Mateusz Dominik nowym Partnerem w praktyce NewTech / Cyberbezpieczeństwa
Według danych CERT Polska, w 2025 roku w Polsce zarejestrowano ponad 260 tys. incydentów cyberbezpieczeństwa, podczas gdy rok wcześniej było ich „zaledwie” nieco ponad 100 tys. I chociaż mamy dopiero połowę roku, już widzimy, że te liczby rosną wykładniczo (do końca lipca zarejestrowano ich już ponad 190 tys.). Wśród najczęstszych ataków phishingowych są także te o najpoważniejszych skutkach dla operacyjnej działalności każdej organizacji, jak ataki typu ransomware. Wraz ze wzrostem zagrożeń, zwiększa się też ilość specyficznych regulacji dotykających obszaru cyberbezpieczeństwa.
Dlatego wzmacniamy nasz zespół NewTech o Mateusza Dominika, nowego partnera w obszarze Cyberbezpieczeństwa. To specjalista z doświadczeniem zdobytym po obu stronach barykady – w kancelariach i firmach doradczych oraz w silnie regulowanym środowisku międzynarodowych instytucji finansowych i globalnych dostawców technologii.
Mateusz to człowiek, który na unijne regulacje DORA, NIS2, CER, CRA, AI Act czy Data Act patrzy kompleksowo i w takim zmiennym krajobrazie prawnym dostrzega zarówno trawiącą biznes presję regulacyjną, jak i szansę na zbudowanie przewagi konkurencyjnej czy wysokiego poziomu odporności. Dlatego w swojej praktyce mocno podkreśla potrzebę „łapania” punktów wspólnych poszczególnych regulacji, co pozwoli na optymalne wykorzystanie istniejących procesów i ich efektywne rozwinięcie.

Prawnik, który od środka zna technologię i prawo
Dołączenie Mateusza Dominika to strategiczne wzmocnienie praktyki NewTech i Cyberbezpieczeństwa i ważny krok w rozwoju unikalnych usług hybrydowych w naszym portfolio.
Jako ekspert, który łączy wiedzę prawniczą z praktycznym rozumieniem technologii i realiów projektów wdrożeniowych Mateusz skutecznie znosi barierę komunikacyjną między światem regulacji a środowiskiem technicznym, płynnie przekładając wymogi prawa i standardy compliance na język specyfikacji technicznej, a złożone uwarunkowania technologiczne i biznesowe na optymalne ramy prawne. Dzięki tej synergii będziemy lepiej wspierać procesy kompleksowego zapewniania zgodności regulacyjnej organizacji czy złożone projekty IT naszych klientów. Wiedza i doświadczenie Mateusza pomogą też przyspieszyć wdrożenia, zminimalizować ryzyka operacyjne i zapewnić klientom realne bezpieczeństwo cyfrowe, wszędzie tam, gdzie technologia styka się z prawem.
Mateusz pytany o to, jak widzi rolę prawnika w projektach transformacyjnych, mówi wprost – niektórych kwestii nie ma sensu komplikować. Dlatego, przede wszystkim, stawia na dobre poruszanie się po zbiegających się regulacjach i umiejętne tłumaczenie tych zawiłości w sposób zrozumiały dla biznesu.
Przykładowo, przy wdrożeniu rozwiązania opartego o AI, rzadko znaczenie będzie miała sama zgodność z AI Act. Często konieczne będzie także jej potwierdzenie z przepisami adresującymi wątki relacji kontraktowej z dostawcą technologii (a to już prawo cywilne czy wymagania outsourcingowe), z zakresu ochrony konkurencji i konsumentów, ochrony praw własności intelektualnej czy przemysłowej, elementami ochrony danych, w tym osobowych, wymaganiami z regulacji cyberbezpieczeństwa itp.
Do ogólnej znajomości przepisów należy też z pewnością znajomość standardów rynkowych czy praktyki nadzorczej w postaci wytycznych, rekomendacji czy materiałów Q&A wydawanych do kolejnych aktów. Właśnie one wpływają na umiejętność budowania procesów odpornych na ewentualne negatywne opinie czy decyzje organów nadzorczych i konsekwencje biznesowe czy techniczne. Dostrzeżenie tych zależności pozostaje po stronie doradcy prawnego, a może przesądzić o powodzeniu całego projektu.
Kolejną kwestią jest mówienie o tych złożonych i skomplikowanych sprawach w sposób, który pozwoli biznesowi dobrze zrozumieć i ocenić ryzyka. Wyspecjalizowany prawnik potrafi dostosować przekaz do swojego odbiorcy – dyrektora IT, specjalisty ds. bezpieczeństwa czy architekta sieci.
Przykładowo, rolą prawnika jest wyjaśnienie dlaczego wdrażanie rozwiązania do badania emocji pracownika w miejscu pracy nie jest regulacyjnie najszczęśliwszym pomysłem, ale już podobne rozwiązanie do oceny emocji klienta można zaakceptować (pod warunkiem, że zrobi się XYZ).
Albo dlaczego „zasada proporcjonalności” powoływana w licznych europejskich aktach nie może skutkować dowolnością w interpretacji przepisów i przykładowo nie można zaniechać wdrożenia systemu zarządzania incydentami cyberbezpieczeństwa, nawet, gdy dotychczas nie dotknęły one wcześniej danej organizacji.

Mateusz Dominik stawia na compliance by design
Cechą regulacji jest to, że w zasadzie nigdy nie nadążają za rzeczywistością. Wystarczy spojrzeć na przykład AI Act, który jeszcze nie zaczął w pełni obowiązywać, a już pilnie wymagał zmian, choćby w kontekście zjawiska wykorzystywania aplikacji typu nudifier. Takie luki regulacyjne bywają niekiedy szansą, ale dla tych, którzy świadomie i dojrzale podchodzą do kwestii compliance lub podlegają silnemu nadzorowi, inflacja przepisów i zmienność regulacji, to wciąż spore wyzwanie.
Mateusz upatruje antidotum na wysoką dynamikę zmian technologicznych i regulacyjnych w podejściu compliance by design, czyli dbaniu o zapewnienie zgodności już na etapie tworzenia rozwiązania, modelu biznesowego czy nowej funkcjonalności.
To domena dojrzałych organizacji, które zarządzają całym złożonym cyklem życia rozwiązań ICT i mają świadomość, że każde inne podejście może okazać się niezwykle kosztowne.
Łatwo bowiem wyobrazić sobie sytuację, w której biznesowo pożądane i technologicznie osiągalne jest rozwiązanie, które, po wejściu na produkcję, okazuje się być np. systemem wysokiego ryzyka lub wręcz praktyką zakazaną według AI Act. Jego wykorzystywanie musiałoby zostać wstrzymane, przynajmniej do czasu wprowadzenia koniecznych zmian technologicznych lub biznesowych, a faktyczne użycie dostosowane do rozbudowanych wymagań regulacyjnych. Nie zapominając też o ryzyku wysokich sankcji. To są bardzo realne koszty odkładania compliance na później.
Wysoko wyspecjalizowane doradztwo z zakresu cyber-law
Mateusz jest praktykiem z doświadczeniem we współpracy z przedstawicielami sektorów silnie regulowanych. W ostatnich latach wspierał m.in. klientów w projektach dotyczących wdrożenia lub stosowania nowych regulacji, w tym m.in. wytycznych EUNB ws. outsourcingu, rozporządzenie DORA, dyrektywy NIS2 i Ustawy o Krajowym Systemie Cyberbezpieczeństwa, rekomendacji i stanowisk nadzorczych dotyczących technologii, jak również projektach dostosowania do zmian w obszarze outsourcingu regulowanego.
Te doświadczenia będą wzmocnieniem naszej praktyki cyber-law.
W obszarze cyberbezpieczeństwa nie tyle stoimy u progu zmian, co od dłuższego czasu jesteśmy już ich częścią. W sposób wykładniczy wzrasta bowiem liczba cyberzagrożeń i cyberincydentów, zmieniają się ich wektory, źródła (jak przy tzw. atakach APT), coraz częstsze są ataki na podmioty w łańcuchach dostaw, wykorzystywane są bardziej zaawansowane technologie (np. frontier AI) czy słabości związane z tą technologią (np. prompt injections). Ostatni czas obfituje też w nowe regulacje, które generują dodatkowe wymagania adresowane do szerokiego grona uczestników rynku, np. operatorów infrastruktury krytycznej. Przestał być to jednak wyłącznie temat zainteresowania specjalistów z obszaru bezpieczeństwa. Taka kombinacja zmian w cyberprzestrzeni i systemie prawnym sprawia, że na znaczeniu zyskuje wysoko wyspecjalizowane doradztwo z zakresu cyber-law. Pojawiają się nowe obszary wsparcia i nowe potrzeby biznesu – podkreśla Mateusz Dominik.
Priorytetem powinno być dobre zrozumienie potrzeb i charakterystyki konkretnego biznesu oraz specyfiki branży i biznesowych konsekwencji zgłaszanych ryzyk prawnych.
(Jeszcze) mocniejsza praktyka NewTech w Kochański & Partners
Mateusz Dominik dołącza do zespołu Piotra Kochańskiego, Moniki Maćkowskiej-Morytz i Natalii Kotłowskiej-Wochny, który tworzy dziś kilkunastu wybitnych specjalistów.
Mateusz wnosi do naszej organizacji coś, czego rynek dziś mocno poszukuje – prawnika, który naprawdę rozumie technologię od środka, a nie tylko ją opisuje. Jego doświadczenie w instytucjach finansowych i u dostawców technologii to dla naszych klientów konkretna wartość i wiedza o tym, jak wygląda projekt z perspektywy wszystkich jego uczestników. To wzmocnienie, które czuć od pierwszego dnia – podkreśla Piotr Kochański, Partner Zarządzający.
Masz pytania o UKSC, DORA, NIS2, opinię kwalifikacyjną lub inne obszary cyberbezpieczeństwa i ochrony danych? Skontaktuj się z nami


