Stanowiska i publikacje

Dzielimy się wiedzą i bierzemy udział w konsultacjach publicznych, krajowych i europejskich, z perspektywy małych i średnich organizacji oraz sektora ochrony zdrowia.

Treści eksperckie przygotowujemy niezależnie od oferty komercyjnej. Gdy temat dotyczy ShieldNet, zaznaczamy to.

Stanowiska

  • Data publikacji: kwiecień 2026

    Transgraniczna identyfikacja i uwierzytelnianie (EHDS)

    angielski

    Draft Commission Implementing Regulation on an Interoperable, Cross-Border Identification and Authentication Mechanism for Natural Persons, Health Professionals and Healthcare Providers for the Purposes of the Cross-Border Exchange of Personal Electronic Health Data

    Stanowisko konsultacyjne do projektu rozporządzenia wykonawczego Komisji w sprawie transgranicznego mechanizmu identyfikacji i uwierzytelniania w wymianie elektronicznych danych zdrowotnych w ramach EHDS, wnoszące perspektywę praktyki wdrożeniowej IAM w ochronie zdrowia. Wskazuje obszary do doprecyzowania, takie jak reprezentacja i opieka prawna, ochrona atrybutów, proporcjonalność dla mniejszych podmiotów oraz odporność operacyjna.

  • Data publikacji: kwiecień 2026

    MyHealth@EU

    angielski

    Draft Commission Implementing Regulation on MyHealth@EU

    Stanowisko konsultacyjne do projektu rozporządzenia wykonawczego Komisji w sprawie MyHealth@EU, oceniające projekt pozytywnie i wnoszące rekomendacje w obszarach o największym znaczeniu operacyjnym i bezpieczeństwa, takich jak wymogi dla krajowych punktów kontaktowych, reagowanie na incydenty krytyczne, kryptografia oraz proporcjonalność dla mniej dojrzałych systemów krajowych. Przyda się podmiotom zaangażowanym w prace nad transgraniczną wymianą danych zdrowotnych.

  • Data publikacji: marzec 2026

    Standaryzacja ENISA a MŚP

    angielski

    Statement on the ENISA Ad Hoc Working Group on Cybersecurity Standardization

    Stanowisko w sprawie składu grupy roboczej ENISA ds. standaryzacji cyberbezpieczeństwa i reprezentacji małych i średnich przedsiębiorstw.

  • Data publikacji: marzec 2026

    Reforma Cybersecurity Act (CSA2)

    angielski

    IS Consulting Position on the Proposed Reform of the Cybersecurity Act (CSA2)

    Stanowisko wnoszące wkład do dyskusji nad reformą Aktu o cyberbezpieczeństwie (CSA2), formułujące cztery zasady (proporcjonalność i podejście oparte na ryzyku, certyfikacja jako mechanizm ułatwiający zgodność, spójność unijnych ram regulacyjnych, neutralność technologiczna) z perspektywy wykonalności dla MŚP. Przyda się uczestnikom konsultacji oraz podmiotom śledzącym rozwój europejskich ram certyfikacji.

  • Data publikacji: 2025

    Strategia Cyberbezpieczeństwa RP

    polski

    Strategia Cyberbezpieczeństwa Rzeczypospolitej Polskiej. Wnioski i Rekomendacje

    Wkład konsultacyjny do projektu Strategii Cyberbezpieczeństwa RP, analizujący zapisy projektu pod kątem rozdziału ról państwa (regulator, integrator, operator zaufania) oraz ryzyka wypierania rynku usług komercyjnych, z propozycjami instrumentów wzmacniających popyt i wykonalność w segmencie MŚP. Wnosi perspektywę rynku i MŚP do debaty nad krajową polityką cyberbezpieczeństwa.

Analizy

  • Data publikacji: czerwiec 2025

    EU Cyber Resilience Act: Impact on Healthcare Supply Chain

    angielski

    Analiza wpływu rozporządzenia CRA na łańcuch dostaw w ochronie zdrowia, obejmująca podatności urządzeń i oprogramowania medycznego, obowiązki czterech grup interesariuszy (producenci wyrobów, dystrybutorzy farmaceutyczni, smart apteki, dostawcy IT), tierowy system oceny zgodności oraz powiązania z MDR, NIS2, RODO i EHDS. Przyda się podmiotom sektora ochrony zdrowia i ich dostawcom przygotowującym się do wymogów CRA przed 2027 rokiem.

  • Data publikacji: maj 2025

    Navigating EU Cybersecurity Laws: A Comprehensive Guide for SMEs

    angielski

    Przekrojowy przewodnik po unijnym krajobrazie regulacji cyberbezpieczeństwa (RODO, NIS2, DORA, CRA, AI Act, przepisy sektorowe) z perspektywy MŚP, obejmujący oś czasu kluczowych terminów, dwunastomiesięczną mapę drogową wdrożenia, listy kontrolne zgodności oraz mapę regulacyjną. Przyda się właścicielom i menedżerom MŚP oraz osobom odpowiedzialnym za zgodność, które chcą ustalić, które przepisy ich obejmują i jak się przygotować.

  • Data publikacji: kwiecień 2025

    NIS2 & CRA. Nowe Unijne Regulacje, Nowa Szansa?

    polski

    Analiza wpływu dyrektywy NIS2 oraz rozporządzenia CRA na polskie małe i średnie przedsiębiorstwa oraz organizacje pozarządowe, omawiająca korzyści, koszty, ryzyka, obowiązki pośrednie wynikające z łańcucha dostaw i praktyczne kroki przygotowawcze. Przyda się zarządom oraz kadrze MŚP i NGO oceniającym zakres swoich obowiązków i planującym wdrożenie.

Raporty

  • Data publikacji: czerwiec 2026

    ASCLEPIUS: raport z działań

    Raport z projektu współfinansowanego z programu Digital Europe: szkolenia, testy phishingowe, analizy dojrzałości i ocena dostawców w sześciu podmiotach ochrony zdrowia.