Najsłabszym ogniwem w systemie cyberbezpieczeństwa Twojej firmy wcale nie musi być Twoja własna infrastruktura. Przestępcy wiedzą, że bezpośredni atak na dobrze zabezpieczoną korporację jest trudny, dlatego coraz częściej wybierają „tylne wejście” – przełamują zabezpieczenia gorzej chronionych podwykonawców, dostawców IT czy usług chmurowych.
Unijna dyrektywa NIS-2 oraz nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC) bezwzględnie adresują ten problem. Nowe przepisy wprowadzają rygorystyczne wymogi, przenosząc ciężar weryfikacji bezpieczeństwa łańcucha dostaw bezpośrednio na organizacje. Zasada jest prosta: ryzyko Twojego dostawcy staje się Twoim ryzykiem prawnym i biznesowym.
W najnowszym nagraniu ekspertki – Paulina Jeziorska i Zuzanna Prandecka-Walek – biorą pod lupę ten krytyczny obszar zarządzania organizacją.
Najważniejsze zagadnienia:
Identyfikacja i ocena ryzyka
Skuteczne metody mapowania zagrożeń w łańcuchu dostaw oraz weryfikacji wpływu zewnętrznych partnerów na bezpieczeństwo Twojej organizacji.
Proces zarządzania dostawcami
Zrozumienie najważniejszych kroków w cyklu życia relacji z dostawcą – od wyboru i wdrożenia (onboarding), przez stały monitoring, aż po bezpieczne zakończenie współpracy.
Narzędzia ułatwiające nadzór
Przegląd sprawdzonych rozwiązań technologicznych i metodycznych, które automatyzują oraz usprawniają ciągłe monitorowanie działań podwykonawców.
Minimum dokumentacyjne
Precyzyjne wskazanie niezbędnych procedur, polityk oraz klauzul umownych, które stanowią absolutny fundament formalny i organizacyjny współpracy.
Webinar poprowadziły:

Senior manager, radczyni prawna
+48 570 662 013
Doradza instytucjom finansowym, firmom technologicznym i dostawcom IT w projektach dotyczących DORA, NIS2 i regulacji cyfrowych, łącząc perspektywę prawną z praktycznym rozumieniem technologii. Obsługuje organizacje działające w sektorach wymagających najwyższych standardów bezpieczeństwa, regulacyjnej zgodności oraz wsparcia technologicznego.

Counsel, radczyni prawna
+48 537 718 362
Wspiera organizacje w obszarze cyberbezpieczeństwa, danych osobowych i regulacji cyfrowych, pomagając im wdrażać NIS2, DORA, RODO i inne wymogi regulacyjne.
