# Jarosław Zdanowski - SAP Basis & Cybersecurity Expert · SNOK

> Partner SNOK. Ekspert SAP Basis i SAP Security z doświadczeniem w projektach dla globalnych organizacji korzystających ze złożonych środowisk SAP. W SNOK…

- Source: https://snok.ai/pl/aktualnosci/blog/autor/jaroslaw-zdanowski/

---

# Jarosław Zdanowski

SAP Basis & Cybersecurity Expert

Partner SNOK. Ekspert SAP Basis i SAP Security z doświadczeniem w projektach dla globalnych organizacji korzystających ze złożonych środowisk SAP. W SNOK odpowiada za rozwój usług bezpieczeństwa SAP, w tym SecurityBridge, bowbridge, SAP Security Patch Day oraz pentesty SAP. Dziś wspiera również klientów w projektowaniu bezpiecznej architektury Enterprise AI oraz doborze optymalnych rozwiązań hardware i cloud.

Specjalizacja

Publikacje

## 19 artykułów

16 września 2026

### Bezpieczna konwersja do SAP S/4HANA - co program robi z waszą powierzchnią ataku

Komitet sterujący programu SAP S/4HANA podpisuje największe rozszerzenie powierzchni ataku w historii firmy - z datą i protokołem. Zamrożony SAP ECC, kopie produkcji w systemach projektowych, uprawnienia awaryjne dla integratora, kod własny bez skanu bezpieczeństwa i RISE with SAP, w którym to Wy zamawiacie łatkę. Żaden z tych kroków nie jest błędem. Wszystkie razem są oknem.

15 września 2026

### TrustBroker 5.1 - SSO i MFA do SAP bez Active Directory

Pojedyncze logowanie do SAP GUI przez dwie dekady znaczyło Kerberos i Microsoft Active Directory. SecurityBridge wbudował OpenID Connect w bibliotekę SNC, więc ta zależność przestaje być techniczną koniecznością - a przy okazji do logowania do SAP wchodzi uwierzytelnianie odporne na phishing.

10 sierpnia 2026

### Kod, którego nikt nie napisał. Jak zabezpieczyć ABAP w epoce asystentów AI

Asystent generuje kod ABAP szybciej, niż człowiek jest w stanie go przeczytać, a pull requesty współtworzone z AI mają nawet 2,74 raza więcej znalezisk bezpieczeństwa. Pokazujemy siedem mechanizmów, przez które ten kod psuje system SAP, trzy warstwy obrony oparte na SecurityBridge i model odpowiedzialności, który odpowiada na pytanie: kto podpisuje transport.

28 lipca 2026

### KSC i NIS2 w SAP: wpis do wykazu do 3 października

Nowelizacja ustawy o KSC obowiązuje od 3 kwietnia 2026, wniosek o wpis do wykazu podmiotów kluczowych i ważnych trzeba złożyć do 3 października. Typowe kary są odroczone o dwa lata, ale pierwszy audyt w 2028 zapyta o dowody z okresu, który trwa teraz. W większości firm SAP nie produkuje żadnych dowodów, bo nikt go nie monitoruje.

21 lipca 2026

### Hardening SAP - dlaczego to proces, nie projekt

Wasza firma stoi na dokumentach, a te na fundamencie SAP. Pokazujemy w 90 sekund, jak wygląda pięć warstw hardeningu i dlaczego jedna łatka nie wystarczy.

14 lipca 2026

### SAP Security Patch Day - Lipiec 2026

SAP opublikował lipcowy pakiet poprawek bezpieczeństwa: 16 nowych not, 1 advisory GitHub i 3 aktualizacje wcześniejszych not. Na szczycie cztery podatności HotNews, w tym memory corruption w NetWeaver AS ABAP z CVSS 9.9. Sprawdź, co patchować pierwsze.

7 lipca 2026

### Bezpieczny Wtorek ze SNOK: agent AI po obu stronach ataku

W ciągu kilku tygodni agent AI stanął po obu stronach ataku: jako w pełni samodzielny ransomware JADEPUFFER i jako narzędzie, które firmy dopiero wpuszczają do swoich systemów SAP - obleganych właśnie kaskadą krytycznych podatności. Wyjaśniamy, dlaczego różnicą nie jest model, tylko smycz.

30 czerwca 2026

### AI w SAP bez Joule: jak bezpiecznie wpuścić sztuczną inteligencję do systemu on-premise

Joule wymaga BTP i nowszego SAP. Większość polskich firm jest na ECC lub starszym S/4HANA on-premise. Pokazujemy, jak dać AI bezpieczny dostęp do danych SAP bez migracji - z UiPath jako kontrolowaną warstwą wykonawczą.

10 marca 2026

### SAP Security Patch Day - marzec 2026

Drugi wtorek marca - a więc czas na kolejny SAP Security Patch Day. Tym razem SAP opublikował 20 not bezpieczeństwa. Mniej niż w lutym? Owszem. Ale wciąż znajdziemy tu dwie luki krytyczne z wynikiem CVSS powyżej 9.0 - a

17 lutego 2026

### Automatyzacja w SAP Security – jak przejść od reaktywnego compliance do ciągłego hardeningu

Kiedy ostatnio przeprowadzałeś kompleksowy przegląd bezpieczeństwa swojego środowiska SAP ? Jeśli odpowiedź brzmi „przy ostatnim audycie” – masz problem. W świecie, gdzie liczba krytycznych podatności SAP wzrosła w 2025

10 lutego 2026

### SAP Security Patch Day - Luty 2026

SAP opublikował 29 nowych not bezpieczeństwa w ramach Patch Day February 2026 (w tym aktualizacje i wydania tymczasowe). To niemal wyrównanie rekordu z lipca 2025 i sygnał, że rok 2026 w zakresie bezpieczeństwa SAP rozpo

3 lutego 2026

### Jak budować Zero Trust dla tożsamości w świecie SAP

Jeszcze kilka lat temu granica bezpieczeństwa przedsiębiorstwa przebiegała wzdłuż zapór sieciowych i serwerów proxy. Kto znajdował się „wewnątrz”, był traktowany jako godny zaufania. Kto „na zewnątrz” – jako potencjalne

27 stycznia 2026

### SAP jako newralgiczny wektor ataku w 2026 roku – od krytycznych łatek do dojrzałego bezpieczeństwa

Rok 2025 przejdzie do historii jako moment przełomu w postrzeganiu bezpieczeństwa systemów SAP . Podatność dnia zerowego w komponencie NetWeaver Visual Composer (CVE-2025-31324), globalna kampania ataków prowadzona przez

13 stycznia 2026

### SAP Security Patch Day – Styczeń 2026

SAP opublikował 17 nowych not bezpieczeństwa w ramach Patch Day January 2026. Jest to jeden z najpoważniejszych Patch Day – zawiera 4 podatności krytyczne (HotNews) z najwyższym CVSS 9.9. KLUCZOWE ZAGROŻENIA: 1/ SQL Inje

16 grudnia 2025

### Pentesty SAP – dlaczego Twój system ERP potrzebuje etycznych hakerów

9 grudnia 2025

### 🔒 SAP Security Patch Day – grudzień 2025: Kompleksowy przegląd wszystkich podatności

25 listopada 2025

### Bezpieczeństwo w epoce BTP – gdzie kończy się odpowiedzialność SAP, a zaczyna Twoja

18 listopada 2025

### SAP S/4HANA 2025 – gdy bezpieczeństwo jest w standardzie

11 listopada 2025

### SAP Security Patch Day – Listopad 2025
