120 dni do 11 września: Awaryjny sprint zgodności CRA (Cyber Resilience Act)
Opis i cel szkolenia
14 marca 2026 roku cyberatak na amerykańską firmę Intoxalock unieruchomił tysiące samochodów w 46 stanach USA. Blokady alkoholowe, montowane na mocy nakazu sądowego, straciły połączenie z serwerami producenta i prewencyjnie zablokowały zapłon. Kierowcy – nawet całkowicie trzeźwi – nie mogli uruchomić pojazdów.
Ten incydent to nie abstrakcyjne zagrożenie. To rzeczywistość, w której produkty z elementami cyfrowymi mogą sparaliżować życie tysięcy ludzi z dnia na dzien. Właśnie dlatego powstało rozporządzenie Cyber Resilience Act (CRA).
11 września 2026 roku wchodzi w życie obowiązek raportowania aktywnie wykorzystywanych podatności do ENISA/CSIRT w ciągu 24 godzin. To pierwszy kluczowy termin CRA, który dotknie wszystkich producentów produktów z elementami cyfrowymi na rynku UE.
Czy Twoja firma jest gotowa? Nasze obserwacje wskazują, że większość organizacji: nie wie jeszcze, że CRA ich dotyczy, nie ma wdrożonej polityki ujawniania podatności (CVD), nie generuje zestawień materiałów oprogramowania (SBOM) i nie ma procedur raportowania incydentów.
To szkolenie to konkretny plan działania na najbliższe 4 miesiące. Bez teorii – tylko praktyczne narzędzia, realistyczne budżety i odpowiedź na pytanie: co, jeśli nie zdążę?
Co zyskasz dzięki udziałowi w szkoleniu?
- ustalisz na prostej ścieżce decyzyjnej, czy wymogi CRA dotyczą Twoich produktów;
- otrzymasz gotowy 4-miesięczny plan działania z podziałem zadań na tygodnie;
- zobaczysz wzór pierwszego zgłoszenia do ENISA/CSIRT i dowiesz się jak ten proces realnie wygląda w praktyce;
- poznasz realistyczne widełki budżetowe i dowiesz się, na których elementach wdrożenia nie warto oszczędzać;
- wypracujesz plan B, który pozwoli zabezpieczyć firmę, jeśli nie zdążysz ze wszystkim przed 11 września.
Agenda
- Szybka diagnoza: czy CRA Cię dotyczy? (3 pytania, na które odpowiesz sobie sam w trakcie szkolenia);
- 11 września – co dokładnie wchodzi w życie? Analiza art. 14 CRA, kar i case study Intoxalock;
- Absolutne minimum na 11 września: polityka CVD, wyznaczanie osoby do kontaktu i wzór zgłoszenia do ENISA;
- Harmonogram wdrożenia na najbliższe 120 dni.
- Realistyczny budżet: widełki dla MŚP i dużych firm (co można zrobić samodzielnie, a gdzie potrzebujesz wsparcia);
- Zarządzanie ryzykiem: co, jeśli nie zdążysz? Priorytetyzacja i plan B;
- Sesja Q&A.
Dla kogo dedykowane jest szkolenie?
- producentów urządzeń IoT, elektroniki i sprzętu sieciowego, którzy jeszcze nie rozpoczęli przygotowań do CRA;
- firmy softwarowych tworzących aplikacje, firmware i oprogramowanie embedded;
- dyrektorów ds. zgodności i prawników in-house odpowiedzialnych za regulatory compliance;
- CISO i zespołów bezpieczeństwa, które muszą wdrożyć procedury CVD i raportowania;
- zarządów i włascicieli firm, którzy potrzebują jasnej informacji o kosztach i ryzykach;
- startupów wprowadzających produkty na rynek UE i szukających efektywnych ścieżek zgodności.
Specjalizuje się w prawie karnym gospodarczym, reprezentując zarówno oskarżonych, jak i oskarżycieli posiłkowych. Posiada ponad 15-letnie doświadczenie zawodowe. W sprawach white collar crime efektywnie łączy wiedzę z zakresu prawa karnego, cywilnego, gospodarczego oraz spółek handlowych. Zapewnia pomoc prawną przy zatrzymaniach, przeszukaniach i stosowaniu środków zapobiegawczych. Prowadzi audyty prawne podmiotów, analizując dokumentację pod kątem działań na szkodę spółek przez kadrę zarządzającą. Jest członkiem Sekcji Prawa i Postępowania Karnego przy ORA w Warszawie.
Informacje dodatkowe
Udział w wydarzeniu jest bezpłatny, jednak rejestracja jest możliwa wyłącznie przy użyciu adresu e-mail w domenie firmowej. Kancelaria zastrzega sobie prawo do odmowy przyjęcia zgłoszenia bez konieczności podawania przyczyny.
Szkolenie odbędzie się w godzinach 11:00-12:15.