GrantThornton - regiony

Cyberbezpieczeństwo i outsourcing IT

Cyber(nie)bezpieczeństwo na uczelniach: niemal 25 tys. wycieków danych i 60 tys. podatności

W sieci dostępnych jest niemal 25 tys. wycieków danych logowania powiązanych z kontami użytkowników polskich uczelni wyższych. Jednocześnie w infrastrukturze 50 przeanalizowanych przez nas uczelni zidentyfikowaliśmy blisko 60 tys. podatności bezpieczeństwa, z czego ponad 37 tys. zostało sklasyfikowanych jako luki wysokiego lub krytycznego ryzyka.

W sieci dostępnych jest niemal 25 tys. wycieków danych logowania powiązanych z kontami użytkowników polskich uczelni wyższych. Jednocześnie w infrastrukturze 50 przeanalizowanych przez nas uczelni zidentyfikowaliśmy blisko 60 tys. podatności bezpieczeństwa, z czego ponad 37 tys. zostało sklasyfikowanych jako luki wysokiego lub krytycznego ryzyka.


Cyberbezpieczeństwo: Oszustwa związane z wynajmem apartamentów. Jak się nie naciąć?

Jak bezpiecznie wynająć apartament na wyjazd wakacyjny i weekendowy? Rezerwacja apartamentu coraz częściej wymaga nie tylko sprawnego działania, ale przede wszystkim uważności. Duży popyt generuje zwiększenie aktywności cyberprzestępców.

Jak bezpiecznie wynająć apartament na wyjazd wakacyjny i weekendowy? Rezerwacja apartamentu coraz częściej wymaga nie tylko sprawnego działania, ale przede wszystkim uważności. Duży popyt generuje zwiększenie aktywności cyberprzestępców.


vCISO: rośnie popyt na wirtualnego szefa bezpieczeństwa informacji

Wzrost liczby ataków cybernetycznych, presja regulacyjna oraz rosnące wymagania ubezpieczycieli sprawiają, że małe i średnie przedsiębiorstwa coraz częściej sięgają po zaawansowane, ale elastyczne modele zarządzania bezpieczeństwem.

Wzrost liczby ataków cybernetycznych, presja regulacyjna oraz rosnące wymagania ubezpieczycieli sprawiają, że małe i średnie przedsiębiorstwa coraz częściej sięgają po zaawansowane, ale elastyczne modele zarządzania bezpieczeństwem.


NIS2 i UKSC. Nowelizacja opublikowana w Dzienniku Ustaw. Obowiązki i kogo dotyczą zmiany?

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) została opublikowana w Dzienniku Ustaw. Implementuje ona unijną dyrektywę NIS2 i wprowadza m.in.: nowy zakres podmiotowy oraz przedmiotowy, obejmujący zarówno większą ilość podmiotów, jak i nowe wymagania; wprowadza istotne kary pieniężne a także na nowo definiuje nadzór i odpowiedzialność za bezpieczeństwo.

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) została opublikowana w Dzienniku Ustaw. Implementuje ona unijną dyrektywę NIS2 i wprowadza m.in.: nowy zakres podmiotowy oraz przedmiotowy, obejmujący zarówno większą ilość podmiotów, jak i nowe wymagania; wprowadza istotne kary pieniężne a także na nowo definiuje nadzór i odpowiedzialność za bezpieczeństwo.


KSeF: aspekty techniczne i bezpieczeństwo. CHECKLISTA gotowości

Wdrożenie Krajowego Systemu e Faktur to nie tylko obowiązek, ale również test dojrzałości cyfrowej firmy. W związku z obowiązywaniem KSeF dla największych podmiotów od 1 lutego 2026 roku, przedsiębiorcy chcą upewnić się, że ich systemy są odpowiednio zabezpieczone przed cyberzagrożeniami oraz błędami integracyjnymi. Nasza krótka checklista weryfikuje, czy organizacja spełnia wymagania techniczne i bezpieczeństwa wdrożenia.

Wdrożenie Krajowego Systemu e Faktur to nie tylko obowiązek, ale również test dojrzałości cyfrowej firmy. W związku z obowiązywaniem KSeF dla największych podmiotów od 1 lutego 2026 roku, przedsiębiorcy chcą upewnić się, że ich systemy są odpowiednio zabezpieczone przed cyberzagrożeniami oraz błędami integracyjnymi. Nasza krótka checklista weryfikuje, czy organizacja spełnia wymagania techniczne i bezpieczeństwa wdrożenia.


Rozporządzenie DORA: wnioski i porady rok po wdrożeniu

Cyfrowa odporność przestała być jedynie "dobrą praktyką", a stała się twardym wymogiem prawnym. Rozporządzenie DORA (Digital Operational Resilience Act) funkcjonuje już od roku! W tym czasie wiele instytucji finansowych i firm działających w obszarze usług cyfrowych musiało dostosować swoje procesy do nowych wymogów.

Cyfrowa odporność przestała być jedynie "dobrą praktyką", a stała się twardym wymogiem prawnym. Rozporządzenie DORA (Digital Operational Resilience Act) funkcjonuje już od roku! W tym czasie wiele instytucji finansowych i firm działających w obszarze usług cyfrowych musiało dostosować swoje procesy do nowych wymogów.


KSeF a compliance i bezpieczeństwo danych. Co sprawdzić przed wejściem w życie?

Bardzo ważną rolą w prawidłowym funkcjonowaniu KSeF jest bezpieczeństwo danych i complaiance. Ryzyka związane z KSeF są po obu stronach, po stronie systemu tzw. ryzyk administracyjnych oraz po stronie przedsiębiorcy tj. użytkownika końcowego. W poniższym artykule opiszemy te ryzyka oraz przedstawimy jak można im zapobiec.

Bardzo ważną rolą w prawidłowym funkcjonowaniu KSeF jest bezpieczeństwo danych i complaiance. Ryzyka związane z KSeF są po obu stronach, po stronie systemu tzw. ryzyk administracyjnych oraz po stronie przedsiębiorcy tj. użytkownika końcowego. W poniższym artykule opiszemy te ryzyka oraz przedstawimy jak można im zapobiec.


Kiedy w Polsce wchodzi w życie NIS2?

Dyrektywa NIS2 formalnie weszła w życie w Unii Europejskiej 16 stycznia 2023 r., a państwa członkowskie miały czas na jej implementację do prawa krajowego do 17 października 2024 r., w Polsce ten proces uległ opóźnieniu. Choć konkretna data wejścia w życie nowej ustawy w Polsce nie jest jeszcze pewna i ulega zmianom w planach legislacyjnych, szacuje się, że nastąpi to pod koniec 2025 roku lub na początku 2026 roku.

Dyrektywa NIS2 formalnie weszła w życie w Unii Europejskiej 16 stycznia 2023 r., a państwa członkowskie miały czas na jej implementację do prawa krajowego do 17 października 2024 r., w Polsce ten proces uległ opóźnieniu. Choć konkretna data wejścia w życie nowej ustawy w Polsce nie jest jeszcze pewna i ulega zmianom w planach legislacyjnych, szacuje się, że nastąpi to pod koniec 2025 roku lub na początku 2026 roku.