Security First 2026
19 sierpnia 2026 Warszawa
Produced by
Ścieżki równoległe
08:00–09:00
Rejestracja Uczestników. Powitalny poczęstunek.
09:00–09:10
Powitanie uczestników Security First – Cyberodporność Infrastruktury Krytycznej.
Prowadzący
HOST
Filip Walicki
Dyrektor programowy konferencji Computerworld
Wydawnictwo VFP Communications
09:10–09:50
Keynote speech: Bezpieczeństwo infrastruktury krytycznej w czasach AI – wygrywamy czy przegrywamy walkę? Myślące maszyny po obydwu stronach barykady OT.

Gwałtowny rozwój sztucznej inteligencji drastycznie zmienia reguły gry w ochronie infrastruktury krytycznej i środowisk OT. Podczas gdy zaawansowane algorytmy stają się dla obrońców niezbędnym narzędziem do błyskawicznej analizy danych i wykrywania anomalii, ta sama technologia trafia w ręce napastników. Symetryczny dostęp do AI rodzi jednak asymetrię konsekwencji: atakujący szuka jednej luki, podczas gdy broniący musi zabezpieczyć cały ekosystem – od IT i chmury, przez łańcuch dostaw, aż po czynnik ludzki.

W programie prelekcji:
– Hakowanie z prędkością maszyny (rok 2026): Jak radzić sobie z błyskawicznymi atakami AI, gdy świat OT adaptuje się w rytmie miesięcy i lat?
– „Zbieraj teraz, odszyfruj później”: Czy infrastruktura przemysłowa jest gotowa na wyzwania kryptografii postkwantowej?
– Od Shadow IT do Shadow AI: Niekontrolowany wyciek wrażliwej wiedzy procesowej poprzez popularne chatboty.
– Zaufanie do systemów AI: Ryzyko zatrucia modeli, manipulacji danymi oraz potrzeba kontroli „AI Bill of Materials”.
– Uwolnione AI (po jailbreaku): Ofensywne wykorzystanie modeli pozbawionych barier bezpieczeństwa.
– Zarządzanie konsekwencjami: Przejście od nieskutecznej cyber-prewencji do projektowania systemów, które w razie ataku degradują się w sposób bezpieczny.
– Cyfrowe bliźniaki: Wykorzystanie technologii operacyjnej jako bezpiecznego poligonu do symulacji cyberataków.

Celem prezentacji jest rozpoczęcie dyskusji oraz przemyślanej, dojrzałej refleksji nad tym, jak nowe technologie może zostać wykorzystane do przeciwdziałania współczesnym, błyskawicznie zmieniającym się zagrożeniom. Przejrzymy liczne przykłady z życia wzięte i wyjdziemy z sali z czytelną mapą tego, gdzie leży ryzyko i konkretnymi pierwszymi krokami, które można zacząć wdrażać już dziś.

Prowadzący
Keynote Speaker
Aleksander Gorkowienko
Menedżer bezpieczeństwa platform i produktów
Digital Catapult, UK
09:50–10:15
Jak sprawnie surfować po falach regulacji i nie utonąć!

Aktualna fala europejskich regulacji – od dyrektywy NIS2, przez rozporządzenie DORA, czy Cyber Resilience Act etc. – zmienia krajobraz wymogów prawnych w wyzwanie o skali strategicznej. Podczas sesji omówimy co robić, aby nie być zatopionym przez tę falę, jak połączyć podejście procesowe z praktyczną realizacją wymogów regulacyjnych. Uczestnicy dowiedzą się, jak przekształcić presję prawną w realną odporność procesową i techniczną, tak by sprawnie surfować po kolejnych falach regulacji.

Prowadzący
Paweł Potrawka
Architect Lead, InfoSec Compliance
Akamai Technologies
10:15–10:35
Nie ochronisz tego, czego nie widzisz. Data Intelligence jako fundament cyberodporności infrastruktury krytycznej.

Zanim zbudujesz kolejną warstwę obrony, musisz wiedzieć, gdzie leżą Twoje dane wrażliwe, jak są sklasyfikowane i jak je odtworzyć, a to zamienia pamięć masową z elementu pasywnego w aktywną warstwę cyberbezpieczeństwa.

Prowadzący
Adam Kopiński
Enterprise Account Executive
Everpure
Piotr Nowik
Systems Engineer, Enterprise
Everpure
10:35–11:15
Panel dyskusyjny: Infrastruktura Krytyczna pod cyberostrzałem – strategie obrony, odporność systemowa i reagowanie na kryzys.

W dobie permanentnej wojny hybrydowej i dynamicznego rozwoju technologii opartych na sztucznej inteligencji, bezpieczeństwo infrastruktury krytycznej (IK) przestało być domeną wyłącznie teoretycznych rozważań, a stało się fundamentem stabilności państwa i gospodarki. Sektory takie jak energetyka, transport, łączność czy bankowość znajdują się na pierwszej linii frontu walki w cyberprzestrzeni. Incydenty nie są już pytaniem o „czy”, ale o „kiedy” i „z jaką siłą” nastąpią. Ta debata to spotkanie kluczowych ekspertów, decydentów oraz praktyków bezpieczeństwa, którzy przeanalizują realne scenariusze zagrożeń i wskażą, jak budować odporność systemową (cyber resilience), która pozwoli nie tylko odpierać ataki, ale przede wszystkim zapewnić ciągłość działania struktur państwowych i biznesowych w warunkach kryzysowych.

Prowadzący
Wanda Żółcińska
Content Innovation Director & Editor in Chief, Computerworld Polska
Wydawnictwo VFP Communications
Rozmówcy
Adam Kopiński
Enterprise Account Executive
Everpure
Łukasz Kozak
Kierownik Wydziału Bezpieczeństwa Teleinformatycznego
ORLEN Termika
Piotr Ozga
CISO
Polska Grupa Lotnicza
Paweł Potrawka
Architect Lead, InfoSec Compliance
Akamai Technologies
Artur Rudziński
Dyrektor ds. Zgodności i Ryzyka ICT
Alior Bank
Alina Zając
Solution Manager, IT security Manager / CERT Head PL
E.ON Polska
11:15–11:45
Przerwa na kawę. Poczęstunek i rozmowy kuluarowe. Zapraszamy do odwiedzenia stoisk partnerskich.
11:45–12:05
Maksymalne bezpieczeństwo, minimalny budżet. Jak obronić infrastrukturę OT, nie rujnując budżetu firmy?

Wiele firm staje dziś przed koniecznością dostosowania się do nowych regulacji, takich jak dyrektywa NIS2, jednak często brakuje im odpowiednich budżetów na cyberbezpieczeństwo OT. Mimo niepewnej sytuacji ekonomicznej, inwestycja w podniesienie bezpieczeństwa jest niezbędna i stanowi kluczowe ubezpieczenie przed katastrofalnymi skutkami cyberataków. Aby skutecznie zoptymalizować koszty, strategię obrony należy oprzeć na trzech sprawdzonych filarach: ludziach, procesach i technologii. Wymaga to budowania wewnętrznej świadomości całego personelu oraz wdrażania procedur i zabezpieczeń zgodnie ze standardem rynkowym IEC 62443. Z kolei w obszarze technologicznym warto w jak największym stopniu wykorzystywać darmowe narzędzia open source, co pozwala podnieść odporność infrastruktury przy jednoczesnym, racjonalnym zarządzaniu budżetem.

Prowadzący
Jacek Hryniewicz
OT Security Officer
Międzynarodowa firma z sektora energetycznego
12:05–12:25
IT vs OT w górnictwie. Dlaczego klasyczne podejście do cyberbezpieczeństwa często zawodzi.

W sektorze górniczym cyberbezpieczeństwo nie może być projektowane wyłącznie według zasad znanych ze środowisk biurowych. Systemy OT i IT odpowiadają za ciągłość procesów technologicznych, bezpieczeństwo fizyczne oraz stabilność operacyjną zakładu, dlatego skutki powstałych incydentów wyraźnie wykraczają poza utratę danych i mogą bezpośrednio wpływać na bezpieczeństwo ludzi, produkcję oraz odporność i stabilność funkcjonowania organizacji. Prezentacja pokaże, dlaczego klasyczne modele bezpieczeństwa uwzględniając wyłącznie IT okazują się niewystarczające w kopalni oraz gdzie najczęściej pojawiają się luki na styku IT i OT. Omówione zostaną kluczowe różnice w priorytetach bezpieczeństwa, ograniczenia wynikające z architektury przemysłowej oraz praktyczne kierunki działań, które mają wyraźny potencjał do zwiększania cyberodporności środowiska cyfrowego bez zakłócania pracy systemów krytycznych.

Prowadzący
Rafał Kuna
Zastępca Dyrektora ds. Informatyki i Kierownik Działu Infrastruktury IT
Lubelski Węgiel „BOGDANKA” S.A.
12:25–12:35
Wdrażanie i egzekwowanie polityk ochrony danych jako odpowiedź na wymagania regulacyjne.

Sesja skoncentruje się na wyzwaniach ochrony danych w obszarze infrastruktury krytycznej oraz na rosnących wymaganiach regulacyjnych, które organizacje muszą spełniać, aby zapewnić ciągłość działania i bezpieczeństwo kluczowych usług. Omówione zostaną praktyczne aspekty wdrażania i egzekwowania polityk bezpieczeństwa danych w środowiskach o wysokiej wrażliwości – od identyfikacji ryzyk, przez kontrolę dostępu, aż po audyt i raportowanie zgodności. Na tym tle zaprezentowane zostaną możliwości IBM Guardium Data Protection jako narzędzia wspierającego organizacje w monitorowaniu aktywności na danych, wykrywaniu nieprawidłowości oraz automatyzacji działań zgodnościowych. Uczestnicy poznają, jak podejście oparte na ciągłym nadzorze i centralnym zarządzaniu politykami może wzmacniać odporność infrastruktury krytycznej na zagrożenia oraz ułatwiać spełnianie wymogów regulacyjnych.

Prowadzący
dr Piotr Biskupski
Data & AI – Security Technical Specialist, IBM Quantum Distinguished Ambassador
IBM Polska
12:35–12:50
Incydenty, które nie powinny się wydarzyć i co zrobić, by nie zostać bohaterem kolejnej prezentacji.

Awaria systemu, brak dostępu do danych, a potem… slajd z Twoim logo na cudzej prezentacji o awariach IT. Porozmawiamy o incydentach, które się wydarzyły, ich skutkach oraz o tym, jak skuteczny backup może uratować nie tylko dane, ale i reputację. Prelegent zaprezentuje, co zrobić, by nie zostać bohaterem kolejnej prezentacji.

Prowadzący
Mateusz Gałka
Backup Solution Architect
Xopero Software
12:50–13:05
Dobre praktyki wdrożenia uwierzytelniania wieloskładnikowego w organizacji na przykładach.

Dobre wdrożenie MFA powinno zaczynać się od analizy ryzyka i dopasowania metod uwierzytelniania do kontekstu użytkownika (np. inne dla administratorów, inne dla pracowników biurowych), tak aby zwiększyć bezpieczeństwo bez pogarszania doświadczeń użytkowników. Kluczowe jest stopniowe wdrażanie (pilot, edukacja użytkowników, rollout), integracja z istniejącą infrastrukturą (VPN, RDP, aplikacje webowe) oraz wykorzystanie mechanizmów adaptacyjnych, takich jak polityki dostępu czy warunkowe MFA.
Dzięki temu MFA staje się realnym elementem strategii Zero Trust, a nie tylko formalnym wymogiem compliance (np. NIS2).

Prowadzący
Przemysław Kucharzewski
Channel Sales Manager
Rublon
13:05–13:25
AI Act a Infrastruktura Krytyczna: Nowe ryzyka, znane standardy.

Prelekcja skupi się na relacji między nowym unijnym Aktem o AI a dotychczasowymi wymaganiami dla podmiotów kluczowych i IK. Przedstawione zostaną sposoby na wpisanie unijnych regulacji w istniejące ramy bezpieczeństwa oraz poddana analizie zostanie kwestia czy Akt o AI stanowi dla tych organizacji szansę czy barierę.

Prowadzący
Ewelina Kozłowska
Kierownik Działu Cyberbezpieczeństwa
Polska Agencja Żeglugi Powietrznej
13:25–14:25
Lunch i przerwa networkingowa.
14:25–14:45
Ile NIS 2 jest w dyrektywie CER i dlaczego… ma to znaczenie.

Krótka opowieść o tym, czy podmioty krytyczne mają łatwiej dzięki tym przepisom, czy… wręcz przeciwnie. Jakie implikacje niesie to dla podmiotów krytycznych i czemu to ważne. A wszystko poparte kilkoma historiami z życia wziętymi.

Prowadzący
Michał Zajączkowski
Dyrektor ds. grup roboczych, szkoleń i certyfikacji
ISSA Polska
14:45–15:00
Od sekretu i incydentu do decyzji: pełny łańcuch ochrony danych w organizacji w oparciu o technologie IBM.

Compliance nie jest tożsame z realnym bezpieczeństwem. Organizacje coraz częściej stoją przed wyzwaniem przejścia od zarządzania dostępem i monitorowania danych do inteligentnej, kontekstowej i zautomatyzowanej reakcji na incydenty – co rodzi zarówno wyzwania operacyjne, jak i technologiczne. Podczas prelekcji zaprezentujemy spójny model ochrony danych obejmujący cały cykl życia dostępu i przetwarzania informacji: od kontroli dostępu i zarządzania sekretami z wykorzystaniem HashiCorp Vault, przez monitorowanie i analizę aktywności na danych realizowaną przez IBM Guardium, po wykrywanie anomalii i incydentów w IBM QRadar. Całość uzupełnia IBM Concert, który wprowadza warstwę inteligentnej korelacji kontekstu, oceny wpływu na biznes, priorytetyzacji oraz rekomendacji działań, umożliwiając przejście od detekcji do świadomego podejmowania decyzji i automatyzacji reakcji. Prelekcja pokaże, jak przekształcić rozproszone narzędzia bezpieczeństwa w zintegrowaną, proaktywną platformę wspierającą decyzje i orkiestrację działań w oparciu o AI.

Prowadzący
Radosław Koziara
AI & Cybersecurity Project Manager
Rhenai Digital Workforce
Maciej Szulc
IBM Automation Technical Manager
IBM Polska
15:00–15:20
Tarcza nad infrastrukturą krytyczną. Wielowarstwowa detekcja i neutralizacja zagrożeń dronowych w erze konfliktów hybrydowych.

W ramach prelekcji:

– System antydronowy – czyli jak bardzo krzywdzące jest to powiedzenie -> zdefiniowanie rozwiązania do detekcji, monitoringu oraz ewentualnej neutralizacji BSP
– Rodzaje systemów antydronowych – podział ze względu na charakter oraz technologie
– Porównanie systemów antydronowych – czym się różnią, co potrafią, a czego nie
– Jak działa system antydronowy – Od detekcji, aż po neutralizację – opis całego procesu
– Przed czym chroni system antydronowy – nietypowe scenariusze wektorów ataków z wykorzystaniem BSP na Infrastrukturę Krytyczną
– Opis systemu antydronowego na przykładzie hiszpańskiego rozwiązania RF ASDT Sendes

Prowadzący
Daniel Olszewski
Dyrektor Operacyjny
Dilectro
15:20–15:40
Zanim padnie pierwszy pakiet — OSINT jako wektor pre-attack na infrastrukturę krytyczną. Anatomia rozpoznania i studium przypadku z darknetu.

Nim atakujący wyśle phishing, ransomware czy ładunek na SCADA, spędza tygodnie na rozpoznaniu w źródłach otwartych, a operatorzy IK często nie zdają sobie sprawy, jak głęboki obraz ich SOC, zespołu OT i łańcucha dostaw można zbudować bez jednego naruszenia. W wystąpieniu pokazuję realny workflow rozpoznania OSINT wymierzonego w operatora IK: od profilowania kadry inżynierskiej i identyfikacji konkretnych instalacji ICS, przez wycieki dostawców i metadane z dokumentów przetargowych, po monitoring darknetu. Drugą część stanowi zanonimizowane studium przypadku. Od pierwszego sygnału w darknecie, przez korelację z TTPs, do atrybucji, pokazujące czego SOC samodzielnie nie zobaczy i co powinno znaleźć się w runbooku post-incident CISO. Wystąpienie kończę praktyczną checklistą OSINT-hardeningu dla operatorów usług kluczowych i ważnych.

Prowadzący
Piotr Oleksiak
Dyrektor Generalny
OSINTownia.pl
15:40–16:00
Nie musisz wiedzieć, co się wydarzy. Musisz wiedzieć, co zrobisz potem. BCM jako narzędzie budowania odporności infrastruktury krytycznej.
Prowadzący
Agnieszka Gawęcka-Kopytko
Kierownik Zespołu Zarządzania Ciągłością Działania i Odporności Kryzysowej. Obszar Bezpieczeństwa
TAURON Polska Energia
16:00–16:10
Zakończenie i podziękowania dla uczestników konferencji.
Prowadzący
HOST
Filip Walicki
Dyrektor programowy konferencji Computerworld
Wydawnictwo VFP Communications