Dyrektywa NIS2 wprowadza zupełnie nowe podejście do cyberbezpieczeństwa w łańcuchu dostaw. Odpowiedzialność organizacji nie kończy się już na własnej infrastrukturze IT – obejmuje również dostawców, podwykonawców i partnerów biznesowych. Tymczasem standardowe klauzule bezpieczeństwa stosowane w umowach handlowych w większości przypadków nie odpowiadają na wymagania NIS2.
Podczas webinaru skupimy się na praktycznych konsekwencjach NIS2 dla umów i relacji z dostawcami. Omówimy, jakie obowiązki w zakresie zarządzania ryzykiem cyberbezpieczeństwa w łańcuchu dostaw wynikają bezpośrednio z dyrektywy oraz które z nich – z dużym prawdopodobieństwem – zostaną przeniesione do polskiej ustawy o Krajowym Systemie Cyberbezpieczeństwa.
Wyjaśnimy, dlaczego obecne wzory umów, klauzule IT i zapisy o poufności są często niewystarczające oraz jakie elementy powinny znaleźć się w umowach, aby realnie zabezpieczać interesy organizacji i ograniczać ryzyko regulacyjne. Webinar pokaże również, jak już teraz – przed podpisaniem ustawy – przygotować się do audytowania dostawców, modyfikacji kontraktów i uporządkowania współpracy z kluczowymi partnerami.
Webinar skierowany jest do działów prawnych, zakupów, compliance, cyberbezpieczeństwa oraz osób odpowiedzialnych za zarządzanie relacjami z dostawcami, które chcą uniknąć chaosu kontraktowego po wejściu w życie przepisów NIS2.
Agenda:
- Łańcuch dostaw w NIS2/UKSC – nowe podejście do odpowiedzialności za cyberbezpieczeństwo
- Jakie obowiązki wobec dostawców wynikają z dyrektywy NIS2/UKSC
- Kluczowe elementy umów z dostawcami w kontekście NIS2/UKSC
- Analiza ryzyka związanego z dostawcami
- Audyt dostawców w praktyce
- Sesja pytań i odpowiedzi na pytania uczestników
Prelegent:
Wiesław Krawczyński – Ekspert ds. bezpieczeństwa IT
– Absolwent Politechniki oraz Szkoły Głównej Handlowej w Warszawie. Konsultant z ponad 25-letnim doświadczeniem zawodowym i akademickim. Doświadczony ekspert w zakresie rozwiązań informatycznych oraz cyberbezpieczeństwa. Realizował projekty z obszaru bezpieczeństwa informacji oraz cyberbezpieczeństwa między innymi w sektorze bankowym, energetycznym, ubezpieczeniowym a także w spółkach giełdowych i szeregu podmiotach prywatnych i publicznych. Posiada między innymi certyfikaty: ISO 27001 i 22301 Lead Auditor, TOGAF 9 Certification, ISTQB Certified Tester, ITIL Certification in Service Management, REQB Certified Professional for Requirements Engineering Professional oraz Certifed Ethical Hacker.