AGENDA XXXII FORUM TELEINFORMATYKI

Forum TI – Agenda 2 października
Dzień 1
24 września
Czwartek
Dzień 2
25 września
Piątek
Sesja 9 (równoległa)
FORUM ADMINISTRACJI PUBLICZNEJ
„RZĄD – SAMORZĄD. INTEGRACJA INFORMACYJNA: INICJATYWY I TECHNOLOGIE”
9:00
Poranna kawa
9:15
„X lat tematyki EZD na Forum Teleinformatyki”
Wręczenie okolicznościowych wyróżnień
„Jak NASK kształtuje i usprawnia państwo poprzez EZD RP obecnie i w przyszłości ze wspomaganiem AI”
Magdalena Sawicka – Dyrektor Pionu Wdrożeń i Utrzymania EZD w NASK
Mariusz Madejczyk
Mariusz Madejczyk – Dyrektor Pionu Transformacji Cyfrowej i Architektury NASK,
Pełnomocnik Wojewody Podlaskiego ds. informatyzacji
9:45
Jacek Jarząbek – Zastępca Prezesa ds. Ekonomicznych i Organizacyjnych Państwowe Gospodarstwo Wodne Wody Polskie
10:05
„Obywatel w centrum – od cyfrowego dokumentu do cyfrowego państwa”
Radosław Maćkiewicz – Dyrektor Centralnego Ośrodka Informatyki
10:25
„Model zarządzania cyberbezpieczeństwem w projektach cyfrowych realizowanych przez Samorząd Województwa Mazowieckiego”
Michał Szwarc – Główny Specjalista w Departamencie Cyfryzacji, Geodezji i Kartografii;
Urząd Marszałkowski Województwa Mazowieckiego w Warszawie
10:45
Roman Łożyński – Dyrektor Centrum Informatyki Resortu Finansów
11:05
Przerwa na kawę
11:25
Marcin Kordowski – Starszy Ekspert Public Relations i Marketingu, Agro Aplikacje
11:45
Piotr Dobrzyński – Dyrektor Biura Informatyki, Ministerstwo Sportu i Turystyki
12:20
Artur Wroński – Architekt Danych, Lider ds. Promocji Technologii AI, IBM Polska
Jakub Sugak – Product Manager, Arrow Electronics
Sesja 10 (równoległa)
FORUM NOWYCH IDEI
„AGENTIC AI – KOLEJNA FALA INNOWACJI W ŚWIECIE MASZYNOWEJ INTELIGENCJI”
Współprowadzący:  dr inż. Andrzej Dulka, Sławomir Chabros
Sesja Polskiej Izby Informatyki i Telekomunikacji
Partner sesji:
10:20
„Aspekty lokalnych wdrożeń chmur AI dla ekosystemów z pełną kontrolą danych”
dr inż. Michał Czarkowski – Dyrektor ds. Rozwoju Oprogramowania, AMD
10:40
Bartłomiej Sulich – Kierownik ds. Poufnego Przetwarzania i Inżynierii Oprogramowania Chmurowego, Intel Corporation
Alicja Gargas – Dyrektor ds. Klientów Kluczowych, CEE Region, Intel Corporation
11:00
11:20
Przerwa na kawę
11:40
Dominik Żochowski
Jan Ekiel – Prezes Zarządu, LIKI Mobile Solutions sp. z o.o.
12:00
Paweł Pisarczyk
„Dlaczego europejski system operacyjny to podstawa suwerenności technologicznej?”
Paweł Pisarczyk – Prezes Zarządu Phoenix Systems
12:20
13:00
Obiad
KOCIOŁ DYSKUSYJNY
„TRANSFORMACJA AI W PRZEMYŚLE CYFROWYM.
JAK GENERATYWNE PROJEKTOWANIE I PRODUKCJA ZMIENIAJĄ PROCESY,
NARZĘDZIA I ROLE CZŁOWIEKA W WYTWARZANIU CYFROWYCH PRODUKTÓW I USŁUG”
Partner Kotła Dyskusyjnego:
13:40
Kocioł – Inspiracja
Dariusz Standerski
1x1 z Dariuszem Standerskim , Podsekretarzem Stanu w Ministerstwie Cyfryzacji
Kocioł – Panel ekspercki
Moderator: Borys Stokalski
Paneliści (alfabetycznie): dr hab. Dominik Batorski – ICM UW, Piotr Dorosz – Fundacja Spichlerz, współtwórca Bielik.ai, Przemysław Koch – Członek Zarządu ds. operacji i IT, VeloBank S.A., dr Inez Okulska – Principal AI Innovation Architect, UI Path, Adiunkt w CCAI WUT (Centrum Wiarygodnej Sztucznej Inteligencji na Politechnice Warszawskiej), dr Dariusz Standerski – Podsekretarz Stanu w Ministerstwie Cyfryzacji
Sesja warsztatowa (równoległa)
WARSZTATY
Prowadzący:  Paweł Nogowicz
9:30
„Shadow AI pod kontrolą – bezpieczne wykorzystaj AI w organizacji”
Prowadzenie: Paweł Nogowicz / Krzysztof Cogiel
Generatywne AI staje się codziennym narzędziem pracy – często poza wiedzą IT i działów cyberbezpieczeństwa. Pokażemy, jak odzyskać pełną widoczność i kontrolę nad wykorzystaniem AI przez użytkowników.
Uczestnicy uzyskają wiedzę, jak organizacja:
  • zidentyfikuje wszystkie używane narzędzia AI – zarówno zatwierdzone, jak i shadow AI,
  • zrozumie, jak pracownicy wykorzystują AI i gdzie pojawia się ryzyko,
  • ograniczy wyciek danych poprzez analizę treści i kontekstu zapytań,
  • wdroży polityki bezpieczeństwa dopasowane do realnych scenariuszy użycia,
  • zapewni zgodność z regulacjami (KSC, CER, audit trail, pełna historia działań).
10:15
„Czy wiesz, co robi Twoje AI? – zabezpiecz swoje AI od środka”
Prowadzenie: Paweł Nogowicz / Krzysztof Cogiel
Budowanie aplikacji opartych o LLM to dopiero początek – prawdziwe wyzwanie to ich bezpieczne działanie w trybie runtime. Pokażemy, jak zabezpieczyć modele, agentów i cały workflow AI przed realnymi atakami.
Uczestnicy uzyskają wiedzę, jak zrealizować:
  • wykrywanie i blokowanie prompt injection oraz innych technik manipulacji,
  • ochronę wrażliwych danych przed wyciekiem (zarówno input, jak i output),
  • zgodność odpowiedzi AI z polityką organizacji,
  • monitoring całego flow agenta – od prompt po wywołania narzędzi,
  • redukcję ryzyka niekontrolowanych lub niezgodnych działań AI.
11:00
Przerwa kawowa
12:00
„NIS2 bez Teatru – kiedy audyt i pentest stają się podatnością. Od fikcyjnej zgodności do rzeczywistej ochrony”
Prowadzenie: Paweł Nogowicz / Dimitry Rubashkin
Rzeczywistość NIS2 i CER często zaczyna przybierać formę teatru, a audyt i pentest stają się podatnością! Jak nie dopuścić, by stal się cyrkiem? Jak zamienić bezpieczeństwo papierowe w realne i zagwarantować jego skuteczność 7x24. Pokażemy, jak zbudować system podlegający ciągłemu, automatycznemu i realnemu audytowi, automatycznym (w czasie rzeczywistym) stałym testom penetracyjnym i jak pokazać faktyczny stan bezpieczeństwa zgodny z NIS2 na wszystkich szczeblach organizacji – od administratora do najwyższego kierownictwa.
Zagadnienie 1: Compliance Theater kosztuje więcej niż myślisz
  • audyt raz na rok to zagwarantowana luka bezpieczeństwa,
  • ransomware nie czeka na audyt,
  • raport PDF leży w szafie, podatności żyją w infrastrukturze.
Zagadnienie 2: Compliance staje się zintegrowanym elementem dobrze zaprojektowanej obrony
  • nie budujemy systemu „dla” NIS2 – budujemy silną obronę, a NIS2 jest jej formalnym odzwierciedleniem,
  • nie pytamy „czy jesteśmy compliant?” – pytamy „czy nasze systemy rzeczywiście działają?”,
  • walidacja ciągła (Continuous Threat Exposure Management – CTEM) zamiast snapshot'u raz na 12 miesięcy.
Zagadnienie 3: potrzebna jest ciągła weryfikacja
  • EDR, SIEM, WAF – wymagają testów w kontekście rzeczywistych zagrożeń,
  • każdej nocy, każdego dnia nowa symulacja ataku APT → real-time feedback,
  • co tydzień: „Czy twój SIEM wykona catch phishing z nowego formatu obsfukacji?”,
  • co dwa tygodnie: „Czy EDR widzi lateral movement przez WMI?”,
  • czy SIEM monitoruje efekt w terenie – połączenie teorii z praktyką.
Zagadnienie 4: Od Raportu do Dashboardu – narzędzia i skutki działań
  • stara rzeczywistość: 200-stronicowy raport pentestowy → szuflada → zapomniane,
  • nowa rzeczywistość: Dashboard z Risk Score dla C-Suite + techniczny Remediation Plan dla administratorów,
  • IT widzi: „Breach simulation #47 – Detected in 3 sec, Mitigated in 12 sec”,
  • zarząd widzi: „Resilience Score 94%, trending up”,
  • audytor widzi: „Continuous monitoring z 52 validates na miesiąc”.
12:55
Zakończenie warsztatów i podsumowanie
Regulamin warsztatów
W warsztatach mogą uczestniczyć przedstawiciele sektora publicznego, edukacji oraz podmiotów infrastruktury krytycznej.
Prosimy o zgłaszanie chęci uczestnictwa na adres mailowy: a.wiech@evercom.pl
15:05
Uroczyste zakończenie
Wręczenie Nagród: „Złoty Herold II stopnia” i dla stoiska technologicznego oraz Ogłoszenie wyników Ogólnopolskiego, Międzyuczelnianego Konkursu Młodych Mistrzów