TECHNOLOGIA · CYBERBEZPIECZEŃSTWO · BIZNES

Z notatnika bezpiecznika: rachunek sumienia

Kolejny rok przeszedł do historii. Rok niespodzianek, ciężkiej pracy i pisania tego cyklu. Czas zrobić rachunek sumienia. Nie udało się w tym roku w wystarczającym stopniu przeszkolić całe środowisko MiŚOT, aby przy idącej do nas dużymi krokami ustawie o krajowym systemie cyberbezpieczeństwa stawić czoło z otwartą przyłbicą. To wszystko idzie za wolno. Z drugiej strony są podmioty, które zdecydowały się na wdrożenie NIS2 przez MdS i chyba tego nie żałują. To naprawdę jest system, który wynosi przedsiębiorstwo na inny poziom zarządzania. Pomijając kary prawidłowe wdrożenie daje możliwość odporności na wiele niespodzianek, które czekają na biznes. 

Niepokoi mnie, a wręcz prześladuje i nawiedza w snach, że mimo włożonego wysiłku, nie udało się wzruszyć z posad bryły naszego środowiska. Po naszym spotkaniu na Zjeździe MiŚOT w Janowie Podlaskim byłem prawie pewien, że chcecie marki, integracji, wsparcia. Samo się jednak nie zrobi. Musicie dać też coś od siebie. Niestety. 

Rada, która cierpi za miliony

Powstała też Rada Bezpieczeństwa Biznesowego Grupy MiŚOT. To spory sukces. Niezależny organ, który chcemy rozbudowywać. Wspaniali ludzie weszli w jej skład. Tacy z doświadczeniem i wizją. Są świetni i są dla Was. Ledwo Rada powstała, a już w czerwcu, jako noworodek, ciężką pracą tych osób (za darmo, w romantycznym porywie pracy dla idei) wywalczyła około 6 milionów złotych oszczędności dla MiŚOT-ów. Większość z Was pewnie nawet tego nie dostrzega, ale zmiana definicji publicznych usług DNS oraz wykluczenie Was (w większości) z obowiązków przeprowadzania regularnych audytów co dwa lata, to nasza zasługa. Zasługa tych kilkunastu radnych, którzy niczym dwunastu gniewnych ludzi, siedzieli – cierpiąc katusze – nad projektem ustawy, a później poszli ze spisanymi uwagami do Ministerstwa Cyfryzacji z nadzieją, że ich argumenty zostaną wysłuchane. I zostały. 

Oczywiście dla wielu z Was różnica między podmiotem kluczowym i ważnym obecnie jest abstrakcyjna. Uwierzcie jednak – jest spora i przeliczana na niemałe pieniędze. 

Ta Rada jest dla Was i też cierpi, bo bez Was ciężko będzie wykonać skutecznie cele statutowe. Narzekacie, że duzi Was męczą, ale nie zgłaszacie nadużyć – dlaczego? Wewnętrznie przygotowanie na NIS2 mogłoby Wam w tym pomóc, ale tego też nie wdrażacie – dlaczego? 

W Radzie rozpoczęliśmy pracę nad Kodeksem Etyki. Możecie się włączyć coś podpowiedzieć, ponieważ zarówno Zarząd Grupy MiŚOT, jak i Rada Nadzorcza obiecały, że będzie to dokument wymagany aby marka, którą chcecie się bronić Waszym klientom kojarzyła się bardzo dobrze.

W zasadzie można powiedzieć, że realizujemy Wasze pomysły. Sześć podmiotów (różnej wielkości) już wykuwa u siebie SZBI. Uczymy się wzajemnie pokonywać problemy. 

Doceńcie MdS, DNS, RODO, NOC, tsec

Na wniosek Rady Bezpieczeństwa Projekt MdS przez kilka miesięcy modelował swoje usługi tak, aby na wsparcie w zakresie Bezpieczeństwa stać było każdego. Została w listopadzie wprowadzona certyfikacja, która umożliwia Wam uzyskanie wiedzy na różnych poziomach – zarówno cenowych jak i merytorycznych. Za niewielkie pieniądze macie dostęp do portalu szkoleniowego. Są już tam szkolenia z NIS2 i Ochrony Danych Osobowych. Podstawowe, które wszyscy Wasi pracownicy powinni przechodzić cyklicznie (co roku). Cztery różne stopnie tej certyfikacji czekają na Wasze zgłoszenia. 

Ustabilizowaliśmy pracę naszego DNS i juz w styczniu będziemy mieli jego premierę. To też z myślą o Was. Ktoś musiał to wziąć na klatę. Bierzemy. Po to żebyście mogli się skupić na biznesie.  

Przemodelowany został węzeł. To zasługa Krzyśka Czuszka i chłopaków z NOC. To też z myślą o Was.

W końcu komercyjnie pokazał się tsec. Jeszcze dużo do zrobienia ale znowu bez Was to się nie stanie. Będziemy słuchali Waszych spostrzeżeń bardzo uważnie. W styczniu, zgodnie z moja obietnicą, zaczynamy testy scrubbingu. Osoby, które kupiły tsec będą miały okazję sprawdzić jak to działa, zaproponować poprawki i uczestniczyć przy przebudowie tego systemu. 

Ogólnie rzecz ujmując wydawałoby się, że na plusie zakończyliśmy rok pod względem bezpieczeństwa. Brakuje nam tylko trochę Waszego zaangażowania w sprawy Grupy. 

Chcemy wiedzieć więcej i działać etyczniej

Rada potrzebuje wiedzy. Podjęliśmy w związku z tym decyzję, aby na początku 2025 roku zbadać Wasze potrzeby. Spodziewajcie się serii ankiet i proszę – wypełnijcie je zgodnie z własnym sumieniem.

Będzie ich kilka, ale będą krótkie. Chodzi o to żeby się szybko i sprawnie skomunikować. Jak nie dopisze nam frekwencja i odpowiedzi będzie mało to możemy gasić światło.  

Chcemy w przyszłym roku przycisnąć sprawy związane z bezpieczeństwem, ogłosić Kodeks Etyki i poprawić komunikację i obsługę NOC. 

Trzymam kciuki żeby to zadziałało i tego mi życzcie. I tego jeszcze aby przyszły rok przyniósł Wasz większy wkład w zmiany. Bo one nadejdą czy tego chcemy czy nie. A czego mogę życzyć Wam? By Wam kwitła szczęścia era? W biznesie. Bezpiecznie.

I jeszcze jedno – w styczniu Rada pokaże swoją nową stronę. Internetową. Miejsce kontaktu żeby Wam kontakt ułatwić. MdS natomiast czeka już na Was ze swoimi produktami. W przyszłym roku ruch należy do Was.

Niech moc będzie z Wami. Wasz Bezpiecznik

Czytaj także:

Wyniki wyszukiwania “z notatnika” – ISPortal

Marcin Zemła
Marcin Zemła
specjalista ds. cyberbezpieczeństwa, ekspert projektu MdS

przeczytaj najnowszy numer isporfessional

Najnowsze