32 odcinków
Termin rejestracji w KSC/NIS2 minął 3 października. Co to znaczy dla Twojej firmy?
04.10.2026 | 9 min.Termin na samorejestrację do Wykazu podmiotów kluczowych i ważnych — polskiego rejestru wynikającego z nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), czyli polskiej wersji unijnej dyrektywy NIS2 — minął 3 października 2026. I to już nie jest temat tylko dla energetyki, banków i telekomów — dotyczy też producentów maszyn, zakładów chemicznych, producentów żywności, firm transportowych i kurierskich.
W tym odcinku rozkładam na czynniki pierwsze:
→ kto faktycznie podlega ustawie o KSC (katalog sektorów jest szerszy, niż większość firm produkcyjnych się spodziewa)
→ co się dzieje, jeśli nie zdążyliście z rejestracją do 3 października
→ jakie są realne kary — do 10 mln euro lub 2% obrotu dla podmiotów kluczowych, do 7 mln euro lub 1,4% obrotu dla podmiotów ważnych, oraz kara nadzwyczajna do 100 mln zł
→ dlaczego odpowiedzialność za te terminy spada bezpośrednio na zarząd, nie na dział IT — łącznie z osobistą odpowiedzialnością finansową kierownika podmiotu do 300% miesięcznego wynagrodzenia
Co zrobić już teraz, nawet po terminie:
1. Przeprowadźcie samoidentyfikację, nawet spóźnioną — formalnie, z dokumentacją, nie "na wyczucie".
2. Jeśli podlegacie ustawie, zgłoście się do wykazu tak szybko, jak to możliwe, nawet po terminie.
3. Nie czekajcie z wdrożeniem systemu zarządzania ryzykiem do ostatniego miesiąca przed kolejnym terminem.
4. Ustalcie w zarządzie, kto formalnie i z jakim budżetem odpowiada za ten temat.
Wszystkie daty i kwoty sprawdziłam w oficjalnych komunikatach Ministerstwa Cyfryzacji oraz w tekście znowelizowanej ustawy. Prawo w tym obszarze jest świeże — jeśli oglądacie ten odcinek długo po publikacji, zawsze zweryfikujcie aktualny stan na stronach rządowych.
Jeśli po tym odcinku nie masz stuprocentowej pewności, czy Twoją firmę dotyczy ustawa o KSC — to jest pytanie na bezpłatną, 15-minutową rozmowę, nie na kolejne odkładanie tematu do następnego kwartału: https://calendly.com/kontakt-joannawziatek/30min
0:00 Wstęp — kogo dotyczy termin 3 października
1:12 Kim jestem i zastrzeżenie o datach i kwotach
1:52 Skąd się wzięła ustawa o KSC (NIS2 po polsku)
2:45 Samoidentyfikacja: kto podlega ustawie (pułapka sektorów)
4:00 Co oznacza przegapienie terminu rejestracji
5:54 Konkretne kary i osobista odpowiedzialność zarządu
7:06 4 kroki do zrobienia teraz, nawet po terminie
8:47 Podsumowanie, seria o UKSC i jak się ze mną skontaktować- Szósta rano. Automatyk widzi na panelu HMI komunikat, którego nigdy wcześniej nie widział. Ma 90 sekund, żeby zdecydować: zatrzymać całą linię produkcyjną, czy czekać na potwierdzenie.
W tym odcinku pokazuję krok po kroku, jak ransomware może przejść z sieci biurowej (IT) do sieci produkcyjnej (OT) — przez zaniedbane konto serwisowe i hasło, które nie zmieniło się od lat. To historia złożona z sytuacji, które znam z pracy z firmami produkcyjnymi — nie chodzi o jedną konkretną firmę, tylko o mechanizm, który powtarza się w wielu polskich zakładach.
Wyjaśniam prostym językiem, czym jest HMI, PLC, SCADA i OT — ale przede wszystkim pokazuję cztery pytania, które powinien sobie zadać każdy zarząd firmy produkcyjnej, zanim zada je kryzys:
- Czy automatycy i operatorzy wiedzą, że wolno im zatrzymać produkcję, gdy widzą coś niepokojącego — i czy ktokolwiek powiedział im to wprost, na piśmie?
- Czy sieć biurowa (IT) jest realnie oddzielona od sieci produkcyjnej (OT), czy to jedna płaska sieć?
- Ile kont serwisowych z dostępem do produkcji istnieje w Twojej firmie i które z nich faktycznie są jeszcze potrzebne?
- Czy istnieje playbook — prosty dokument opisujący pierwszą godzinę incydentu: kto dzwoni do kogo, kto ma prawo zatrzymać linię?
Ten odcinek jest dla zarządów, dyrektorów produkcji, automatyków, inżynierów OT i wszystkich, którzy chcą rozumieć cyberbezpieczeństwo przemysłowe bez żargonu.
Rozdziały:
00:00 Intro — 6 rano, komunikat na HMI
01:08 Co dzieje się, gdy fabryka staje
01:46 Dlaczego to historia o mechanizmie, nie o jednej firmie
02:21 Jak IT łączy się z OT w zakładzie produkcyjnym
03:31 Faktura, załącznik i cichy początek ataku
04:38 Konto serwisowe jako furtka do produkcji
05:00 Automatyk widzi dziwny komunikat na HMI
06:09 Decyzja: zatrzymać linię czy czekać
06:49 Ransomware w biurze i ryzyko dla sterowników
08:19 Czy pracownicy wiedzą, że wolno im zatrzymać produkcję
09:05 Segmentacja IT i OT oraz konta serwisowe
10:10 Playbook na pierwszą godzinę incydentu
11:14 Co sprawdzić, zanim wydarzy się prawdziwy atak
Chcesz sprawdzić, jak to wygląda u Was? Link do bezpłatnej 15-minutowej rozmowy znajdziecie w przypiętym komentarzu pod tym odcinkiem.
#cyberbezpieczeństwo #ransomware #OT #ICS #SCADA #cyberbezpieczeństwoprzemysłowe #NIS2
Obserwuj mnie również tutaj:
LinkedIn: https://www.linkedin.com/in/joanna-wziatek/Instagram: https://www.instagram.com/paniodcyberFacebook: https://www.facebook.com/paniodcyber - Sierpień 2022, 1:00 w nocy. Szpital pod Paryżem zostaje sparaliżowany przez ransomware — systemy gasną jeden po drugim, a personel medyczny zostaje z telefonem i kartką papieru.
W tym odcinku "Cyberbezpieczeństwa po ludzku" pokazuję, krok po kroku, co naprawdę wydarzyło się tamtej nocy, jak działa grupa LockBit i model podwójnego wymuszenia — oraz dlaczego dokładnie ten sam mechanizm zagraża fabrykom i firmom produkcyjnym, nie tylko placówkom medycznym.
Dowiesz się m.in.:
dlaczego decyzja o odcięciu systemów od sieci to decyzja zarządu, a nie tylko działu IT,
dlaczego "płacić czy nie płacić okupu" trzeba ustalić, zanim wybuchnie kryzys,
co ta historia mówi o sytuacji w Polsce (ALAB, szpital MSWiA w Krakowie, dane CSIRT KZ),
5 pytań, które warto zadać swojemu zespołowi OT już dziś.
Chcesz sprawdzić, czy u Was jest podobna luka? 15-minutowa rozmowa: https://calendly.com/kontakt-joannawziatek/30minNewsletter dla zarządów i menadżerów OT: joannawziatek.pl
Rozdziały:
0:00 Nocna zmiana w szpitalu, która zmieniła się w koszmar
2:46 O czym jest ten odcinek
3:24 Skąd znam tę historię (źródła)
3:50 Szpital CHSF pod Paryżem — fakty
4:39 Atak zaczyna się o 1:00 w nocy
5:07 Jak działa LockBit i "podwójne wymuszenie"
6:38 Powrót do pracy na papierze
7:18 Decyzja #1: odciąć zainfekowane systemy
8:01 Żądanie okupu: 10 milionów dolarów
8:24 Szpital odmawia zapłaty
9:07 Miesiąc później: wyciek danych pacjentów
9:26 Dwie różne szkody — fizyczna i wyciek
10:35 Düsseldorf 2020: śmierć pacjentki
12:28 Polska: MyDoctor, ALAB, szpital MSWiA w Krakowie
13:40 CSIRT KZ: Polska na szczycie rankingów ataków ransomware
14:40 Dlaczego to dotyczy też fabryk, nie tylko szpitali
15:36 Dwie decyzje zarządu pod presją czasu
18:39 5 lekcji dla zarządu i menadżerów OT
23:03 Jak sprawdzić, czy macie tę lukę - Poniedziałek, trzecia nad ranem. W globalnej firmie przemysłowej pojawia się ransomware, komputery są zablokowane, pliki zaszyfrowane, a produkcja zaczyna tracić dostęp do systemów. To już nie jest „problem IT”. To pytanie o to, ile kosztuje jedna godzina, w której fabryka nie produkuje.
W tym odcinku opowiadam historię ataku ransomware LockerGoga na Norsk Hydro, globalnego producenta aluminium. Pokazuję, dlaczego ta historia powinna interesować zarządy, dyrektorów produkcji, osoby odpowiedzialne za OT, logistykę, finanse i ciągłość działania.
Mówię o pierwszych godzinach po ataku, decyzji o niezapłaceniu okupu, odbudowie środowiska, komunikacji kryzysowej i przejściu części zakładów na tryb ręczny. Wyjaśniam też, dlaczego cyberodporność fabryki nie polega wyłącznie na dobrych narzędziach bezpieczeństwa.
W odcinku znajdziesz pytania, które warto zadać, zanim zrobi to kryzys: ile kosztuje godzina przestoju, które systemy muszą wrócić jako pierwsze, czy backup był naprawdę testowany i czy IT wie, czego nie wolno dotykać w OT.
Chaptery:
00:00:00 Intro
00:00:54 Historia ataku na Norsk Hydro
00:01:46 Globalna firma i systemy zablokowane w nocy
00:02:32 Pierwsze godziny po ataku ransomware
00:03:16 Trzy decyzje, które podjął zarząd
00:04:15 Tryb ręczny i procedury awaryjne w produkcji
00:05:03 Czym naprawdę jest cyberodporność fabryki
00:06:02 Okup, backupy i pytania, które trzeba zadać wcześniej
00:07:10 Ransomware jako test przywództwa
00:07:43 3 pytania dla zarządu i produkcji
00:08:20 Checklista dla prezesa i zespołu OT
💬 Napisz w komentarzu: czy w Twojej firmie ktoś zna koszt jednej godziny przestoju najważniejszej linii produkcyjnej?
📌 Pobierz checklistę z opisu i przejdź przez 5 pytań z osobami odpowiedzialnymi za produkcję, OT, IT i zarządzanie kryzysowe.
Obserwuj mnie również tutaj:
LinkedIn: https://www.linkedin.com/in/joanna-wziatek/
Instagram: https://www.instagram.com/paniodcyber
Facebook: https://www.facebook.com/paniodcyber - Księgowa dostaje wiadomość od prezesa. Pilne. Poufne. Przelew trzeba zrobić dzisiaj. Wszystko wygląda normalnie, ale jest jeden problem: prezes nigdy tego maila nie napisał.
W tym odcinku opowiadam o BEC, czyli Business Email Compromise. Po polsku często mówi się o tym „oszustwo na prezesa”, ale ten problem jest większy niż jeden fałszywy mail. To atak na hierarchię, pośpiech, lojalność i kulturę organizacyjną, w której pracownik boi się zadać niewygodne pytanie.
Wyjaśniam, dlaczego taki atak nie musi zawierać wirusa, podejrzanego linku ani załącznika. Pokazuję, jak przestępcy budują presję, izolują pracownika i wykorzystują normalne firmowe procesy. Mówię też o tym, dlaczego największe ryzyko nie zawsze leży w technologii, ale w sytuacji, w której jedna osoba zostaje sama z decyzją wartą miliony.
W odcinku usłyszysz, co firma może zrobić praktycznie: ustalić progi przelewów, wprowadzić weryfikację drugim kanałem, szkolić na scenariuszach i dać pracownikom jasne prawo do powiedzenia: „Stop. Sprawdzam”.
Chaptery:
00:00:00 Wprowadzenie
00:01:18 Czym jest BEC i dlaczego „oszustwo na prezesa” to za mało
00:02:34 Zwykły dzień w firmie i mail, który wygląda normalnie
00:03:38 Jak przestępca buduje presję i izoluje pracownika
00:05:18 Dlaczego BEC działa na dobre cechy ludzi
00:06:33 Historia FACC i przelewy na ogromne kwoty
00:07:43 Kultura firmy jako luka bezpieczeństwa
00:09:10 Dlaczego BEC nie musi mieć linku ani załącznika
00:10:55 Jakie pytania powinien zadać pracownik
00:12:31 Prawo do zatrzymania przelewu i powiedzenia „Stop. Sprawdzam”
00:14:30 Co konkretnie wdrożyć w firmie
00:16:19 Dlaczego jednorazowe szkolenie nie wystarczy
00:18:12 Lekcja dla zarządu i program Cyber Awareness
💬 Napisz w komentarzu: czy w Twojej firmie pracownik z finansów może zatrzymać nietypowy przelew, nawet jeśli prośba wygląda jak polecenie od prezesa?
📌 Prześlij ten odcinek osobie z zarządu, finansów lub HR i sprawdźcie wspólnie, czy macie procedurę na sytuację: pilne, poufne, niestandardowe.
Więcej Edukacja podcastów
Trendy w podcaście Edukacja
O Cyberbezpieczeństwo po ludzku
Cyberbezpieczeństwo nie musi być skomplikowane!
"Cyberbezpieczeństwo po ludzku" to podcast, w którym kompleksowe zagadnienia bezpieczeństwa cyfrowego przedstawiamy w przystępny i zrozumiały sposób. Prowadząca Joanna Wziątek-Ładosz przeprowadzi Cię przez świat cyberzagrożeń, praktycznych rozwiązań i najnowszych trendów.
Dla kogo?
- Początkujących użytkowników internetu
- Właścicieli firm i przedsiębiorców
- Specjalistów IT
- Każdego, kto chce lepiej chronić swoje dane
Na kanale znajdziesz praktyczne wskazówki, analizy zagrożeń oraz omówienia zmian prawnych w przystępnej formie.
Strona internetowa podcastuSłuchaj Cyberbezpieczeństwo po ludzku, Umyślnie - dr Asia Wojsiat i wielu innych podcastów z całego świata dzięki aplikacji radio.pl

Uzyskaj bezpłatną aplikację radio.pl
- Stacje i podcasty do zakładek
- Strumieniuj przez Wi-Fi lub Bluetooth
- Obsługuje Carplay & Android Auto
- Jeszcze więcej funkcjonalności
Uzyskaj bezpłatną aplikację radio.pl
- Stacje i podcasty do zakładek
- Strumieniuj przez Wi-Fi lub Bluetooth
- Obsługuje Carplay & Android Auto
- Jeszcze więcej funkcjonalności


Cyberbezpieczeństwo po ludzku
Zeskanuj kod,
pobierz aplikację,
zacznij słuchać.
pobierz aplikację,
zacznij słuchać.





























