Informacje o wydarzeniu
Dlaczego warto wziąć udział w warsztatach:
Warsztat dla osób odpowiedzialnych za cyberbezpieczeństwo, transformację cyfrową i zgodność regulacyjną w energetyce i przemyśle, w szczególności u operatorów infrastruktury krytycznej oraz w organizacjach uczestniczących w łańcuchach dostaw. Obecne otoczenie regulacyjne w UE szybko się zmienia, a kluczowe stają się wymagania wynikające z NIS2 i CER oraz ich praktyczne „złożenie” w jeden model działania (procesy, odpowiedzialności, priorytety). Coraz większe znaczenie mają też nowe obowiązki dotyczące governance bezpieczeństwa, oceny ryzyka, zarządzania dostawcami oraz obsługi i raportowania incydentów, a równolegle rosną wymagania dla urządzeń i systemów OT wynikające z Cyber Resilience Act (CRA) oraz potrzeba integracji tych wymogów z NIS2. Dwudniowe warsztaty dostarczą praktycznej wiedzy o najnowszych regulacjach cyfrowych i sposobach wdrożenia „one set of controls”, integracji IT/OT (w tym podejścia opartego o IEC 62443), a także o chmurze i edge w energetyce oraz zarządzaniu danymi przemysłowymi w relacji Data Act–RODO. Eksperci omówią również aspekty umów, ról i odpowiedzialności w transformacji cyfrowej, ryzyka vendor lock-in oraz zastosowania AI w analizie incydentów, aby minimalizować ryzyka regulacyjne, operacyjne i reputacyjne.
Główne zagadnienia:
- NIS2 i CER w praktyce: nowe obowiązki operatorów infrastruktury energetycznej i przemysłowej
- Chmura i edge w energetyce pod NIS2: governance, architektura i odpowiedzialności
- Integracja systemów IT/OT
- AI w energetyce i przemyśle
- Cyber Resilience Act (CRA) – wymagania cyberbezpieczeństwa dla urządzeń i systemów OT w energetyce i przemyśle
- Governance, umowy i odpowiedzialność w transformacji cyfrowej
- Pakiet „Digital Omnibus” – aktualizacja kluczowych regulacji cyfrowych
- Modernizacje i retrofit OT a Rozporządzenie Maszynowe 2027 – zgodność, odpowiedzialność i skutki dla automatyki/sterowania
- Data Act i RODO a dane przemysłowe
Grupa docelowa:
Do udziału w wydarzeniu zapraszamy przedstawicieli sektora energetycznego i przemysłowego, w szczególności z takich działów jak:
- Cyberbezpieczeństwa
- Bezpieczeństwa informacji
- IT oraz OT
- Automatyki
- Transformacji cyfrowej
- Innowacji
- Compliance
- Kontrolingu
- Ryzyka
- Nadzoru
- Audytu
- Prawnego
Zapraszamy także wszystkie inne osoby zainteresowane tą tematyką.
Wyciąg z §3 poniższego Regulaminu:
- W przypadku rezygnacji do dn. 16.03.2026 r. włącznie, Zgłaszający zobowiązany jest do pokrycia 400 zł netto + VAT.
- W przypadku rezygnacji po dn. 16.03.2026 r., Zgłaszający zobowiązany jest do pokrycia 100% wartości netto kosztów udziału, którego dotyczy rezygnacja powiększonych o należny VAT.
REGULAMIN UCZESTNICTWA W Cyberodporna transformacja cyfrowa infrastruktury krytycznej w energetyce i przemyśle „Wydarzenie” zwany dalej „Regulaminem”
§1
Zasady uczestnictwa w Wydarzeniu
-
Warunkiem uczestnictwa w Wydarzeniu jest dokonanie zgłoszenia Uczestników (zgodnie z definicją §2 ust. 5 poprzez wypełnienie formularza zgłoszeniowego za pośrednictwem strony internetowej www.mmcpolska.pl i uiszczenie opłaty za uczestnictwo we wskazanym terminie.
-
Koszt uczestnictwa jednego Uczestnika w Wydarzeniu wynosi, w zależności od terminu dokonania zgłoszenia:
-
2295 zł + 23% VAT do 17.02.2026 r.
-
2695 zł + 23% VAT do 16.03.2026 r.
-
3095 zł + 23% VAT po 16.03.2026 r.
-
-
Cena uczestnictwa obejmuje prelekcje, materiały oraz certyfikat potwierdzający udział. W przypadku nagrań z prelekcji gwarantowany dostęp to 6 miesięcy od ich udostępnienia.
-
Ostateczny termin nadsyłania zgłoszeń to 15.04.2026 r.
-
Za termin dostarczenia zgłoszenia uznaje się datę jego wpływu na adres mailowy Organizatora.
-
Zgłoszenie jest ważne i uważa się za potwierdzone w momencie otrzymania, na adres e-mail wskazany przez Zgłaszającego, wiadomości e-mail z potwierdzeniem zgłoszenia i fakturą pro-forma.
-
Dokonanie zgłoszenia zgodnie z powyższymi ustępami jest wiążącą umową i jest równoznaczne z zapoznaniem się z treścią niniejszego Regulaminu i akceptacją zawartych w nim warunków, w tym zapłatą za dokonanie zgłoszenia.
- Udział w Wydarzeniu obejmuje:
- utrwalanie wizerunku Uczestników w postaci fotografii analogowych lub cyfrowych, streamingu w Internecie, wideogramów lub utworów audiowizualnych podczas Wydarzenia;
- przetwarzanie danych osobowych zgodnie z ustawą z dnia 10 maja 2019 roku (tj. Dz. U. z 2019 r. poz. 1000) o ochronie danych osobowych oraz Ogólnym Rozporządzeniem o Ochronie Danych (RODO), w tym w szczególności poprzez noszenie przez Uczestników w widocznym miejscu identyfikatorów obejmujących następujące dane osobowe: imię, nazwisko, firma.
§2
Postanowienia ogólne
-
Organizatorem Cyberodporna transformacja cyfrowa infrastruktury krytycznej w energetyce i przemyśle (dalej: „Wydarzenie”), jest MM Conferences S. A. z siedzibą w Warszawie (00-175), przy al. Jana Pawła II 80 (dalej: „Organizator”).
-
Wydarzenie odbywa się w miejscu i w czasie wskazanym przez Organizatora.
-
Niniejszy Regulamin stanowi integralną część zgłoszenia uczestnictwa, które następuje poprzez wypełnienie formularza zgłoszeniowego za pośrednictwem strony internetowej, o której mowa w §1 ust. 1.
-
„Zgłaszający” to podmiot, który poprzez uzupełnienie formularzy zgłasza uczestnika/uczestników Wydarzenia i dokonuje płatności na podstawie otrzymanej faktury pro-forma.
-
„Uczestnik” to osoba/osoby, zgłoszone przez Zgłaszającego, które mają prawo do udziału w Wydarzeniu.
-
Organizator zastrzega sobie prawo selekcji zgłoszeń, w szczególności do odrzucania zgłoszeń kierowanych przez podmioty prowadzące działalność konkurencyjną wobec Organizatora.
-
Organizator zastrzega sobie prawo do zmian w terminie, programie, miejscu, prowadzących i/albo formule wydarzenia.
§3
Płatność i rezygnacja
- Płatności, zgodnie z otrzymaną fakturą pro-forma należy dokonać w terminie 7 (siedmiu) dni od jej otrzymania jednakże przed dniem Wydarzenia, o ile zgłoszenie jej dotyczy, na numer rachunku bankowego na niej wskazany.
- Rezygnacji z uczestnictw w Wydarzeniu, o ile takowe jest organizowane, można dokonać w każdym momencie z zastrzeżeniem poniższych ustępów.
- Rezygnację z uczestnictwa w Wydarzeniu, o ile takowe jest organizowane, należy dokonać pisemnie, listem priorytetowym, na adres siedziby Organizatora wskazany w §2 ust. 1.
- Za „Dzień Zgłoszenia Rezygnacji”, uznaje się datę stempla pocztowego.
- W przypadku rezygnacji do dn. 16.03.2026 r. włącznie, Zgłaszający zobowiązany jest do pokrycia 400 zł netto + VAT.
- W przypadku rezygnacji po dn. 16.03.2026 r., Zgłaszający zobowiązany jest do pokrycia 100% wartości netto kosztów udziału, którego dotyczy rezygnacja powiększonych o należny VAT.
- W przypadku, gdy pomimo dokonania rezygnacji, Uczestnik/Uczestnicy wziął/wzięli udział w Wydarzeniu, o ile takowy były organizowany (w sytuacji gdy Wydarzenie odbywa się po Dniu Zgłoszenia Rezygnacji a przed dniem doręczenia odstąpienia do Organizatora), Zgłaszający ma obowiązek zapłacić pełną kwotę za uczestnictwa osób, które wzięły udział w Wydarzeniu.
- W przypadku, gdy Zgłaszającym jest osoba fizyczna a zgłoszenie nie dotyczy prowadzonej przez nią działalności gospodarczej, rezygnacji można dokonać w terminie 14 dni od dnia zgłoszenia, pisemnie, listem priorytetowym, na adres siedziby Organizatora wskazany w §1 ust. 1.
- Jeżeli przed upływem 14-dniowego terminu na odstąpienie i przed Dniem Zgłoszenia Rezygnacji, o których mowa w ust. 3 i 4 powyżej, odbędzie się Wydarzenie, o ile takowe było organizowane, a zgłoszenie dotyczyło uczestnictwa w niej, Zgłaszający zostanie obciążony pełnymi kosztami, według otrzymanej faktury pro-forma.
- Brak rezygnacji z udziału i nie wzięcie udziału w Wydarzeniu, o ile takowe był organizowane a zgłoszenie dotyczyło udziału w niej, powoduje obciążenie pełnymi kosztami uczestnictwa.
- Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału.
- Zamiast Uczestnika w Wydarzeniu, o ile takowe jest organizowane, a zgłoszenie dotyczyło uczestnictwa w nim, może wziąć udział inna osoba pod warunkiem przesłania danych osoby zastępczej drogą mailową w terminie do 7 (siedmiu) dni przed rozpoczęciem Wydarzenia.
Pakiet informacji organizacyjnych dla uczestników zostanie przesłany na kilka dni przed wydarzeniem na adresy mailowe podane przy zgłoszeniu.
Znajdziesz tam informacje o platformie, godzinie rozpoczęcia rejestracji, instrukcję logowania, informacje techniczne, aktualny program i kontakt do organizatora.
Poniżej garść informacji, z którymi warto zapoznać się wcześniej.
Informacje techniczne:
- Rekomendujemy używanie przeglądarek: Google Chrome lub Mozilla Firefox.
- Prosimy o sprawdzenie czy ustawienia i zabezpieczenia Twojego urządzenia nie blokują połączenia.
- Podczas warsztatów mikrofon i kamera będą do Państwa dyspozycji. Można je włączyć klikając w ikonkę przy swoim imieniu i nazwisku oraz wyrażając zgodę w przeglądarce. Zachęcamy do korzystania z mikrofonu, a w razie potrzeby prosimy o użycie funkcji „podniesienia ręki” w celu zabrania głosu. Dla osób preferujących inną formę komunikacji dostępny będzie chat znajdujący się po prawej stronie ekranu. W przypadku problemów technicznych prosimy o zgłoszenie ich na czacie lub poprzez opcję „mam problem”.
- Jeżeli występują jakiekolwiek problemy techniczne (brak dźwięku/obrazu), w pierwszej kolejności proszę spróbować zamknąć kartę wydarzenia i dołączyć do pokoju szkoleniowego ponownie.
- Jeśli nadal występują problemy, pomoc uzyskasz pod numerem telefonu organizatora.
Instrukcja logowania:
- Przy realizacji wydarzeń korzystamy z platform ClickMeeting lub Microsoft Teams.
- Po wejściu w link otworzy się pokój szkoleniowy. W wyznaczone pola wpisz pełne imię, pełne nazwisko, nazwę firmy oraz adres mailowy, na który przesłaliśmy link do logowania. [W przypadku podania niepełnych/nieprawdziwych danych, utracisz możliwość uczestniczenia w wydarzeniu. Przypominamy również, że o ewentualnej zmianie uczestnika wydarzenia powinniśmy zostać poinformowani przed jego rozpoczęciem].
- Po wpisaniu wszystkich wymaganych przez platformę danych, kliknij aktywny przycisk Rejestruj.
- Na skrzynkę mailową otrzymałeś automatyczną wiadomość od organizatora (jeśli nie widzisz go w skrzynce odbiorczej, prosimy o sprawdzenie folderu SPAM). Postępuj zgodnie ze wskazówkami. Dołączyłeś do wydarzenia, życzymy udanego szkolenia!
- W przypadku, gdyby wystąpiły problemy w powyższych etapach logowania, skontaktuj się z nami.
Dzień 1
8:45
Rejestracja uczestników
9:00
NIS2 i CER w praktyce: nowe obowiązki operatorów infrastruktury energetycznej i przemysłowej
- Wymagania NIS2 dla operatorów infrastruktury energetycznej i przemysłowej
- Obowiązki organizacyjne i zarządcze: governance bezpieczeństwa, ocena ryzyka, zarządzanie dostawcami, obsługa i raportowanie incydentów
- CER w Polsce: nowelizacja ustawy o zarządzaniu kryzysowym i konsekwencje dla operatorów
- Jak połączyć NIS2 i CER w jeden model działania: spójne procesy, odpowiedzialności i priorytety wdrożeniowe
Jakub Barański
Wardyński i Wspólnicy Sp.k.
Jakub Barański, adwokat, partner, Wardyński i Wspólnicy Sp.k.
Od blisko 10 lat zajmuje się cyberbezpieczeństwem. Doradza zarówno w aspektach regulacyjnych, jak i transakcyjnych oraz pomaga w kompleksowym zarządzaniu skutkami cyberincydentów. Realizował audyty i badania jednostek z sektora prywatnego i publicznych w zakresie zgodności z wymogami ustawy o krajowym systemie cyberbezpieczeńswa. Reprezentuje klientów w postępowaniach karnych, cywilnych i administracyjnych związanych ze skutkami cyberincydentów takich jak ransomware i leakware, business email compromise, phishing (odpowiedzialność banków za nieautoryzowane transakcje i odpowiedzialność administratorów internetowych giełd kryptowalut za utratę środków), ICO fraud, czy military romance scam. Wyróżniony w rankingu Legal 500 (2022 i 2023) za doświadczenie w sprawach związanych z cyberprzestępczością oraz white-collar crime.
10:30
Przerwa
10:40
Chmura i edge w energetyce pod NIS2: governance, architektura i odpowiedzialności
- Modele wdrożeń chmurowych w sektorze energii: suwerenność danych, kontrola infrastruktury i dopuszczalne warianty architektury
- Architektura hybrydowa dla IoT i OT: gdzie przetwarzać dane i jak ograniczać ryzyko
- Wymagania NIS2 dla usług chmurowych i edge: minimalne środki techniczne, kontrola dostępu i monitorowanie usług krytycznych
12:15
Przerwa lunchowa
13:00
Integracja systemów IT/OT
- Podział odpowiedzialności stron, modele współpracy, autonomia systemów OT oraz governance integracji w kontekście cyberbezpieczeństwa
- Rewolucja danych w IT/OT – nowa rola operatorów jako właścicieli i kuratorów danych procesowych, jakość danych (data quality), standardy oraz przygotowanie danych do AI
- Norma IEC 62443 w praktyce – inwentaryzacja zasobów OT, segmentacja sieci (zone & conduit), zarządzanie tożsamością i kontrola dostępu w środowiskach przemysłowych
- IT/OT i spójna ochrona infrastruktury krytycznej – Systemy zabezpieczeń technicznych a nowe regulacje – wymagania formalne i techniczne dla kontroli dostępu i monitoringu
- Bezpieczeństwo fizyczne jako element digitalizacji infrastruktury – integracja CCTV/KD/SSWiN z IT/OT
14:30
Przerwa
14:40
AI w energetyce i przemyśle
- Autonomia w przemyśle status prawny (AI Act, odpowiedzialność za decyzje AI, koncepcja „osoby elektronicznej”
- Analiza incydentów bezpieczeństwa z użyciem AI – korelacja zdarzeń, wnioskowanie, skrócenie czasu reakcji i raportowanie
- AI w systemach zabezpieczeń technicznych – przejście z modelu reaktywnego na predykcyjny, detekcja zdarzeń/anomalii i ochrona infrastruktury krytycznej
Piotr Kaniewski
Osborne Clarke
Piotr Kaniewski, Counsel, Osborne Clarke
Adwokat mający wieloletnie doświadczenie w zakresie kontraktów IT i własności intelektualnej, ekspert w obszarze zagadnień prawnych dotyczących sztucznej inteligencji (AI) oraz kontraktowania Agile&DevOps.
Piotr jest ekspertem w zakresie transakcji technologicznych. Specjalizuje się w projektowaniu i negocjowaniu umów IT oraz własności intelektualnej. Doradza w budowaniu zwinnych modeli kontraktowania i zakupów. Posiada bogate doświadczenie w doradztwie przy wdrażaniu rozwiązań chmurowych, w szczególności w sektorze finansowym.
Jego obszarem zainteresowania i prawdziwą osobistą pasją jest sztuczna inteligencja. Piotr był zaangażowany w bardzo wczesne projekty prawne dotyczące wdrażania sztucznej inteligencji, a także w rozwój rozwiązań legal-tech opartych na sztucznej inteligencji.
Piotr doradzał w projektach IT o wartości kilkuset milionów złotych, zarówno w sektorze prywatnym, jak i publicznym, dotyczących szeregu rozwiązań IT o strategicznym znaczeniu dla polskich agencji rządowych, instytucji finansowych, dostawców IT, organizacji z sektora healthcare i energetyki.
Aleksandra Gajda
Osborne Clarke
Aleksandra Gajda, Osborne Clarke
Prawniczka specjalizująca się w prawie nowych technologii. Doradza w zakresie umów obejmujących tworzenie i wdrażanie rozwiązań IT, w szczególności w obszarach związanych z AI oraz własnością intelektualną. Pomaga klientom w przygotowywaniu i negocjacjach kontraktów technologicznych, zarządzaniu zgodnością regulacyjną systemów AI oraz realizuje kompleksowe wdrożenia AI governance w organizacjach.
16:10
Zakończenie I dnia
Dzień 2
8:45
Rejestracja uczestników
9:00
Cyber Resilience Act (CRA) - wymagania cyberbezpieczeństwa dla urządzeń i systemów OT w energetyce i przemyśle
- Zakres i cele Cyber Resilience Act w kontekście infrastruktury energetycznej – wymagania dotyczące bezpieczeństwa produktów i komponentów ICT
- Zarządzanie danymi w systemach przemysłowych – bezpieczeństwo danych operacyjnych i przemysłowych, zgodność z CRA
- Integracja wymogów CRA z NIS2
- Vendor lock-in w systemach krytycznych – ryzyka uzależnienia od dostawcy i strategie minimalizacji lock-in
Piotr Konieczny
Traple Konarski Podrecki i Wspólnicy
Piotr Konieczny, Aplikant radcowski, Associate, Traple Konarski Podrecki i Wspólnicy
Aplikant radcowski, associate w kancelarii Traple Konarski Podrecki i Wspólnicy. Specjalizuje się w prawie nowych technologii, gdzie posiada doświadczenie w doradztwie z zakresu cyberbezpieczeństwa, sztucznej inteligencji, komunikacji elektronicznej i chmury obliczeniowej.
Audytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z ISO 27001. Ukończył studia podyplomowe z zakresu zarządzania cyberbezpieczeństwem na Uczelni Łazarskiego.
Absolwent prawa na Wydziale Prawa i Administracji Uniwersytetu Warszawskiego. Uzyskał dyplom szkoły prawa brytyjskiego (British Law Centre) organizowanej przez University of Cambridge oraz Uniwersytet Warszawski. Autor wielu publikacji dotyczących prawa nowych technologii.
10:30
Przerwa
10:40
Governance, umowy i odpowiedzialność w transformacji cyfrowej
- Zarządzanie ryzykiem kontraktowym i odpowiedzialnością w projektach cyfrowych – kluczowe klauzule, ryzyka i dobre praktyki
- Modele współpracy oraz SLA/OLA
- Cyberbezpieczeństwo i ciągłość działania
- Zarządzanie zmianą i kompetencjami w digitalizacji OT – nowe role, przygotowanie kadr i utrzymanie rozwiązań cyfrowych
Tomasz Kozar
Microsoft Polska
Tomasz Kozar, Cloud Technology Strategist, Microsoft Polska
Strateg Technologiczny w Microsoft Polska. Zajmuje się promocją i wdrażaniem rozwiązań Chmurowych opartych o produkty Microsoft Azure oraz wsparciem największych polskich przedsiębiorstw w Cyfrowej Transformacji. Zaangażowany w innowacyjne projekty i platformy inkubacyjne dla nowych usług – Przemysłowy Internet Rzeczy, Blockchain, Uczenie Maszynowe, Sztuczna Inteligencja, Elektromobilność. Uczestniczy w licznych projektach informatycznych dla branży energetycznej, paliwowej, telekomunikacji i farmaceutycznej. Aktywny członek strumienia „Blockchain i Waluty Cyfrowe” i „Internet Rzeczy” w Ministerstwie Cyfryzacji. Autor wykładów na temat nowoczesnych technologii cyfrowych w SGH, ALK, UW. Wcześniej pracował jako Architekt w firmie Cisco Systems, zarządzając zespołem inżynierów oraz pełnił funkcję Dyrektor d/s Rozwoju Chmury w Asseco Polska. Posiada duże doświadczenie w implementacji i projektowaniu sieci operatorskich, technologii optycznych oraz systemów zarządzania. Prezenter na konferencjach: Microsoft Technology Summit, Forum Architekta Microsoft, BlockchainNext, Blockchain w Energetyce, Cisco Forum, PLNOG, Azure Cloud Community oraz autor publikacji prasowych. Posiadacz certyfikatów branżowych CCIE i Microsoft Azure Certified Architect. Czas wolny spędza biegając maratony, pływajac na kietsurfingu, jeżdząc na nartach ski-tourowych. Instruktor żeglarstwa.
12:00
Przerwa
12:10
Pakiet „Digital Omnibus” - aktualizacja kluczowych regulacji cyfrowych
- Uproszczenie i ujednolicenie wymogów wynikających z wielu regulacji cyfrowych UE – mniej dublujących się obowiązków i większa spójność wdrożeń w organizacjach
- Doprecyzowanie relacji między aktami typu AI Act / Data Act / RODO / NIS2 – jak uniknąć konfliktów interpretacyjnych w praktyce (dane, bezpieczeństwo, odpowiedzialność)
- Wpływ na model compliance w dużych organizacjach i infrastrukturze krytycznej – dokumentacja, governance, raportowanie i „one set of controls” zamiast osobnych systemów dla każdej regulacji
- Konsekwencje dla energetyki: przetwarzanie i udostępnianie danych przemysłowych, suwerenność danych/chmury oraz obowiązki w łańcuchu dostaw i cyberbezpieczeństwie
Maria Różyło
Wardyński i Wspólnicy Sp.k.
Maria Różyło, Associate, Wardyński i Wspólnicy Sp.k.
Maria Różyło specjalizuje się w prawie nowych technologii, własności intelektualnej oraz mediów i telekomunikacji.
Doradza w obszarze cyberbezpieczeństwa, nazw domen, prawa e-commerce, ochrony marki i reputacji online, a także w kwestiach zgodności z regulacjami takimi jak RODO, NIS2, DSA i AI Act. Ma bogate doświadczenie we współpracy z podmiotami z branży technologicznej, farmaceutycznej i energetycznej. Dzięki wieloletniej współpracy ze specjalistami IT dysponuje nie tylko wiedzą prawniczą, lecz także praktyczną znajomością zagadnień infrastruktury sieciowej, cyberbezpieczeństwa, sztucznej inteligencji i analizy danych.
Zajmuje się sporządzaniem, negocjowaniem i audytem umów IT (umowy wdrożeniowe, chmurowe). Posiada wydany przez International Association of Privacy Professionals certyfikat CIPP/E potwierdzający znajomość europejskiego prawa ochrony danych.
Jako adwokatka francuska wpisana na listę Paryskiej Izby Adwokackiej angażuje się również w działalność French Desk kancelarii.
13:00
Przerwa lunchowa
13:40
Modernizacje i retrofit OT a Rozporządzenie Maszynowe 2027 - zgodność, odpowiedzialność i skutki dla automatyki/sterowania
- Czym jest Rozporządzenie Maszynowe (MR) 2027 i dlaczego dotyczy nie tylko „mechaniki”, ale też automatyki, sterowania i software’u
- Granica między serwisem, modernizacją i „istotną modyfikacją” – kiedy retrofit uruchamia obowiązki ponownej oceny zgodności
- Podział odpowiedzialności po zmianach – operator vs integrator/dostawca i ryzyko przejęcia roli „producenta”
- Wymagania dla automatyki i sterowania – wpływ na funkcje bezpieczeństwa, logikę sterowania oraz parametry procesu
- Dowody zgodności po retroficie – aktualizacja oceny ryzyka, testy walidacyjne, dokumentacja zmian i kontrola konfiguracji
Tomasz Szczygieł
ProSystema
Tomasz Szczygieł, Oficer Bezpieczeństwa Informacji, Ekspert ds. Ochrony Danych, Auditor, ProSystema
Ekspert w dziedzinie projektowania i wdrażania rozwiązań z zakresu bezpieczeństwa prowadzenia biznesu. Ponad 20 lat doświadczenia w pomocy w zapewnieniu bezpieczeństwa prowadzeniu biznesu. Zajmował stanowiska związane z bezpieczeństwem informacji (ISO 27001, TISAX), ochroną danych osobowych, ciągłością działania (ISO 22301), bezpieczeństwem i higieną pracy (ISO 45001), ochroną przeciwpożarową, ochroną środowiska (ISO 14001), zapewnieniem jakości (ISO 9001). W chwili obecnej łączy wiedzę i praktykę z tych obszarów podczas audytowania systemów zarządzania obejmujących powyższe obszary – pomaga tworzyć systemy wzmacniające odporność organizacji na pojawiające się zakłócenia.
15:10
Przerwa
15:20
Data Act i RODO a dane przemysłowe
- Prawa do dostępu i wykorzystania danych przemysłowych – role właściciela danych, użytkownika i dostawcy systemu/urządzenia
- Udostępnianie danych w relacjach operator-dostawca-integrator a zasady, ograniczenia i modele kontraktowe (B2B/B2G)
- Odpowiedzialność w łańcuchu dostaw – kto odpowiada za legalność, bezpieczeństwo i jakość danych przy przekazywaniu dalej
- Relacja Data Act-RODO – kiedy dane przemysłowe stają się danymi osobowymi i jak spełnić wymagania obu reżimów jednocześnie
Szczepan Watras
NewTechLaw.eu
Szczepan Watras, Prawnik biznesowy, Inspektor ochrony danych, NewTechLaw.eu
Prawnik nowych technologii, specjalista ds. ochrony danych osobowych i audytor wiodący wg norm ISO/IEC 27001 (bezpieczeństwo informacji). Inspektor ochrony danych. Wykładowca Uniwersytetu WSB Merito Poznań w dziedzinie ochrony danych osobowych oraz świadczenia usług drogą elektroniczną w kontekście działań marketingowych i sprzedażowych. Certyfikowany w zakresie zarządzania ryzykiem w systemach bezpieczeństwa informacji zgodnie z ISO/IEC 27005:2018. Certyfikowany w zakresie audytowania systemów zarządzania sztuczną inteligencją (ISO/IEC 42001:2023). Absolwent prawa na Uniwersytecie Wrocławskim. Ukończył studia podyplomowe dla inspektorów ochrony danych w Instytucie Nauk Prawnych Polskiej Akademii Nauk w Warszawie.
W okresie swojej dotychczasowej działalności stanowił wsparcie prawne dla 70 projektów akceleracyjnych finansowanych przez Komisję Europejską o łącznej wartości ponad 400 MLN euro.
16:20
Zakończenie II dnia
Jesteśmy online

Kontakt
Kontakt w sprawie uczestnictwa
Kontakt w sprawach merytorycznych
