Utrzymanie zgodności ISO 27001 po certyfikacji

Certyfikat ISO 27001 - utrzymanie ciągłości

Certyfikat to nie meta. To początek utrzymania zgodności, o którym mało kto myśli w dniu wręczenia dokumentu. Certyfikat ISO 27001 na ścianie i zerowe działania rok później widać więcej razy, niż być powinno. Firma przechodzi przez miesiące przygotowań, gap analysis, budowę dokumentacji, audyt certyfikujący, w końcu dostaje dokument, robi zdjęcie do mediów społecznościowych i przez […]

Twoja firma miała incydent. Może o tym nie wiesz

Incydent bezpieczeństwa w firmie

W badaniu CloudComp przeprowadzonym wśród polskich firm MŚP w 2026 roku 36% respondentów potwierdziło, że ich firma doświadczyła incydentu cyberbezpieczeństwa. Ta liczba, choć już sama w sobie wysoka, prawdopodobnie jest zaniżona. Pytanie o przebyte incydenty należy do najtrudniejszych w badaniach tego typu, ponieważ organizacje często nie identyfikują zdarzenia jako incydentu albo w ogóle nie wiedzą, […]

Audyt uprawnień w firmie – jak znaleźć konta, które powinny być dawno usunięte

Audyt uprawnień w firmie - jak znaleźć konta, które powinny być dawno usunięte

Konto po pracowniku, który odszedł rok temu, wciąż ma dostęp do systemu księgowego. Nikt tego nie zauważył, bo nikt nie musiał. System działał, faktury wychodziły, a stare konto po prostu tam było, zapomniane w katalogu użytkowników. Widziałem taki obraz wielokrotnie. Zazwyczaj nikt świadomie nie decyduje, że dane konto ma zostać aktywne po odejściu pracownika. To […]

ISO 27001 nie chroni Cię przed atakiem – chroni Cię przed konsekwencjami po ataku

Audyt ISO 27001 w firmie. NIS2 i KSC

Certyfikat nie zatrzyma ransomware. Nie zablokuje phishingu, nie wykryje exploitu zero-day, nie powstrzyma pracownika przed kliknięciem w link, który nie powinien być kliknięty. Ale zatrzyma coś innego – proces, który zdecyduje, czy Twoja firma przeżyje atak jako organizacja, czy się w nim rozpadnie. To rozróżnienie brzmi jak szczegół ale nim nie jest. Co ISO 27001 […]

Twoje konto może zostać przejęte bez złamanego hasła

phishing rozszerzenie faktura szkolenia i symulacje

Badacze z Malwarebytes opisali kampanię phishingową, w której punktem wejścia jest załącznik podszywający się pod fakturę PDF. Plik nosi nazwę w stylu Faktura-2819889242.pfd.js, ale wyświetlany jest jako Faktura-26189991026.pdf – różnica jednej litery w rozszerzeniu (.pfd.js zamiast .pdf) wystarcza, żeby uśpić czujność. W rzeczywistości to zaciemniony plik JavaScript, który zrzuca kolejne pliki do folderu tymczasowego i […]

Co to jest MFA i dlaczego samo hasło już nie wystarcza

Co to jest MFA i dlaczego samo hasło już nie wystarcza

Jeszcze kilka lat temu silne hasło wydawało się wystarczającą ochroną. Dziś to już za mało. Nawet jeśli ktoś używa skomplikowanego ciągu znaków, to w praktyce istnieje wiele sposobów, aby takie hasło przechwycić lub obejść. Phishing, wycieki baz danych, złośliwe oprogramowanie czy zwykłe błędy użytkownika sprawiają, że samo hasło staje się najsłabszym ogniwem całego systemu bezpieczeństwa. […]