KSC Forum to organizowana od 2019 roku, trzydniowa konferencja branżowa poświęcona praktycznemu wdrażaniu Ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC) oraz unijnej dyrektywy NIS2. Wydarzenie organizuje firma Evention, a jego stałą lokalizacją jest Hotel Crystal Mountain w Wiśle. W 2026 roku odbędzie się już 8. edycja, gromadząca około 400 uczestników i 80 prelegentów reprezentujących biznes, administrację publiczną oraz organy regulacyjne.
Czym jest KSC Forum
KSC Forum funkcjonuje jako platforma dialogu między biznesem a administracją publiczną w obszarze cyberbezpieczeństwa. W jednym miejscu spotykają się CISO i menedżerowie bezpieczeństwa z dużych przedsiębiorstw, przedstawiciele CSIRT-ów oraz urzędów nadzorczych, a także eksperci prawni interpretujący wymogi KSC 2.0 i NIS2.
Program konferencji obejmuje sesje plenarne, warsztaty techniczne, panele dyskusyjne oraz część networkingową. Formuła trzydniowa pozwala połączyć wątki regulacyjne z praktycznymi rozwiązaniami wdrożeniowymi, wymianą doświadczeń między sektorami i bezpośrednim kontaktem z regulatorami.
Konferencja odbywa się cyklicznie od 2019 roku, a jej zasięg systematycznie rośnie wraz z poszerzaniem katalogu podmiotów objętych regulacjami KSC.
KSC Forum 2026
Ósma edycja KSC Forum odbędzie się w dniach 26–28 sierpnia 2026 roku w Hotelu Crystal Mountain w Wiśle. Organizatorzy spodziewają się około 400 uczestników i 80 prelegentów – wśród nich przedstawicieli administracji publicznej, CISO dużych przedsiębiorstw z sektora energetycznego, gazowniczego i zdrowotnego oraz ekspertów prawnych współtworzących nowe regulacje.
Tegoroczna edycja przypada na moment, w którym nowelizacja UKSC oraz wdrożenie NIS2 przechodzą z etapu interpretacji przepisów do etapu realnych obowiązków wdrożeniowych i odpowiedzialności zarządczej. Krąg podmiotów objętych regulacją rozszerza się z dotychczasowych podmiotów kluczowych na szeroką grupę podmiotów ważnych, obejmującą średnie i duże przedsiębiorstwa, operatorów usług oraz uczestników łańcuchów dostaw. Wiele z tych organizacji mierzy się dziś po raz pierwszy z obowiązkami zarządzania ryzykiem i raportowania incydentów.
O wdrożeniu KSC w praktyce opowiadali radca prawny Jerzy Muszyński i partner kancelarii prawa cyfrowego Marcin Serafin
Program 2026 odwołuje się także do konkretnych wydarzeń z ostatnich miesięcy, w tym do grudniowego ataku na ponad trzydzieści instalacji OZE i elektrociepłownię w Polsce (incydent DynoWiper), analizowanego jako przykład rosnącej skali sabotażu cybernetycznego wymierzonego w infrastrukturę krytyczną NATO. Wśród gości specjalnych znaleźli się m.in. były operator Jednostki Wojskowej GROM oraz eksperci ds. bezpieczeństwa państwa, odnoszący doświadczenia z Ukrainy do budowania odporności organizacyjnej w Polsce.
Tematyka konferencji
KSC Forum obejmuje stały zestaw zagadnień, aktualizowany co roku o nowe wymogi regulacyjne i doświadczenia wdrożeniowe uczestników. Rdzeń programu stanowi analiza nowelizacji UKSC oraz jej relacji z innymi regulacjami europejskimi – NIS2, DORA i CER – w tym różnic w zakresie obowiązywania, terminów wdrożenia i sankcji za brak zgodności.
Osobny blok tematyczny dotyczy obowiązków operacyjnych podmiotów kluczowych i ważnych: zarządzania ryzykiem, raportowania incydentów bezpieczeństwa, utrzymania ciągłości działania oraz certyfikacji produktów i usług ICT. Konferencja regularnie porusza także rolę CSIRT-ów sektorowych oraz centrów analizy i wymiany informacji (ISAC) we wczesnym wykrywaniu zagrożeń i koordynacji reakcji na incydenty.
Istotną częścią programu pozostaje odpowiedzialność zarządu i kadry kierowniczej za spełnianie wymogów cyberbezpieczeństwa – temat zyskujący na znaczeniu wraz z rosnącymi kompetencjami CISO w strukturach organizacyjnych. Uzupełnieniem są zagadnienia rynku pracy: deficyt specjalistów cybersecurity, ścieżki rozwoju kompetencji oraz możliwości finansowania wdrożeń ze środków KPO i Funduszy Europejskich na Rozwój Cyfrowy.
Kto bierze udział w KSC Forum
Uczestnicy KSC Forum dzielą się na trzy grupy, które rzadko spotykają się w jednym miejscu w takiej skali:
- przedstawicieli administracji publicznej i regulatorów,
- kadrę zarządzającą oraz działy bezpieczeństwa dużych organizacji,
- dostawców technologii i usług cyberbezpieczeństwa.
W Radzie Programowej konferencji zasiadają m.in. CISO i dyrektorzy ds. cyberbezpieczeństwa z ENEA, ORLEN Termika, GAZ-SYSTEM, Polskiej Grupy Lotniczej, Centrum e-Zdrowia czy Polskiej Spółki Gazownictwa – co odzwierciedla profil branżowy wydarzenia, skoncentrowany na sektorach energetycznym, transportowym, zdrowotnym i komunalnym, najsilniej dotkniętych nowelizacją UKSC.
Patronat merytoryczny i społecznościowy nad wydarzeniem obejmują organizacje branżowe, takie jak ISACA Warsaw Chapter, ISSA Polska, (ISC)² Poland Chapter oraz CSO Council, co dodatkowo poszerza grono uczestników o niezależnych ekspertów i praktyków spoza struktur korporacyjnych.
Organizacje dopiero wchodzące w temat KSC i NIS2 zyskują dzięki temu możliwość porównania własnego etapu wdrożenia z doświadczeniami podmiotów, które regulacjom podlegają od dłuższego czasu.
Najczęściej zadawane pytania o KSC Forum
Kiedy odbywa się KSC Forum 2026?
KSC Forum 2026, czyli 8. edycja konferencji, odbywa się w dniach 26–28 sierpnia 2026 roku.
Gdzie odbywa się KSC Forum?
Konferencja odbywa się cyklicznie w Hotelu Crystal Mountain w Wiśle, w formule trzydniowego wydarzenia onsite.
Kto organizuje KSC Forum?
Organizatorem KSC Forum jest firma Evention, a wydarzenie odbywa się pod patronatem honorowym Ministerstwa Cyfryzacji, Rządowego Centrum Bezpieczeństwa oraz UKE.
Dla kogo jest przeznaczone KSC Forum?
Konferencja jest przeznaczona dla osób odpowiedzialnych za cyberbezpieczeństwo w organizacjach objętych UKSC i NIS2 – CISO, zarządów, przedstawicieli administracji publicznej oraz specjalistów wdrażających wymogi regulacyjne.