BEGIN:VCALENDAR
VERSION:2.0
PRODID:-// - ECPv6.18.0//NONSGML v1.0//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-ORIGINAL-URL:https://womengocyber.org
X-WR-CALDESC:Wydarzenia dla 
REFRESH-INTERVAL;VALUE=DURATION:PT1H
X-Robots-Tag:noindex
X-PUBLISHED-TTL:PT1H
BEGIN:VTIMEZONE
TZID:Europe/Warsaw
BEGIN:DAYLIGHT
TZOFFSETFROM:+0100
TZOFFSETTO:+0200
TZNAME:CEST
DTSTART:20250330T010000
END:DAYLIGHT
BEGIN:STANDARD
TZOFFSETFROM:+0200
TZOFFSETTO:+0100
TZNAME:CET
DTSTART:20251026T010000
END:STANDARD
BEGIN:DAYLIGHT
TZOFFSETFROM:+0100
TZOFFSETTO:+0200
TZNAME:CEST
DTSTART:20260329T010000
END:DAYLIGHT
BEGIN:STANDARD
TZOFFSETFROM:+0200
TZOFFSETTO:+0100
TZNAME:CET
DTSTART:20261025T010000
END:STANDARD
BEGIN:DAYLIGHT
TZOFFSETFROM:+0100
TZOFFSETTO:+0200
TZNAME:CEST
DTSTART:20270328T010000
END:DAYLIGHT
BEGIN:STANDARD
TZOFFSETFROM:+0200
TZOFFSETTO:+0100
TZNAME:CET
DTSTART:20271031T010000
END:STANDARD
END:VTIMEZONE
BEGIN:VEVENT
DTSTART;TZID=Europe/Warsaw:20261026T100000
DTEND;TZID=Europe/Warsaw:20261026T163000
DTSTAMP:20260921T183232Z
CREATED:20260920T111810Z
LAST-MODIFIED:20260921T183232Z
UID:525-1793008800-1793032200@womengocyber.org
SUMMARY:CyberArena - ścieżka WGC na konferencji MSHP
DESCRIPTION:Godzina Temat Prelegentki Tematyka prelekcji \n\n\n\n\n	10:00-11:00 Firmowe sekrety w (nie) bezpieczeństwie \nBeata Ogrodnik – KołodziejczykKatarzyna Pieniak Co właściwie jest tajemnicą przedsiębiorstwa i kiedy firma może skutecznie powiedzieć: „to była informacja chroniona”? Prawo daje konkretne kryteria: wartość gospodarcza\, brak powszechnej dostępności i realne działania podejmowane w celu zachowania poufności. Tyle teoria i doktryna prawa.\n\nA praktyka?\n\nLinkedIn\, oferty pracy\, zdjęcia z konferencji\, informacje o dostawcach\, komunikaty biznesowe czy zwykłe rozmowy potrafią powiedzieć o organizacji znacznie więcej\, niż jej się wydaje. Pojedyncze informacje często wyglądają niewinnie. Dopiero połączone zaczynają tworzyć obraz ludzi\, technologii\, projektów\, relacji i potencjalnych słabych punktów — bez malware’u\, exploita czy włamania do systemu.\n\nPodczas wystąpienia skonfrontujemy dwie perspektywy: prawnika\, który pyta\, czy informacja rzeczywiście korzysta z ochrony\, oraz praktyka bezpieczeństwa\, który pyta\, do czego można ją wykorzystać.\n\nPokażemy\, gdzie kończy się ochrona „na papierze”\, a zaczyna realne bezpieczeństwo organizacji: klasyfikacja informacji\, dostęp need-to-know\, NDA\, cyberbezpieczeństwo\, AI\, offboarding\, edukacja pracowników i reakcja na incydent.\n\nBo najdroższy wyciek danych nie zawsze zaczyna się od hakera.\n\nCzasem zaczyna się od informacji\, której nikt nie uznał za istotną.\n\nI właśnie wtedy okaże się\, czy firmowy sekret był naprawdę chroniony — czy tylko tak nam się wydawało. \n\n\n\n	11:00-12:00 DORA czy człowiek: kto decyduje o cyberodporności? Oliwia Jaskólska\nKarolina Ceran Firmy łudzą się\, że obronią je grube segregatory procedur i najdroższe technologie. Prawda jest jednak bezlitosna: nikt nie atakuje martwych polityk zgodności. Hakerzy uderzają dokładnie tam\, gdzie kończy się korporacyjny papier\, a zaczyna…..?\n\nNasza prelekcja to nieszablonowe starcie dwóch skrajnych perspektyw. Z jednej strony Red Team – ofensywny pragmatyk\, który bezlitośnie obnaża słabości technologii i uderza w najsłabsze punkty. Z drugiej Risk & Compliance – strateg\, który udowadnia\, że unijne regulacje to nie kolejny Excel do wypełnienia\, ale realna tarcza ratująca ciągłość biznesu.\n\nPodczas starcia na scenie poszukamy odpowiedzi na pytania:\nDlaczego idealne plany reagowania na incydenty najczęściej upadają w najgorszym możliwym momencie i jak przygotować organizację na prawdziwy chaos?\n\nGdzie kończy się skuteczność wielomilionowej infrastruktury IT\, a zaczyna wykorzystywanie ludzkich odruchów?\n\nJak płynnie przejść z deklaratywnego Cyber Security do operacyjnej Cyber Resilience?\n\nDlaczego musimy przestać traktować samo włamanie jako miarę porażki i jak wykorzystać testy TLPT\, aby przestać działać w ciemności?\n\nTo nie będzie kolejna\, teoretyczna prelekcja o audytach. Szczerze opowiemy o tym\, jak przetrwać w świecie\, w którym przełamanie zabezpieczeń jest tylko kwestią czasu. \n\n\n	12:00-12:30 Przerwa kawowa  \n\n\n	12:30-13:30 Od promptu do incydentu – anatomia Shadow AI Magdalena Rząca\nEwelina Żak Wyobraź sobie wzorowego pracownika. Nie klika w linki phishingowe\, regularnie aktualizuje sprzęt i zna zasady bezpieczeństwa. A teraz daj mu krytyczne zadanie „na wczoraj”\, ale bez bezpiecznych narzędzi\, i postaw przed wyborem: procedura albo dowiezienie wyniku. Taki pracownik skorzysta z ChatGPT albo innego darmowego systemu AI. Nie ze złej woli\, ale dlatego\, że chce po prostu wykonać swoją pracę.\n\nTak właśnie rodzi się Shadow AI.\n\nPodczas prelekcji pokażemy ten sam scenariusz z dwóch perspektyw: człowieka i organizacji\, która chce korzystać z AI\, oraz bezpieczeństwa\, które musi zrozumieć i kontrolować nowe ryzyko.\n\nPokażemy:\n\n    dlaczego pracownicy sięgają po nieautoryzowane narzędzia AI i dlaczego sam zakaz korzystania z nich nie rozwiązuje problemu\,\n    co naprawdę dzieje się po stronie technicznej\, gdy pracownik korzysta z zewnętrznego narzędzia\, przekazuje mu dane lub autoryzuje dostęp przez OAuth\,\n    gdzie kończy się skuteczność tradycyjnych mechanizmów bezpieczeństwa i zaczynają nowe ryzyka związane z AI\,\n    jak projektować zabezpieczenia i governance tak\, aby bezpieczeństwo nie konkurowało z produktywnością.\n\nShadow AI nie musi zaczynać się od nieodpowiedzialnego pracownika. Czasem zaczyna się od najlepszego pracownika w zespole\, któremu organizacja nie dała bezpiecznego sposobu na wykonanie pracy. \n\n\n	13:30-14:30 Lunch  \n\n\n	14:30-15:30 Cyberbezpieczeństwo oczami QA\, czyli jak zostać ambasadorem bezpieczeństwa bez zmiany stanowiska Ewa Piotrowicz\nEmilia Franko Testowanie jako jeden z komponentów SDLC (cyklu wytwarzania oprogramowania) to nie tylko sprawdzanie\, czy aplikacja działa zgodnie z wymaganiami. To także szukanie miejsc\, w których system może się złamać\, użytkownik może zrobić coś nieprzewidzianego\, a pozornie niewielka zmiana może wygenerować realne ryzyko.\n\nPodczas prezentacji pokażemy dwie perspektywy pracy specjalistek testowania w zupełnie różnych środowiskach: systemach wysokokwotowych oraz aplikacji mobilnej. Porównamy\, jak bezpieczeństwo\, compliance\, ryzyko biznesowe wpływają na sposób myślenia o testach.\n\nBez recepty na „idealny proces”. Zamiast tego przedstawimy dwa inne światy\, konkretne doświadczenia\, security mindset i praktyki\, które można zabrać prosto do własnego projektu i organizacji. \n\n\n	15:30-16:30 Wszystko było w planie. Dlaczego organizacje tracą kontrolę nad incydentami mimo procedur\, standardów i zgodności? Alicja Marzec\nAgnieszka Konieczny Organizacja ma procedury. Ma plan reagowania na incydenty. Ma systemy bezpieczeństwa\, audyty i budżet. A mimo to\, gdy dochodzi do poważnego incydentu\, traci zdolność do szybkiego podejmowania decyzji\, skutecznej eskalacji i skoordynowanego działania.\n\nDlaczego?\n\nW trakcie wystąpienia nie będziemy skupiać się na tym\, jak doszło do włamania. Zamiast tego przeanalizujemy moment\, w którym incydent techniczny przestaje być problemem operacyjnym\, a staje się problemem zarządczym. Skupimy się na decyzjach\, odpowiedzialności za ryzyko\, mechanizmach eskalacji oraz przyczynach dla których procedury zawodzą w warunkach presji czasu i niepewności.\n\nNa przykładzie trzech znanych incydentów pokażemy powtarzające się wzorce błędów organizacyjnych i zarządczych\, które często generują większe straty niż sama podatność lub pierwotny wektor ataku. Odwołamy się do najważniejszych ram i standardów zarządzania cyberbezpieczeństwem oraz ciągłością działania — w szczególności NIST CSF\, NIST SP 800-61 i ISO/IEC 27001:2022 — pokazując\, jak wykorzystać je w praktyce zarządzania incydentami\, a nie wyłącznie na potrzeby zgodności.\n\nWystąpienie zakończymy pytaniem\, które może stać się punktem wyjścia do krytycznej oceny rzeczywistej gotowości organizacji do podejmowania decyzji i działania podczas incydentu:\n\nCzy mamy plan reagowania na incydent — czy tylko dokument o takim tytule? \n\n\n\n\n  \nKup bilet ze zniżką dla społeczności WomenGoCyber: \nhttps://sklep.securitum.pl/mshp-krakow-2026/mshp2026-wcg
URL:https://womengocyber.org/wydarzenie/cyberarena-2026/
LOCATION:Centrum Kongresowe ICE Kraków\, Marii Konopnickiej 17\, Kraków\, Małopolskie\, 30-302\, Poland
END:VEVENT
END:VCALENDAR