Cyber Resilience Act bez tajemnic: ryzyka, regulacje i podejście DevSecOps | #SiiTalks
Przedstawiamy rozmowę z Moniką Jaworowską, Competency Center Embedded Systems Director w Sii Polska, oraz Przemkiem Włoczkowskim, Head of Industry High Tech. W odcinku o tym, jak Cyber Resilience Act (CRA) wpływa na sposób tworzenia oprogramowania i dlaczego DevSecOps jest dziś jedną z kluczowych strategii w środowiskach regulowanych.To rozmowa o bezpieczeństwie budowanym od początku, jako integralnej części całego procesu.W odcinku dowiesz się:✔️ czym jest Cyber Resilience Act i jakie zmiany niesie,✔️ dlaczego warto znać i rozwijać podejście DevSecOps w organizacji,✔️ jak w praktyce wbudować bezpieczeństwo w SDLC,✔️ w jaki sposób Sii wspiera analizę ryzyk i podejście security by design.Rozdziały:0:32 - Przedstawienie prelegentów1:45 - Wprowadzenie: ryzyka CRA, wpływ na biznes3:12 - Czym jest Cyber Resilience Act (CRA)?4:19 - Security by design & by default - podejście w praktyce7:35 - Dlaczego CRA zmienia nasze podejście do cyberbezpieczeństwa10:30 - Regulacje UE vs UK - kluczowe różnice13:53 - Systemy embedded15:25 - DevSecOps w praktyce - podejście projektowe20:08 - Wdrażanie DevSecOps w organizacji22:11 - Podsumowanie – co dalej?Szukasz wsparcia w budowaniu bezpiecznego oprogramowania i dostosowaniu się do wymagań Cyber Resilience Act?Poznaj nasze podejście, kompetencje oraz praktyczne doświadczenia w obszarze DevSecOps i security by design:🔗 https://sii.pl/sektor/high-tech-semiconductors/
Nie bez kozary mówię o Wielkiej Brytanii, bo tu mamy Unię Europejską i CERA, tam mamy PSTi. Jak te firmy, które działają na dwóch rynkach powinny się przygotować do dwóch różnych regulacji? Regulacja w Wielkiej Brytanii jest o wiele mniej rygorystyczna, natomiast jak najbardziej, tak jak mówisz, istnieje i to jest prawda, że jak gdyby wszelkie firmy... Kto chce wejść z produktem na rynek europejski, ale na przykład też na rynek Stanów Zjednoczonych, powinny zainteresować się dodatkowymi regulacjami obowiązującymi w tych krajach. I tak jak mówiłeś, w UK jest to PSTI, na przykład w Stanach mamy Cyber Trust Mark. Natomiast te regulacje czy te oczekiwania w stosunku do producentów w tych pozostałych krajach są mniej restrykcyjne, tam jest mniejszy reżim nałożony, tak?
Czyli w skrócie wielkim mówiąc, producenci chcący pokryć większy obszar możliwością, że tak powiem, wprowadzenia na rynek swojego produktu, jeśli wdrożą zmiany zgodne z CRA, to de facto, że tak powiem, za darmo będą mieli również możliwość rozprowadzania swojego czy wprowadzenia swojego produktu na rynek również w UK. W UK firmy już są przygotowane do tej regulacji? Działa to tam? Tak, ta regulacja weszła troszkę wcześniej. Tak jak powiedziałam, ona jest mniej restrykcyjna i takie było założenie, że w związku z tym, żeby wprowadzić prawo troszeczkę lżejsze, żeby szybciej jakby zabezpieczyć konsumentów, bo tam właśnie na tym rynku ta regulacja dotyczy przede wszystkim konsumentów, czyli odbiorców, że tak powiem B2C.
Zamknijmy tę naszą rozmowę taką klamrą, najważniejszymi wnioskami. Może ja powiem, ty uzupełnisz. Cyber Resilience Act i wymagania dotyczące również UK wymaga systemowej zmiany, a nie jednorazowego audytu, przetestowania na koncie, przygotowania dokumentów. Zgadzasz się z tym? Zdecydowanie. Game changerem jest i właściwie jedyną możliwą zmianą jest zaimplementowanie całego procesu DevSecOps. On pomoże wypełnić normy, ale też zrobi nasz wewnętrzny compliance. DevSecOps to jest jeden z konceptów, natomiast jest najbliższy.
Pokazano wszystkie 3 dopasowania. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Przedstawienie tematu rozmowy - Cyber Resilience Act (CERA) i jego znaczenie dla sektora IT.
Przedstawienie Moniki Jaworowskiej i jej doświadczenia w dziedzinie zabezpieczeń systemów wbudowanych.
Opis CERA, jego celów i znaczenia dla producentów produktów z elementami cyfrowymi.
Wyjaśnienie konceptów security by design i security by default oraz ich zastosowanie w praktyce.
Praktyczne zastosowanie konceptów security by design i security by default w zespołach deweloperskich.
Opis terminów i etapów implementacji Cyber Resilience Act, w tym okres tranzycji i pierwszych dat.
Porównanie zarządzania ryzykiem na rynku europejskim i brytyjskim oraz strategie dla firm działających na obu rynkach.
Opis implementacji konceptów CERA w praktyce, w tym pipeline embedded i jego zastosowanie.
Opis implementacji DevSecOps w praktyce, w tym analiza ryzyka i dokumentacja procesu.
Przykłady projektów i implementacji konceptów CERA i DevSecOps w praktyce.
Rady dla firm zainwestowanych w implementację procesu DevSecOps i CERA, w tym priorytetyzacja aspektów.
Podsumowanie i zachęta do kontaktu z Sii dla dalszych konsultacji.
Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.
Kliknij, aby znaleźć fragmenty, w których pada.
Przedstawiamy rozmowę z Moniką Jaworowską, Competency Center Embedded Systems Director w Sii Polska, oraz Przemkiem Włoczkowskim, Head of Industry High Tech. W odcinku o tym, jak Cyber Resilience Act (CRA) wpływa na sposób tworzenia oprogramowania i dlaczego DevSecOps jest dziś jedną z kluczowych strategii w środowiskach regulowanych.
To rozmowa o bezpieczeństwie budowanym od początku, jako integralnej części całego procesu.
W odcinku dowiesz się:
✔️ czym jest Cyber Resilience Act i jakie zmiany niesie,
✔️ dlaczego warto znać i rozwijać podejście DevSecOps w organizacji,
✔️ jak w praktyce wbudować bezpieczeństwo w SDLC,
✔️ w jaki sposób Sii wspiera analizę ryzyk i podejście security by design.
Rozdziały:
- Przedstawienie prelegentów
- Wprowadzenie: ryzyka CRA, wpływ na biznes
- Czym jest Cyber Resilience Act (CRA)?
- Security by design & by default - podejście w praktyce
- Dlaczego CRA zmienia nasze podejście do cyberbezpieczeństwa
- Regulacje UE vs UK - kluczowe różnice
- Systemy embedded
- DevSecOps w praktyce - podejście projektowe
- Wdrażanie DevSecOps w organizacji
- Podsumowanie – co dalej?
Szukasz wsparcia w budowaniu bezpiecznego oprogramowania i dostosowaniu się do wymagań Cyber Resilience Act?
Poznaj nasze podejście, kompetencje oraz praktyczne doświadczenia w obszarze DevSecOps i security by design:
🔗 https://sii.pl/sektor/high-tech-semiconductors/