Recenzje
NIS2 i KSC w praktyce. Przewodnik wdrożeniowy dla organizacji
Dyrektywa NIS2 (ang. Network and Information Security Directive, czyli Unijna Dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii Europejskiej) to kluczowa regulacja europejska, która została transponowana do polskiego porządku prawnego poprzez nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC). W przeciwieństwie do wcześniejszych regulacji, NIS2 i nowa ustawa o KSC znacząco rozszerzają krąg podmiotów objętych obowiązkami. Przepisy dotyczą już nie tylko infrastruktury krytycznej czy administracji publicznej, ale setek średnich i dużych przedsiębiorstw prywatnych z sektorów takich jak energetyka, transport, ochrona zdrowia, bankowość, produkcja, chemia, żywność czy dostawcy usług cyfrowych. Waga tych przepisów wynika z trzech kluczowych czynników. Pierwszy z nich to osobista odpowiedzialność kadry zarządzającej - członkowie zarządów odpowiadają bezpośrednio za nadzór i wdrażanie środków cyberbezpieczeństwa, a zaniedbania mogą skutkować sankcjami osobistymi. Drugim czynnikiem są surowe kary finansowe, gdyż niezgodność z przepisami grozi wysokimi karami sięgającymi milionów euro lub procentowego udziału w globalnym obrocie przedsiębiorstwa. Trzecim jest bezpieczeństwo łańcucha dostaw - wymogi nakładają obowiązek weryfikacji zabezpieczeń u dostawców zewnętrznych, co sprawia, że wymogi NIS2 pośrednio dotykają również mniejszych podwykonawców. Wokół Dyrektywy NIS2 i nowelizacji ustawy o KSC wyrosło wiele mitów oraz narracji budującej strach. Książka Wojciecha Ciemskiego i Bartłomieja Wieczorka przełamuje to podejście, stawiając na pragmatyzm. Od pierwszych stron widać, że autorzy postawili sobie za cel stworzenie pozycji roboczej - książki, którą trzyma się na biurku otwartą podczas projektowania procedur, a nie odkłada na półkę po jednorazowym przeczytaniu. Ale największą zaletą przewodnika jest odejście od czysto prawniczego wywodu na rzecz logiki projektowej. Książka prowadzi czytelnika przez pełen cykl dostosowania organizacji do nowych wymogów. Zamiast uogólnień, dostarcza kryteriów pozwalających szybko ocenić, czy i w jakim charakterze dana firma podlega regulacjom KSC. Autorzy rozbijają proces obsługi incydentu na konkretne etapy - od detekcji, przez reakcję, aż po spełnienie rygorystycznych terminów raportowania do właściwych zespołów CSIRT (ang. Computer Security Incident Response Team, czyli Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego). Pozycja wyraźnie definiuje rolę kierownictwa, dając gotowe argumenty i struktury rozmowy potrzebne do przełamania oporu zarządczego czy budżetowego. Ponadto omówiony został newralgiczny obszar relacji z podmiotami trzecimi, wskazując jak formułować wymagania i weryfikować dostawców bez paraliżowania ciągłości działania biznesu. Książka “NIS2 i KSC w praktyce. Przewodnik wdrożeniowy dla organizacji” została zaprojektowana w sposób modułowy. Zamiast konieczności czytania jej od deski do deski, struktura pozwala na szybkie powracanie do konkretnych wątków, jak np. przygotowania dokumentacji, audytu wewnętrznego czy wyjątków od reguł. Ogromną wartością dodaną jest zestaw przykładowych szablonów i wzorów dokumentów, które stanowią praktyczny punkt wyjścia i mogą służyć jako baza do tworzenia własnych polityk i procedur wewnętrznych. Pozwoli to z pewnością zaoszczędzić wiele godzin pracy zespołów prawnych i technicznych. Co równie ważne, książka działa jako „tłumacz” pomiędzy różnymi działami w firmie i dostarcza wspólnego języka dla działów IT, prawników, audytorów i kadry C-level. Pozycja skierowana jest głównie do członków zarządu, dyrektorów i kierowników podmiotów, do działów IT i Security - odpowiedzialnych za cyberbezpieczeństwo, do specjalistów od GRC (ang. Governance, Risk & Compliance, czyli Zarządzanie, ryzyko i zgodność), audytów, prawa, audytorów wewnętrznych, a także administratorów, inżynierów oraz osób operacyjnie zaangażowanych w utrzymanie systemów. „NIS2 i KSC w praktyce” to obecnie jedna z najbardziej wartościowych pozycji na rynku dla osób odpowiedzialnych za zgodność z przepisami cyberbezpieczeństwa. Łączy ścisłą wiedzę merytoryczną z przystępną formą, stanowiąc kompletny przewodnik od etapu analizy luki po gotowość audytową, i pomagając przejść od ogólnego rozumienia regulacji do praktycznego działania.
Uczenie maszynowe z użyciem Scikit-Learn i PyTorch. Koncepcje, narzędzia i techniki umożliwiające konstruowanie inteligentnych systemów
Zacznę od tego, że jeżeli chodzi o tematykę tej książki jestem totalnym laikiem i nie mam zbyt dużej wiedzy o machine learningu. Na szczęście książka ta jest bardzo przystępnie napisana, a na początku czytelnik jest odsyłany do materiałów, które mogą mu się przydać aby przyswoić treść. Podstawy są dobrze wytłumaczone i poparte przykładami w Pythonie. Cały proces tworzenia modelu jest bardzo dobrze i dokładnie pokazany. Muszę również zwrócić uwagę na ilość tematów jaką można znaleźć w tej książce - od zwykłego machine learningu po sieci neuronowe. Zdecydowanie jest to świetna książka do nauki, jest dużo przykładów, wykresów. Mogę polecić tę pozycję dla każdego kto jest zainteresowanego tematem zarówno początkujących jak i ludziom bardziej zaznajomionych tematem.
Bitwa o Wielki Wybuch. Jak naprawdę powstał Wszechświat
ChatGPT dla bystrzaków. Wydanie II
AM BAKER CZAT GPT DLA BYSTRZAKÓW Sztuczna inteligencja coraz mocniej wkracza w naszą codzienność, dlatego byłam ciekawa, czy z tej książki dowiem się czegoś więcej o możliwościach ChatGPT. „ChatGPT dla bystrzaków” to przede wszystkim praktyczny poradnik dla osób, które chcą nauczyć się korzystać z tego narzędzia świadomie i skutecznie. Autorka w prosty sposób wyjaśnia, jak tworzyć dobre prompty, jak doprecyzowywać polecenia i jak wykorzystywać ChatGPT zarówno w pracy, nauce, jak i w codziennych zadaniach. Dużym plusem jest przystępny język,nie trzeba mieć wiedzy technicznej, żeby zrozumieć przedstawione zagadnienia. Znajdziemy tu sporo przykładów i wskazówek, które można od razu wykorzystać w praktyce. Dla osób, które dopiero rozpoczynają swoją przygodę z AI, będzie to naprawdę przydatna pozycja. Jeśli ktoś korzysta z ChatGPT od dłuższego czasu, część informacji może być już dobrze znana, ale nadal można znaleźć kilka ciekawych podpowiedzi i uporządkować swoją wiedzę. Lekka, konkretna i praktyczna książka, która pokazuje, że ChatGPT potrafi znacznie więcej, jeśli tylko nauczymy się odpowiednio z nim rozmawiać.
GitHub Copilot. Wprowadzenie. Efektywne programowanie z asystentem AI
„GitHub Copilot. Wprowadzenie” to solidny i uporządkowany przewodnik po możliwościach jednego z najpopularniejszych asystentów AI dla programistów. Książka przedstawia konfigurację narzędzia, generowanie kodu, pracę z Copilot Chat, tworzenie testów i dokumentacji, zarządzanie kontekstem oraz nowsze funkcje, takie jak Copilot Edits, Agent i Vision. Największą zaletą książki jest szeroki zakres oraz praktyczne podejście. Może bardzo dobrze sprawdzić się jako wprowadzenie dla osób, które dopiero zaczynają korzystać z GitHub Copilota i chcą poznać jego możliwości w uporządkowany sposób. Dla osób mających już doświadczenie z Copilotem spora część treści będzie jednak dobrze znana. Zabrakło mi większej liczby zaawansowanych przykładów, analizy pracy z rozbudowanymi projektami oraz głębszego omówienia ograniczeń i problemów pojawiających się podczas codziennego korzystania z AI. Trzeba też pamiętać, że GitHub Copilot rozwija się bardzo szybko, dlatego część informacji może stosunkowo szybko stracić aktualność. To bardzo dobra książka na początek i wartościowe uporządkowanie wiedzy. Początkujący znajdą w niej wiele przydatnych informacji, natomiast bardziej doświadczeni użytkownicy powinni traktować ją głównie jako przekrojowy przewodnik, a nie źródło przełomowej czy bardzo zaawansowanej wiedzy. Moja ocena: 4/5.

