Przejdź do treści
PodcastyEdukacjaCyberbezpieczeństwo po ludzku

Cyberbezpieczeństwo po ludzku

Joanna Wziątek
Cyberbezpieczeństwo po ludzku
Najnowszy odcinek

32 odcinków

  • Cyberbezpieczeństwo po ludzku

    Termin rejestracji w KSC/NIS2 minął 3 października. Co to znaczy dla Twojej firmy?

    04.10.2026 | 9 min.
    Termin na samorejestrację do Wykazu podmiotów kluczowych i ważnych — polskiego rejestru wynikającego z nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), czyli polskiej wersji unijnej dyrektywy NIS2 — minął 3 października 2026. I to już nie jest temat tylko dla energetyki, banków i telekomów — dotyczy też producentów maszyn, zakładów chemicznych, producentów żywności, firm transportowych i kurierskich.
    W tym odcinku rozkładam na czynniki pierwsze:
    → kto faktycznie podlega ustawie o KSC (katalog sektorów jest szerszy, niż większość firm produkcyjnych się spodziewa)
    → co się dzieje, jeśli nie zdążyliście z rejestracją do 3 października
    → jakie są realne kary — do 10 mln euro lub 2% obrotu dla podmiotów kluczowych, do 7 mln euro lub 1,4% obrotu dla podmiotów ważnych, oraz kara nadzwyczajna do 100 mln zł
    → dlaczego odpowiedzialność za te terminy spada bezpośrednio na zarząd, nie na dział IT — łącznie z osobistą odpowiedzialnością finansową kierownika podmiotu do 300% miesięcznego wynagrodzenia
    Co zrobić już teraz, nawet po terminie:
    1. Przeprowadźcie samoidentyfikację, nawet spóźnioną — formalnie, z dokumentacją, nie "na wyczucie".
    2. Jeśli podlegacie ustawie, zgłoście się do wykazu tak szybko, jak to możliwe, nawet po terminie.
    3. Nie czekajcie z wdrożeniem systemu zarządzania ryzykiem do ostatniego miesiąca przed kolejnym terminem.
    4. Ustalcie w zarządzie, kto formalnie i z jakim budżetem odpowiada za ten temat.
    Wszystkie daty i kwoty sprawdziłam w oficjalnych komunikatach Ministerstwa Cyfryzacji oraz w tekście znowelizowanej ustawy. Prawo w tym obszarze jest świeże — jeśli oglądacie ten odcinek długo po publikacji, zawsze zweryfikujcie aktualny stan na stronach rządowych.
    Jeśli po tym odcinku nie masz stuprocentowej pewności, czy Twoją firmę dotyczy ustawa o KSC — to jest pytanie na bezpłatną, 15-minutową rozmowę, nie na kolejne odkładanie tematu do następnego kwartału: https://calendly.com/kontakt-joannawziatek/30min
    0:00 Wstęp — kogo dotyczy termin 3 października
    1:12 Kim jestem i zastrzeżenie o datach i kwotach
    1:52 Skąd się wzięła ustawa o KSC (NIS2 po polsku)
    2:45 Samoidentyfikacja: kto podlega ustawie (pułapka sektorów)
    4:00 Co oznacza przegapienie terminu rejestracji
    5:54 Konkretne kary i osobista odpowiedzialność zarządu
    7:06 4 kroki do zrobienia teraz, nawet po terminie
    8:47 Podsumowanie, seria o UKSC i jak się ze mną skontaktować
  • Cyberbezpieczeństwo po ludzku

    Ransomware w fabryce: 90 sekund, żeby zdecydować, czy zatrzymać produkcję

    17.09.2026 | 11 min.
    Szósta rano. Automatyk widzi na panelu HMI komunikat, którego nigdy wcześniej nie widział. Ma 90 sekund, żeby zdecydować: zatrzymać całą linię produkcyjną, czy czekać na potwierdzenie.
    W tym odcinku pokazuję krok po kroku, jak ransomware może przejść z sieci biurowej (IT) do sieci produkcyjnej (OT) — przez zaniedbane konto serwisowe i hasło, które nie zmieniło się od lat. To historia złożona z sytuacji, które znam z pracy z firmami produkcyjnymi — nie chodzi o jedną konkretną firmę, tylko o mechanizm, który powtarza się w wielu polskich zakładach.
    Wyjaśniam prostym językiem, czym jest HMI, PLC, SCADA i OT — ale przede wszystkim pokazuję cztery pytania, które powinien sobie zadać każdy zarząd firmy produkcyjnej, zanim zada je kryzys:
    - Czy automatycy i operatorzy wiedzą, że wolno im zatrzymać produkcję, gdy widzą coś niepokojącego — i czy ktokolwiek powiedział im to wprost, na piśmie?
    - Czy sieć biurowa (IT) jest realnie oddzielona od sieci produkcyjnej (OT), czy to jedna płaska sieć?
    - Ile kont serwisowych z dostępem do produkcji istnieje w Twojej firmie i które z nich faktycznie są jeszcze potrzebne?
    - Czy istnieje playbook — prosty dokument opisujący pierwszą godzinę incydentu: kto dzwoni do kogo, kto ma prawo zatrzymać linię?
    Ten odcinek jest dla zarządów, dyrektorów produkcji, automatyków, inżynierów OT i wszystkich, którzy chcą rozumieć cyberbezpieczeństwo przemysłowe bez żargonu.
    Rozdziały:
    00:00 Intro — 6 rano, komunikat na HMI
    01:08 Co dzieje się, gdy fabryka staje
    01:46 Dlaczego to historia o mechanizmie, nie o jednej firmie
    02:21 Jak IT łączy się z OT w zakładzie produkcyjnym
    03:31 Faktura, załącznik i cichy początek ataku
    04:38 Konto serwisowe jako furtka do produkcji
    05:00 Automatyk widzi dziwny komunikat na HMI
    06:09 Decyzja: zatrzymać linię czy czekać
    06:49 Ransomware w biurze i ryzyko dla sterowników
    08:19 Czy pracownicy wiedzą, że wolno im zatrzymać produkcję
    09:05 Segmentacja IT i OT oraz konta serwisowe
    10:10 Playbook na pierwszą godzinę incydentu
    11:14 Co sprawdzić, zanim wydarzy się prawdziwy atak
    Chcesz sprawdzić, jak to wygląda u Was? Link do bezpłatnej 15-minutowej rozmowy znajdziecie w przypiętym komentarzu pod tym odcinkiem.
    #cyberbezpieczeństwo #ransomware #OT #ICS #SCADA #cyberbezpieczeństwoprzemysłowe #NIS2
    Obserwuj mnie również tutaj:
    LinkedIn: https://www.linkedin.com/in/joanna-wziatek/Instagram: https://www.instagram.com/paniodcyberFacebook: https://www.facebook.com/paniodcyber
  • Cyberbezpieczeństwo po ludzku

    Ransomware w szpitalu: 10 mln $ okupu i lekcja dla zarządów OT

    03.09.2026 | 23 min.
    Sierpień 2022, 1:00 w nocy. Szpital pod Paryżem zostaje sparaliżowany przez ransomware — systemy gasną jeden po drugim, a personel medyczny zostaje z telefonem i kartką papieru.
    W tym odcinku "Cyberbezpieczeństwa po ludzku" pokazuję, krok po kroku, co naprawdę wydarzyło się tamtej nocy, jak działa grupa LockBit i model podwójnego wymuszenia — oraz dlaczego dokładnie ten sam mechanizm zagraża fabrykom i firmom produkcyjnym, nie tylko placówkom medycznym.
    Dowiesz się m.in.:
    dlaczego decyzja o odcięciu systemów od sieci to decyzja zarządu, a nie tylko działu IT,
    dlaczego "płacić czy nie płacić okupu" trzeba ustalić, zanim wybuchnie kryzys,
    co ta historia mówi o sytuacji w Polsce (ALAB, szpital MSWiA w Krakowie, dane CSIRT KZ),
    5 pytań, które warto zadać swojemu zespołowi OT już dziś.
    Chcesz sprawdzić, czy u Was jest podobna luka? 15-minutowa rozmowa: https://calendly.com/kontakt-joannawziatek/30minNewsletter dla zarządów i menadżerów OT: joannawziatek.pl

    Rozdziały:
    0:00 Nocna zmiana w szpitalu, która zmieniła się w koszmar
    2:46 O czym jest ten odcinek
    3:24 Skąd znam tę historię (źródła)
    3:50 Szpital CHSF pod Paryżem — fakty
    4:39 Atak zaczyna się o 1:00 w nocy
    5:07 Jak działa LockBit i "podwójne wymuszenie"
    6:38 Powrót do pracy na papierze
    7:18 Decyzja #1: odciąć zainfekowane systemy
    8:01 Żądanie okupu: 10 milionów dolarów
    8:24 Szpital odmawia zapłaty
    9:07 Miesiąc później: wyciek danych pacjentów
    9:26 Dwie różne szkody — fizyczna i wyciek
    10:35 Düsseldorf 2020: śmierć pacjentki
    12:28 Polska: MyDoctor, ALAB, szpital MSWiA w Krakowie
    13:40 CSIRT KZ: Polska na szczycie rankingów ataków ransomware
    14:40 Dlaczego to dotyczy też fabryk, nie tylko szpitali
    15:36 Dwie decyzje zarządu pod presją czasu
    18:39 5 lekcji dla zarządu i menadżerów OT
    23:03 Jak sprawdzić, czy macie tę lukę
  • Cyberbezpieczeństwo po ludzku

    Ransomware w fabryce: co musi wiedzieć zarząd?

    13.08.2026 | 9 min.
    Poniedziałek, trzecia nad ranem. W globalnej firmie przemysłowej pojawia się ransomware, komputery są zablokowane, pliki zaszyfrowane, a produkcja zaczyna tracić dostęp do systemów. To już nie jest „problem IT”. To pytanie o to, ile kosztuje jedna godzina, w której fabryka nie produkuje.
    W tym odcinku opowiadam historię ataku ransomware LockerGoga na Norsk Hydro, globalnego producenta aluminium. Pokazuję, dlaczego ta historia powinna interesować zarządy, dyrektorów produkcji, osoby odpowiedzialne za OT, logistykę, finanse i ciągłość działania.
    Mówię o pierwszych godzinach po ataku, decyzji o niezapłaceniu okupu, odbudowie środowiska, komunikacji kryzysowej i przejściu części zakładów na tryb ręczny. Wyjaśniam też, dlaczego cyberodporność fabryki nie polega wyłącznie na dobrych narzędziach bezpieczeństwa.
    W odcinku znajdziesz pytania, które warto zadać, zanim zrobi to kryzys: ile kosztuje godzina przestoju, które systemy muszą wrócić jako pierwsze, czy backup był naprawdę testowany i czy IT wie, czego nie wolno dotykać w OT.
    Chaptery:
    00:00:00 Intro
    00:00:54 Historia ataku na Norsk Hydro
    00:01:46 Globalna firma i systemy zablokowane w nocy
    00:02:32 Pierwsze godziny po ataku ransomware
    00:03:16 Trzy decyzje, które podjął zarząd
    00:04:15 Tryb ręczny i procedury awaryjne w produkcji
    00:05:03 Czym naprawdę jest cyberodporność fabryki
    00:06:02 Okup, backupy i pytania, które trzeba zadać wcześniej
    00:07:10 Ransomware jako test przywództwa
    00:07:43 3 pytania dla zarządu i produkcji
    00:08:20 Checklista dla prezesa i zespołu OT
    💬 Napisz w komentarzu: czy w Twojej firmie ktoś zna koszt jednej godziny przestoju najważniejszej linii produkcyjnej?
    📌 Pobierz checklistę z opisu i przejdź przez 5 pytań z osobami odpowiedzialnymi za produkcję, OT, IT i zarządzanie kryzysowe.
    Obserwuj mnie również tutaj:
    LinkedIn: https://www.linkedin.com/in/joanna-wziatek/
    Instagram: https://www.instagram.com/paniodcyber
    Facebook: https://www.facebook.com/paniodcyber
  • Cyberbezpieczeństwo po ludzku

    Jedno polecenie od prezesa. Milionowy przelew do oszustów

    23.07.2026 | 19 min.
    Księgowa dostaje wiadomość od prezesa. Pilne. Poufne. Przelew trzeba zrobić dzisiaj. Wszystko wygląda normalnie, ale jest jeden problem: prezes nigdy tego maila nie napisał.
    W tym odcinku opowiadam o BEC, czyli Business Email Compromise. Po polsku często mówi się o tym „oszustwo na prezesa”, ale ten problem jest większy niż jeden fałszywy mail. To atak na hierarchię, pośpiech, lojalność i kulturę organizacyjną, w której pracownik boi się zadać niewygodne pytanie.
    Wyjaśniam, dlaczego taki atak nie musi zawierać wirusa, podejrzanego linku ani załącznika. Pokazuję, jak przestępcy budują presję, izolują pracownika i wykorzystują normalne firmowe procesy. Mówię też o tym, dlaczego największe ryzyko nie zawsze leży w technologii, ale w sytuacji, w której jedna osoba zostaje sama z decyzją wartą miliony.
    W odcinku usłyszysz, co firma może zrobić praktycznie: ustalić progi przelewów, wprowadzić weryfikację drugim kanałem, szkolić na scenariuszach i dać pracownikom jasne prawo do powiedzenia: „Stop. Sprawdzam”.
    Chaptery:
    00:00:00 Wprowadzenie
    00:01:18 Czym jest BEC i dlaczego „oszustwo na prezesa” to za mało
    00:02:34 Zwykły dzień w firmie i mail, który wygląda normalnie
    00:03:38 Jak przestępca buduje presję i izoluje pracownika
    00:05:18 Dlaczego BEC działa na dobre cechy ludzi
    00:06:33 Historia FACC i przelewy na ogromne kwoty
    00:07:43 Kultura firmy jako luka bezpieczeństwa
    00:09:10 Dlaczego BEC nie musi mieć linku ani załącznika
    00:10:55 Jakie pytania powinien zadać pracownik
    00:12:31 Prawo do zatrzymania przelewu i powiedzenia „Stop. Sprawdzam”
    00:14:30 Co konkretnie wdrożyć w firmie
    00:16:19 Dlaczego jednorazowe szkolenie nie wystarczy
    00:18:12 Lekcja dla zarządu i program Cyber Awareness
    💬 Napisz w komentarzu: czy w Twojej firmie pracownik z finansów może zatrzymać nietypowy przelew, nawet jeśli prośba wygląda jak polecenie od prezesa?
    📌 Prześlij ten odcinek osobie z zarządu, finansów lub HR i sprawdźcie wspólnie, czy macie procedurę na sytuację: pilne, poufne, niestandardowe.
Więcej Edukacja podcastów
O Cyberbezpieczeństwo po ludzku
Cyberbezpieczeństwo nie musi być skomplikowane! "Cyberbezpieczeństwo po ludzku" to podcast, w którym kompleksowe zagadnienia bezpieczeństwa cyfrowego przedstawiamy w przystępny i zrozumiały sposób. Prowadząca Joanna Wziątek-Ładosz przeprowadzi Cię przez świat cyberzagrożeń, praktycznych rozwiązań i najnowszych trendów. Dla kogo? - Początkujących użytkowników internetu - Właścicieli firm i przedsiębiorców - Specjalistów IT - Każdego, kto chce lepiej chronić swoje dane Na kanale znajdziesz praktyczne wskazówki, analizy zagrożeń oraz omówienia zmian prawnych w przystępnej formie.
Strona internetowa podcastu

Słuchaj Cyberbezpieczeństwo po ludzku, Umyślnie - dr Asia Wojsiat i wielu innych podcastów z całego świata dzięki aplikacji radio.pl

Uzyskaj bezpłatną aplikację radio.pl

  • Stacje i podcasty do zakładek
  • Strumieniuj przez Wi-Fi lub Bluetooth
  • Obsługuje Carplay & Android Auto
  • Jeszcze więcej funkcjonalności