betternow.group
Centrum Wiedzy

Wiedza, która działa w praktyce, nie tylko w teorii

Artykuły i analizy o cyberbezpieczeństwie, zgodności z regulacjami, zarządzaniu zmianą i rozwoju organizacji — od zespołu, który na co dzień wdraża to, o czym pisze.

Poznaj nasz zespół
Psychologia Zarządzania

Efekt Dunninga-Krugera w cyberbezpieczeństwie: kiedy odrobina wiedzy daje zarządowi zbyt dużo pewności

Kilkugodzinne szkolenie z cyberbezpieczeństwa może dać członkowi zarządu nieproporcjonalnie duże poczucie, że rozumie już cały obszar ryzyka. Sprawdź, czym naprawdę jest efekt Dunninga-Krugera, dlaczego jednoznaczny ton wypowiedzi nie jest dowodem kompetencji, i jak projektować szkolenia zarządu, które budują trafną samoocenę, a nie złudzenie wiedzy.

Edyta Müller-Ciaś27 lipca 2026 · 10 min czytania
Psychologia Zarządzania

Strach przed zmianą, dlaczego wdrożenie NIS2/KSC budzi opór, zanim jeszcze się zacznie

Zespoły rzadko otwarcie sprzeciwiają się nowym procedurom NIS2 - opór częściej ukrywa się za dyskusją o formalnościach. Sprawdź, jaki mechanizm psychologiczny za tym stoi i jak go rozpoznać, zanim zablokuje wdrożenie.

Edyta Müller-Ciaś26 lipca 2026 · 8 min czytania
Psychologia Zarządzania

Zarządzanie zmianą w praktyce, czyli jak zmieniać nawyki zespołów i opanować wewnętrzny opór przed nowymi procesami

Wdrożenie NIS2 rzadko wywraca się na technologii. Największą przeszkodą jest przyzwyczajenie zespołu do starych sposobów pracy - i naturalny opór przed zmianą.

Edyta Müller-Ciaś20 lipca 2026 · 6 min czytania
Psychologia Zarządzania

Zaufanie w zespołach rozproszonych: kiedy brak bezpośredniego kontaktu staje się problemem bezpieczeństwa informacji

W pracy zdalnej znika większość mimowolnych sygnałów, które w biurze pozwalały wcześnie zauważyć, że coś jest nie tak. Sprawdź, czym jest zaufanie błyskawiczne, dlaczego nadmierne monitorowanie może paradoksalnie zwiększać ryzyko insider threat, i jak świadomie zaprojektować mechanizmy, które w zespole stacjonarnym działały same z siebie.

Edyta Müller-Ciaś13 lipca 2026 · 12 min czytania
Analiza Cyberbezpieczeństwa

Analiza ryzyk w obszarze cyberbezpieczeństwa w oparciu o normę ISO/IEC 27001:2022 oraz metodykę MITRE

Norma ISO/IEC 27001:2022 wymaga oceny ryzyka, ale nie mówi, jak konkretnie ocenić, co faktycznie zagraża Twojej organizacji - stąd tak wiele analiz ryzyka sprowadza się do subiektywnych ocen „wysokie / średnie / niskie”. Sprawdź, jak metodyka MITRE ATT&CK, oparta na realnych obserwacjach ataków, zamienia tę ocenę z przybliżenia w konkret.

Kamil Ciaś10 lipca 2026 · 8 min czytania
Psychologia Zarządzania

Konflikt kompetencyjny: kiedy CISO ma rację, a zarząd i tak podejmuje inną decyzję

CISO może mieć rację merytoryczną i nie mieć żadnego formalnego mandatu, by tę rację przełożyć na wstrzymanie ryzykownego projektu. Sprawdź, skąd bierze się konflikt kompetencyjny, dlaczego władza ekspercka zwykle przegrywa z władzą formalną, i jak budować mandat CISO, żeby rekomendacja techniczna miała realną szansę powstrzymać decyzję biznesową generującą nieakceptowalne ryzyko.

Edyta Müller-Ciaś6 lipca 2026 · 12 min czytania
Psychologia Zarządzania

Security fatigue, czyli zmęczenie nadmiarem alertów, procedur i szkoleń: dlaczego pracownicy przestają reagować

Pracownik, który kilkanaście razy dziennie musi wybierać między płynnym wykonaniem zadania a zatrzymaniem się przy kolejnym zabezpieczeniu, prędzej czy później zacznie klikać „kontynuuj” bez czytania. Sprawdź, skąd bierze się security fatigue, dlaczego nie jest dowodem złej postawy pracowników, i jak projektować bezpieczeństwo tak, żeby właściwe działanie było jednocześnie najprostszym.

Edyta Müller-Ciaś29 czerwca 2026 · 12 min czytania
Psychologia Zarządzania

Adaptacyjność w zespołach IT: dlaczego dobra procedura musi pozwalać zmienić plan

Rzeczywisty incydent rzadko rozwija się zgodnie z jednym, wcześniej opisanym scenariuszem - zespół musi umieć rozpoznać moment, w którym dotychczasowy plan przestał odpowiadać rzeczywistości. Sprawdź, czym różni się adaptacyjność od chaosu, dlaczego sztywność poznawcza bywa groźniejsza niż brak wiedzy, i jak projektować procedury, które pozwalają na kontrolowaną zmianę kierunku.

Edyta Müller-Ciaś22 czerwca 2026 · 12 min czytania
Psychologia Zarządzania

Opór wobec zmiany przy wdrażaniu NIS2/KSC: dlaczego dobra procedura nie wystarczy, żeby ludzie zaczęli jej przestrzegać

Formalne wdrożenie procedur NIS2/KSC - szkolenia, podpisane oświadczenia, zatwierdzona dokumentacja - nie jest tożsame z trwałą zmianą zachowań w organizacji. Model ADKAR i osiem kroków Kottera pokazują, jak precyzyjnie zdiagnozować, na czym opór faktycznie polega, zamiast inwestować we wszystkie interwencje naraz.

Edyta Müller-Ciaś15 czerwca 2026 · 9 min czytania
Psychologia Zarządzania

Syndrom oszusta w cyberbezpieczeństwie: kiedy doświadczeni specjaliści IT/OT nie ufają własnym ostrzeżeniom

Doświadczony specjalista może znać środowisko lepiej niż ktokolwiek inny - a mimo to milczeć, bo własną wątpliwość traktuje jako dowód niewiedzy, nie informację wartą sprawdzenia. Sprawdź, dlaczego zjawisko oszusta bywa groźniejsze dla bezpieczeństwa niż nadmierna pewność siebie i jak budować kulturę, w której zgłoszenie niepewności jest elementem profesjonalizmu.

Edyta Müller-Ciaś8 czerwca 2026 · 11 min czytania
Psychologia Zarządzania

Komunikacja kryzysowa po incydencie: dlaczego 24 godziny to za mało czasu, żeby przestać się bać

Ustawa o KSC wymaga zgłoszenia poważnego incydentu do CSIRT w ciągu 24 godzin od wykrycia - w praktyce oznacza to podjęcie decyzji o ujawnieniu zdarzenia, zanim ktokolwiek zdąży w pełni zrozumieć jego zakres. Sprawdź, jakie mechanizmy psychologiczne najczęściej opóźniają zgłoszenie i jak zbudować w organizacji zdolność do działania w terminie, nie tylko na papierze.

Edyta Müller-Ciaś1 czerwca 2026 · 11 min czytania
Regulacje Prawne

Nowe regulacje prawne z zakresu cyberbezpieczeństwa. NIS2 / KSC, wymagania prawne oraz konsekwencje dla zarządu

Dyrektywa NIS2 i znowelizowana ustawa o KSC to nie kolejna checklista do odhaczenia, tylko realna zmiana zakresu odpowiedzialności zarządu - z karami sięgającymi 10 mln euro i osobistymi konsekwencjami dla członków organu. Sprawdź, kogo dotyczą nowe przepisy, jakie konkretnie wymagania trzeba spełnić i co grozi za ich zignorowanie.

Kamil Ciaś14 maja 2026 · 8 min czytania
Psychologia Zarządzania

Odpowiedzialność zarządu w cyberbezpieczeństwie, dlaczego przepisy same się nie wdrożą

Nowelizacja ustawy o KSC wprowadza osobistą odpowiedzialność członków zarządu za nadzór nad cyberbezpieczeństwem. Sprawdź, dlaczego odpowiedzialność zbiorowa w praktyce oznacza brak odpowiedzialności - i jak to zmienić, zanim zrobi to za Ciebie kontrola lub incydent.

Edyta Müller-Ciaś22 kwietnia 2026 · 8 min czytania
Analiza Cyberbezpieczeństwa

Zanim zatrzesz ślady - reakcja na incydent cyberbezpieczeństwa. Wstępna analiza, łagodzenie skutków i wzmocnienie systemu

Pierwszym odruchem po wykryciu ataku jest posprzątanie i jak najszybszy powrót do pracy - a to właśnie ten odruch najczęściej niszczy dowody potrzebne do analizy, zgłoszenia do CSIRT i realnego naprawienia luki. Sprawdź, w jakiej kolejności reagować na incydent.

Kamil Ciaś2 marca 2026 · 7 min czytania