Zarejestruj sięZapisz się

Bezpłatny webinar NIS2
jak zabezpieczyć dane w Microsoft 365?

Wymogi art. 21 NIS2 w zakresie kopii zapasowych – na przykładzie Microsoft 365, Entra ID i Dynamics 365. Termin na wdrożenie systemu zarządzania bezpieczeństwem informacji mija 3 kwietnia 2027 r., a jednym z wymogów jest zarządzanie kopiami zapasowymi i zdolność odtworzenia danych po incydencie. Pokażemy, co to oznacza dla danych w aplikacjach SaaS – i dlaczego kosz w Microsoft 365 nie jest kopią zapasową.

Webinar prowadzą wspólnie · KTBnet, certyfikowany partner Keepit

Nagranie i arkusz mapowania art. 21 wysyłamy zarejestrowanym uczestnikom następnego dnia po webinarze.

Webinar w skrócie

Termin
Godzina
12:00 (45 minut)
Format
webinar online, Microsoft Teams
Udział
bezpłatny
Po webinarze
nagranie i arkusz mapowania art. 21

Webinar dla podmiotów kluczowych i ważnych w rozumieniu ustawy o KSC.

Dlaczego warto

Kto odtworzy dane z Microsoft 365 po incydencie?

Większość organizacji objętych KSC 2.0 ma dziś uporządkowany backup serwerów i baz danych. Znacznie mniej z nich potrafi odpowiedzieć na pytanie, kto odtworzy zawartość Microsoft 365 albo konfigurację Entra ID po ataku ransomware lub błędzie administratora.

Wynika to z modelu współodpowiedzialności: dostawca SaaS odpowiada za dostępność platformy, ale za dane odpowiada klient. W kontekście art. 21 dyrektywy NIS2 i wymogów SZBI to luka, która ujawni się najpóźniej przy pierwszym audycie.

  • 45 minut bez wstępu o historii dyrektywy
  • Demo odtworzenia danych z konkretnego punktu w czasie
  • Bez sprzedażowej narracji o „rozwiązaniu zgodności z NIS2" – takie nie istnieje

Ślepa plamka

Co faktycznie chroni Microsoft, a co nie

Granica odpowiedzialności jest prosta na slajdzie, a trudna w środku incydentu. Na webinarze przechodzimy przez trzy scenariusze utraty danych i pokazujemy, co w każdym z nich da się odtworzyć – i z czego.

  • Dostawca SaaS odpowiada za dostępność platformy
  • Za dane i ich konfigurację odpowiada klient
  • Zdolność odtworzenia danych po incydencie trzeba wykazać, nie założyć

Mapa terminów

Trzy daty, które wyznaczają tempo

Terminy wynikają z nowelizacji ustawy o KSC, obowiązującej od 3 kwietnia 2026 r. Od tej mapy zaczynamy webinar – żeby ustawić wymogi art. 21 w czasie, zamiast omawiać je w oderwaniu od kalendarza.

3.10.2026

Termin wpisu do wykazu podmiotów kluczowych i ważnych – rejestracja po stronie firmy.

3.04.2027

Termin wdrożenia systemu zarządzania bezpieczeństwem informacji, w tym zarządzania kopiami zapasowymi, oraz rozpoczęcia korzystania z systemu S46.

3.04.2028

Pierwszy audyt bezpieczeństwa dla podmiotów kluczowych, które nie były dotychczas operatorami usług kluczowych. Od tego dnia organy mogą też nakładać kary pieniężne – z wyjątkiem kary nadzwyczajnej, która nie podlega karencji.

Agenda

45 minut rozłożonych na sześć bloków

Połowa czasu to wymogi i ich interpretacja, druga połowa – demo i pytania. Bloki idą w kolejności, w której temat zwykle wraca w rozmowach z zespołami IT: najpierw kalendarz, potem przepis, potem konkretne dane.

Agenda webinaru
45 minut
5 minGdzie jesteśmy
Mapa terminów KSC 2.0: rejestracja 3.10.2026, SZBI 3.04.2027, pierwszy audyt 3.04.2028. Odpowiedzialność kierownictwa i wysokość kar.
8 minArt. 21 rozłożony na części
Dziesięć obszarów zarządzania ryzykiem – wskazujemy trzy, które bezpośrednio dotyczą danych SaaS: ciągłość działania, obsługa incydentów, łańcuch dostaw.
10 minŚlepa plamka
Model współodpowiedzialności: co faktycznie chroni Microsoft, a co nie. Trzy scenariusze utraty danych – ransomware na koncie uprzywilejowanym, skasowanie obiektów w Entra ID, błąd integracji.
12 minDemo
Odtworzenie użytkownika Entra ID, skrzynki i rekordu Dynamics 365 z wybranego punktu w czasie. Porównanie stanu sprzed i po incydencie.
5 minBackup jako dowód w audycie
Określone RTO i RPO, retencja, niemodyfikowalność kopii, niezależność od dostawcy produkcyjnego, dokumentacja i cykliczne testy odtwarzania.
5 minQ&A
Pytania na czacie, odpowiadamy na żywo. Na te, które nie zmieszczą się w czasie, odpowiadamy mailem razem z nagraniem.

Dla kogo

Cztery role, dla których webinar ma praktyczny sens

Webinar adresujemy do podmiotów kluczowych i ważnych w rozumieniu ustawy o KSC – zarówno tych, które SZBI dopiero układają, jak i tych, które mają je gotowe i chcą sprawdzić dane w chmurze.

Nie wiesz, czy to dotyczy Twojej organizacji? Sprawdź nasz quiz samooceny NIS2, albo przeczytaj pełne omówienie obowiązków na blogu.

Kierownicy IT i bezpieczeństwa

Które z dziesięciu obszarów art. 21 dotykają danych w aplikacjach SaaS i jak wygląda ich wdrożenie w praktyce.

Administratorzy Microsoft 365

Demo odtworzenia użytkownika Entra ID, skrzynki i rekordu Dynamics 365 z wybranego punktu w czasie.

Compliance

Dziesięć obszarów art. 21 zestawionych z kontrolami, które organizacja już ma – z kolumną na luki.

Ciągłość działania

Retencja, niemodyfikowalność kopii, niezależność od dostawcy produkcyjnego i cykliczne testy odtwarzania.

Po webinarze

Zamiast rozmowy handlowej – arkusz mapowania art. 21

Dziesięć obszarów zarządzania ryzykiem z art. 21 zestawionych z kontrolami, które Twoja organizacja już posiada, z kolumną na luki. Wysyłamy go razem z nagraniem następnego dnia po webinarze.

  • Nagranie całego spotkania, do odtworzenia w zespole
  • Arkusz mapowania w formie do wypełnienia
  • Odpowiedzi na pytania, które nie zmieściły się w bloku Q&A

Kto pokazuje demo

Backup SaaS wdrażamy z Keepit

Demo prowadzimy na Keepit – duńskim dostawcy niezależnego backupu w chmurze dla aplikacji SaaS. Dane są przechowywane osobno od środowiska produkcyjnego, w formie niezmiennej (immutable), z retencją do 99 lat i wyborem regionu UE.

KTBnet jest oficjalnym, certyfikowanym partnerem Keepit – dobieramy licencje, wdrażamy i utrzymujemy backup, a testy odtwarzania są częścią wdrożenia, nie dodatkiem. Na webinarze nie sprzedajemy licencji; pokazujemy, jak wygląda odtworzenie danych, gdy jest naprawdę potrzebne.

Dostawca backupu sam staje się dostawcą ICT do oceny w ramach obowiązku bezpieczeństwa łańcucha dostaw. Certyfikacja ISO 27001 i raporty ISAE 3402 Typu II są wtedy dokumentacją, którą można dołączyć do due diligence, a nie argumentem marketingowym.

  • Dane odizolowane od środowiska produkcyjnego i niezmienne
  • ISO 27001 i ISAE 3402 – niezależnie audytowane
  • Region UE i retencja do 99 lat

Prowadzący

Kto prowadzi webinar

Webinar prowadzą wspólnie dwaj specjaliści KTBnet odpowiedzialni za wdrożenia backupu SaaS i ekspert Keepit, który odpowiada za część demo.

Tomasz Rożko
KTBnet
Rola
Keepit expert
Paweł Klimas
KTBnet
Rola
NIS2 Compliance Consultant
Piotr Szczepaniak
Keepit
Rola
SaaS & Channel Sales Executive

Rejestracja

Zapisz się na webinar

Udział jest bezpłatny. Nagranie i arkusz mapowania art. 21 wysyłamy zarejestrowanym uczestnikom następnego dnia po webinarze – także tym, którym nie uda się być na żywo.

Wolisz mailem? kontakt@ktbnet.pl · Masz pytanie przed zapisem? +48 728 368 924