Mentionsy Mentionsy
Sii Talks
Sii Talks

Cyber Resilience Act bez tajemnic: ryzyka, regulacje i podejście DevSecOps | #SiiTalks

10.04.2026 ·24 min 29 s · 12 rozdziałów

Przedstawiamy rozmowę z Moniką Jaworowską, Competency Center Embedded Systems Director w Sii Polska, oraz Przemkiem Włoczkowskim, Head of Industry High Tech. W odcinku o tym, jak Cyber Resilience Act (CRA) wpływa na sposób tworzenia oprogramowania i dlaczego DevSecOps jest dziś jedną z kluczowych strategii w środowiskach regulowanych.To rozmowa o bezpieczeństwie budowanym od początku, jako integralnej części całego procesu.W odcinku dowiesz się:✔️ czym jest Cyber Resilience Act i jakie zmiany niesie,✔️ dlaczego warto znać i rozwijać podejście DevSecOps w organizacji,✔️ jak w praktyce wbudować bezpieczeństwo w SDLC,✔️ w jaki sposób Sii wspiera analizę ryzyk i podejście security by design.Rozdziały:0:32 - Przedstawienie prelegentów1:45 - Wprowadzenie: ryzyka CRA, wpływ na biznes3:12 - Czym jest Cyber Resilience Act (CRA)?4:19 - Security by design & by default - podejście w praktyce7:35 - Dlaczego CRA zmienia nasze podejście do cyberbezpieczeństwa10:30 - Regulacje UE vs UK - kluczowe różnice13:53 - Systemy embedded15:25 - DevSecOps w praktyce - podejście projektowe20:08 - Wdrażanie DevSecOps w organizacji22:11 - Podsumowanie – co dalej?Szukasz wsparcia w budowaniu bezpiecznego oprogramowania i dostosowaniu się do wymagań Cyber Resilience Act?Poznaj nasze podejście, kompetencje oraz praktyczne doświadczenia w obszarze DevSecOps i security by design:🔗 https://sii.pl/sektor/high-tech-semiconductors/

4:18 · Security by design i security by default 1

I to security by design. A security by default, tutaj mówimy o tym, że produkt wchodzący na rynek powinien mieć... Defaultowe, czyli te takie podstawowe ustawienia, konfigurację stworzoną w taki sposób, żeby zapewniała jak największe bezpieczeństwo, które oferuje ten produkt. Czyli nie ma mowy o jakby takich samych hasłach przy wszystkich produktach, tak? Na przykład admin-admin, tak? Mówimy o odpowiednim szyfrowaniu Komunikacji za pomocą tych rozwiązań. I wszystkie takie dane konfiguracyjne urządzenia powinny być ustawione na jak największe zabezpieczenie produktu. Fajnie nam to wszystko wytłumaczyłaś i przybliżyłaś teorię.

Pokazano wszystkie 1 dopasowanie. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.