Rola dyrektorów ds. bezpieczeństwa w firmach przechodzi fundamentalną zmianę. Coraz częściej to nie tylko eksperci od technologii, ale partnerzy zarządów w zarządzaniu ryzykiem i budowaniu wartości biznesowej. O tych wyzwaniach rozmawiano podczas panelu „CISO i CIO pod presją. Wyzwania menadżerów” na konferencji Cybersec EXPO & FORUM 2026.
W debacie wzięli udział eksperci z branży: dr inż. Andrzej Bartosiewicz z Fundacji CISO #Poland, Przemysław Dęba – CISO Orange Polska, Andrzej Jarosz z Kolei Małopolskich, Iwona Prószyńska z NASK PIB / CERT Polska oraz Kajetan Przybysz, CISO Public Transport Service. Zgodnie przyznali, że współczesny CISO musi być „człowiekiem renesansu” – łączyć wiedzę techniczną z kompetencjami miękkimi, szczególnie w obszarze komunikacji.
Przemysław Dęba zwrócił uwagę, że role CIO i CISO coraz bardziej się rozchodzą. – CIO koncentruje się na dostarczaniu technologii i wspieraniu biznesu, natomiast CISO przesuwa się w stronę zarządzania ryzykiem, compliance, aspektów prawnych i organizacyjnych – powiedział. Andrzej Bartosiewicz dodał, że presja na CISO wynika również z wymogów regulacyjnych, za które formalnie odpowiada zarząd.
Od technika do stratega. Nowa rola CISO
Andrzej Jarosz podkreślił, że w praktyce CISO i CIO muszą działać razem, szczególnie w zarządzaniu kryzysowym i wdrażaniu innowacji. – Postęp technologiczny, presja wdrażania AI oraz rosnące zagrożenia cybernetyczne sprawiają, że współpraca jest koniecznością – stwierdził. Z kolei Kajetan Przybysz zauważył, że w branży transportowej rola CISO wciąż się kształtuje i buduje swoją pozycję w relacji z zarządem.
Iwona Prószyńska z CERT Polska wskazała na kluczową zmianę: rosnącą świadomość potrzeby transparentnej komunikacji podczas incydentów. – Zarządy naturalnie dążą do ograniczania negatywnego przekazu, ale brak transparentności może prowadzić do większych strat wizerunkowych – ostrzegła. Podkreśliła, że CISO musi umieć przełożyć techniczny język na biznesowy, a komunikacja powinna być prosta i dostosowana do odbiorcy.
Komunikacja i presja. Jak budować zaufanie w organizacji
Eksperci zgodnie ocenili, że presja jest nieodłącznym elementem pracy CISO. Andrzej Bartosiewicz zauważył, że bezpieczeństwo nie jest najważniejszym celem organizacji, ale częścią biznesu. – Problem polega na tym, że środowisko cyberbezpieczeństwa często traktuje je jako centralny punkt wszystkiego. Kluczowe jest umiejętne tłumaczenie wpływu bezpieczeństwa na biznes – wyjaśnił.
Iwona Prószyńska dodała, że poczucie misji daje siłę do pracy w zespole CSIRT. Przemysław Dęba zaznaczył, że edukacja o bezpieczeństwie musi zaczynać się od zarządu. – Ryba psuje się od głowy – stwierdził. Podkreślił też znaczenie kultury organizacyjnej, która sprawia, że bezpieczeństwo staje się naturalną częścią działania firmy.
Paneliści zwrócili uwagę na rosnącą rolę sztucznej inteligencji jako narzędzia wsparcia w cyberbezpieczeństwie, ale zastrzegli, że AI nie zastąpi komunikacji kryzysowej i kompetencji miękkich. Andrzej Bartosiewicz podsumował, że granice między rolami w organizacjach będą się zacierać pod wpływem AI, a liderzy bezpieczeństwa muszą mieć interdyscyplinarne podejście.
Źródło: WNP.PL, Fot. PTWP

