29 stycznia 2026

Aukcja na rzecz WOŚP

Morskie Centrum Cyberbezpieczeństwa działające na Wydziale Dowodzenia i Operacji Morskich Akademii Marynarki Wojennej w Gdyni przygotowało nie lada atrakcję dla wszystkich osób interesujących się szeroko pojętym cyberbezpieczeństwem. Nie jest to kolekcja popularnych historii o cyberatakach czy opisów narzędzi, lecz zbiór naukowych rozważań na temat różnych odsłon tego zjawiska. Książki sięgają do istoty opisywanych problemów łącząc naukowe potraktowanie tematów z bardzo bogatym doświadczeniem zawodowym każdego z autorów. Każda z książek jest własnoręcznie podpisana przez jej autora.

W ramach aukcji charytatywnej na rzecz WOŚP można wygrać:

Prof. dr hab. inż. Piotr T. Dela „Założenia działań w cyberprzestrzeni

Książka omawia teoretyczne podstawy prowadzenia operacji w cyberprzestrzeni i z wykorzystaniem cyberprzestrzeni: definiuje cyberprzestrzeń jako środowisko walki, charakteryzuje różne rodzaje zagrożeń, wprowadza wyznaczniki działań w cyberprzestrzeni oraz przedstawia oryginalną klasyfikacje działań w cyberprzestrzeni. Książkę kończy oryginalna propozycja system walki w cyberprzestrzeni. Jest to przy okazji jedna z najlepszych pozycji dyskutująca zagrożenia związane z propagandą i dezinformacją

Dr hab. inż. Jerzy Kosiński "Paradygmaty cyberprzestępczości"

Książka wprowadza w zagadnienie cyberprzestępstw. Charakteryzuje różne rodzaje cyberzagrożeń, omawia metody zbierania dowodów cyfrowych oraz przedstawia model systemu zwalczania cyberprzestepczości. Książkę kończą rozważania nt. przyszłości cyberprzestępczości. Niezbędnik dla każdej osoby chcącej zrozumieć to zjawisko

Dr hab. inż. Robert A. Janczewski „Cyberwalka

Książka to pierwsza kompleksowa pozycja przedstawiająca militarny wymiar cyberwalki. Charakteryzuje uwarunkowania tego zjawiska oraz przestrzeń, w której jest prowadzona. Wprowadza teoretyczne podstawy cyberwalki oraz uwarunkowania skuteczności, następnie charakteryzuje zasadnicze rodzaje działań sił zbrojnych w tym obszarze. Książkę kończą rozważania na temat wpływu otoczenia na zdolność sił zbrojnych do prowadzenia cyberwalki

Dr inż. Krzysztof Wosiński OSINT: "Nowy wymiar poszukiwań w sieci"

Książka omawia techniki i narzędzia stosowane podczas wywiadu bazującego na otwartych źródłach. Przedstawia kolekcję technik a następnie charakteryzuje szereg narzędzi. Bardzo cenne są praktyczne elementy w których autor dzieli się swoimi trikami. Książkę kończą rozważania nt. zastosowania rekonesansu w biznesie. Rewelacyjna pozycja dla każdej osoby, która chciałaby zrozumieć jak wykorzystywać ślady pozostawiane w cyberprzestrzeni


Książka wprowadza do zasad OSINT jako sposobu na przeprowadzanie legalnego rozpoznania z wykorzystaniem publicznych źródeł internetowych. Jest podzielona na obszary tematyczne, omawiające kolejno charakteryzuje metody pozyskiwania informacji z otwartych źródeł, metody analizy pozyskanych informacji, możliwości wykorzystania wywiadu opartego na otwartych źródłach w zakresie bezpieczeństwa osobistego, technologicznego i biznesowego oraz podstawowe sposoby zapewniania OPSEC. Całość bazuje na praktycznych przykładach.


Książka przedstawia w przystępny sposób jak skutecznie zarządzać cyberbezpieczeństwem, począwszy od oryginalnych i bardzo praktycznych metod identyfikacji ryzyka IT. Zgodnie z podejściem „Pracownicy, Procesy i Technologie” pokazuje kto i w ramach jakich struktur mógłby zapewniać cyberbezpieczeństwo w organizacjach, analizuje procesy niezbędne w organizacjach mające na celu zapewnienie bezpieczeństwa informacji aż do krótkiej charakterystyki narzędzi z zakresu cyberbezpieczeństwa. Pracę kończą rozważania na temat przyszłości cyberbezpieczeństwa. Książka została nagrodzona przez Polskie Towarzystwo Informatyczne jako najlepsza książka informatyczna 2025 roku. Pozwala, szczególnie kadrze zarządzającej, zrozumieć jak mądrze ustalać priorytety i nie wpaść w spiralę niekończących sięc niewiele wnoszących inwestycji

W bonusie dorzucamy najnowszy numer rocznika „Cybersecurity and Cybercrime"

9 października 2025

Cyberataki to już codzienność - Angora 12 X 2025

W najnowszym tygodniu Angora z 12 X 2025 ukazał się długi wywiad ze mną zainspirowany moją książką. Dyskutowaliśmy o różnych biznesowych aspektach cyberbezpieczeństwa, zagrożeniach dla usług kluczowych... 


Pojawiają się wątki ataków na automatykę przemysłową, dużych wycieków danych, ataków ransomware, odpowiedzialności najwyższego kierownictwa , zrozumienia profilu własnego ryzyka w organizacjach, nowelizacji Ustawy o Krajowym systemie Cyberbezpieczeństwa a nawet prepersów :-) 

Bardzo dziękuję redaktorowi Tomaszowi Barańskiemu za przygotowanie tekstu, który (mam nadzieje) jest zrozumiały dla czytelników spoza naszej branży. Zachęcam więc serdecznie do lektury.

16 maja 2025

Najlepsza Polska Książka Informatyczna 2025!

Spotkała mnie ogromna niespodzianka i jednocześnie niesamowite i niespodziewane wyróżnienie. 

Moja książka „Zarządzanie cyberbezpieczeństwem” zdobyła Nagrodę Główną (I stopnia) w Konkursie na Najlepszą Książkę Informatyczną 2025, organizowanym przez Polskie Towarzystwo Informatyczne (PTI). Nagroda ta jest jednym z najbardziej prestiżowych wyróżnień w polskim środowisku IT, przyznawanym "za publikacje łączące wysokie walory merytoryczne z praktycznym znaczeniem dla branży". 

Bardzo dziękuję za otrzymane słowa uznania

1 kwietnia 2025

"Zarządzanie cyberbezpieczeństwem. Pracownicy. Procedury. Technologie"

Przy okazji prowadzonych badań naukowych udało mi się wreszcie zebrać myśli w jedną całość. Staraniem wydawnictwa PWN ukazała się moja książka "Zarządzanie cyberbezpieczeństwem. Pracownicy. Procedury. Technologie". Jest dostępna na stronie księgarni PWN 


Staram się w niej przedstawić szereg własnych pomysłów pokazujących jak uprościć to bardzo złożone zagadnienie, którym jest zarządzanie cyberbezpieczeństwem". Pokazują jak o tym myśleć, by osiągnąć cel którym będzie podniesienie poziomu cyberbezpieczeństwa i jednocześnie odpowiedź na rzeczywiste ryzyko. Czyli jak nie wydać za dużo, jak nie wydać za mało oraz jednocześnie jak spowodować by wdrożenia były "sensowne". Osiągnąć to można - moim zdaniem - wyłącznie gdy uda się zrozumieć zależności między organizacją pracy pracowników, tworzeniem i "utwardzaniem" właściwych procedur wspieranych przez właściwe technologie.

Zachęcam do lektury

10 marca 2021

Model podziału cyberzagrożeń metodą A:F

 Dzisiejszy wykład dla szkół uczestniczących w programie "cyber.mil z klasą" zainspirował mnie do tego by może wreszcie coś napisać na tym blogu. Zawodowo dzieje się tyle, że strona niestety na tym cierpi (i jeszcze trochę ten stan potrwa...).

W przeciągu ostatniego roku zastanawiałem się m.in. nad zagadnieniem cyberzagrożeń. By skutecznie budować świadomość wyższej kadry zarządzającej oraz by kompleksowo identyfikować ryzyko, należy wiedzieć z jakimi zagrożeniami trzeba się będzie potencjalnie zmierzyć. Listy tysięcy potencjalnie możliwych scenariuszy, jakie można znaleźć w internecie nie nadają się moim zdaniem do tego. Kto ma czas, siły i cierpliwość na mozolną analizę (i aktualizację tych pozycji)? Koncentrowanie się na ryzykach na poziomie ogólności "zagrożenie poufności, integralności, dostępności..." też nie pozwalają (imho) na dotarcie do sedna spraw.

Przygotowałem więc własną - autorską taksonomię cyberzagrożeń A:F dzieląc je na:

  • Attack - ataki fizyczne
  • Bug - awarie techniczne
  • Cyberattacks - cyberataki
  • Disasters - katastrofy
  • human Error - błędy ludzkie
  • legal Faults - problemy prawne

Zwracałem tam uwagę, że typowe "cyberataki" czyli działalność "cyberprzestępców" nie jest jedynym problemem z którym musimy się niekiedy mierzyć.

Model podziału cyberzagrożeń metodą A:F w wersji polskiej oraz angielskiej można swobodnie ściągnąć poniżej i korzystać zgodnie z licencją CC BY



Mam nadzieję, że ułatwi to Wam rozmowy o zagrożeniach. I, że ja przestaną słyszeć odkrywcze stwierdzenia "największym zagrożeniem dla <nazwa firmy> są hakerzy"

Szerszy opis modelu (co prawda w poprzedniej wersji) znajduje się w publikacji "Przestępczość teleinformatyczna 2019" pod redakcją J. Kosińskiego

19 grudnia 2019

Prezentacja podczas What-the-Hack

Tym razem będzie krótko...
Podczas What-the-Hack opowiadałem o wielowarstwowym modelu zarządzania bezpieczeństwem informacji wskazując jak można w nim wykryć takie elementy będące "najlepszymi praktykami" jak:
- trzy tryby pracy
- wiele warstw ochrony
- zabezpieczenia prewencyjne, detekcyjne i korekcyjne
- identyfikowanie ryzyka
- identyfikowanie możliwości doskonalenia
- identyfikowanie incydentów
- i jeszcze parę...

13 grudnia 2019

Czym skorupka za młodu...


Taki był tytuł prezentacji, którą pokazałem podczas niedawnego spotkania ISACA. W skrócie chodzi o to by z wiedzą na temat cyberbezpieczeństwa docierać jak najwcześniej do głównych zainteresowanych, czyli tych, którzy zaraz zaczną:
1) grzebać w systemach teleinformatycznych zaspokajając zdrową ciekawość
2) wykorzystywać te systemy do coraz bardziej istotnych zadań

9 grudnia 2019

Trzy makroprocesy zarządzania bezpieczeństwem informacji


W ramach ponad trzydziestu procesów jakie składają się na „Wielowarstwowy model zarządzania bezpieczeństwa informacji” można wyróżnić ich trzy podstawowe rodzaje - makroprocesy. Najłatwiej jest je przedstawić poprzez analogię do czasu pokoju, czasu rozwoju i czasu wojny. Zostały one wyróżnione na przedstawionym obok ogólnym schemacie modelu.

26 listopada 2019

Model wielowarstwowego zarządzania bezpieczeństwem informacji

W rezultacie badań nad wielowarstwowym zarządzaniem bezpieczeństwa informacji w bankach wielonarodowych w Polsce, które prowadziłem na Wydziale Zarządzania Politechniki Warszawskiej pod opieką naukową prof ds hab. inż. Stanisława Tkaczyka powstał model systemu zarządzania. Prace zakończyły się przyznaniem mi w maju 2018 tytułu doktora w dziedzinie nauk ekonomicznych w dyscyplinie nauk o zarządzaniu.

29 października 2019

Fajne dashdoardy dot. security


Nie raz zdarza się, że w miejscu, gdzie na poważnie zajmujemy się ochroną naruszeń pojawiają się goście. Trzeba im wtedy pokazać jak dzielnie bronimy Internetu i jak groźni są cyberprzestępcy. Mysi być ładnie, dynamicznie, no i raczej nie chcemy by osoby z zewnątrz zobaczyły nad jakimi rzeczywistymi casami siedzimy w tym momencie.

22 października 2019

Trudne hasła, wycieki... no i zabezpieczenia

W sieci można znaleźć listę ponad dwóch miliardów logiów i haseł, które na przestrzeni lat wyciekły z kolejnych włamań. Brzmi to przede wszystkim jak ciekawostka dla freaków nieruszających się sprzed klawiatury, ale tak nie jest. Ma to de facto spore implikacje dla większości organizacji i powoduje, że coś z tym trzeba zrobić.

18 października 2019

Dług technologiczny

Obserwując rozwój nowoczesnych technologii z perspektywy działań na rzecz zapewnienia bezpieczeństwa informacji nie można oprzeć się wrażeniu, że pogoń za funkcjonalnościami nie idzie w parze z jakością ich zaprojektowania, wykonania i eksploatacji. Nie ma tygodnia by nie pojawiały się doniesienia o kolejnych znacznych awariach czy wyciekach danych. Kilka lat temu wprowadzono już nawet do statystyk kategorię "megawycieków" by lepiej wyróżniać te przypadki, gdzie ujawniono powyżej 10 milionów nielegalnie przejętych zestawów danych. Pojawia się pytanie jak to możliwe, że systemy zabezpieczające potężne firmy - często międzynarodowych gigantów, można skompromitować w trywialny niekiedy sposób. Odpowiedzią na to jest zjawisko "długu technologicznego".

3 września 2019

Jakość i dojrzałość usług SOC

Od kilku lat niesamowitą popularność zyskują usługi SOC.
Przez lata widać było pośród największych podmiotów szereg trendów w cyberbezpieczeństwie. Masowe kupowanie antywirusów w drugiej połowie lat dziewięćdziesiątych, masowe zakupy firewall ok 2000 i kilka lat później dołączanie do nich IDS/IPS. Potem masowo zaczęliśmy kupować biblioteki taśmowe i tworzyć centra zapasowe
Był róœnież "run" na webproxy i SIEM'y... Trochę chyba mniejsze zainteresowanie było systemami DLP, SSLi i zaawansowanymi antymalware, a ciągle na swoje 15 minut sławy czekają systemy EDR i MDM...
To co w tym momencie jest na topie, tym co każdy chce mieć, jest SOC.

18 lipca 2019

Welcome to the jungle, czyli jak zabezpieczyć komórkę

Przy okazji niedawnej rozmowy z przyjaciółmi o tym jak zabezpieczyć nowy telefon (tak, tak - są jeszcze ludzie na tym świecie, którym dobrze było bez smartfonów), przygotowałem tę listę. Może komuś się przyda.

W zależności od systemu operacyjnego trzeba będzie dłużej lub krócej szukać niektórych z opcji, ale można to potraktować jaką taką podstawową checklistę.

Aha - oczywiście pasuje to też do tabletów.

15 lipca 2019

Mityczne cyberincydenty

"Panie - u nas to incydentów nie ma" - tak wygląda znaczna część z moich spotkań. Choć takie bycie "zieloną wyspą" na czerwonym morzu cyberincydentów może wydawać się czymś pozytywnym, moje wnioski są zgoła inne. Po prostu zdecydowana większość podmiotów w Polsce nie ma pojęcia co też dzieje się w ich sieciach. A incydent zauważy nie wcześniej niż gdy jakiś ransomware zaszyfruje im całą infrastrukturę (oczywiście z kopiami bezpieczeństwa).
Zarówno RODO jak i KSC na szczęście zaczęły coś zmieniać w tym zakresie. Mamy na przykład coraz bardziej interesujące dane statystyczne.

8 lipca 2019

Po co komu bezpiecznik?


Potrzeba posiadania w zespole osób odpowiedzialnych za bezpieczeństwo jest coraz bardziej powszechna. RODO, KSC, wymagania sektorowe oraz oczywiście największe incydenty przebijają się do głównych mediów i tym samym zaczynają (powoli) gościć w świadomości „biznesu”. Pojawiają się niekiedy jednak spore uproszczenia w zakresie tego czym powinny się takie osoby zajmować, po co w organizacji tak naprawdę jst bezpiecznik. Albo inaczej mówiąc – gdzie może wnieść największą wartość.

27 czerwca 2019

Długi dzień bez cyberbezpieczeństwa

Thales przygotował bardzo przyjemny (ok, może trochę apokaliptyczny) film pokazujący dlaczego cyberbezpieczeństwo jest ważne.


Na co dzień tego nie widać, ale jego brak "trochę" może się dać wszystkim we znaki

25 czerwca 2019

Czego można by oczekiwać od CSIRT Sektorowego


Niedawno w trakcie jednej z dyskusji zastanawiałem się czym mogłyby zajmować się sektorowe CSIRT, gdy (jeżeli) w końcu zaczną prężnie działać. Nie chodziło o działania wprost wymagane przez KSC, ale o działania, które po prostu przyniosą wartość dla danego sektora. Pomyślałem, że może to się komuś przyda. Krótka burza mózgów przyniosła następujące pomysły:

17 czerwca 2019

Szybciej, taniej, lepiej

22 czerwca w Kielcach, przy okazji targów GameON odbędzie się konferencja SafetyOn.

Opowiem na niej o tym co "bezpiecznicy" mogą zrobić, w zakresie komunikacji z Zarządami, by zyskać większy pogłos. Mimo wieloletniego budowania świadomości oraz odpowiednich przepisów prawa, dla najwyższego kierownictwa cyberbezpieczeństwo jest jedynie interesującym zagadnieniem przy okazji wyjątkowych wydarzeń. Na co dzień tak bardzo koncentrują się na rozwoju biznesu, że ochrona zasobów schodzi na znacznie dalszy plan. W sumie trudno ich za to ganić, a nawet należy pochwalić.

14 czerwca 2019

Mamy KSC - Co robić? Jak żyć?

Pod tym tytułem odbędzie się 18 czerwca moje wystąpienie w Akademii Marynarki Wojennej podczas konferencji Przestępczość Teleinformatyczna XXI.2
W trakcie prezentacji podzielę się swoimi doświadczeniami i przemyśleniami w zakresie tego jak Operatorzy Usług Kluczowych podchodzą do kwestii zgodności z wymaganiami Ustawy oraz - przede wszystkim - zaproponuję na czym warto by się skoncentrowali w pierwszej kolejności.