Nazywam się Michał Wróbel. Ukończyłem studia podyplomowe z cyberbezpieczeństwa i informatyki śledczej, jestem Lead Auditorem ISO 27001, członkiem ISSA Polska i właścicielem CloudComp. Zanim zacząłem doradzać zarządom, spędziłem lata po drugiej stronie – jako administrator systemów, jako inżynier sprzedaży czy jako manager, więc wiem, jak wygląda infrastruktura, zanim ktokolwiek zacznie o niej rozmawiać na poziomie strategii.

Ten blog powstał z jednego powodu – większość treści o cyberbezpieczeństwie w polskim internecie dzieli się na dwa typy: albo suchą teorię z podręcznika, albo clickbait o „hakerach”. Żadne z tego nie pomaga właścicielowi firmy zrozumieć, gdzie traci pieniądze i kiedy grozi mu osobista odpowiedzialność.

Skąd wiem, o czym piszę

  • Studia podyplomowe – cyberbezpieczeństwo i informatyka śledcza
  • Lead Auditor ISO 27001 – nie kurs weekendowy, tylko certyfikat, który zobowiązuje do konkretnej metodyki
  • Członek ISSA Polska
  • Właściciel CloudComp – firmy, która audytuje, wdraża MFA, prowadzi symulacje phishingowe i przygotowuje organizacje do NIS2/KSC
  • Wcześniej – administrator systemów, inżynier sprzedaży cyberbezpieczeństwa, IT manager, więc wiem, jak wygląda infrastruktura od środka

Nie jestem teoretykiem, który czyta raporty Gartnera i je streszcza. Prowadzę audyty, które zarząd musi podpisać, i wdrożenia, które IT musi utrzymać.

Dla kogo jest ten blog

Dla właścicieli firm i dyrektorów IT, którzy nie mają czasu na 40-stronicowe dokumenty unijne, a potrzebują wiedzieć: co z tego wynika dla mojej firmy i ile mnie to będzie kosztować, jeśli zignoruję.

Piszę o NIS2 i KSC bo odpowiedzialność za błędy w cyberbezpieczeństwie może dotknąć zarząd osobiście, do 300% wynagrodzenia z własnej kieszeni, niezależnie od kar dla samej organizacji sięgających 10 mln euro. Piszę o phishingu – bo to wciąż najtańszy sposób, żeby ktoś wszedł do Twojej sieci. Piszę o MFA, EDR, Shadow IT – bo to narzędzia, które albo masz wdrożone, albo czekasz na incydent.

Co znajdziesz na CyberMonitor.pl

Analizy przypadków. Praktyczne narzędzia do sprawdzenia własnego bezpieczeństwa. Materiały do pobrania, które możesz od razu wykorzystać w swojej organizacji. CyberRadar – comiesięczny przegląd zagrożeń i zmian w prawie.

Jeśli szukasz kogoś, kto zrobi to za Ciebie

Blog to wiedza. Jeśli potrzebujesz audytu, wdrożenia albo kogoś, kto weźmie odpowiedzialność za dokument, który trzeba podpisać – tym zajmuje się CloudComp. To osobna działalność, ale ten sam człowiek i ta sama wiedza.