GrantThornton - regiony

Konsulting cyfrowy

Włamanie do systemu monitoringu. Bezpieczeństwo kamer na stadionach – jak się chronić?

Jeszcze kilka lat temu monitoring stadionowy był traktowany głównie jako narzędzie rejestrujące zdarzenia. Współcześnie, kamery IP są pełnoprawnym elementem infrastruktury IT. Są podłączone do sieci, komunikują się często z chmurą, przechowują dane oraz zwykle integrują się z innymi systemami bezpieczeństwa. To oznacza, że stają się również celem cyberprzestępców.

Jeszcze kilka lat temu monitoring stadionowy był traktowany głównie jako narzędzie rejestrujące zdarzenia. Współcześnie, kamery IP są pełnoprawnym elementem infrastruktury IT. Są podłączone do sieci, komunikują się często z chmurą, przechowują dane oraz zwykle integrują się z innymi systemami bezpieczeństwa. To oznacza, że stają się również celem cyberprzestępców.


NIS2 w grupie kapitałowej. Siedem pułapek, które mogą przesądzić o podleganiu nowym obowiązkom

Adresatem obowiązków ustawy o KSC jest konkretny podmiot, a nie cała grupa kapitałowa. Każda spółka powinna samodzielnie ustalić, czy kwalifikuje się jako podmiot ważny lub kluczowy. Grupa może jednak mieć znaczenie przy ustalaniu wielkości przedsiębiorstwa.

Adresatem obowiązków ustawy o KSC jest konkretny podmiot, a nie cała grupa kapitałowa. Każda spółka powinna samodzielnie ustalić, czy kwalifikuje się jako podmiot ważny lub kluczowy. Grupa może jednak mieć znaczenie przy ustalaniu wielkości przedsiębiorstwa.


NIS2 a zarządzanie usługami ICT. Czy helpdesk podlega NIS2?

Czy świadczenie usług helpdesku wyłącznie na rzecz spółek z grupy kapitałowej może oznaczać obowiązki wynikające z NIS2? Dostawcy usług zarządzanych mają do kwietnia 2027 r. wdrożyć nowe zasady cyberbezpieczeństwa. Ich definicja jest szeroka, a o kwalifikacji decyduje rzeczywisty charakter działalności, a nie PKD czy nazwa usługi.

Czy świadczenie usług helpdesku wyłącznie na rzecz spółek z grupy kapitałowej może oznaczać obowiązki wynikające z NIS2? Dostawcy usług zarządzanych mają do kwietnia 2027 r. wdrożyć nowe zasady cyberbezpieczeństwa. Ich definicja jest szeroka, a o kwalifikacji decyduje rzeczywisty charakter działalności, a nie PKD czy nazwa usługi.


NIS2/uKSC. Co należy zrobić do 3 października 2026

Do 3 października 2026 r. każdy podmiot objęty znowelizowaną ustawą o krajowym systemie cyberbezpieczeństwa musi znaleźć się w Wykazie KSC. Samo wypełnienie wniosku to praca na jedno popołudnie, pod warunkiem, że wcześniej padła odpowiedź na pytanie, którego wiele organizacji jeszcze sobie nie zadało: czy w ogóle podlegamy tej ustawie, a jeśli tak, to jako podmiot kluczowy czy ważny.

Do 3 października 2026 r. każdy podmiot objęty znowelizowaną ustawą o krajowym systemie cyberbezpieczeństwa musi znaleźć się w Wykazie KSC. Samo wypełnienie wniosku to praca na jedno popołudnie, pod warunkiem, że wcześniej padła odpowiedź na pytanie, którego wiele organizacji jeszcze sobie nie zadało: czy w ogóle podlegamy tej ustawie, a jeśli tak, to jako podmiot kluczowy czy ważny.


Test TLPT dla biura maklerskiego – wymóg DORA

Czy biuro maklerskie musi przeprowadzić test TLPT zgodnie z DORA? Test TLPT dla biura maklerskiego sprawdza odporność platform transakcyjnych, systemów obsługi inwestorów, integracji z rynkiem kapitałowym oraz procesów reagowania na cyberatak.

Czy biuro maklerskie musi przeprowadzić test TLPT zgodnie z DORA? Test TLPT dla biura maklerskiego sprawdza odporność platform transakcyjnych, systemów obsługi inwestorów, integracji z rynkiem kapitałowym oraz procesów reagowania na cyberatak.


Test TLPT dla firmy ubezpieczeniowej – DORA

Jak wygląda test TLPT dla firmy ubezpieczeniowej zgodnie z DORA? To zaawansowana symulacja cyberataku, która sprawdza odporność systemów polisowych, likwidacji szkód, portali klienta i agenta oraz zdolność organizacji do ochrony danych i ciągłości usług.

Jak wygląda test TLPT dla firmy ubezpieczeniowej zgodnie z DORA? To zaawansowana symulacja cyberataku, która sprawdza odporność systemów polisowych, likwidacji szkód, portali klienta i agenta oraz zdolność organizacji do ochrony danych i ciągłości usług.


Test TLPT dla banku – wymóg DORA i TIBER-EU

Czy bank musi przeprowadzić test TLPT zgodnie z DORA? Test TLPT dla banku to zaawansowana symulacja realnego cyberataku, która weryfikuje odporność kluczowych usług, systemów produkcyjnych oraz zdolność organizacji do wykrycia i obsługi incydentu.

Czy bank musi przeprowadzić test TLPT zgodnie z DORA? Test TLPT dla banku to zaawansowana symulacja realnego cyberataku, która weryfikuje odporność kluczowych usług, systemów produkcyjnych oraz zdolność organizacji do wykrycia i obsługi incydentu.


Cyber(nie)bezpieczeństwo na uczelniach: niemal 25 tys. wycieków danych i 60 tys. podatności

W sieci dostępnych jest niemal 25 tys. wycieków danych logowania powiązanych z kontami użytkowników polskich uczelni wyższych. Jednocześnie w infrastrukturze 50 przeanalizowanych przez nas uczelni zidentyfikowaliśmy blisko 60 tys. podatności bezpieczeństwa, z czego ponad 37 tys. zostało sklasyfikowanych jako luki wysokiego lub krytycznego ryzyka.

W sieci dostępnych jest niemal 25 tys. wycieków danych logowania powiązanych z kontami użytkowników polskich uczelni wyższych. Jednocześnie w infrastrukturze 50 przeanalizowanych przez nas uczelni zidentyfikowaliśmy blisko 60 tys. podatności bezpieczeństwa, z czego ponad 37 tys. zostało sklasyfikowanych jako luki wysokiego lub krytycznego ryzyka.


Informacja o ciasteczkach

1. W ramach witryny Administrator stosuje pliki Cookies w celu świadczenia usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb.

2. Korzystanie z witryny bez zmiany ustawień dotyczących Cookies oznacza, że będą one zapisywane na Twoim urządzeniu końcowym. Możesz w każdym czasie dokonać zmiany ustawień dotyczących Cookies w swojej przeglądarce internetowej.

3. Administrator używa technologii Cookies w celu identyfikacji odwiedzających witrynę, w celu prowadzenia statystyk na potrzeby marketingowe, a także w celu poprawnego realizowania innych, oferowanych przez serwis usług.

4. Pliki Cookies, a w tym Cookies sesyjne mogą również dostarczyć informacji na temat Twojego urządzenia końcowego, jak i wersji przeglądarki, której używasz. Zadania te są realizowane dla prawidłowego wyświetlania treści w ramach witryny Administratora.

3. Cookies to krótkie pliki tekstowe. Cookies w żadnym wypadku nie umożliwiają personalnej identyfikacji osoby odwiedzającej witrynę i nie są w nim zapisywane żadne informacje mogące taką identyfikację umożliwić.

Aby zobaczyć pełną listę wykorzystywanych przez nas ciasteczek i dowiedzieć się więcej o ich celach, odwiedź naszą Politykę Prywatności.