Prawo
„Cyberbezpieczeństwo i zarządzanie ryzykiem w przedsiębiorstwie – jak prawidłowo zidentyfikować i przypisać ryzyka do aktywów w świetle nowelizacji UKSC”
Które aktywo jest krytyczne, a które może poczekać? Nowelizacja UKSC nakłada obowiązek inwentaryzacji i przypisania ryzyk do konkretnych zasobów – ale w praktyce to jedno z trudniejszych zadań w całym procesie compliance. Gabriela Wolsza, Radca prawny w Kancelarii Brightspot Legal podczas 33. iNET Meeting w Arłamowie pokaże, jak zbudować ten proces krok po kroku, tak by spełniał wymogi ustawy i realnie chronił organizację.
Zarządzanie ryzykiem w cyberbezpieczeństwie stanowi jeden z zasadniczych obowiązków organizacyjnych związanych z zapewnieniem zgodności z wymaganiami wynikającymi z nowelizacji Ustawy o krajowym systemie cyberbezpieczeństwa. Prawidłowa realizacja ustawowego obowiązku wymaga od organizacji podjęcia systematycznych działań obejmujących inwentaryzację i precyzyjną identyfikację aktywów, określenie potencjalnych zagrożeń oraz przypisanie zidentyfikowanych ryzyk do konkretnych systemów, zasobów i elementów infrastruktury organizacji.
Niezbędnym elementem procesu zarządzania ryzykiem jest przeprowadzenie dogłębnej analizy opartej na ocenie krytyczności poszczególnych zasobów, a także staranne udokumentowanie wyników ekspertyzy oraz szacowania ryzyka. Wdrożenie i stosowanie dedykowanych rozwiązań technologicznych oraz proceduralnych nie stanowi wyłącznie decyzji biznesowej, lecz kluczową metodykę budowania architektury bezpieczeństwa organizacji. Zapewnienie odpowiednich warunków oraz gotowości operacyjnej organizacji wymaga od kadry zarządzającej ciągłego angażowania zasobów, nadzorowania poziomu zabezpieczeń oraz jasnego podziału ról i odpowiedzialności personelu. Właściwie ukształtowany system zarządzania ryzykiem pozwala nie tylko spełnić restrykcyjne wymogi prawne, lecz przede wszystkim zagwarantować adekwatny poziom ochrony organizacji i utrzymać operacyjną ciągłość działania w obliczu współczesnych cyberzagrożeń.
Podczas 33. INET Meeting, 28–30 września 2026 r. w Arłamowie, temat ten przedstawi Gabriela Wolsza, radca prawny w Brightspot Legal, specjalizująca się w obsłudze przedsiębiorców telekomunikacyjnych, w tym prawie komunikacji elektronicznej i krajowym systemie cyberbezpieczeństwa.
Wystąpienie będzie okazją do spojrzenia na zarządzanie ryzykiem nie tylko jako obowiązek wynikający z przepisów, ale także jako praktyczny element budowania odporności organizacji i zapewnienia ciągłości jej działania w obliczu współczesnych cyberzagrożeń.
Gabriela Wolsza
Radca prawny, specjalista ds. obsługi przedsiębiorców telekomunikacyjnych oraz prawa własności intelektualnej. Absolwentka prawa na Uniwersytecie Jagiellońskim w Krakowie. Ukończyła także studia licencjackie Prawo własności intelektualnej i nowych mediów na Uniwersytecie Jagiellońskim w Krakowie, broniąc pracy licencjackiej poświęconej zbiorowemu zarządzaniu prawami autorskimi i prawami pokrewnymi na polu eksploatacji reemisja. Specjalizuje się w sprawach z zakresu prawa komunikacji elektronicznej, prawa własności intelektualnej, prawa nowych mediów oraz krajowego systemu cyberbezpieczeństwa. Posiada doświadczenie w negocjowaniu umów licencyjnych na reemisję programów telewizyjnych, zawieranych z nadawcami oraz prowadzeniu rozliczeń pomiędzy reemitentami a organizacjami zbiorowego zarządzania prawami autorskimi i prawami pokrewnymi. Zajmuje się sprawami z zakresu kwalifikacji podatkowej usług świadczonych przez operatorów telekomunikacyjnych. Reprezentuje klientów w postępowaniach sądowych, administracyjnych (KRRiT, PISF, UPRP) i sądowoadministracyjnych.