CISO Poland (formalnie Fundacja CISO #Poland) to niekomercyjna fundacja i społeczność liderów bezpieczeństwa informacji, powołana notarialnie 21 marca 2023 roku. Skupia obecnie ponad 150 ekspertów – CISO, szefów SOC/CERT/CSIRT oraz przedstawicieli administracji publicznej i środowiska akademickiego – wokół celu wymiany wiedzy, doświadczeń i dobrych praktyk w obszarze cyberbezpieczeństwa.
SECAWA należy do darczyńców Fundacji CISO #Poland – wspieramy w ten sposób wzrost świadomości cyberbezpieczeństwa w kraju.
Historia i geneza fundacji CISO Poland
Społeczność, z której wyrosła fundacja, zainicjował Andrzej Bartosiewicz w listopadzie 2022 roku jako nieformalne miejsce wymiany informacji między szefami bezpieczeństwa. Formalizacja nastąpiła 21 marca 2023 roku, gdy blisko dwudziestu założycieli podpisało dokumenty notarialne powołujące fundację do życia.
Bezpośrednim impulsem do przekształcenia luźnej społeczności w formalną organizację były dwa czynniki:
- rosnąca aktywność grup hakerskich sponsorowanych przez wrogie państwa,
- zbliżające się wdrożenie unijnych regulacji UKSC/NIS2 i DORA.
Założyciele uznali, że w takich warunkach potrzebna jest platforma bezpośredniej współpracy CISO nie tylko między sobą, ale też z władzami państwowymi i partnerami europejskimi.
Kto może dołączyć do CISO Poland
Członkostwo jest otwarte dla osób fizycznych spełniających co najmniej jedno z kryteriów: pełnienie funkcji CISO lub równoważnego stanowiska zarządczego w bezpieczeństwie informacji, kierowanie jednostką SOC, CERT lub CSIRT, reprezentowanie podmiotów standaryzujących branżę, władz państwowych i samorządowych, jednostek akademickich, albo posiadanie uznanej, wieloletniej ekspertyzy w cyberbezpieczeństwie.
Jedno ograniczenie dotyczy reprezentacji – z jednej organizacji do społeczności może należeć maksymalnie trzech uczestników, co ma zapobiegać zdominowaniu dyskusji przez pojedyncze firmy.
Zasady poufności i kodeks postępowania
Działalność fundacji reguluje kodeks postępowania, który obowiązuje członków, osoby stowarzyszone oraz przedstawicieli organizacji partnerskich – zarówno w trakcie spotkań, jak i poza nimi. Spotkania grup związanych z CISO Poland odbywają się na zasadach Chatham House: uczestnicy mogą swobodnie wykorzystać usłyszane informacje, ale bez ujawniania tożsamości mówiącego.
Przy wymianie bardziej wrażliwych danych stosowany jest Traffic Light Protocol (TLP), a w uzasadnionych przypadkach strony mogą dodatkowo podpisać umowę NDA, z fundacją jako depozytariuszem. Kodeks wprost zabrania angażowania fundacji w działalność polityczną. Bieżąca komunikacja między członkami odbywa się na platformie Signal, w grupie głównej i podgrupach tematycznych zarządzanych przez Zarząd.
General Assembly – doroczne wydarzenie CISO Poland
Najważniejszym punktem w kalendarzu fundacji jest doroczne General Assembly, uznawane za czołową platformę wymiany doświadczeń między specjalistami bezpieczeństwa informacji w Polsce. Edycja 2025 odbyła się w siedzibie NASK i zgromadziła blisko 200 liderów branży z całego kraju. Wśród uczestników znaleźli się wicepremier i minister cyfryzacji Krzysztof Gawkowski oraz dyrektor NASK Radosław Nielek, którzy podkreślali potrzebę traktowania odporności cyfrowej Polski jako wspólnego celu, niezależnie od podziałów instytucjonalnych czy politycznych.
Zespołu Secawa oczywiście również nie mogło zabraknąć na tym wydarzeniu – i to nie tylko w roli obserwatora. CEO Secawy, Piotr Kaźmierczak, wystąpił na scenie z prelekcją o atakach w erze sztucznej inteligencji. To właśnie podczas tego wystąpienia zapowiedzieliśmy bezpłatny cykl webinarów AI vs Cybersecurity, w ramach którego przeanalizowaliśmy ataki wspierane przez AI, zjawisko Shadow AI i prompt injction oraz sposoby wykorzystania sztucznej inteligencji jako wsparcia pracy CISO. Nagrania i materiały z całego cyklu można odebrać bezpłatnie tutaj.
Kto zarządza fundacją CISO Poland
Na czele Zarządu stoi dr inż. Andrzej Bartosiewicz, pełniący funkcję CISO w Zakładach Automatyki KOMBUD S.A. i założyciel fundacji. W Zarządzie zasiadają też Marcin Kabaciński, CISO w PayPo, oraz Jarosław Sordyl, ekspert w obszarze cyberbezpieczeństwa przemysłowego i zarządzania incydentami.
Współpraca CISO Poland z instytucjami krajowymi i europejskimi
Fundacja utrzymuje stałą współpracę z Ministerstwem Cyfryzacji oraz Instytutem NASK, co widać choćby w organizacji kolejnych edycji General Assembly na terenie tych instytucji. Na poziomie europejskim CISO Poland współpracuje z ECSO (European Cyber Security Organisation), łącząc krajową społeczność CISO z szerszą siecią liderów bezpieczeństwa działających w Unii Europejskiej.
CISO Poland a CSO Council – czym się różnią
Oba podmioty łączy podobny cel – budowa zaufanej platformy wymiany wiedzy dla liderów bezpieczeństwa – ale różni je forma prawna i zakres. CSO Council to inicjatywa ISSA Polska i firmy Evention, skierowana wyłącznie do osób pełniących funkcje CSO lub CISO w dużych organizacjach, działająca poprzez cykliczne spotkania 8–10 razy w roku.
CISO Poland jest formalną fundacją o szerszych kryteriach członkostwa – obejmuje też szefów SOC, CERT i CSIRT, regulatorów oraz naukowców – i ma wymiar europejski dzięki współpracy z ECSO, czego CSO Council nie oferuje. Różni je też podejście do poufności: CISO Poland stosuje obok zasady Chatham House również Traffic Light Protocol i formalne NDA, co odzwierciedla szerszy zakres wymienianych informacji, w tym danych o konkretnych incydentach.
Najczęściej zadawane pytania o CISO Poland
Co to jest CISO Poland?
CISO Poland to niekomercyjna fundacja i społeczność liderów bezpieczeństwa informacji w Polsce, powołana w marcu 2023 roku.
Kto może dołączyć do CISO Poland?
Osoby pełniące funkcję CISO lub równoważne stanowisko, szefowie SOC/CERT/CSIRT, przedstawiciele władz państwowych, samorządowych, jednostek akademickich oraz uznani eksperci cyberbezpieczeństwa.
Kto zarządza fundacją CISO Poland?
Zarząd tworzą dr inż. Andrzej Bartosiewicz (Prezes), Marcin Kabaciński i Jarosław Sordyl.
Co to jest General Assembly CISO Poland?
To doroczne, flagowe wydarzenie fundacji – edycja 2025 odbyła się w siedzibie NASK i zgromadziła blisko 200 liderów branży.
Czym CISO Poland różni się od CSO Council?
CISO Poland to formalna fundacja o szerszych kryteriach członkostwa i współpracy europejskiej (ECSO), a CSO Council to inicjatywa ISSA Polska i Evention skierowana wyłącznie do CSO/CISO dużych firm w Polsce.