Program

PROGRAM KONFERENCJI

 

DZIEŃ 1 – STRATEGIA, REGULACJE PRAWNE, NORMY

 

Miejsce obrad: „Aula Kula” bud A0, ul. Pigonia 1

 

 

08:00–09:00

Rejestracja uczestników

otwarcie strefy wystawienniczej partnerów i sponsorów,

 

 

09:00–09:30

Uroczyste otwarcie konferencji i wystąpienia zaproszonych gości

Otwarcie konferencji i powitanie gości - Rektor Uniwersytetu Rzeszowskiego
prof. dr hab. n. med. Adam Reich

 

Wystąpienia zaproszonych gości honorowych i przedstawicieli władz

 

I PANEL:

NIS2 zmienia zasady gry - nowa odpowiedzialność uczelni, administracji i biznesu - podmiotów kluczowych i ważnych

 

zakres tematyczny:

-     uczelnie jako infrastruktura krytyczna wiedzy i badań,

-     odpowiedzialność rektorów,

-     perspektywa budowania realnej cyberodporności uczelni nie tylko na poziomie technologii, procedur i zgodności regulacyjnej, ale przede wszystkim ludzi tworzących środowisko akademickie pracowników naukowych i administracyjnych oraz studentów.

 

Prowadzący Panel: Krystian Antochów – Inspektor Ochrony Danych UR oraz

Sławomir Adamczyk - Pełnomocnik Rektora ds. Bezpieczeństwa i Ochrony Zasobów UR

 

Paneliści:

 

 

09:30–10:05

Renata Podlewska - Pełnomocnik Dyrektora ds. Bezpieczeństwa Informacji, Inspektor Ochrony Danych - Regionalne Centrum Krwiodawstwa i Krwiolecznictwa w Poznaniu - „Norma PN-EN ISO/IEC 27001 oraz PN-EN ISO/IEC 22301 jako elementy spełnienia przez podmioty kluczowe
i ważne wymagań Ustawy o krajowym systemie cyberbezpieczeństwa.”

 

10:05–10:35

Innocenta Dźwierzyńska - CEO Inamedu/Cyfrowi.ai - ekspertka w obszarze transformacji cyfrowej, rozwoju biznesu i budowania cyberodporności organizacji - Strategia w budowaniu cyberodporności - czy polskie uczelnie są gotowe na rygor NIS2?

 

10:35–11:00

Marcin Szary - CEO Secfense - ekspert w dziedzinie cyberbezpieczeństwa, tożsamości cyfrowej
i kontroli dostępu - Dlaczego phishing pozostaje jednym z najskuteczniejszych wektorów ataku,
w jaki sposób współczesne metody uwierzytelniania mogą ograniczać jego skuteczność oraz jak organizacje – w tym uczelnie – mogą budować zabezpieczenia, które nie opierają bezpieczeństwa wyłącznie na czujności użytkownika

 

 

11:00–11:30

Podsumowanie panelu i dyskusja

 

11:30–12:00 | Przerwa kawowa

 

II PANEL

RODO + NIS2 + DORA + AI Act + zintegrowane zarządzanie bezpieczeństwem organizacji

 

zakres tematyczny:

-     prawne uwarunkowania NIS2 i nakładanie się systemów normatywnych,

-     nowe kompetencje i status prawny IOD w dobie sztucznej inteligencji,

-     architektura rygorów audytowych.

 

Prowadzący Panel:

Anna Janczycka - Zastępca Inspektora Ochrony Danych UR

 

Paneliści:

 

Beata Mroczek - prawnik, ekspertka w zakresie ochrony danych osobowych, bezpieczeństwa

informacji, cyberbezpieczeństwa, compliance, Audytor Wiodący SZBI wg ISO/IEC 27001.

Andrzej Zieliński - Zastępca Dyrektora w Departamencie Kontroli i Naruszeń w UODO,
r. pr. Damian Chudzik - Partner w AXELO Prawo i Podatki, Audytor Wiodący SZBI wg ISO/IEC 27001. Specjalizuje się w prawie ochrony danych osobowych, cyberbezpieczeństwie,
r. pr. Arkadiusz Atak  -
Okręgowa Izba Radców Prawnych w Rzeszowie,

r. pr. Michał Woźniak  - Okręgowa Izba Radców Prawnych w Rzeszowie,

Józef Gdański - Dyrektor Wydziału Bezpieczeństwa i Zarządzania Kryzysowego Podkarpackiego

Urzędu Wojewódzkiego,

Paweł Dwórznicki - Dyrektor Działu CERT - Biuro Cyberbezpieczeństwa ORLEN S.A.,

Stanisław Nieroda - Dyrektor Obszaru, Bank Pekao SA,

Aleksander Kurdziel - trener z ponad 15-letnim doświadczeniem w prowadzeniu szkoleń ,

produktowych oraz edukacji w obszarze systemów informacji prawnej - Wolters Kluwer Polska Sp. z o.o.

 

12:00–12:20 - wprowadzenie w temat - Beata Mroczek - „Po drugiej stronie lustra - Teoria
a praktyka AI Act, RODO i SZBI na uczelni: jak ocenić ryzyko systemu AI, zanim zrobi to regulator”

 

12:20–12:35 - Aleksander Kurdziel - „Lex jako źródło wiedzy prawnej oraz narzędzia wspierające zarządzanie bezpieczeństwem informacji”

 

12:35–13:15 DYSKUSJA

 

III PANEL:

Ubezpieczenia od następstw incydentów jako element zarządzania ciągłością działania

 

zakres tematyczny:

-     prawne aspekty cyberbezpieczeństwa instytucji publicznych, a ubezpieczenie z tego zakresu;

-     rola brokera, ubezpieczyciela, pośrednika ubezpieczeniowego w ocenie podmiotu przed zawarciem ubezpieczenia;

-     szacowanie cyberryzyk oraz ewentualnych strat po cyberataku.

 

 

 

 

 

Prowadzący Panel:

Przemysław Mikołajczyk - Koordynator ds. SZBI UR

 

13:15–14:15 DYSKUSJA

 

Paneliści:

 

Radosław Ostrowski - wspólnik zarządzający AXELO Prawo i Podatki, adwokat

Katarzyna Worosz - Dyrektor Oddziału Sprzedaży Biznesowej Rzeszów  -  PZU SA,

dr Marek Żołdak – Prezes Zarządu Domu Brokerskiego Vector sp. z o.o.

Grzegorz Sęga - Dyrektor Regionalny UNILINK,

 

14:15–15:00 | Przerwa obiadowa

 

IV PANEL:

Cyberwojna, dezinformacja i bezpieczeństwo państwa

 

zakres tematyczny:

- ataki sponsorowane przez obce państwa; anatomia kampanii phishingowych i socjotechnicznych ukierunkowanych na kadrę akademicką.

 

Prowadzący Panel: Sławomir Adamczyk - Pełnomocnik Rektora ds. Bezpieczeństwa i Ochrony Zasobów UR

 

Paneliści:

 

15:00–15:45

kmdr por. dr inż. Adam Stojałowski - Kierownik Zakładu Systemów Informacyjnych, Akademia Marynarki Wojennej - Zwalczanie technologii deepfake i dezinformacji - budowanie obrony przed nowoczesnymi oszustwami opartymi na manipulacji psychologicznej i zaawansowanej sztucznej inteligencji

15:45–16:15 DYSKUSJA

dr inż. Witold Skomra - Doradca w Rządowym Centrum Bezpieczeństwa, p.o. Szef Wydziału Ochrony Infrastruktury Krytycznej

kom. Damian Szela - Naczelnik Wydziału Wywiadu Kryminalnego Zarządu w Rzeszowie - Centralne Biuro Zwalczania Cyberprzestępczości,

kom. Piotr Marek – Naczelnik Wydziału Informatyki Śledczej Zarządu w Rzeszowie - Centralne Biuro Zwalczania Cyberprzestępczości

por. Julian Traciak - Młodszy oficer Sekcji Współpracy Cywilno-Wojskowej - 3. Podkarpackiej Brygady Obrony Terytorialnej,

r. pr. Arkadiusz Atak  - Okręgowa Izba Radców Prawnych w Rzeszowie

 

DZIEŃ 2 – WARSZTATY - PRAKTYKA, INCYDENTY

 

Miejsce obrad: Aula „Kula” ul. Pigonia 1

 

V PANEL - BLOK PRAKTYCZNY

Cyberzagrożenia, incydenty, zarządzanie kryzysowe,

 

zakres tematyczny:

-     jak wdrożyć wymagania NIS2 w organizacji publicznej krok po kroku,

-     zarządzanie kryzysowe, reputacja i komunikacja po incydencie,

 

Prowadzący Panel: Krystian Antochów – Inspektor Ochrony Danych UR

 

Paneliści:

 

09:00 - 09:45

Michał Dondajewski - starszy specjalista ds. rozwoju współpracy CSIRT, CERT Polska/ CSIRT NASK - Największe cyberzagrożenia dla Polski i sektora akademickiego w 2026 roku

09:45 - 10:30 DYSKUSJA

 

Marek Groń - Kierownik Uniwersyteckiego Centrum Informatyzacji UR,

Adrian Kruba - Administrator Systemów Informatycznych UR,

Przemysław Mikołajczyk - Koordynator ds. SZBI,

dr hab. Krzysztof Bochenek, prof. UR, Pełnomocnik Rektora ds. Kontaktów z Mediami i Public Relations

 

10:30–11:00 | Przerwa kawowa

 

VI PANEL - SESJE WARSZTATOWE

 

zakres tematyczny:

Warsztat 1: AI Act w praktyce akademickiej - bezpieczeństwo i legalność systemów sztucznej inteligencji. Klasyfikacja systemów wysokiego ryzyka i wymogi techniczne.

Warsztat 2: Ubezpieczenie jako filar bezpieczeństwa informacji w kontekście ciągłości działania organizacji. Możliwości zawierania umów ubezpieczenia w zakresie cyberbezpieczeństwa/bezpieczeństwa informacji.

 

 

11:00–12:30

Prowadzący warsztaty:

dr inż. Przemysław Pardel

Katarzyna Worosz - Dyrektor Oddziału Sprzedaży Biznesowej Rzeszów  -  PZU SA,

Beata Fortuna - Oddział PZU w Rzeszowie,

Grzegorz Hajduk - Oddział PZU w Rzeszowie,

 

12:30–13:00

Krystian Dybek - Kierownik Wydział Edukacji EFS, Wojewódzki Urząd Pracy w Rzeszowie - Prezentacja działań obejmujących kompleksowe wsparcie w zakresie cyberbezpieczeństwa skoncentrowane na praktycznych aspektach obrony przed cyberatakami i dezinformacją, adekwatne do grupy docelowej 

 

13:00–14:00 | Przerwa obiadowa

 

14:00–14:30  SESJA ZAMYKAJĄCA:

 

Cyberbezpieczeństwo - czego jeszcze nie widzimy na horyzoncie technologicznym?

 

- Przedstawienie rekomendacji pokonferencyjnych w zakresie budowania cyberodporności podmiotów ważnych i kluczowych,

 

Wręczenie certyfikatów uczestnictwa.