Nazywam się Michał Wróbel. Ukończyłem studia podyplomowe z cyberbezpieczeństwa i informatyki śledczej, jestem Lead Auditorem ISO 27001, członkiem ISSA Polska i właścicielem CloudComp. Zanim zacząłem doradzać zarządom, spędziłem lata po drugiej stronie – jako administrator systemów, jako inżynier sprzedaży czy jako manager, więc wiem, jak wygląda infrastruktura, zanim ktokolwiek zacznie o niej rozmawiać na poziomie strategii.
Ten blog powstał z jednego powodu – większość treści o cyberbezpieczeństwie w polskim internecie dzieli się na dwa typy: albo suchą teorię z podręcznika, albo clickbait o „hakerach”. Żadne z tego nie pomaga właścicielowi firmy zrozumieć, gdzie traci pieniądze i kiedy grozi mu osobista odpowiedzialność.
Skąd wiem, o czym piszę
- Studia podyplomowe – cyberbezpieczeństwo i informatyka śledcza
- Lead Auditor ISO 27001 – nie kurs weekendowy, tylko certyfikat, który zobowiązuje do konkretnej metodyki
- Członek ISSA Polska
- Właściciel CloudComp – firmy, która audytuje, wdraża MFA, prowadzi symulacje phishingowe i przygotowuje organizacje do NIS2/KSC
- Wcześniej – administrator systemów, inżynier sprzedaży cyberbezpieczeństwa, IT manager, więc wiem, jak wygląda infrastruktura od środka
Nie jestem teoretykiem, który czyta raporty Gartnera i je streszcza. Prowadzę audyty, które zarząd musi podpisać, i wdrożenia, które IT musi utrzymać.
Dla kogo jest ten blog
Dla właścicieli firm i dyrektorów IT, którzy nie mają czasu na 40-stronicowe dokumenty unijne, a potrzebują wiedzieć: co z tego wynika dla mojej firmy i ile mnie to będzie kosztować, jeśli zignoruję.
Piszę o NIS2 i KSC bo odpowiedzialność za błędy w cyberbezpieczeństwie może dotknąć zarząd osobiście, do 300% wynagrodzenia z własnej kieszeni, niezależnie od kar dla samej organizacji sięgających 10 mln euro. Piszę o phishingu – bo to wciąż najtańszy sposób, żeby ktoś wszedł do Twojej sieci. Piszę o MFA, EDR, Shadow IT – bo to narzędzia, które albo masz wdrożone, albo czekasz na incydent.
Co znajdziesz na CyberMonitor.pl
Analizy przypadków. Praktyczne narzędzia do sprawdzenia własnego bezpieczeństwa. Materiały do pobrania, które możesz od razu wykorzystać w swojej organizacji. CyberRadar – comiesięczny przegląd zagrożeń i zmian w prawie.
Jeśli szukasz kogoś, kto zrobi to za Ciebie
Blog to wiedza. Jeśli potrzebujesz audytu, wdrożenia albo kogoś, kto weźmie odpowiedzialność za dokument, który trzeba podpisać – tym zajmuje się CloudComp. To osobna działalność, ale ten sam człowiek i ta sama wiedza.
