Kierownicy IT i bezpieczeństwa
Które z dziesięciu obszarów art. 21 dotykają danych w aplikacjach SaaS i jak wygląda ich wdrożenie w praktyce.
Wymogi art. 21 NIS2 w zakresie kopii zapasowych – na przykładzie Microsoft 365, Entra ID i Dynamics 365. Termin na wdrożenie systemu zarządzania bezpieczeństwem informacji mija 3 kwietnia 2027 r., a jednym z wymogów jest zarządzanie kopiami zapasowymi i zdolność odtworzenia danych po incydencie. Pokażemy, co to oznacza dla danych w aplikacjach SaaS – i dlaczego kosz w Microsoft 365 nie jest kopią zapasową.
Nagranie i arkusz mapowania art. 21 wysyłamy zarejestrowanym uczestnikom następnego dnia po webinarze.
Webinar w skrócie
Webinar dla podmiotów kluczowych i ważnych w rozumieniu ustawy o KSC.
Dlaczego warto
Większość organizacji objętych KSC 2.0 ma dziś uporządkowany backup serwerów i baz danych. Znacznie mniej z nich potrafi odpowiedzieć na pytanie, kto odtworzy zawartość Microsoft 365 albo konfigurację Entra ID po ataku ransomware lub błędzie administratora.
Wynika to z modelu współodpowiedzialności: dostawca SaaS odpowiada za dostępność platformy, ale za dane odpowiada klient. W kontekście art. 21 dyrektywy NIS2 i wymogów SZBI to luka, która ujawni się najpóźniej przy pierwszym audycie.
Ślepa plamka
Granica odpowiedzialności jest prosta na slajdzie, a trudna w środku incydentu. Na webinarze przechodzimy przez trzy scenariusze utraty danych i pokazujemy, co w każdym z nich da się odtworzyć – i z czego.
Mapa terminów
Terminy wynikają z nowelizacji ustawy o KSC, obowiązującej od 3 kwietnia 2026 r. Od tej mapy zaczynamy webinar – żeby ustawić wymogi art. 21 w czasie, zamiast omawiać je w oderwaniu od kalendarza.
Termin wpisu do wykazu podmiotów kluczowych i ważnych – rejestracja po stronie firmy.
Termin wdrożenia systemu zarządzania bezpieczeństwem informacji, w tym zarządzania kopiami zapasowymi, oraz rozpoczęcia korzystania z systemu S46.
Pierwszy audyt bezpieczeństwa dla podmiotów kluczowych, które nie były dotychczas operatorami usług kluczowych. Od tego dnia organy mogą też nakładać kary pieniężne – z wyjątkiem kary nadzwyczajnej, która nie podlega karencji.
Agenda
Połowa czasu to wymogi i ich interpretacja, druga połowa – demo i pytania. Bloki idą w kolejności, w której temat zwykle wraca w rozmowach z zespołami IT: najpierw kalendarz, potem przepis, potem konkretne dane.
Dla kogo
Webinar adresujemy do podmiotów kluczowych i ważnych w rozumieniu ustawy o KSC – zarówno tych, które SZBI dopiero układają, jak i tych, które mają je gotowe i chcą sprawdzić dane w chmurze.
Nie wiesz, czy to dotyczy Twojej organizacji? Sprawdź nasz quiz samooceny NIS2, albo przeczytaj pełne omówienie obowiązków na blogu.
Które z dziesięciu obszarów art. 21 dotykają danych w aplikacjach SaaS i jak wygląda ich wdrożenie w praktyce.
Demo odtworzenia użytkownika Entra ID, skrzynki i rekordu Dynamics 365 z wybranego punktu w czasie.
Dziesięć obszarów art. 21 zestawionych z kontrolami, które organizacja już ma – z kolumną na luki.
Retencja, niemodyfikowalność kopii, niezależność od dostawcy produkcyjnego i cykliczne testy odtwarzania.
Po webinarze
Dziesięć obszarów zarządzania ryzykiem z art. 21 zestawionych z kontrolami, które Twoja organizacja już posiada, z kolumną na luki. Wysyłamy go razem z nagraniem następnego dnia po webinarze.
Kto pokazuje demo
Demo prowadzimy na Keepit – duńskim dostawcy niezależnego backupu w chmurze dla aplikacji SaaS. Dane są przechowywane osobno od środowiska produkcyjnego, w formie niezmiennej (immutable), z retencją do 99 lat i wyborem regionu UE.
KTBnet jest oficjalnym, certyfikowanym partnerem Keepit – dobieramy licencje, wdrażamy i utrzymujemy backup, a testy odtwarzania są częścią wdrożenia, nie dodatkiem. Na webinarze nie sprzedajemy licencji; pokazujemy, jak wygląda odtworzenie danych, gdy jest naprawdę potrzebne.
Dostawca backupu sam staje się dostawcą ICT do oceny w ramach obowiązku bezpieczeństwa łańcucha dostaw. Certyfikacja ISO 27001 i raporty ISAE 3402 Typu II są wtedy dokumentacją, którą można dołączyć do due diligence, a nie argumentem marketingowym.
Prowadzący
Webinar prowadzą wspólnie dwaj specjaliści KTBnet odpowiedzialni za wdrożenia backupu SaaS i ekspert Keepit, który odpowiada za część demo.
Rejestracja
Udział jest bezpłatny. Nagranie i arkusz mapowania art. 21 wysyłamy zarejestrowanym uczestnikom następnego dnia po webinarze – także tym, którym nie uda się być na żywo.