Mentionsy
TL;DR_04 Walka o bezpieczeństwo polskich przedsiębiorstw feat. Zuzanna Wieczorek
🏭 Przemysł to nie tylko fabryki produkujące śrubki. To woda w kranie, prąd w gniazdku, ciepło w kaloryferze i gofry w Żabce. Każdy proces może być zaatakowany – pytanie, jakie będą skutki i kto poniesie odpowiedzialność. Witajcie w świecie bezpieczeństwa OT, w którym elektrownie działają bez patchy przez pół roku a rosyjski malware atakuje systemy safety. Razem z Zuzanną Wieczorek, prezeską firmy Tekniska, rozmawiamy o tym, czego nie widać: o systemach sterujących fabrykami, elektrowniami i infrastrukturze krytycznej. Dlaczego IT-owcy odbijają się od "ściany z kolcami", gdy wchodzą w świat przemysłu? I dlaczego atak na OZE w grudniu 2025 "udał się i nie udał" jednocześnie. Linki: 👤 Zuzanna Wieczorek – prezeska Tekniska, ekspertka od bezpieczeństwa OT z ponad 15-letnim doświadczeniem. Organizatorka konferencji CyberTek w Katowicach, gdzie spotyka się społeczność OT. Tekniska: https://tekniska.pl CyberTek 2026 (13-14 maja, Katowice): https://cybertek.com.pl
Polecajki od Zuzanny:
📚 KSIĄŻKI TECHNICZNE „Industrial Network Security" – Eric D. Knapp, Joel Thomas Langill „Hacking Exposed Industrial Control Systems" – Clint Bodungen, Bryan Singer i in. „Engineering-Grade OT Security: A Manager's Guide" – Andrew Ginter „SCADA Security – what's broken and how to fix it" – Andrew Ginter „Countering Cyber Sabotage" – Andrew Bochman, Sarah Freeman „Industrial Cybersecurity" – Pascal Ackerman
🏖️ KSIĄŻKI „NA WAKACJE" „Sandworm" – Andy Greenberg „Countdown to Zero Day" – Kim Zetter „This Is How They Tell Me the World Ends" – Nicole Perlroth „The Fifth Domain" – Richard Clarke, Robert Knake „Wielka Wojna o Chipy" – Chris Miller
▶️ YOUTUBE I KURSY Mike Holcomb – 20+ godzin darmowych nagrań ICS/OT, kurs „Getting Started" (Pay What You Can): youtube.com/@youricsecurity BSidesICS/OT – nagrania z konferencji społeczności OT security: youtube.com/@bsidesicsot DEF CON ICS Village – warsztaty i prezentacje z DEF CON: icsvillage.com S4 Conference (Dale Peterson) – wiodąca konferencja OT security: youtube.com/@s4events CyberTek Tech Festival – konferencja OT w Polsce i Europie Środkowej: youtube.com/@cybertektechfestival/videos
📋 STANDARDY I FRAMEWORKI SANS ICS 5 Critical Controls: sans.org/white-papers/five-ics-cybersecurity-critical-controls SANS ICS Library (kursy, postery, white papers): sans.org/blog/industrial-control-systems-library MITRE ATT&CK for ICS: attack.mitre.org/matrices/ics ISA/IEC 62443 Series Overview: isa.org/standards-and-publications/isa-standards/isa-iec-62443-series-of-standards ICS4ICS Framework: ics4ics.org Top 20 Secure PLC Coding Practices: plc-security.com
🇺🇸 CISA (USA) Alerty ICS-CERT: cisa.gov/topics/industrial-control-systems ICS Virtual Learning Portal (darmowe kursy 24/7): cisa.gov/resources-tools/training/ics-virtual-learning-portal CISA CSET Tool (darmowe narzędzie do samooceny): cisa.gov/downloading-and-installing-cset CISA ICS Recommended Practices: cisa.gov/resources-tools/resources/ics-recommended-practices
🇺🇸 NIST (USA) NIST SP 800-82 Rev.3 – przewodnik OT Security: csrc.nist.gov/publications/detail/sp/800-82/rev-3/final NIST Cybersecurity Framework 2.0: nist.gov/cyberframework
🇪🇺 ENISA (UE) ENISA Threat Landscape 2025: enisa.europa.eu/publications/enisa-threat-landscape-2025 ENISA Good Practices for ICS Security: enisa.europa.eu/publications/good-practices-for-security-of-ics
🇬🇧 NCSC (Wielka Brytania) Wytyczne OT Security: ncsc.gov.uk/guidance/operational-technologies Cyber Assessment Framework (CAF): ncsc.gov.uk/collection/caf
🇵🇱 POLSKA CERT Polska – alerty i raporty: cert.pl © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: - Wstęp: Czym jest OT i dlaczego to nie jest IT - Problemy na linii IT vs OT - Ryzyka w OT - Regulacje, odpowiedzialność i paraliż decyzyjny - AI w kontekście OT #OT #bezpieczeństwo #cyberbezpieczeństwo #infrastruktura #krytyczna
Rozdziały (6)
na stronie naszej firmowej techniska.pl
Sponsorzy odcinka (1)
"na stronie naszej firmowej techniska.pl"
Szukaj w treści odcinka
Razem ze mną jest dzisiaj Zuzanna Wieczorek, prezes firmy Tekniska, która zajmuje się bezpieczeństwem OT.
Czym jest OT?
Powiedz mi, czym jest OT i na czym polega w ogóle bezpieczeństwo OT?
OT to jest Operational Technology, to jest termin wymyślony, z tego co pamiętam, przez Gartnera, ale używa się też innych określeń, Industrial Control Systems.
A wszystko co nas otacza jest w jakiś sposób wytworzone.
Jak się różni IT od OT, jeżeli chodzi o bezpieczeństwo?
Wiesz co, to jest też szerokie pytanie, bo ze względu na to, że te OT to jest bardzo zróżnicowana produkcja, bo możemy produkować prąd, czyli energię elektryczną.
I w zależności od tego, co produkujemy i w jaki sposób, jak wygląda sam proces fizyczny, jak wygląda system, który tym procesem steruje, z jakich elementów się składa i tak dalej, no to inaczej będą wyglądać kontrole bezpieczeństwa i cały sposób zarządzania tym OT.
Fundamentalne różnice między podejściem OT a IT są tak naprawdę głęboko zakorzenione w celach i w kulturze, która z tych celów wynika.
Ponieważ w OT wszyscy są skoncentrowani na tym, żeby ten proces utrzymać jakby dyspozycyjny, żeby on był dostępny cały czas, żeby działał i produkował, bo celem jest produkcja, wytworzenie tego czegoś, co jest tym naszym produktem.
Dobra, no to spróbuję sobie wyobrazić to w prosty sposób, że mamy w takim kraju jak Polska albo Ukraina, w którym część na przykład tych ataków się powiodła, mamy system elektroenergetyczny, który się składa z wytwarzania, czyli musi mieć jakieś elementy, które wytwarzają nam tą energię elektryczną, potem z mniejszych firm, które dystrybuują tą energię do naszych domów i z dużej firmy, która ją przesyła w skali już
energii odnawialnej, czyli fotowoltaikę, wiatraki itd.
O jakiej skali i jak potem ograniczyć ten skutek?
Ale to jest bardzo trudne, żeby wywalić stabilność całego systemu, bo on jest tym właśnie całym systemem naczyń połączonych, tak jak powiedziałam, czyli jest dużo różnych połączeń, które potrafią się przełączyć, to znaczy nie czasem automatycznie, a czasem ludzie, operatorzy to przełączają.
Czyli innymi słowy, nawet jak ktoś spowoduje, że ja nie widzę, jakie są nastawy na kotle, na jakiejś turbinie i tak dalej, bo ktoś, nie wiem, odciął mi dostęp, to nie znaczy, że to dalej nie działa poprawnie.
Musi potem to faktycznie potem z powrotem poprzełączać.
Tak sobie wyobrażam, w razie potrzeby zbić szybkę, duża wajcha i teraz jedziemy tutaj manualnie.
Spotkaliśmy się na CyberTechu, raz zaprosiłaś mnie jako speakera, raz przyjechałem tam zupełnie na jolo na deskorolce, w krótkich spodenkach.
I dotykaliśmy tam takiego tematu jak SBOM, czyli Software Bill of Materials, czyli to, że musimy wiedzieć, z czego nasz system się składa, no bo jak nie wiemy, z czego się składa, no to nie wiemy, gdzie są jakieś ryzyka i inne światy.
I ja pierwszy raz doznałem tego szoku poznawczego wtedy, kiedy posadziłaś mnie naprzeciwko ludzi z OT.
Naprawdę, te ludzie tego nie doceniają, jak bardzo ta mentalność potem wpływa na wszystkie procesy zarządcze tak naprawdę też i całą organizację tych wszystkich struktur, które tworzą potem wymagania i tak dalej, i tak dalej, i tak dalej.
Tak, dlatego to może być takie kosmiczne faktycznie zderzenie, wiesz, spotkanie takie na bardzo wysokim poziomie abstrakcji dla obydwu stron.
Tylko w momencie, kiedy przez te 15 lat technologie komunikacyjne się rozwinęły, potrzeby biznesowe się zmieniły,
Duże puzzle i w każdej tej firmie się zmieniły, bo jest rotacja jakichś ludzi.
U ciebie jest rotacja ludzi.
Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Ostatnie odcinki
-
Każdy używa, choć mówi, że nie - ShadowAI
02.08.2026 16:00
-
Bezpieczeństwo leciwych systemów to prawdziwy k...
26.07.2026 16:00
-
Gdy coś kwacze jak kaczka…
19.07.2026 16:00
-
Twoja wtyczka AI w Chrome wie więcej, niż myślisz
12.07.2026 16:00
-
Kto jeszcze patrzy, gdy śpisz?
05.07.2026 11:53
-
Nikt nie jest odporny na dezinformację — nawet ...
01.07.2026 16:00
-
Jesteś administratorem Fortigate? Współczuję. S...
28.06.2026 16:00
-
Jak naprawdę zarabiać na AI?
21.06.2026 12:00
-
macOS Cię okłamuje
21.06.2026 10:00
-
Czy Mythos już na zawsze zmieni świat?
21.06.2026 09:00