes ir gynybą

    Programoje numatomos diskusijos apie tai, kaip DI spartina tiek atakų, tiek gynybos priemonių raidą. Organizacijoms aktualu, kad generuojamas turinys palengvina apgaulingus laiškus, sukčiavimo scenarijus ir tikslines atakas, o gynyboje DI vis dažniau naudojamas anomalijoms aptikti ir incidentams trižuoti.

    „Kibernetinis saugumas šiandien nebėra vien IT tema. Tai verslo tęstinumas, valstybės saugumas ir piliečių pasitikėjimas“, – sakė WNP vyriausioji redaktorė Aleksandra Helbin.

    Konferencijoje bus kalbama ir apie tai, kaip atsakingai diegti DI sprendimus organizacijose, kad jie nepadidintų rizikos per duomenų nutekėjimus ar netinkamą prieigų valdymą. Taip pat – kaip rengti darbuotojus, kai sukčiavimo metodai tampa įtikinamesni ir sunkiau atpažįstami.

    Temos: nuo reguliavimo iki SOC

    CYBERSEC EXPO & FORUM 2026 suplanuotas kaip dviejų dienų renginys, kuriame numatyta daugialypė darbotvarkė. Temos apims strateginį ir reguliacinį lygmenį, finansavimo klausimus, rizikų valdymą, taip pat operacinius gynybos procesus.

    Dalis praktinių sesijų bus skirta SOC ir CSIRT veiklos organizavimui, incidentų valdymui, pasirengimui krizinėms situacijoms ir veiklos tęstinumo planavimui. Tai sritys, kuriose sprendimai dažnai lemia, ar incidentas taps reputacine krize ir dideliais nuostoliais, ar bus suvaldytas per pirmąsias valandas.

    Renginyje taip pat numatyta pristatyti naują ataskaitą „Cyberportret Polskiego Biznesu“, parengtą „ESET“ ir „Dagma Bezpieczeństwo IT“. Joje žadama apžvelgti, kaip Lenkijos įmonės vertina grėsmes, kokias priemones diegia ir kur matomos didžiausios spragos.

    CYBERSEC EXPO & FORUM 2026 vyks 2026 metų birželio 15–16 dienomis Tarptautiniame kongresų centre Katovicuose. Renginį organizuoja Grupa PTWP, o programoje numatyta ne tik konferencijos dalis, bet ir EXPO erdvė bei pirmą kartą teikiami CYBERSEC Awards apdovanojimai.