Wśród pierwszych tematów prelekcji m. in.:
Keynote speech: Bezpieczeństwo infrastruktury krytycznej w czasach AI – wygrywamy czy przegrywamy walkę? Myślące maszyny po obydwu stronach barykady OT
Aleksander Gorkowienko – Menedżer bezpieczeństwa platform i produktów, Digital Catapult, UK
Gwałtowny rozwój sztucznej inteligencji drastycznie zmienia reguły gry w ochronie infrastruktury krytycznej i środowisk OT. Podczas gdy zaawansowane algorytmy stają się dla obrońców niezbędnym narzędziem do błyskawicznej analizy danych i wykrywania anomalii, ta sama technologia trafia w ręce napastników. Symetryczny dostęp do AI rodzi jednak asymetrię konsekwencji: atakujący szuka jednej luki, podczas gdy broniący musi zabezpieczyć cały ekosystem – od IT i chmury, przez łańcuch dostaw, aż po czynnik ludzki.
W programie prelekcji:
– Hakowanie z prędkością maszyny (rok 2026): Jak radzić sobie z błyskawicznymi atakami AI, gdy świat OT adaptuje się w rytmie miesięcy i lat?
– „Zbieraj teraz, odszyfruj później”: Czy infrastruktura przemysłowa jest gotowa na wyzwania kryptografii postkwantowej?
– Od Shadow IT do Shadow AI: Niekontrolowany wyciek wrażliwej wiedzy procesowej poprzez popularne chatboty.
– Zaufanie do systemów AI: Ryzyko zatrucia modeli, manipulacji danymi oraz potrzeba kontroli „AI Bill of Materials”.
– Uwolnione AI (po jailbreaku): Ofensywne wykorzystanie modeli pozbawionych barier bezpieczeństwa.
– Zarządzanie konsekwencjami: Przejście od nieskutecznej cyber-prewencji do projektowania systemów, które w razie ataku degradują się w sposób bezpieczny.
– Cyfrowe bliźniaki: Wykorzystanie technologii operacyjnej jako bezpiecznego poligonu do symulacji cyberataków.
Celem prezentacji jest rozpoczęcie dyskusji oraz przemyślanej, dojrzałej refleksji nad tym, jak nowe technologie może zostać wykorzystane do przeciwdziałania współczesnym, błyskawicznie zmieniającym się zagrożeniom. Przejrzymy liczne przykłady z życia wzięte i wyjdziemy z sali z czytelną mapą tego, gdzie leży ryzyko i konkretnymi pierwszymi krokami, które można zacząć wdrażać już dziś.
IT vs OT w górnictwie: dlaczego klasyczne podejście do cyberbezpieczeństwa często zawodzi
Rafał Kuna – Zastępca Dyrektora ds. Informatyki i Kierownik Działu Infrastruktury IT, Lubelski Węgiel „BOGDANKA”
W sektorze górniczym cyberbezpieczeństwo nie może być projektowane wyłącznie według zasad znanych ze środowisk biurowych. Systemy OT i IT odpowiadają za ciągłość procesów technologicznych, bezpieczeństwo fizyczne oraz stabilność operacyjną zakładu, dlatego skutki powstałych incydentów wyraźnie wykraczają poza utratę danych i mogą bezpośrednio wpływać na bezpieczeństwo ludzi, produkcję oraz odporność i stabilność funkcjonowania organizacji. Prezentacja pokaże, dlaczego klasyczne modele bezpieczeństwa uwzględniając wyłącznie IT okazują się niewystarczające w kopalni oraz gdzie najczęściej pojawiają się luki na styku IT i OT. Omówione zostaną kluczowe różnice w priorytetach bezpieczeństwa, ograniczenia wynikające z architektury przemysłowej oraz praktyczne kierunki działań, które mają wyraźny potencjał do zwiększania cyberodporności środowiska cyfrowego bez zakłócania pracy systemów krytycznych.
AI Act a Infrastruktura Krytyczna: Nowe ryzyka, znane standardy
Ewelina Kozłowska – Kierownik Działu Cyberbezpieczeństwa, Polska Agencja Żeglugi Powietrznej
Prelekcja skupi się na relacji między nowym unijnym Aktem o AI a dotychczasowymi wymaganiami dla podmiotów kluczowych i IK. Przedstawione zostaną sposoby na wpisanie unijnych regulacji w istniejące ramy bezpieczeństwa oraz poddana analizie zostanie kwestia czy Akt o AI stanowi dla tych organizacji szansę czy barierę.
Tarcza nad infrastrukturą krytyczną. Wielowarstwowa detekcja i neutralizacja zagrożeń dronowych w erze konfliktów hybrydowych
Daniel Olszewski – Dyrektor Operacyjny, Dilectro
– System antydronowy – czyli jak bardzo krzywdzące jest to powiedzenie -> zdefiniowanie rozwiązania do detekcji, monitoringu oraz ewentualnej neutralizacji BSP
– Rodzaje systemów antydronowych – podział ze względu na charakter oraz technologie
– Porównanie systemów antydronowych – czym się różnią, co potrafią, a czego nie
– Jak działa system antydronowy – Od detekcji, aż po neutralizację – opis całego procesu
– Przed czym chroni system antydronowy – nietypowe scenariusze wektorów ataków z wykorzystaniem BSP na Infrastrukturę Krytyczną
– Opis systemu antydronowego na przykładzie hiszpańskiego rozwiązania RF ASDT Sendes
Zanim padnie pierwszy pakiet — OSINT jako wektor pre-attack na infrastrukturę krytyczną. Anatomia rozpoznania i studium przypadku z darknetu
Piotr Oleksiak – Dyrektor Generalny, OSINTownia.pl
Nim atakujący wyśle phishing, ransomware czy ładunek na SCADA, spędza tygodnie na rozpoznaniu w źródłach otwartych, a operatorzy IK często nie zdają sobie sprawy, jak głęboki obraz ich SOC, zespołu OT i łańcucha dostaw można zbudować bez jednego naruszenia. W wystąpieniu pokazuję realny workflow rozpoznania OSINT wymierzonego w operatora IK: od profilowania kadry inżynierskiej i identyfikacji konkretnych instalacji ICS, przez wycieki dostawców i metadane z dokumentów przetargowych, po monitoring darknetu. Drugą część stanowi zanonimizowane studium przypadku. Od pierwszego sygnału w darknecie, przez korelację z TTPs, do atrybucji, pokazujące czego SOC samodzielnie nie zobaczy i co powinno znaleźć się w runbooku post-incident CISO. Wystąpienie kończę praktyczną checklistą OSINT-hardeningu dla operatorów usług kluczowych i ważnych.
Wdrażanie i egzekwowanie polityk ochrony danych jako odpowiedź na wymagania regulacyjne
dr Piotr Biskupski – Data & AI – Security Technical Specialist, IBM Quantum Distinguished Ambassador, IBM Polska
Sesja skoncentruje się na wyzwaniach ochrony danych w obszarze infrastruktury krytycznej oraz na rosnących wymaganiach regulacyjnych, które organizacje muszą spełniać, aby zapewnić ciągłość działania i bezpieczeństwo kluczowych usług. Omówione zostaną praktyczne aspekty wdrażania i egzekwowania polityk bezpieczeństwa danych w środowiskach o wysokiej wrażliwości – od identyfikacji ryzyk, przez kontrolę dostępu, aż po audyt i raportowanie zgodności. Na tym tle zaprezentowane zostaną możliwości IBM Guardium Data Protection jako narzędzia wspierającego organizacje w monitorowaniu aktywności na danych, wykrywaniu nieprawidłowości oraz automatyzacji działań zgodnościowych. Uczestnicy poznają, jak podejście oparte na ciągłym nadzorze i centralnym zarządzaniu politykami może wzmacniać odporność infrastruktury krytycznej na zagrożenia oraz ułatwiać spełnianie wymogów regulacyjnych.
Od sekretu i incydentu do decyzji: pełny łańcuch ochrony danych w organizacji w oparciu o technologie IBM
Radosław Koziara – AI & Cybersecurity Project Manager, Rhenai Digital Workforce
Maciej Szulc – IBM Automation Technical Manager, IBM Polska
Compliance nie jest tożsame z realnym bezpieczeństwem. Organizacje coraz częściej stoją przed wyzwaniem przejścia od zarządzania dostępem i monitorowania danych do inteligentnej, kontekstowej i zautomatyzowanej reakcji na incydenty – co rodzi zarówno wyzwania operacyjne, jak i technologiczne. Podczas prelekcji zaprezentujemy spójny model ochrony danych obejmujący cały cykl życia dostępu i przetwarzania informacji: od kontroli dostępu i zarządzania sekretami z wykorzystaniem HashiCorp Vault, przez monitorowanie i analizę aktywności na danych realizowaną przez IBM Guardium, po wykrywanie anomalii i incydentów w IBM QRadar. Całość uzupełnia IBM Concert, który wprowadza warstwę inteligentnej korelacji kontekstu, oceny wpływu na biznes, priorytetyzacji oraz rekomendacji działań, umożliwiając przejście od detekcji do świadomego podejmowania decyzji i automatyzacji reakcji. Prelekcja pokaże, jak przekształcić rozproszone narzędzia bezpieczeństwa w zintegrowaną, proaktywną platformę wspierającą decyzje i orkiestrację działań w oparciu o AI.
Incydenty, które nie powinny się wydarzyć i co zrobić, by nie zostać bohaterem kolejnej prezentacji
Mateusz Gałka – Backup Solution Architect, Xopero Software
Awaria systemu, brak dostępu do danych, a potem… slajd z Twoim logo na cudzej prezentacji o awariach IT. Porozmawiamy o incydentach, które się wydarzyły, ich skutkach oraz o tym, jak skuteczny backup może uratować nie tylko dane, ale i reputację. Prelegent zaprezentuje, co zrobić, by nie zostać bohaterem kolejnej prezentacji.
Ile NIS 2 jest w dyrektywie CER i dlaczego… ma to znaczenie
Michał Zajączkowski – Dyrektor ds. grup roboczych, szkoleń i certyfikacji, ISSA Polska
Krótka opowieść o tym, czy podmioty krytyczne mają łatwiej dzięki tym przepisom, czy… wręcz przeciwnie. Jakie implikacje niesie to dla podmiotów krytycznych i czemu to ważne. A wszystko poparte kilkoma historiami z życia wziętymi.
Maksymalne bezpieczeństwo, minimalny budżet. Jak obronić infrastrukturę OT, nie rujnując budżetu firmy?
Jacek Hryniewicz – OT Security Officer, Międzynarodowa firma z sektora energetycznego
Wiele firm staje dziś przed koniecznością dostosowania się do nowych regulacji, takich jak dyrektywa NIS2, jednak często brakuje im odpowiednich budżetów na cyberbezpieczeństwo OT. Mimo niepewnej sytuacji ekonomicznej, inwestycja w podniesienie bezpieczeństwa jest niezbędna i stanowi kluczowe ubezpieczenie przed katastrofalnymi skutkami cyberataków. Aby skutecznie zoptymalizować koszty, strategię obrony należy oprzeć na trzech sprawdzonych filarach: ludziach, procesach i technologii. Wymaga to budowania wewnętrznej świadomości całego personelu oraz wdrażania procedur i zabezpieczeń zgodnie ze standardem rynkowym IEC 62443. Z kolei w obszarze technologicznym warto w jak największym stopniu wykorzystywać darmowe narzędzia open source, co pozwala podnieść odporność infrastruktury przy jednoczesnym, racjonalnym zarządzaniu budżetem.
Panel dyskusyjny: Infrastruktura Krytyczna pod cyberostrzałem – strategie obrony, odporność systemowa i reagowanie na kryzys
W dobie permanentnej wojny hybrydowej i dynamicznego rozwoju technologii opartych na sztucznej inteligencji, bezpieczeństwo infrastruktury krytycznej (IK) przestało być domeną wyłącznie teoretycznych rozważań, a stało się fundamentem stabilności państwa i gospodarki. Sektory takie jak energetyka, transport, łączność czy bankowość znajdują się na pierwszej linii frontu walki w cyberprzestrzeni. Incydenty nie są już pytaniem o „czy”, ale o „kiedy” i „z jaką siłą” nastąpią. Ta debata to spotkanie kluczowych ekspertów, decydentów oraz praktyków bezpieczeństwa, którzy przeanalizują realne scenariusze zagrożeń i wskażą, jak budować odporność systemową (cyber resilience), która pozwoli nie tylko odpierać ataki, ale przede wszystkim zapewnić ciągłość działania struktur państwowych i biznesowych w warunkach kryzysowych.
Wśród panelistów m. in.:
Łukasz Kozak – Kierownik Wydziału Bezpieczeństwa Teleinformatycznego, ORLEN Termika
Piotr Ozga – CISO, Polska Grupa Lotnicza
Artur Rudziński – Dyrektor Działu Ryzyka i Ciągłości Działania IT, Alior Bank
Moderator:
Wanda Żółcińska – Content Innovation Director & Editor in Chief, Computerworld Polska

Ponad 40 000 liderów IT w ponad 30 krajach polega na wydarzeniach organizowanych od lat przez Foundry, aby odkrywać nowe pomysły, praktyczne spostrzeżenia i skuteczne rozwiązania, które prowadzą do lepszych wyników biznesowych. Na polskim rynku, spółka Foundry Polska podjęła decyzję o długoterminowej współpracy z VFP Communications. W ramach wzajemnych zobowiązań, VFP Communications zyskało prawo do organizacji wydarzeń firmowanych dotychczas brandem Foundry, a także prawo do zarządzania dobrze znanym na rynku polskim serwisem Computerworld.
Zespół VFP Communication dba o to, aby każde wydarzenie zaprojektowane było tak, aby dostarczać wyjątkową wartość – poprzez studia przypadków, badania prowadzone przez analityków i redaktorów, prezentacje na żywo, indywidualne spotkania oraz starannie dobrane możliwości nawiązywania kontaktów. Wydarzenia te przybierają formę od dużych konferencji po kameralne spotkania przy okrągłym stole i warsztaty.
U podstaw pięcioletniej współpracy leży przekonanie przedstawicieli obu spółek, że tylko silne partnerstwa mają szansę stanowić o wymiernym sukcesie obu firm. W tym duchu zdecydowali się połączyć siłę i know-how lokalnego partnera z wieloletnim doświadczeniem globalnej firmy.