Cyber Resilience Act bez tajemnic: ryzyka, regulacje i podejście DevSecOps | #SiiTalks
Przedstawiamy rozmowę z Moniką Jaworowską, Competency Center Embedded Systems Director w Sii Polska, oraz Przemkiem Włoczkowskim, Head of Industry High Tech. W odcinku o tym, jak Cyber Resilience Act (CRA) wpływa na sposób tworzenia oprogramowania i dlaczego DevSecOps jest dziś jedną z kluczowych strategii w środowiskach regulowanych.To rozmowa o bezpieczeństwie budowanym od początku, jako integralnej części całego procesu.W odcinku dowiesz się:✔️ czym jest Cyber Resilience Act i jakie zmiany niesie,✔️ dlaczego warto znać i rozwijać podejście DevSecOps w organizacji,✔️ jak w praktyce wbudować bezpieczeństwo w SDLC,✔️ w jaki sposób Sii wspiera analizę ryzyk i podejście security by design.Rozdziały:0:32 - Przedstawienie prelegentów1:45 - Wprowadzenie: ryzyka CRA, wpływ na biznes3:12 - Czym jest Cyber Resilience Act (CRA)?4:19 - Security by design & by default - podejście w praktyce7:35 - Dlaczego CRA zmienia nasze podejście do cyberbezpieczeństwa10:30 - Regulacje UE vs UK - kluczowe różnice13:53 - Systemy embedded15:25 - DevSecOps w praktyce - podejście projektowe20:08 - Wdrażanie DevSecOps w organizacji22:11 - Podsumowanie – co dalej?Szukasz wsparcia w budowaniu bezpiecznego oprogramowania i dostosowaniu się do wymagań Cyber Resilience Act?Poznaj nasze podejście, kompetencje oraz praktyczne doświadczenia w obszarze DevSecOps i security by design:🔗 https://sii.pl/sektor/high-tech-semiconductors/
Zaczęliśmy być wszyscy bombardowani dosyć wielkimi medialnymi informacjami o atakach hakerskich i o konsekwencjach tych ataków hakerskich. Gigantycznych konsekwencjach dla wielu wielkich firm. Wykonujemy właśnie pracę polegającą na zanalizowaniu i zweryfikowaniu i sprawdzeniu, gdzie są luki, gdzie są może jakieś wąskie gardła, gdzie są blokady, gdzie brakuje tych kroków związanych z security. Cześć! Witam Was wszystkich w kolejnym odcinku Sii Talks, formatu produkowanego przez Sii Polska. Dzisiaj poruszymy ważny temat Cyber Resilience Act, w skrócie CERA, czyli tematyki bardzo gorącej, dotyczącej nas wszystkich, bo związanej z cyberbezpieczeństwem.
Ja nazywam się Przemek Włoczkowski, w SIi pracuję ponad 16 lat i zajmuję się sektorem high-tech. W rozmowach z klientami poruszamy tematy embedded, aplikacji, rozwiązań dla fabryk i bardzo często pada słowo compliance. Dlatego dzisiaj w tej rozmowie jest Monika Jaworowska, z którą pracujemy od ponad dekady, bardzo, bardzo długo. Jest ekspertem w tej dziedzinie. Witaj! Cześć Przemek, dziękuję ślicznie za zaproszenie. Powiedziałabym, że nawet już 15 lat wspólnie pracujemy, bo od 15 lat jestem w SI. Tak mam przyjemność i przywilej w SI prowadzić Centrum Kompetencyjne Embedded, więc właśnie tematyka jak najbardziej związana z systemami wbudowanymi, z wytwarzaniem oprogramowania, ale też z zabezpieczaniem oprogramowania i hardware'u.
Natomiast my absolutnie pomożemy rozłożyć go na części pierwsze i przejść przez niego jak przez masła. Monika, dziękuję za dzisiejszą rozmowę. Bardzo ciekawa i pełna konkretów. Wam wszystkim, którzy nas dzisiaj oglądacie, słuchacie, Polecam kontakt z nami, z Sii, jeżeli potrzebujecie konsultacji, audytu, później pomocy w wytworzeniu oprogramowania, przetestowanego, jesteśmy tutaj, by Wam pomóc. Dziękuję i do usłyszenia.
Pokazano wszystkie 3 dopasowania. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Przedstawienie tematu rozmowy - Cyber Resilience Act (CERA) i jego znaczenie dla sektora IT.
Przedstawienie Moniki Jaworowskiej i jej doświadczenia w dziedzinie zabezpieczeń systemów wbudowanych.
Opis CERA, jego celów i znaczenia dla producentów produktów z elementami cyfrowymi.
Wyjaśnienie konceptów security by design i security by default oraz ich zastosowanie w praktyce.
Praktyczne zastosowanie konceptów security by design i security by default w zespołach deweloperskich.
Opis terminów i etapów implementacji Cyber Resilience Act, w tym okres tranzycji i pierwszych dat.
Porównanie zarządzania ryzykiem na rynku europejskim i brytyjskim oraz strategie dla firm działających na obu rynkach.
Opis implementacji konceptów CERA w praktyce, w tym pipeline embedded i jego zastosowanie.
Opis implementacji DevSecOps w praktyce, w tym analiza ryzyka i dokumentacja procesu.
Przykłady projektów i implementacji konceptów CERA i DevSecOps w praktyce.
Rady dla firm zainwestowanych w implementację procesu DevSecOps i CERA, w tym priorytetyzacja aspektów.
Podsumowanie i zachęta do kontaktu z Sii dla dalszych konsultacji.
Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.
Kliknij, aby znaleźć fragmenty, w których pada.
Przedstawiamy rozmowę z Moniką Jaworowską, Competency Center Embedded Systems Director w Sii Polska, oraz Przemkiem Włoczkowskim, Head of Industry High Tech. W odcinku o tym, jak Cyber Resilience Act (CRA) wpływa na sposób tworzenia oprogramowania i dlaczego DevSecOps jest dziś jedną z kluczowych strategii w środowiskach regulowanych.
To rozmowa o bezpieczeństwie budowanym od początku, jako integralnej części całego procesu.
W odcinku dowiesz się:
✔️ czym jest Cyber Resilience Act i jakie zmiany niesie,
✔️ dlaczego warto znać i rozwijać podejście DevSecOps w organizacji,
✔️ jak w praktyce wbudować bezpieczeństwo w SDLC,
✔️ w jaki sposób Sii wspiera analizę ryzyk i podejście security by design.
Rozdziały:
- Przedstawienie prelegentów
- Wprowadzenie: ryzyka CRA, wpływ na biznes
- Czym jest Cyber Resilience Act (CRA)?
- Security by design & by default - podejście w praktyce
- Dlaczego CRA zmienia nasze podejście do cyberbezpieczeństwa
- Regulacje UE vs UK - kluczowe różnice
- Systemy embedded
- DevSecOps w praktyce - podejście projektowe
- Wdrażanie DevSecOps w organizacji
- Podsumowanie – co dalej?
Szukasz wsparcia w budowaniu bezpiecznego oprogramowania i dostosowaniu się do wymagań Cyber Resilience Act?
Poznaj nasze podejście, kompetencje oraz praktyczne doświadczenia w obszarze DevSecOps i security by design:
🔗 https://sii.pl/sektor/high-tech-semiconductors/