Menu
Prawo

Staniek&Partners oficjalnie Partnerem Biznesowym Pomorskiej Specjalnej Strefy Ekonomicznej!

Czytaj więcej
Masz pytania?
Audyt
  • Zbadanie sprawozdania finansowego spółki
  • Audyt grupy kapitałowej i konsolidacja
  • Weryfikacja finansowa przed transakcją M&A
  • Przegląd sprawozdania dla inwestora lub banku
  • Audyt według standardów MSSF/MSR
  • Ocena systemu kontroli wewnętrznej
wyślij zapytanie

120 dni do 11 września: Awaryjny sprint zgodności CRA (Cyber Resilience Act)

Termin
12.05.2026
Godzina
11:00-12:15
Koszt
Bezpłatne
Miejsce
ClickMeeting

Opis i cel szkolenia

14 marca 2026 roku cyberatak na amerykańską firmę Intoxalock unieruchomił tysiące samochodów w 46 stanach USA. Blokady alkoholowe, montowane na mocy nakazu sądowego, straciły połączenie z serwerami producenta i prewencyjnie zablokowały zapłon. Kierowcy – nawet całkowicie trzeźwi – nie mogli uruchomić pojazdów.

Ten incydent to nie abstrakcyjne zagrożenie. To rzeczywistość, w której produkty z elementami cyfrowymi mogą sparaliżować życie tysięcy ludzi z dnia na dzien. Właśnie dlatego powstało rozporządzenie Cyber Resilience Act (CRA).

11 września 2026 roku wchodzi w życie obowiązek raportowania aktywnie wykorzystywanych podatności do ENISA/CSIRT w ciągu 24 godzin. To pierwszy kluczowy termin CRA, który dotknie wszystkich producentów produktów z elementami cyfrowymi na rynku UE.

Czy Twoja firma jest gotowa? Nasze obserwacje wskazują, że większość organizacji: nie wie jeszcze, że CRA ich dotyczy, nie ma wdrożonej polityki ujawniania podatności (CVD), nie generuje zestawień materiałów oprogramowania (SBOM) i nie ma procedur raportowania incydentów.

To szkolenie to konkretny plan działania na najbliższe 4 miesiące. Bez teorii – tylko praktyczne narzędzia, realistyczne budżety i odpowiedź na pytanie: co, jeśli nie zdążę?

Co zyskasz dzięki udziałowi w szkoleniu?

  • ustalisz na prostej ścieżce decyzyjnej, czy wymogi CRA dotyczą Twoich produktów;
  • otrzymasz gotowy 4-miesięczny plan działania z podziałem zadań na tygodnie;
  • zobaczysz wzór pierwszego zgłoszenia do ENISA/CSIRT i dowiesz się jak ten proces realnie wygląda w praktyce;
  • poznasz realistyczne widełki budżetowe i dowiesz się, na których elementach wdrożenia nie warto oszczędzać;
  • wypracujesz plan B, który pozwoli zabezpieczyć firmę, jeśli nie zdążysz ze wszystkim przed 11 września.

Agenda 

  1. Szybka diagnoza: czy CRA Cię dotyczy? (3 pytania, na które odpowiesz sobie sam w trakcie szkolenia); 
  2. 11 września – co dokładnie wchodzi w życie? Analiza art. 14 CRA, kar i case study Intoxalock; 
  3. Absolutne minimum na 11 września: polityka CVD, wyznaczanie osoby do kontaktu i wzór zgłoszenia do ENISA; 
  4. Harmonogram wdrożenia na najbliższe 120 dni. 
  5. Realistyczny budżet: widełki dla MŚP i dużych firm (co można zrobić samodzielnie, a gdzie potrzebujesz wsparcia); 
  6. Zarządzanie ryzykiem: co, jeśli nie zdążysz? Priorytetyzacja i plan B; 
  7. Sesja Q&A. 

Dla kogo dedykowane jest szkolenie?

  • producentów urządzeń IoT, elektroniki i sprzętu sieciowego, którzy jeszcze nie rozpoczęli przygotowań do CRA; 
  • firmy softwarowych tworzących aplikacje, firmware i oprogramowanie embedded; 
  • dyrektorów ds. zgodności i prawników in-house odpowiedzialnych za regulatory compliance; 
  • CISO i zespołów bezpieczeństwa, które muszą wdrożyć procedury CVD i raportowania; 
  • zarządów i włascicieli firm, którzy potrzebują jasnej informacji o kosztach i ryzykach; 
  • startupów wprowadzających produkty na rynek UE i szukających efektywnych ścieżek zgodności. 

Prowadzący
Maciej Rydlichowski
Maciej Rydlichowski
Senior Associate | Adwokat

Specjalizuje się w prawie karnym gospodarczym, reprezentując zarówno oskarżonych, jak i oskarżycieli posiłkowych. Posiada ponad 15-letnie doświadczenie zawodowe. W sprawach white collar crime efektywnie łączy wiedzę z zakresu prawa karnego, cywilnego, gospodarczego oraz spółek handlowych. Zapewnia pomoc prawną przy zatrzymaniach, przeszukaniach i stosowaniu środków zapobiegawczych. Prowadzi audyty prawne podmiotów, analizując dokumentację pod kątem działań na szkodę spółek przez kadrę zarządzającą. Jest członkiem Sekcji Prawa i Postępowania Karnego przy ORA w Warszawie.

Informacje dodatkowe

Udział w wydarzeniu jest bezpłatny, jednak rejestracja jest możliwa wyłącznie przy użyciu adresu e-mail w domenie firmowej. Kancelaria zastrzega sobie prawo do odmowy przyjęcia zgłoszenia bez konieczności podawania przyczyny.

Szkolenie odbędzie się w godzinach 11:00-12:15.