Średni koszt naruszenia danych na świecie wzrósł o 12% do rekordowych 4,99 mln dolarów, podaje IBM Cost of a Data Breach Report 2026.
Gdzie koszt naruszenia danych jest najwyższy?👇
🏥 Sektor zdrowia: 6,64 mln
🏦 Sektor finansowy: 6,29 mln
🏭 Przemysł: 5,50 mln
⚡ Energia: 5,24 mln
🏛️ Sektor publiczny: 3,50 mln
Ponad 1 na 4 organizacje, które doświadczyły złośliwego ataku, wskazały, że był on napędzany przez AI, a to wzrost o 56% r/r.
Z kolei 62% badanych AI-driven attacks dotyczyło sektorów infrastruktury krytycznej. Największą koncentrację odnotowano w finansach i energetyce.
IBM przebadał 30 czynników wpływających na koszt naruszenia. Ofensywne testy bezpieczeństwa obniżają go średnio o ponad 211 tys. USD i są jednym z najskuteczniejszych narzędzi na całej liście. Trudno o lepszy argument za tym, żeby testowanie stało się procesem ciągłym zamiast wydarzeniem raz do roku. W takim ciągłym trybie działa #TestSec, a #Navigator dokłada do tego agenta AI, który skraca czas i koszt testów aplikacji webowych.
🔗 Sprawdź nasze produkty: https://t.co/exwS4RDCYw
🔗 Źródło raportu: https://t.co/VbPiG8Hn91
#SEDIVIO #cyberbezpieczeństwo
Ten tydzień należy do tych, którzy tworzą oprogramowanie, i tych, którzy dbają o jego jakość 💻
Wszystko zaczęło się od ćmy 🐛 W 1947 roku zespół pracujący przy komputerze Harvard Mark II szukał przyczyny awarii i znalazł ją najbardziej dosłownie, jak się da: w przekaźniku utknął owad. Wklejono go do dziennika z podpisem „first actual case of bug being found”, a data tego wpisu, 9 września, jest dziś Dniem Testera.
Od tamtej pory zmieniło się właściwie wszystko poza jednym: ktoś musi znaleźć błąd, zanim znajdzie go użytkownik. A żeby było co sprawdzać, ktoś musi to wcześniej napisać. Dlatego cztery dni później, w 256. dniu roku, swoje święto mają programiści 💻
Wszystkim testerkom, testerom, programistkom i programistom życzymy stabilnych buildów 🚀 spokojnych wdrożeń i jak najmniejszej liczby pilnych zmian w piątek po 16:00 😉
Dziękujemy za to, że dbacie o jakość systemów, z których każdego dnia korzystają tysiące osób 💙
#DzieńTestera #DzieńProgramisty #QA #IT #Cyberbezpieczeństwo #SEDIVIO
Dziś w polskich szkołach zabrzmiał pierwszy dzwonek, a blisko pięć milionów uczniów wróciło do nauki 🎓
Dla części organizacji wrzesień oznacza jednak inny termin: do 3 października zostało 31 dni ⏳To ustawowa data złożenia wniosku o wpis do Wykazu podmiotów kluczowych i podmiotów ważnych.
Najczęstszy błąd, jaki widzimy: sprawdzenie kodu PKD i uznanie sprawy za zamkniętą 🔎 O objęciu ustawą decyduje rzeczywiście prowadzona działalność, sektor z załącznika nr 1 albo 2 oraz kryteria wielkościowe.
Drugi błąd: potraktowanie wpisu jako mety. Okres dostosowawczy kończy się 3 kwietnia 2027 r. Do tego czasu trzeba przygotować organizację do realizacji nowych obowiązków: wdrożyć system zarządzania bezpieczeństwem informacji, uporządkować odpowiedzialność za cyberbezpieczeństwo, przygotować procesy zarządzania i zgłaszania incydentów oraz uwzględnić ryzyka związane z łańcuchem dostaw 🛡️
Nowy rok szkolny zaczyna się od uporządkowania kalendarza. W przypadku nowych obowiązków regulacyjnych działa to podobnie: im wcześniej powstanie harmonogram, tym spokojniej wygląda reszta roku. Uczniom i nauczycielom życzymy dobrego roku 📚
#SEDIVIO #backtoschool #szkoła #NIS2 #KSC #UKSC
Ile da się powiedzieć o polskim cyberbezpieczeństwie w jeden dzień?🔐Przekonaliśmy się o tym we wtorek w Warszawie.
Konferencja „Od projektu do trwałej zmiany” była okazją do podsumowania działań NCC-PL | National Coordination Centre, a także do spojrzenia na to, co dzieje się wokół polskiego sektora cyber.
W programie znalazły się między innymi wyniki mappingu sektora, tematy związane z nowelizacją o KSC, program wsparcia MŚP oraz pierwsze informacje dotyczące projektu CyberBridge, dzięki czemu jeden dzień dostarczył naprawdę szerokiego spojrzenia na kierunki rozwoju całego ekosystemu.
Jako członek Społeczności Kompetentnej cieszymy się, że mogliśmy być częścią tego spotkania. Dziękujemy NCC-PL | National Coordination Centre – Poland za świetną organizację i bardzo wartościowy dzień! 🚀
#NCCPL #cyberbezpieczeństwo #cybersecurity #KSC #NIS2 #SEDIVIO
Z przyjemnością informujemy, że SEDIVIO i Akademia Górniczo-Hutnicza w Krakowie rozpoczynają długoterminową współpracę w obszarze cyberbezpieczeństwa i sztucznej inteligencji 🌐
Łączymy nasze doświadczenie biznesowe z potencjałem naukowym jednej z czołowych uczelni technicznych w Polsce.
Współpraca może obejmować między innymi:
➡️ bezpieczeństwo dużych modeli językowych (LLM) i systemów wieloagentowych,
➡️ wspólne projekty badawczo-rozwojowe oraz prace walidacyjne,
➡️ opracowywanie i testowanie prototypów nowych narzędzi i usług.
Dowiedz się więcej: https://t.co/jb6Wr5hLEv
#SEDIVIO
Zgodność z regulacjami takimi jak #NIS2 czy DORA to proces, który wymaga uporządkowania obszarów, procesów i odpowiedzialności📌 W nowej odsłonie naszych #CaseStudies wracamy do projektu, który dobrze to pokazuje.
Wspieraliśmy dostawcę usług ICT współpracującego z jednym z czołowych zakładów ubezpieczeń w Polsce. W ramach DORA został on zakwalifikowany jako dostawca wspierający funkcje istotne dla podmiotu finansowego, co wiązało się z dodatkowymi wymaganiami w obszarze zarządzania ryzykiem, bezpieczeństwa informacji i ciągłości działania.
W ramach projektu:
🔍 przeprowadziliśmy analizę luk na podstawie dokumentacji, procesów i testów technicznych z wykorzystaniem naszych narzędzi TestSec i Navigator,
🗺️ przygotowaliśmy plan działań dopasowany do skali i możliwości organizacji,
📑 opracowaliśmy polityki, procedury i standardy powiązane z rzeczywistymi procesami biznesowymi,
🎓 przeprowadziliśmy warsztaty dla zespołu, aby mógł samodzielnie utrzymywać wypracowane rozwiązania i przygotowywać wymagane dowody.
Efektem było uporządkowanie kluczowych obszarów, przygotowanie wymaganej dokumentacji i dowodów oraz wyposażenie zespołu w wiedzę potrzebną do samodzielnego działania.
Dziś podobne wyzwania stoją przed znacznie szerszym gronem organizacji w związku z #NIS2 i jej implementacją w Polsce. Niezależnie od regulacji punkt wyjścia jest podobny: analiza luk, uporządkowanie procesów i przełożenie wymagań na rozwiązania, które wspierają organizację.
Cały case study i pozostałe realizacje znajdziesz tutaj 👉 https://t.co/gaFvlMfo4q
#cyberbezpieczeństwo #DORA #UKSC #compliance #zarządzanieryzykiem #bezpieczeństwoinformacji #SEDIVIO #NIS2
Raport za drugi kwartał 2026 został opublikowany!
Miniony okres upłynął nam pod znakiem umów wykonawczych z sektorem publicznym. W maju podpisaliśmy trzy umowy – dwie z Centrum e-Zdrowia oraz jedną, w ramach konsorcjum, z Centrum Informatyki Resortu Finansów.
Jak prezentują się nasze wyniki za II kwartał 2026 roku? Po więcej informacji zapraszamy do lektury pełnego raportu: https://t.co/vMPLSp4hRB
#SEDIVIO
Co kryje się za wynikami SEDIVIO za II kwartał? Już 17 sierpnia Karol Matczak, Prezes Zarządu, omówi je szczegółowo podczas transmisji na żywo.
Po prezentacji przewidujemy czas na Wasze pytania – zarówno o miniony kwartał, jak i o bieżącą działalność spółki.
Jeśli chcecie poruszyć konkretny temat, możecie przesłać pytanie wcześniej na [email protected] 📩
📅 17 sierpnia 2026 r.
🕒 15:00
Link do transmisji: https://t.co/oyrW3D3B3a
#SEDIVIO #GPW #relacjeinwestorskie #wynikifinansowe #czatinwestorski
Chociaż #ISO27001 jest bardzo dobrym fundamentem, nie oznacza jeszcze pełnej zgodności z #NIS2.
ISO 27001 porządkuje wiele istotnych obszarów, takich jak zarządzanie ryzykiem, kontrola dostępu, procedury czy dokumentacja. Dzięki temu organizacja jest bliżej spełnienia części wymagań.
Nie oznacza to jednak, że sam certyfikat zastępuje wszystkie obowiązki wynikające z przepisów. Dotyczy to między innymi raportowania incydentów do CSIRT, obowiązków formalnych wobec organu, wpisu do wykazu, audytu czy odpowiedzialności zarządu.
Szczegółowo omawiamy ten temat w nowym artykule. Pokazujemy w nim, co ISO 27001 już obejmuje, czego sama norma nie zapewnia i jakie elementy warto jeszcze zweryfikować 🔎
👉 https://t.co/OvuTSu3AMj
Różnice między ISO 27001 a NIS2 omawialiśmy też podczas spotkania na żywo. Jeśli wolisz posłuchać, nagranie znajdziesz tutaj: https://t.co/gbKniBUqBE
#NIS2 #UKSC #ISO27001 #cyberbezpieczeństwo #SEDIVIO #KSC
Unijny Akt w sprawie sztucznej inteligencji (AI Act) jest wdrażany etapami. ⚖️
Część obowiązków już obowiązuje. Od 2 sierpnia zastosowanie mają np. przepisy dotyczące przejrzystości – obowiązek informowania użytkowników, że wchodzą w interakcję z systemem AI, oraz odpowiedniego oznaczania treści wygenerowanych przez sztuczną inteligencję.
Najważniejsze terminy oraz związane z nimi obowiązki zebraliśmy w jednej, przejrzystej karuzeli👉 Sprawdź, co warto wiedzieć.
#AIAct #SEDIVIO #AI #SztucznaInteligencja
W dyskusji o cyberbezpieczeństwie często mówi się o ryzyku ataków. Znacznie rzadziej o kosztach, jakie mogą wynikać z niespełnienia wymagań ustawy o KSC, a te potrafią być bardzo konkretne.
🏢Podmiot kluczowy: kara do 10 mln euro lub 2% rocznego przychodu – w zależności od tego, która kwota jest wyższa. Minimalna kara wynosi 20 000 zł.
🏢Podmiot ważny: kara do 7 mln euro lub 1,4% rocznego przychodu. Minimalna kara to 15 000 zł.
Ustawa przewiduje również osobistą odpowiedzialność finansową członków kadry zarządzającej, niezależnie od kary nałożonej na organizację. Przekazanie tematu do działu IT nie zwalnia zarządu z obowiązku nadzoru nad wdrożeniem środków cyberbezpieczeństwa.
⚠️Warto podkreślić, iż zanim zostanie nałożona kara pieniężna, organ może zastosować inne środki, na przykład:
- wydać zalecenia lub polecenia usunięcia nieprawidłowości
- zobowiązać do wdrożenia konkretnych środków bezpieczeństwa
- przeprowadzić kontrolę lub audyt
- wyznaczyć termin na usunięcie naruszeń.
👉 Sprawdź, jak wygląda wdrożenie NIS2 krok po kroku: https://t.co/g4DugmBlqi
#NIS2 #UKSC #KSC #cyberbezpieczeństwo #SEDIVIO #zgodnośćregulacyjna
Podpisaliśmy umowę wykonawczą z Centralnym Ośrodkiem Informatyki! 🤝
Nasz zespół będzie wspierać COI w wytwarzaniu, wdrażaniu i utrzymaniu systemów informatycznych. To kolejny krok w budowaniu długofalowej obecności #SEDIVIO w sektorze publicznym – obok już realizowanych projektów dla Centrum e-Zdrowia i Centrum Informatyki Resortu Finansów.
Dowiedz się więcej: https://t.co/F2q7L7Ax5s
#SEDIVIO #GPW #umowawykonawcza #COI #NewConnect #IT
Mundial 2026 dobiegł końca. Dla kibiców był to miesiąc emocji ⚽ Dla świata technologii był to jeden z największych testów infrastruktury cyfrowej ostatnich lat.
Turniej rozgrywany równocześnie w 3 krajach, 16 miastach i z udziałem milionów kibiców oznaczał znacznie więcej niż mecze na stadionach. Za każdym zakupionym biletem, transmisją, płatnością i aplikacją stały systemy, które musiały działać pod ogromnym obciążeniem, w środowisku pełnym cyberzagrożeń 🔐
Właśnie takie wydarzenia najlepiej pokazują, że dziś odporność organizacji nie kończy się na infrastrukturze IT. Obejmuje ludzi, procesy, dane i zdolność do reagowania na zagrożenia w czasie rzeczywistym. To kierunek, który obserwujemy nie tylko podczas globalnych wydarzeń, ale również na co dzień, współpracując z organizacjami rozwijającymi swoje środowiska cyfrowe 💡
Chcesz sprawdzić, jak wygląda odporność Twojej organizacji na co dzień, nie tylko w dniu finału? Odezwij się do nas👉 [email protected]
#cyberbezpieczeństwo #cybersecurity #AI #zarządzanieryzykiem #WorldCup2026 #SEDIVIO
Ktoś w #Polsce właśnie korzysta z systemu e-zdrowia, nie wiedząc, że za jego rozwojem stoi nasz zespół. Jeśli chcesz tworzyć rozwiązania, z których korzystają miliony użytkowników, dołącz do nas!
Aktualnie rekrutujemy:
➡️ QA Tester Automation
➡️ Programista .NET / Node.js
➡️ Programista SharePoint / Power Platform
➡️ Analityk Systemowo-Biznesowy
Widzisz siebie w którejś z tych ról? Sprawdź szczegóły 👇
https://t.co/KoSDtVQB3F
#hiring #rekrutacja #IT #SEDIVIO
Masz pytania dotyczące SEDIVIO SA? Chętnie odpowiemy💬
🤝 Stawiamy na otwartą komunikację z inwestorami i partnerami. Jeśli chcesz dowiedzieć się więcej o naszej spółce, strategii, realizowanych projektach lub wynikach finansowych, napisz do nas na adres: [email protected]
Chcesz być na bieżąco? Zapisz się do newslettera i otrzymuj najważniejsze informacje ze spółki prosto na skrzynkę.
📬 [email protected]
💻 https://t.co/9Cr4BZNXfo
#SEDIVIO #GPW #NewConnect #spółkaakcyjna #spółka #giełda
Co jest dziś największym wyzwaniem w zarządzaniu ryzykiem łańcucha dostaw IT?
Według ISC2 tylko 38% firm potrafi wskazać komponenty IT pochodzące od dostawców kontrolowanych przez podmioty z państw trzecich. Jednocześnie 75% przyznaje, że jest słabo lub wcale nieprzygotowana na sytuację, w której kluczowy dostawca zostanie uznany za dostawcę wysokiego ryzyka.
Coraz większego znaczenia nabiera identyfikacja zależności w łańcuchu dostaw oraz ocena ryzyka związanego z kluczowymi usługami i komponentami. To właśnie obszar, na który zwracają uwagę wymagania #NIS2 dotyczące zarządzania ryzykiem w łańcuchu dostaw.
Termin rejestracji do KSC mija 3 października. W SEDIVIO pomagamy przejść ten proces od początku do końca – technicznie i prawnie. Napisz do nas👇
https://t.co/exwS4RD58Y
#NIS2 #UKSC #KSC #cyberbezpieczenstwo #lancuchdostaw #SEDIVIO
Gdzie najlepiej pracować, gdy termometr przekracza trzydziestkę? Podpytaliśmy kilka osób w #SEDIVIO - i u nas wygrywa praca w klimatyzowanym pokoju ❄️
A wy jak radzicie sobie z upałem podczas pracy? Przypominamy o nawadnianiu się, niezależnie od tego, gdzie pracujecie💧
#pracazdalna #remotework #SEDIVIO
Od 3 kwietnia, wraz z wejściem w życie nowelizacji #UKSC, wiele organizacji rozpoczęło przygotowania do nowych wymagań w zakresie cyberbezpieczeństwa.
Jednym z najczęstszych wyzwań jest przełożenie zapisów w dokumentacji na działające procesy. W praktyce ocenie podlega nie tylko to, co zostało opisane, ale również sposób funkcjonowania organizacji na co dzień.
Właśnie o tej różnicy rozmawialiśmy podczas live'a z ekspertami Krzysztof Rożko i Wspólnicy Kancelaria Prawna. Omówiliśmy między innymi obszary, na które najczęściej zwraca się uwagę podczas audytów oraz elementy, które warto uwzględnić już na etapie wdrożenia.
Nagranie znajdziesz w komentarzu.
Jeśli planujesz wdrożenie UKSC/NIS2, więcej informacji znajdziesz tutaj: https://t.co/g4DugmBlqi 🔒
#NIS2 #UKSC #cyberbezpieczeństwo #compliance #GRC #KSC #SEDIVIO #KRWLEGAL #LegalWell