Mentionsy Mentionsy
Sii Talks
Sii Talks

Cyber Resilience Act bez tajemnic: ryzyka, regulacje i podejście DevSecOps | #SiiTalks

10.04.2026 ·24 min 29 s · 12 rozdziałów

Przedstawiamy rozmowę z Moniką Jaworowską, Competency Center Embedded Systems Director w Sii Polska, oraz Przemkiem Włoczkowskim, Head of Industry High Tech. W odcinku o tym, jak Cyber Resilience Act (CRA) wpływa na sposób tworzenia oprogramowania i dlaczego DevSecOps jest dziś jedną z kluczowych strategii w środowiskach regulowanych.To rozmowa o bezpieczeństwie budowanym od początku, jako integralnej części całego procesu.W odcinku dowiesz się:✔️ czym jest Cyber Resilience Act i jakie zmiany niesie,✔️ dlaczego warto znać i rozwijać podejście DevSecOps w organizacji,✔️ jak w praktyce wbudować bezpieczeństwo w SDLC,✔️ w jaki sposób Sii wspiera analizę ryzyk i podejście security by design.Rozdziały:0:32 - Przedstawienie prelegentów1:45 - Wprowadzenie: ryzyka CRA, wpływ na biznes3:12 - Czym jest Cyber Resilience Act (CRA)?4:19 - Security by design & by default - podejście w praktyce7:35 - Dlaczego CRA zmienia nasze podejście do cyberbezpieczeństwa10:30 - Regulacje UE vs UK - kluczowe różnice13:53 - Systemy embedded15:25 - DevSecOps w praktyce - podejście projektowe20:08 - Wdrażanie DevSecOps w organizacji22:11 - Podsumowanie – co dalej?Szukasz wsparcia w budowaniu bezpiecznego oprogramowania i dostosowaniu się do wymagań Cyber Resilience Act?Poznaj nasze podejście, kompetencje oraz praktyczne doświadczenia w obszarze DevSecOps i security by design:🔗 https://sii.pl/sektor/high-tech-semiconductors/

0:00 · Wprowadzenie i temat rozmowy 1

Ja nazywam się Przemek Włoczkowski, w SIi pracuję ponad 16 lat i zajmuję się sektorem high-tech. W rozmowach z klientami poruszamy tematy embedded, aplikacji, rozwiązań dla fabryk i bardzo często pada słowo compliance. Dlatego dzisiaj w tej rozmowie jest Monika Jaworowska, z którą pracujemy od ponad dekady, bardzo, bardzo długo. Jest ekspertem w tej dziedzinie. Witaj! Cześć Przemek, dziękuję ślicznie za zaproszenie. Powiedziałabym, że nawet już 15 lat wspólnie pracujemy, bo od 15 lat jestem w SI. Tak mam przyjemność i przywilej w SI prowadzić Centrum Kompetencyjne Embedded, więc właśnie tematyka jak najbardziej związana z systemami wbudowanymi, z wytwarzaniem oprogramowania, ale też z zabezpieczaniem oprogramowania i hardware'u.

22:13 · Zakończenie rozmowy 2

Oczywiście można to obsłużyć za pomocą wdrożenia zmian wynikających z jakichś standardów, ale tak DevSecOps jest takim modelem, takim konceptem, według którego idąc, zdecydowanie wszystkie te technologiczne aspekty związane z SRA będziemy mieli pokryte. Monika, w naszym formacie dotarliśmy do końca. Bardzo dziękuję Ci za tę rozmowę, bardzo ciekawe dla mnie. Na pewno wykorzystam tę wiedzę w rozmowach z klientami. Myślę, że dla wszystkich osób, które nas słuchają, oglądają dzisiaj również. To jest fajna pigułka wiedzy. Czy chciałbyś coś dodać jeszcze na koniec? Także oczywiście dotknęliśmy de facto tylko czubka góry lodowej. W związku z powyższym zachęcam wszystkich bardzo serdecznie do kontaktu z nami, dlatego że temat jest niezwykle ciekawy, ale też niezwykle złożony.

Natomiast my absolutnie pomożemy rozłożyć go na części pierwsze i przejść przez niego jak przez masła. Monika, dziękuję za dzisiejszą rozmowę. Bardzo ciekawa i pełna konkretów. Wam wszystkim, którzy nas dzisiaj oglądacie, słuchacie, Polecam kontakt z nami, z Sii, jeżeli potrzebujecie konsultacji, audytu, później pomocy w wytworzeniu oprogramowania, przetestowanego, jesteśmy tutaj, by Wam pomóc. Dziękuję i do usłyszenia.

Pokazano wszystkie 3 dopasowania. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.