Informacje o wydarzeniu
Dlaczego warto wziąć udział w warsztatach:
Energetyka coraz silniej opiera się na połączonych systemach IT, OT, rozwiązaniach chmurowych i zdalnym dostępie, co zwiększa zarówno możliwości operacyjne, jak i skalę potencjalnych zagrożeń. W tym środowisku zgodność z NIS2, KSC i CER musi iść w parze z realnym przygotowaniem organizacji do zakłóceń i cyberataków. Podczas warsztatów eksperci pokażą, jak identyfikować luki wdrożeniowe, mapować krytyczne aktywa i procesy oraz skutecznie organizować nadzór nad cyberbezpieczeństwem. Uczestnicy poznają praktyczne zasady ochrony systemów SCADA i PLC, segmentacji sieci IT/OT, kontroli zdalnego dostępu i zarządzania podatnościami. W programie znajdą się również zagadnienia dotyczące OZE, energetyki rozproszonej, monitoringu OT, reagowania na ransomware oraz ciągłości i odtwarzania działania po cyberataku. Dołącz do wydarzenia i sprawdź, jak wzmacniać odporność infrastruktury energetycznej w praktyce, a nie tylko na poziomie procedur.
Główne zagadnienia:
- NIS2, KSC i CER w energetyce – pierwsze praktyczne wnioski
- Network Code on Cybersecurity (NC CS) w elektroenergetyce
- Normy i systemy zarządzania bezpieczeństwem w energetyce
- Cyberbezpieczeństwo OZE i energetyki rozproszonej
- Luki i podatności w środowiskach OT
- Integracja IT/OT i zdalny dostęp jako źródła ryzyka operacyjnego
- Zarządzanie incydentami OT w energetyce
- Ciągłość i odtwarzanie działania w trakcie i po cyberataku
Grupa docelowa:
Warsztaty dedykujemy przedstawicielom sektora energetycznego oraz dostawcom systemów IT, w szczególności dyrektorom, kierownikom oraz specjalistom z działów:
- IT
- Badania i rozwój
- Pomiarów
- Eksploatacji
- Inwestycji
- Techniczny
- Energetyczny
- Usług operatorskich
- Automatyki/Automatyzacji
- Zarządzania Danymi
- Dystrybucji
Zapraszamy także wszystkie inne osoby zainteresowane tą tematyką.
Wyciąg z §3 poniższego Regulaminu:
- W przypadku rezygnacji do dn. 02.10.2026 r. włącznie, Zgłaszający zobowiązany jest do pokrycia 400 zł netto + VAT.
- W przypadku rezygnacji po dn. 02.10.2026 r., Zgłaszający zobowiązany jest do pokrycia 100% wartości netto kosztów udziału, którego dotyczy rezygnacja powiększonych o należny VAT.
REGULAMIN UCZESTNICTWA W Cyberbezpieczeństwo infrastruktury energetycznej „Wydarzenie” zwany dalej „Regulaminem”
§1
Zasady uczestnictwa w Wydarzeniu
-
Warunkiem uczestnictwa w Wydarzeniu jest dokonanie zgłoszenia Uczestników (zgodnie z definicją §2 ust. 5 poprzez wypełnienie formularza zgłoszeniowego za pośrednictwem strony internetowej www.mmcpolska.pl i uiszczenie opłaty za uczestnictwo we wskazanym terminie.
-
Koszt uczestnictwa jednego Uczestnika w Wydarzeniu wynosi, w zależności od terminu dokonania zgłoszenia:
-
2395 zł + 23% VAT do 07.09.2026 r.
-
2795 zł + 23% VAT do 02.10.2026 r.
-
3195 zł + 23% VAT po 02.10.2026 r.
-
-
Cena uczestnictwa obejmuje prelekcje, materiały oraz certyfikat potwierdzający udział. W przypadku nagrań z prelekcji gwarantowany dostęp to 6 miesięcy od ich udostępnienia.
-
Ostateczny termin nadsyłania zgłoszeń to 27.10.2026 r.
-
Za termin dostarczenia zgłoszenia uznaje się datę jego wpływu na adres mailowy Organizatora.
-
Zgłoszenie jest ważne i uważa się za potwierdzone w momencie otrzymania, na adres e-mail wskazany przez Zgłaszającego, wiadomości e-mail z potwierdzeniem zgłoszenia i fakturą pro-forma.
-
Dokonanie zgłoszenia zgodnie z powyższymi ustępami jest wiążącą umową i jest równoznaczne z zapoznaniem się z treścią niniejszego Regulaminu i akceptacją zawartych w nim warunków, w tym zapłatą za dokonanie zgłoszenia.
- Udział w Wydarzeniu obejmuje:
- utrwalanie wizerunku Uczestników w postaci fotografii analogowych lub cyfrowych, streamingu w Internecie, wideogramów lub utworów audiowizualnych podczas Wydarzenia;
- przetwarzanie danych osobowych zgodnie z ustawą z dnia 10 maja 2019 roku (tj. Dz. U. z 2019 r. poz. 1000) o ochronie danych osobowych oraz Ogólnym Rozporządzeniem o Ochronie Danych (RODO), w tym w szczególności poprzez noszenie przez Uczestników w widocznym miejscu identyfikatorów obejmujących następujące dane osobowe: imię, nazwisko, firma.
§2
Postanowienia ogólne
-
Organizatorem Cyberbezpieczeństwo infrastruktury energetycznej (dalej: „Wydarzenie”), jest MM Conferences S. A. z siedzibą w Warszawie (00-175), przy al. Jana Pawła II 80 lokal III (dalej: „Organizator”).
-
Wydarzenie odbywa się w miejscu i w czasie wskazanym przez Organizatora.
-
Niniejszy Regulamin stanowi integralną część zgłoszenia uczestnictwa, które następuje poprzez wypełnienie formularza zgłoszeniowego za pośrednictwem strony internetowej, o której mowa w §1 ust. 1.
-
„Zgłaszający” to podmiot, który poprzez uzupełnienie formularzy zgłasza uczestnika/uczestników Wydarzenia i dokonuje płatności na podstawie otrzymanej faktury pro-forma.
-
„Uczestnik” to osoba/osoby, zgłoszone przez Zgłaszającego, które mają prawo do udziału w Wydarzeniu.
-
Organizator zastrzega sobie prawo selekcji zgłoszeń, w szczególności do odrzucania zgłoszeń kierowanych przez podmioty prowadzące działalność konkurencyjną wobec Organizatora.
-
Organizator zastrzega sobie prawo do zmian w terminie, programie, miejscu, prowadzących i/albo formule wydarzenia.
§3
Płatność i rezygnacja
- Płatności, zgodnie z otrzymaną fakturą pro-forma należy dokonać w terminie 7 (siedmiu) dni od jej otrzymania jednakże przed dniem Wydarzenia, o ile zgłoszenie jej dotyczy, na numer rachunku bankowego na niej wskazany.
- Rezygnacji z uczestnictw w Wydarzeniu, o ile takowe jest organizowane, można dokonać w każdym momencie z zastrzeżeniem poniższych ustępów.
- Rezygnację z uczestnictwa w Wydarzeniu, o ile takowe jest organizowane, należy dokonać pisemnie, listem priorytetowym, na adres siedziby Organizatora wskazany w §2 ust. 1.
- Za „Dzień Zgłoszenia Rezygnacji”, uznaje się datę stempla pocztowego.
- W przypadku rezygnacji do dn. 02.10.2026 r. włącznie, Zgłaszający zobowiązany jest do pokrycia 400 zł netto + VAT.
- W przypadku rezygnacji po dn. 02.10.2026 r., Zgłaszający zobowiązany jest do pokrycia 100% wartości netto kosztów udziału, którego dotyczy rezygnacja powiększonych o należny VAT.
- W przypadku, gdy pomimo dokonania rezygnacji, Uczestnik/Uczestnicy wziął/wzięli udział w Wydarzeniu, o ile takowy były organizowany (w sytuacji gdy Wydarzenie odbywa się po Dniu Zgłoszenia Rezygnacji a przed dniem doręczenia odstąpienia do Organizatora), Zgłaszający ma obowiązek zapłacić pełną kwotę za uczestnictwa osób, które wzięły udział w Wydarzeniu.
- W przypadku, gdy Zgłaszającym jest osoba fizyczna a zgłoszenie nie dotyczy prowadzonej przez nią działalności gospodarczej, rezygnacji można dokonać w terminie 14 dni od dnia zgłoszenia, pisemnie, listem priorytetowym, na adres siedziby Organizatora wskazany w §1 ust. 1.
- Jeżeli przed upływem 14-dniowego terminu na odstąpienie i przed Dniem Zgłoszenia Rezygnacji, o których mowa w ust. 3 i 4 powyżej, odbędzie się Wydarzenie, o ile takowe było organizowane, a zgłoszenie dotyczyło uczestnictwa w niej, Zgłaszający zostanie obciążony pełnymi kosztami, według otrzymanej faktury pro-forma.
- Brak rezygnacji z udziału i nie wzięcie udziału w Wydarzeniu, o ile takowe był organizowane a zgłoszenie dotyczyło udziału w niej, powoduje obciążenie pełnymi kosztami uczestnictwa.
- Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału.
- Zamiast Uczestnika w Wydarzeniu, o ile takowe jest organizowane, a zgłoszenie dotyczyło uczestnictwa w nim, może wziąć udział inna osoba pod warunkiem przesłania danych osoby zastępczej drogą mailową w terminie do 7 (siedmiu) dni przed rozpoczęciem Wydarzenia.
Pakiet informacji organizacyjnych dla uczestników zostanie przesłany na kilka dni przed wydarzeniem na adresy mailowe podane przy zgłoszeniu.
Znajdziesz tam informacje o platformie, godzinie rozpoczęcia rejestracji, instrukcję logowania, informacje techniczne, aktualny program i kontakt do organizatora.
Poniżej garść informacji, z którymi warto zapoznać się wcześniej.
Informacje techniczne:
- Rekomendujemy używanie przeglądarek: Google Chrome lub Mozilla Firefox.
- Prosimy o sprawdzenie czy ustawienia i zabezpieczenia Twojego urządzenia nie blokują połączenia.
- Podczas warsztatów mikrofon i kamera będą do Państwa dyspozycji. Można je włączyć klikając w ikonkę przy swoim imieniu i nazwisku oraz wyrażając zgodę w przeglądarce. Zachęcamy do korzystania z mikrofonu, a w razie potrzeby prosimy o użycie funkcji „podniesienia ręki” w celu zabrania głosu. Dla osób preferujących inną formę komunikacji dostępny będzie chat znajdujący się po prawej stronie ekranu. W przypadku problemów technicznych prosimy o zgłoszenie ich na czacie lub poprzez opcję „mam problem”.
- Jeżeli występują jakiekolwiek problemy techniczne (brak dźwięku/obrazu), w pierwszej kolejności proszę spróbować zamknąć kartę wydarzenia i dołączyć do pokoju szkoleniowego ponownie.
- Jeśli nadal występują problemy, pomoc uzyskasz pod numerem telefonu organizatora.
Instrukcja logowania:
- Przy realizacji wydarzeń korzystamy z platform ClickMeeting lub Microsoft Teams.
- Po wejściu w link otworzy się pokój szkoleniowy. W wyznaczone pola wpisz pełne imię, pełne nazwisko, nazwę firmy oraz adres mailowy, na który przesłaliśmy link do logowania. [W przypadku podania niepełnych/nieprawdziwych danych, utracisz możliwość uczestniczenia w wydarzeniu. Przypominamy również, że o ewentualnej zmianie uczestnika wydarzenia powinniśmy zostać poinformowani przed jego rozpoczęciem].
- Po wpisaniu wszystkich wymaganych przez platformę danych, kliknij aktywny przycisk Rejestruj.
- Na skrzynkę mailową otrzymałeś automatyczną wiadomość od organizatora (jeśli nie widzisz go w skrzynce odbiorczej, prosimy o sprawdzenie folderu SPAM). Postępuj zgodnie ze wskazówkami. Dołączyłeś do wydarzenia, życzymy udanego szkolenia!
- W przypadku, gdyby wystąpiły problemy w powyższych etapach logowania, skontaktuj się z nami.
Dzień 1
8:50
Rejestracja uczestników
9:00
NIS2, KSC i CER w energetyce - pierwsze praktyczne wnioski
- Weryfikacja stopnia realizacji obowiązków oraz identyfikacja luk wdrożeniowych
- Organizacja nadzoru nad wdrożeniem – harmonogramy, mierniki i monitorowanie postępu
- Integracja wymagań KSC i CER w jednym modelu odpowiedzialności i raportowania
- Pierwsze doświadczenia z wdrożenia – bariery organizacyjne, koszty, zasoby i korekty przyjętego modelu
- Zarządzanie cyberbezpieczeństwem IT/OT na poziomie zarządu – nadzór nad ryzykiem, danymi i systemami
Sebastian Gajecki
Enea Centrum
Sebastian Gajecki, członek zarządu ds. IT, Enea Centrum
Absolwent Politechniki Częstochowskiej na Wydziale Elektrycznym specjalizacji elektronika i inżynieria komputerowa oraz Wydziału Zarządzania. Kształcił się również w Szkole Głównej Handlowej w Warszawie, gdzie ukończył studia podyplomowe z zakresu ekonomicznych problemów w polskim sektorze elektroenergetycznym. Ukończył również studia podyplomowe w Akademii Leona Koźmińskiego w Warszawie w obszarze Zarządzania projektami zgodnie z PRINCE2.
Od 2024 roku związany z Grupą Enea; pełni funkcję Członka Zarządu ds. IT w Enea Centrum sp. z o.o. oraz dyrektora Departamentu IT w Enea SA. Jest odpowiedzialny za rozwój i realizację strategii ICT oraz project management, w tym projekty strategiczne m.in.: CSIRE, SCADA, SAP4S/Hana czy platforma AI.
W Grupie Enea rozwija nowoczesne IT nastawione na współpracę z biznesem. Koncentruje się na modernizacji i standaryzacji systemów, rozwoju rozwiązań dla klientów oraz wdrażaniu nowoczesnych technologii, w tym automatyzacji i AI.
Ważnym obszarem jego działań w Grupie Enea jest transformacja cyfrowa oraz zmiana modelu pracy, dzięki wdrożeniu środowiska M365, cyfryzacji procesów i integracja systemów w skali całej Grupy. Aktywnie wspiera adopcję nowych narzędzi oraz budowanie współpracy między IT a biznesem.
Posiada ponad 20-letnie doświadczenie w obszarze IT w branży energetycznej. Nadzorował i był odpowiedzialny za wdrożenie kluczowych systemów IT m.in.: ERP, SCADA, ZMS, systemów bilingowych czy elektronicznego obiegu dokumentów w kluczowych spółkach sektora energetycznego i kolejowego: TAURON Dystrybucja S.A., PGE S.A., PKP PLK S.A., a także PKP Energetyka S.A. w okresie inwestycji funduszu CVC Capital Partners.
10:30
Przerwa
10:40
Network Code on Cybersecurity (NC CS) w elektroenergetyce - zakres regulacji, ocena wpływu oraz przygotowanie do wdrożenia wymagań
- Zakres stosowania NC CS oraz podmioty objęte regulacją
- Identyfikacja procesów i aktywów o dużym lub krytycznym wpływie
- Ocena ryzyka dla cyberbezpieczeństwa transgranicznych przepływów energii
- Dobór minimalnych i zaawansowanych środków cyberbezpieczeństwa
- Monitoring zagrożeń i ocena ryzyka cybernetycznego w elektroenergetyce
12:00
Przerwa lunchowa
12:45
Normy i systemy zarządzania bezpieczeństwem w energetyce
- Zastosowanie ISO/IEC 27001, ISO 22301, ISO/IEC 27019 i IEC 62443 w energetyce
- Integracja zarządzania bezpieczeństwem informacji i ciągłością działania w jednym modelu organizacyjnym
- Powiązanie analizy ryzyka, analizy wpływu na działalność oraz planów postępowania z zakłóceniami
- Audytowalność procesów, odpowiedzialności i zabezpieczeń – przygotowanie organizacji do oceny zgodności
- Mapowanie wymagań regulacyjnych na procesy i dokumentację ISMS oraz BCMS
- Audytowalność procesów infrastruktury krytycznej i podmiotów krytycznych w świetle ustawy o zarządzaniu kryzysowym
Anna Szymańska
GDDKiA
Anna Szymańska, Naczelnik Wydziału, Koordynator ds. Ochrony Danych Osobowych, Koordynator ds. Bezpieczeństwa Informacji, GDDKiA
Naczelnik Wydziału Bezpieczeństwa i Zarządzania Kryzysowego w administracji publicznej ,specjalistka w zakresie bezpieczeństwa informacji, ochrony danych osobowych oraz zarządzania kryzysowego. W swojej działalności zawodowej odpowiada m.in. za koordynację działań związanych z Systemem Zarządzania Bezpieczeństwem Informacji (SZBI), realizację obowiązków wynikających z przepisów o ochronie danych osobowych (RODO) oraz rozwój rozwiązań w obszarze bezpieczeństwa infrastruktury i ciągłości działania. Doktorantka, autorka publikacji naukowych i artykułów eksperckich z zakresu cyberbezpieczeństwa, SZBI oraz zarządzania kryzysowego. Posiada doświadczenie w opracowywaniu i wdrażaniu polityk bezpieczeństwa, analizie ryzyka oraz budowaniu odporności organizacyjnej instytucji publicznych, w tym w kontekście wymagań dyrektywy NIS2 oraz norm ISO/IEC 27001 i ISO 22301. Wykładowca akademicki na kierunku zarządzanie kryzysowe w Collegium Balticum, gdzie prowadzi zajęcia z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa oraz zarządzania kryzysowego. Aktywnie zaangażowana w rozwój standardów bezpieczeństwa w administracji publicznej.
14:15
Przerwa
14:30
Cyberbezpieczeństwo OZE i energetyki rozproszonej
- Platformy zdalnego zarządzania, chmury producentów i konta serwisowe jako wspólne punkty kompromitacji
- Agregatorzy, EMS i DERMS – bezpieczeństwo sterowania flotą zasobów rozproszonych
- AMI i inteligentne liczniki – integralność danych pomiarowych i bezpieczeństwo funkcji zdalnych
- Ładowarki, pompy ciepła i inne sterowalne odbiory jako element powierzchni ataku
- Skoordynowane przejęcie wielu urządzeń – wpływ na pracę sieci i bezpieczeństwo systemowe
16:00
Zakończenie I dnia
Dzień 2
8:50
Rejestracja uczestników
9:00
Luki i podatności w środowiskach OT
- Podatne protokoły, firmware i urządzenia brzegowe jako wektory ataku
- Słabości systemów SCADA, sterowników PLC, sieci OT i infrastruktury legacy
- Identyfikacja podatności bez zakłócania ciągłości procesów przemysłowych
- Inwentaryzacja aktywów, wersji firmware i statusu wsparcia
Grzegorz Mazurek
Transition Technologies
Grzegorz Mazurek, Dyrektor Zarządzający ds. Usług Cyberbezpieczeństwa, Transition Technologies
Grzegorz Mazurek – związany z Grupą Kapitałową Transition Technologies od 2001 roku, obecnie Dyrektor Zarządzający ds. Usług Cyberbezpieczeństwa w spółce Transition Technologies-Systems.
Karierę rozpoczynał jako projektant i architekt infrastruktury wysokiej dostępności dla kluczowych systemów zarządzania handlem hurtowym energią oraz platform wymiany informacji z operatorem sieci przesyłowej PSE, obsługujących większość polskich elektrowni, a później także największych grup energetycznych. W kolejnym etapie odpowiadał za stworzenie i zarządzanie kilkudziesięcioosobowym zespołem realizującym usługi utrzymania systemów autorstwa TT w bardzo restrykcyjnych reżimach SLA. Aktywnie uczestniczył również we wdrożeniu w spółce norm ISO 27001 i ISO 20000.
Jest pomysłodawcą, projektantem i osobą odpowiedzialną za utrzymanie pierwszych w Polsce usług SaaS świadczonych dla spółek obrotu energią elektryczną.
Po wydzieleniu spółki Transition Technologies-Systems stworzył i rozwinął dział usług cyberbezpieczeństwa, budując zespół realizujący projekty kompleksowych systemów cyberbezpieczeństwa dla nowych inwestycji w polskiej energetyce.
Ukończył program MBA w Akademii Leona Koźmińskiego (2014–2016), a w latach 2020–2021 był słuchaczem studiów podyplomowych ALK w zakresie zarządzania cyberbezpieczeństwem.
Prywatnie mąż i ojciec czwórki dzieci, pasjonat gór i kolarstwa górskiego oraz pływania na desce SUP.
10:30
Przerwa
10:40
Integracja IT/OT i zdalny dostęp jako źródła ryzyka operacyjnego
- Skutki łączenia systemów sterowania z sieciami korporacyjnymi i środowiskami chmurowymi
- Kontrola zdalnego dostępu dostawców i serwisu – MFA, jump hosty i wyłączanie nieużywanych kanałów dostępu
- Zarządzanie dostępem uprzywilejowanym – PAM, czasowe uprawnienia JIT i procedury dostępu awaryjnego
- Segmentacja stref IT/OT oraz kontrola i monitorowanie przepływów między środowiskami
- Bezpieczeństwo OT na etapie inwestycji – ryzyka projektowania automatyki bez wymagań cyberbezpieczeństwa i koszty późniejszej integracji zabezpieczeń
Damian Dominik Kozłowski
Logi.pl
Damian Dominik Kozłowski, Ekspert ds. IT, Logi.pl
12:10
Przerwa lunchowa
12:50
Zarządzanie incydentami OT w energetyce
- Monitoring OT i gotowość operacyjna – rola SOC, detekcja anomalii wspierana AI i kryteria alarmowania
- Integracja telemetrii sieciowej i endpointowej – wykorzystanie EDR/XDR na wspieranych serwerach i stacjach OT do korelacji zdarzeń i szybszego reagowania
- Triage i eskalacja incydentu – współpraca zespołów operacyjnych, bezpieczeństwa i właściwego CSIRT
- Reagowanie pod presją operacyjną – ograniczanie skutków ransomware
- Czynnik ludzki podczas incydentu – komunikacja między zespołami, podział odpowiedzialności i ograniczanie błędów decyzyjnych pod presją
Rafał Kaja
EY
Rafał Kaja, Manager OT Security Monitoring i OT Observability, EY
Rafał Kaja jest Managerem odpowiedzialnym za obszary OT Security Monitoring i OT Observability w EY. Karierę rozpoczął jako inżynier automatyki i specjalista SCADA w sektorze Power & Utilities. Obecnie wspiera klientów przemysłowych w projektach związanych z cyberbezpieczeństwem OT/ICS, monitorowaniem bezpieczeństwa oraz wdrażaniem rozwiązań dla środowisk przemysłowych. Posiada doświadczenie w realizacji projektów doradczych i wdrożeniowych oraz rozwija kompetencje potwierdzone certyfikacjami z zakresu cyberbezpieczeństwa, zarządzania projektami i technologii chmurowych. Prywatnie pasjonuje się żeglarstwem, narciarstwem i psychologią.
14:20
Przerwa
14:30
Ciągłość i odtwarzanie działania w trakcie i po cyberataku
- Utrzymanie procesów technologicznych, tryby pracy ręcznej i kontrolowana degradacja
- Decyzje o zatrzymaniu lub dalszej pracy instalacji – kryteria i odpowiedzialność
- Odtwarzanie konfiguracji OT, testowanie kopii zapasowych oraz weryfikacja RTO/RPO
15:30
Zakończenie II dnia
Jesteśmy online

Kontakt
Kontakt w sprawie uczestnictwa
Kontakt w sprawach merytorycznych
