29 stycznia 2026
Aukcja na rzecz WOŚP
9 października 2025
Cyberataki to już codzienność - Angora 12 X 2025
W najnowszym tygodniu Angora z 12 X 2025 ukazał się długi wywiad ze mną zainspirowany moją książką. Dyskutowaliśmy o różnych biznesowych aspektach cyberbezpieczeństwa, zagrożeniach dla usług kluczowych...
Pojawiają się wątki ataków na automatykę przemysłową, dużych wycieków danych, ataków ransomware, odpowiedzialności najwyższego kierownictwa , zrozumienia profilu własnego ryzyka w organizacjach, nowelizacji Ustawy o Krajowym systemie Cyberbezpieczeństwa a nawet prepersów :-)
Bardzo dziękuję redaktorowi Tomaszowi Barańskiemu za przygotowanie tekstu, który (mam nadzieje) jest zrozumiały dla czytelników spoza naszej branży. Zachęcam więc serdecznie do lektury.
16 maja 2025
Najlepsza Polska Książka Informatyczna 2025!
Spotkała mnie ogromna niespodzianka i jednocześnie niesamowite i niespodziewane wyróżnienie.
Moja książka „Zarządzanie cyberbezpieczeństwem” zdobyła Nagrodę Główną (I stopnia) w Konkursie na Najlepszą Książkę Informatyczną 2025, organizowanym przez Polskie Towarzystwo Informatyczne (PTI). Nagroda ta jest jednym z najbardziej prestiżowych wyróżnień w polskim środowisku IT, przyznawanym "za publikacje łączące wysokie walory merytoryczne z praktycznym znaczeniem dla branży".
1 kwietnia 2025
"Zarządzanie cyberbezpieczeństwem. Pracownicy. Procedury. Technologie"
Przy okazji prowadzonych badań naukowych udało mi się wreszcie zebrać myśli w jedną całość. Staraniem wydawnictwa PWN ukazała się moja książka "Zarządzanie cyberbezpieczeństwem. Pracownicy. Procedury. Technologie". Jest dostępna na stronie księgarni PWN
Staram się w niej przedstawić szereg własnych pomysłów pokazujących jak uprościć to bardzo złożone zagadnienie, którym jest zarządzanie cyberbezpieczeństwem". Pokazują jak o tym myśleć, by osiągnąć cel którym będzie podniesienie poziomu cyberbezpieczeństwa i jednocześnie odpowiedź na rzeczywiste ryzyko. Czyli jak nie wydać za dużo, jak nie wydać za mało oraz jednocześnie jak spowodować by wdrożenia były "sensowne". Osiągnąć to można - moim zdaniem - wyłącznie gdy uda się zrozumieć zależności między organizacją pracy pracowników, tworzeniem i "utwardzaniem" właściwych procedur wspieranych przez właściwe technologie.
Zachęcam do lektury
10 marca 2021
Model podziału cyberzagrożeń metodą A:F
Dzisiejszy wykład dla szkół uczestniczących w programie "cyber.mil z klasą" zainspirował mnie do tego by może wreszcie coś napisać na tym blogu. Zawodowo dzieje się tyle, że strona niestety na tym cierpi (i jeszcze trochę ten stan potrwa...).
W przeciągu ostatniego roku zastanawiałem się m.in. nad zagadnieniem cyberzagrożeń. By skutecznie budować świadomość wyższej kadry zarządzającej oraz by kompleksowo identyfikować ryzyko, należy wiedzieć z jakimi zagrożeniami trzeba się będzie potencjalnie zmierzyć. Listy tysięcy potencjalnie możliwych scenariuszy, jakie można znaleźć w internecie nie nadają się moim zdaniem do tego. Kto ma czas, siły i cierpliwość na mozolną analizę (i aktualizację tych pozycji)? Koncentrowanie się na ryzykach na poziomie ogólności "zagrożenie poufności, integralności, dostępności..." też nie pozwalają (imho) na dotarcie do sedna spraw.
Przygotowałem więc własną - autorską taksonomię cyberzagrożeń A:F dzieląc je na:
- Attack - ataki fizyczne
- Bug - awarie techniczne
- Cyberattacks - cyberataki
- Disasters - katastrofy
- human Error - błędy ludzkie
- legal Faults - problemy prawne
Zwracałem tam uwagę, że typowe "cyberataki" czyli działalność "cyberprzestępców" nie jest jedynym problemem z którym musimy się niekiedy mierzyć.
Model podziału cyberzagrożeń metodą A:F w wersji polskiej oraz angielskiej można swobodnie ściągnąć poniżej i korzystać zgodnie z licencją CC BY
Mam nadzieję, że ułatwi to Wam rozmowy o zagrożeniach. I, że ja przestaną słyszeć odkrywcze stwierdzenia "największym zagrożeniem dla <nazwa firmy> są hakerzy"
Szerszy opis modelu (co prawda w poprzedniej wersji) znajduje się w publikacji "Przestępczość teleinformatyczna 2019" pod redakcją J. Kosińskiego
19 grudnia 2019
Prezentacja podczas What-the-Hack
Podczas What-the-Hack opowiadałem o wielowarstwowym modelu zarządzania bezpieczeństwem informacji wskazując jak można w nim wykryć takie elementy będące "najlepszymi praktykami" jak:
- trzy tryby pracy
- wiele warstw ochrony
- zabezpieczenia prewencyjne, detekcyjne i korekcyjne
- identyfikowanie ryzyka
- identyfikowanie możliwości doskonalenia
- identyfikowanie incydentów
- i jeszcze parę...
13 grudnia 2019
Czym skorupka za młodu...
Taki był tytuł prezentacji, którą pokazałem podczas niedawnego
spotkania ISACA. W skrócie chodzi o to by z wiedzą na temat
cyberbezpieczeństwa docierać jak najwcześniej do głównych
zainteresowanych, czyli tych, którzy zaraz zaczną:9 grudnia 2019
Trzy makroprocesy zarządzania bezpieczeństwem informacji
W ramach ponad trzydziestu procesów jakie składają się na
„Wielowarstwowy model zarządzania bezpieczeństwa informacji”
można wyróżnić ich trzy podstawowe rodzaje - makroprocesy. Najłatwiej jest je
przedstawić poprzez analogię do czasu pokoju, czasu rozwoju i czasu
wojny. Zostały one wyróżnione na przedstawionym obok ogólnym
schemacie modelu.26 listopada 2019
Model wielowarstwowego zarządzania bezpieczeństwem informacji
W rezultacie badań nad wielowarstwowym zarządzaniem bezpieczeństwa informacji w bankach wielonarodowych w Polsce, które prowadziłem na Wydziale Zarządzania Politechniki Warszawskiej pod opieką naukową prof ds hab. inż. Stanisława Tkaczyka powstał model systemu zarządzania. Prace zakończyły się przyznaniem mi w maju 2018 tytułu doktora w dziedzinie nauk ekonomicznych w dyscyplinie nauk o zarządzaniu.29 października 2019
Fajne dashdoardy dot. security
22 października 2019
Trudne hasła, wycieki... no i zabezpieczenia
18 października 2019
Dług technologiczny
3 września 2019
Jakość i dojrzałość usług SOC
Przez lata widać było pośród największych podmiotów szereg trendów w cyberbezpieczeństwie. Masowe kupowanie antywirusów w drugiej połowie lat dziewięćdziesiątych, masowe zakupy firewall ok 2000 i kilka lat później dołączanie do nich IDS/IPS. Potem masowo zaczęliśmy kupować biblioteki taśmowe i tworzyć centra zapasowe
Był róœnież "run" na webproxy i SIEM'y... Trochę chyba mniejsze zainteresowanie było systemami DLP, SSLi i zaawansowanymi antymalware, a ciągle na swoje 15 minut sławy czekają systemy EDR i MDM...
To co w tym momencie jest na topie, tym co każdy chce mieć, jest SOC.
18 lipca 2019
Welcome to the jungle, czyli jak zabezpieczyć komórkę
W zależności od systemu operacyjnego trzeba będzie dłużej lub krócej szukać niektórych z opcji, ale można to potraktować jaką taką podstawową checklistę.
Aha - oczywiście pasuje to też do tabletów.
15 lipca 2019
Mityczne cyberincydenty
8 lipca 2019
Po co komu bezpiecznik?
27 czerwca 2019
Długi dzień bez cyberbezpieczeństwa
Na co dzień tego nie widać, ale jego brak "trochę" może się dać wszystkim we znaki
25 czerwca 2019
Czego można by oczekiwać od CSIRT Sektorowego
17 czerwca 2019
Szybciej, taniej, lepiej
Opowiem na niej o tym co "bezpiecznicy" mogą zrobić, w zakresie komunikacji z Zarządami, by zyskać większy pogłos. Mimo wieloletniego budowania świadomości oraz odpowiednich przepisów prawa, dla najwyższego kierownictwa cyberbezpieczeństwo jest jedynie interesującym zagadnieniem przy okazji wyjątkowych wydarzeń. Na co dzień tak bardzo koncentrują się na rozwoju biznesu, że ochrona zasobów schodzi na znacznie dalszy plan. W sumie trudno ich za to ganić, a nawet należy pochwalić.
14 czerwca 2019
Mamy KSC - Co robić? Jak żyć?
Pod tym tytułem odbędzie się 18 czerwca moje wystąpienie w Akademii Marynarki Wojennej podczas konferencji Przestępczość Teleinformatyczna XXI.2W trakcie prezentacji podzielę się swoimi doświadczeniami i przemyśleniami w zakresie tego jak Operatorzy Usług Kluczowych podchodzą do kwestii zgodności z wymaganiami Ustawy oraz - przede wszystkim - zaproponuję na czym warto by się skoncentrowali w pierwszej kolejności.














