XX Forum Informatyków Samorządowych
AGENDA I TEMATY FORUM
| Godzina | Temat / Wystąpienie | Prelegent / Partner |
|---|---|---|
| 9:30 | Przyjazd i rejestracja uczestników, kawa powitalna, aktywność w strefie wystawców | - |
| 11:30 | Oficjalne otwarcie Forum, Prelekcja "Cyfrowa Tożsamość Lidera" |
Mariusz Bogucki
Urząd Marszałkowski Województwa Opolskiego
|
| 11:55 | 20 lat minęło |
Sławomir Szmulik
Szpital MSWiA w Głuchołazach
|
| 12:35 |
Prezentacja skupi się na wykorzystaniu sztucznej inteligencji (AI) oraz automatyzacji procesów biznesowych (RPA) w codziennej praktyce jednostek administracji samorządowej. Omówione zostaną gotowe wdrożenia i przykłady zastosowań, które pozwalają skrócić czas obsługi spraw, zautomatyzować powtarzalne czynności kancelaryjne oraz wspierać pracowników w analizie dokumentacji, zwiększając efektywność działania całego urzędu.
|
Jakub Płocidem
COIG S.A.
|
| 12:55 |
Analiza prawna i zarządcza wymogów wynikających z dyrektywy NIS2 oraz ustawy o krajowym systemie cyberbezpieczeństwa w kontekście bezpośredniej odpowiedzialności organów wykonawczych JST za zaniedbania w obszarze bezpiecznej infrastruktury IT.
|
Magdalena Dryja-Czubak
Radca Prawny
|
| 13:25 | Przerwa obiadowa | - |
| 14:40 |
Współczesny urząd oraz podległe mu jednostki organizacyjne funkcjonują w całkowitej zależności od stabilnego zasilania i ciągłości pracy infrastruktury teleinformatycznej. Co jednak nastąpi, gdy w wyniku awarii obszarowej, ataku hybrydowego lub zdarzenia losowego dochodzi do długotrwałego braku energii elektrycznej (blackout), a systemy podtrzymania zasilania wyczerpują swoje rezerwy?
Podczas prelekcji omówione zostaną praktyczne aspekty przygotowania samorządu na sytuacje skrajne. Uczestnicy poznają kluczowe filary planowania ciągłości działania (BCP – Business Continuity Planning) oraz procedury awaryjne w sytuacjach kryzysowych, które pozwalają utrzymać realizację zadań krytycznych urzędu. |
Dawid Ozimek
Biuro Bezpieczeńtwa, Urząd Marszałkowski Województwa Opolskiego
|
| 15:20 |
Rok 2025 zapisał się czarnymi zgłoszeniami: CERT Polska odnotował rekordowe 179 ataków ransomware, a CyberTarcza Orange musiała zablokować aż 345 000 złośliwych domen. Jak skutecznie chronić organizację w świecie, gdzie przestępcy zamiast wirusów używają naszych własnych narzędzi systemowych, a od wystawienia niezabezpieczonego pulpitu zdalnego (RDP) do zaszyfrowania sieci mija mniej niż 14 dni? Przyjdź na prezentację i poznaj krytyczne wektory ataków oraz dowiedz się, jak przygotować infrastrukturę i procedury na wymogi Cyber Resilience Act (CRA). Nie pozwól, by Twoja firma uczyła się na własnych błędach.
|
Dariusz Chędoska
Fortinet
|
| 15:40 |
Praktyczne podejście do usprawnienia procesów poprzez zastępowanie rozproszonych narzędzi – arkuszy Excel, dokumentów Word, poczty elektronicznej i zasobów sieciowych – zintegrowanym środowiskiem aplikacyjnym wspierającym obieg informacji, akceptację, kontrolę i monitoring realizowanych zadań.
|
Kamil Tomczak
Warmińsko-Mazurskie Centrum Nowych Technologii
|
| 16:20 | Przerwa kawowa | - |
| 16:40 |
Ewolucja sztucznej inteligencji doprowadziła do powstania nowej generacji zagrożeń – autonomicznych agentów AI oraz inteligentnych skryptów bojowych, które potrafią samodzielnie skanować infrastrukturę, wyszukiwać podatności i przeprowadzać wielowektorowe ataki na aplikacje webowe w czasie rzeczywistym. Tradcyjne reguły systemów WAF i zapór sieciowych stają się niewystarczające w starciu z przeciwnikiem, który adaptuje swoje zachowanie do reakcji obrońców.
Podczas prelekcji omówione zostaną mechanizmy działania autonomicznych agentów ataku oraz praktyczne metody wykrywania, neutralizowania i kontrowania takich zagrożeń w infrastrukturze teleinformatycznej jednostek samorządu terytorialnego. |
Tomek Turba
Sekurak
|
| 17:40 | Dyskusja, Podsumowanie Pierwszego Dnia FIS |
- |
| 17:50 | Czas wolny, aktywność w strefie wystawców |
- |
| 19:30 | Uroczysta kolacja | - |
| Godzina | Temat / Wystąpienie | Prelegent / Partner |
|---|---|---|
| 8:00 | Śniadanie | - |
| 9:30 | Otwarcie drugiego dnia Forum |
Mariusz Bogucki |
| 9:45 |
Omówienie ekosystemu rozwiązań technicznych ułatwiających wdrażanie, integrację oraz bieżącą obsługę systemu Elektronicznego Zarządzania Dokumentacją EZD RP w samorządzie.
|
Jacek Orłowski
NASK
|
| 10:25 |
Administracja samorządowa w Polsce stała się jednym z głównych celów cyberprzestępców. Tylko w 2025 roku CSIRT NASK odnotował rekordową liczbę 3249 incydentów w jednostkach samorządu terytorialnego. Za każdym z tych zdarzeń kryje się sparaliżowany urząd, zagrożone dane mieszkańców i paraliż usług publicznych. W odpowiedzi na te wyzwania Ministerstwo Cyfryzacji uruchomiło kluczowy program wsparcia – Lokalne Centra Cyberbezpieczeństwa (LCC) w ramach Funduszy Europejskich na Rozwój Cyfrowy (FERC 2021–2027, Działanie 4.1).
Samorządy nie muszą przechodzić przez tę transformację samotnie. Podczas prezentacji połączymy kropki na mapie administracyjnej województwa opolskiego i pokażemy, że kluczem do sukcesu nie jest izolacja, lecz realna, technologiczna współpraca między jednostkami wspierana przez silnego, lokalnego operatora telekomunikacyjnego. Jako operator dajemy samorządom nie tylko stabilne łącza międzynarodowe, ale też potężną zbroję: Scrubbing Center od Arelion o przepustowości mitygacji ataków na poziomie 33 Tbps. |
Andrzej Owczarek
Multiplay
|
| 10:45 |
Przez lata suwerenność cyfrowa brzmiała jak temat dla polityków, urzędników i miłośników teorii spiskowych. Tymczasem wydarzenia ostatnich lat pokazują, że dostęp do danych, usług chmurowych i infrastruktury cyfrowej może zależeć nie tylko od technologii, ale również od decyzji biznesowych, regulacyjnych i geopolitycznych. Przyjrzymy się temu, czym naprawdę jest suwerenność cyfrowa, jakie zagrożenia niesie uzależnienie od globalnych platform oraz dlaczego lokalne i regionalne centra danych mogą odgrywać strategiczną rolę w budowaniu odporności cyfrowej.
|
Damian Kolarczyk
PNT Data Center
|
| 11:25 | Przerwa kawowa | - |
| 11:45 |
Przykład stopniowego przenoszenia procesów organizacyjnych do dedykowanych aplikacji – od obsługi zaproszeń i wydarzeń, przez centralny monitoring wdrożonych systemów i usług, po zagadnienia związane z infrastrukturą oraz siecią RSS. Omówienie doświadczeń wynikających z przejmowania istniejących rozwiązań, identyfikacji problemów oraz dalszego rozwoju środowiska IT.
|
Kamil Tomczak
Warmińsko-Mazurskie Centrum Nowych Technologii
|
| 12:25 |
Spójna analiza ewolucji współczesnych zagrożeń sieciowych w kierunku wyspecjalizowanego przemysłu cyberprzestępczego oraz rola narzędzi opartych na AI w nowoczesnej obronie IT.
|
Piotr Szczepanek
COMP S.A.
|
| 12:45 |
Ochrona danych, reputacji i budżetu Urzędu w erze zatartych granic między życiem prywatnym a służbowym.
|
Mariusz Bogucki
Urząd Marszałkowski Województwa Opolskiego
|
| 13:25 |
Przykłady agregacji i wizualizacji danych z różnych systemów dziedzinowych urzędu w celu usprawnienia podejmowania decyzji zarządczych i podniesienia jakości usług dla mieszkańców.
|
Roman Grzebiela
Tensoft Sp. z o.o
|
| 13:45 | Przerwa obiadowa | - |
| 15:00 |
Praktyczne wnioski i wyzwania organizacyjno-techniczne towarzyszące podłączaniu jednostek urzędu do Krajowego Systemu e-Faktur oraz Centralnego Rejestru Umów.
|
Piotr Jóśko
Urząd Marszałkowski Województwa Opolskiego
|
| 15:40 |
Omówienie kompleksowej oferty wsparcia technologicznego dla administracji publicznej z obszaru wdrożeń bezpieczeństwa, audytowania oraz outsourcingu IT.
|
Tomasz Wosnica
S4tech
|
| 16:00 |
Podczas prezentacji pokażemy na żywo przebieg incydentu bezpieczeństwa w dwóch równoległych scenariuszach. Najpierw zobaczymy organizację bez usługi SOC - bez alarmu, bez pełnego obrazu sytuacji i bez świadomości rozwijającego się zagrożenia. Następnie ten sam atak zostanie przeprowadzony w środowisku monitorowanym przez SOC, gdzie kolejne działania napastnika zostaną wykryte, skorelowane i przeanalizowane. Uczestnicy zobaczą rzeczywiste logi, alerty oraz reakcję analityka minuta po minucie - od pierwszego sygnału aż do opanowania incydentu.
|
Dr inż. Adam Czubak
4crypto
|
| 16:40 | Dyskusja, Podsumowanie Drugiego Dnia FIS |
- |
| 16:50 | Czas wolny, aktywność w strefie wystawców |
- |
| 19:30 | Kolacja grillowa | - |
| Godzina | Temat / Wystąpienie | Prelegent / Partner |
|---|---|---|
| 8:00 | Śniadanie | - |
| 9:30 | Otwarcie trzeciego dnia Forum |
Mariusz Bogucki |
| 9:45 |
Prezentacja dedykowanych rozwiązań IT wspierających rozwój cyfrowy samorządów oraz automatyzację obsługi mieszkańców.
|
Rafał Staszczyszyn
Netkoncept Sp. z o.o.
|
| 10:05 |
Przełom roku to dla działów IT w samorządach prawdziwy sprawdzian dojrzałości technologicznej i organizacyjnej. Kumulacja wymogów ustawowych – od integracji z aplikacją mObywatel, przez przygotowania do KSeF, po obowiązek prowadzenia Centralnego Rejestru Umów (CRU) – stawia przed urzędami ogrom wyzwań związanych z architekturą danych i brakiem gotowych rozwiązań na rynku.
Wystąpienie stanowi praktyczne case study z perspektywy Urzędu Miejskiego w Ujeździe, pokazujące drogowskazy i realne problemy integracyjne: Krótkie podsumowanie wyzwań przełomu roku – jak poradzić sobie z natłokiem jednoczesnych wdrożeń (mObywatel, KSeF, CRU) przy ograniczonych zasobach. Praktyczne doświadczenia z wdrożenia KSeF w UM Ujazd, luki w istniejących systemach dziedzinowych oraz prezentacja autorskiego narzędzia stworzonego, by zaadresować niezagospodarowane dotąd obszary. Historia i proces decyzyjny: Ewolucja autorskiego programu Rejestry – dlaczego klasyczny interfejs Web CRU czy sam system EZD PUW nie rozwiązywały wszystkich potrzeb urzędu. Integracja i architektura: Prezentacja działania systemu Rejestry oraz kulisy prac inżynieryjnych nad jego pełną integracją z Centralnym Rejestrem Umów, rejestrem TERYT oraz bazą GUS. |
Piotr Magdziak
Gmina Ujazd
|
| 10:45 | Prezentacja finałowa, quiz, konkurs, nagrody FORTINET |
Fortinet |
| 11:00 | Prezentacja finałowa, quiz, konkurs, nagrody MULTIPLAY |
Multiplay |
| 11:15 | Prezentacja finałowa, quiz, konkurs, nagrody TENSOFT |
Tensoft Sp. z o.o |
| 11:30 | Przerwa kawowa | - |
| 11:50 | Prezentacja finałowa, quiz, konkurs, nagrody COMP |
COMP S.A. |
| 12:05 | Prezentacja finałowa, quiz, konkurs, nagrody S4TECH |
S4tech |
| 12:20 | Prezentacja finałowa, quiz, konkurs, nagrody COIG |
COIG S.A. |
| 12:35 | Oficjalne podsumowanie i zamknięcie XXFIS |
- |
Warsztaty Techniczne
FortiDeceptor – zaawansowana technologia decepcji w wykrywaniu cyberzagrożeń
Podczas warsztatu pokażemy FortiDeceptor w praktyce: od wykrycia intruza, przez obserwację jego działań, aż po analizę i reakcję na incydent. W kontrolowanym środowisku przeprowadzimy realistyczny scenariusz cyberataku, w którym napastnik porusza się po infrastrukturze i wchodzi w interakcję z przygotowanymi zasobami typu decoy (pułapki).
FortiDeceptor wykorzystuje technologię deception do tworzenia wiarygodnych zasobów imitujących rzeczywiste elementy infrastruktury, takie jak serwery, systemy, usługi czy dane. Każda interakcja z takim zasobem stanowi potencjalny sygnał nieautoryzowanej aktywności. Dzięki temu rozwiązanie umożliwia wykrywanie ruchu bocznego (lateral movement), prób rozpoznania infrastruktury, eskalacji uprawnień oraz działań podejmowanych po uzyskaniu dostępu do sieci.
Podczas demonstracji pokażemy, jak FortiDeceptor identyfikuje aktywność atakującego, rejestruje przebieg incydentu i dostarcza cennych informacji o jego działaniach. Zaprezentujemy również integrację z FortiGate i FortiSandbox, pokazując, jak technologia deception uzupełnia tradycyjne mechanizmy ochrony, tworząc wielowarstwowe podejście do wykrywania i reagowania na zagrożenia.
Fortinet Security Fabric – środowisko na żywoNa stoisku zaprezentujemy również zintegrowane środowisko bezpieczeństwa Fortinet, pokazujące współpracę kluczowych elementów architektury Security Fabric. W praktyce przedstawimy rozwiązania FortiExtender, FortiGate, FortiSwitch i FortiAP, a także technologie odpowiedzialne za wykrywanie i analizę zaawansowanych zagrożeń, takie jak FortiDeceptor i FortiSandbox.
