Наші контакти

Від реальних кібератак до VR-симуляцій: історія засновника Red Blue Team

Кшиштоф Конєчний — засновник проєкту Red Blue Team

Кшиштоф Конєчний — президент і співвласник компанії Sun Capital Sp. z oo, експерт з кібербезпеки, тренер і розробник інноваційних освітніх рішень на основі технології віртуальної реальності. Він працює в ІТ-індустрії понад 20 років, зосереджуючись переважно на інформаційній безпеці, захисті ІТ-інфраструктури та підвищенні обізнаності про кібербезпеку серед співробітників, установ та окремих користувачів.

Як генеральний директор Sun Capital, він відповідає за розвиток компанії, що спеціалізується на розповсюдженні та впровадженні рішень у сфері ІТ-безпеки, технологічному консалтингу, аудиті та навчанні. Компанія працює з 2003 року та за понад два десятиліття набула великого досвіду роботи з бізнесом, державними установами, освітніми організаціями та технологічними партнерами.

Кшиштоф Конєчний є провідним аудитором систем управління інформаційною безпекою, що відповідають стандарту ISO/IEC 27001. Він також проводить навчання з кібербезпеки, обізнаності про загрози, кібергігієни та вимог, що випливають з Директиви NIS2. Його досвід не обмежується теоретичними знаннями. Він включає аналіз реальних інцидентів, вибір та впровадження технологій безпеки, а також співпрацю з організаціями, що стикаються з конкретними викликами, пов’язаними із захистом даних та ІТ-систем.

Важливою частиною його професійної діяльності є просування знань у сфері кібербезпеки. Він виступає як доповідач на конференціях та галузевих заходах, а також проводить семінари та презентації щодо кіберзагроз, соціальної інженерії, інформаційної безпеки та використання віртуальної реальності в освіті. Він також є ментором спільноти ISSA Polska та творцем демонстрацій та навчальних програм на основі віртуальної реальності.

Освіта

Кшиштоф Конєчний вивчав зв’язки з громадськістю у Вроцлавському університеті з 1997 по 2003 рік. Він застосовує свою освіту в галузі комунікації, побудови відносин та управління інформацією у своїй бізнес-діяльності, освіті та навчанні, зокрема під час розробки проектів, спрямованих на підвищення обізнаності співробітників, клієнтів та користувачів нових технологій щодо кібербезпеки.

Ліцензії та сертифікати

Кшиштоф Конєчний регулярно вдосконалює свій досвід у сфері кібербезпеки, нових технологій, штучного інтелекту та управління інформаційною безпекою. Його ліцензії, сертифікати та кваліфікації включають:

Технологічний фестиваль CyberTek 2026

Організація, що видала: Tekniska.

Видано: травень 2026 р..

Ідентифікатор облікового запису: 4adcb27f-573e-4ac7-83bd -4d2af1a6ee00.

Вечірка хакерів Mega Sekurak

Організація, що видала: Sekurak

Видано: жовтень 2025 р.

Термін дії закінчився: січень 2026 р.

ID посвідчення: MSHP/10/2025

Місцезнаходження: Краків

Сертифікат – Використання штучного інтелекту в розвитку бізнесу

Організація, що видала: Google.

Видано: березень 2025 р.

Ідентифікатор облікових даних: 74b10a7a-f4ba-49c8-bf4d- 0513d26c9e2e

Сертифікат – Штучний інтелект у розвитку бізнесу

Організація, що видала: Google.

Видано: березень 2025 р.

Ідентифікатор облікових даних: c46302b6-2c1c-4602-9fbb- a049972f5af6

Сертифікат членства ISSA Polska

Організація, що видала: ISSA Polska

Видано: вересень 2024 р.

Ідентифікатор посвідчення: 6ee704a3-7518-40e1-8e2d -ed4e196de383

Провідний аудитор систем управління інформаційною безпекою відповідно до PN-EN ISO/IEC 27001:2023-08

Організація, що видала сертифікат: TÜV NORD Polska

Видано: серпень 2024 р.

Термін дії: серпень 2027 р.

Ідентифікатор посвідчення: AC118-AWBI-20240826-C-5021

Польський диплом ISSA

Організація, що видала: ISSA Polska

Видано: червень 2024 р.

Ідентифікатор посвідчення: 1ee435d5-7294-4d0f- 9624-627b967f8bda

ULEducation – Проект цифрових скаутів

Організація, що видала: ISSA Polska

Видано: квітень 2024 р.

Ідентифікатор посвідчення: 1d222a04-d696-4b71-b940- d6e666320843

Історія (не)злому компанії

Ідея застосунку Company (Un)Hacked виникла безпосередньо завдяки багаторічному досвіду, набутому Кшиштофом Конєчним та командою Sun Capital у секторі кібербезпеки. Працюючи з клієнтами, компанія зіткнулася з численними реальними інцидентами, помилками користувачів та успішними атаками на основі соціальної інженерії. Знання, отримані завдяки цьому досвіду, потім були використані під час тренінгів з кібербезпеки, що проводилися для клієнтів.

Водночас Кшиштоф Конєчний зазначив, що традиційні методи навчання, засновані переважно на презентаціях та теоретичній інформації, не завжди залучали учасників або допомагали їм зрозуміти, як діють кіберзлочинці. Був потрібен новий освітній формат, який би дозволив учасникам не лише почути про загрозу, а й безпосередньо відчути її та спостерігати за наслідками своїх рішень.

Безпосереднім імпульсом для запуску проєкту стала співпраця з командою, що спеціалізується на розробці додатків віртуальної реальності. Кшиштоф Конєчний запропонував поєднати досвід Sun Capital у сфері кібербезпеки з технологією віртуальної реальності. Після приблизно трьох років розробки було створено додаток Company (Un)Hacked, який містить десять сценаріїв, зосереджених на найпоширеніших кіберзагрозах.

Фундаментальною концепцією проєкту було змінити традиційну перспективу навчання. Замість пасивного спостереження за діями кіберзлочинця, користувач бере на себе роль хакера та самостійно здійснює симульовані атаки. Це дозволяє учасникам зрозуміти механізми фішингу, програм-вимагачів, крадіжки інформації, телефонних атак, фальшивих мереж Wi-Fi, загроз, пов’язаних з Інтернетом речей, та інших форм маніпуляцій та порушень безпеки.

Сценарії були натхненні реальними інцидентами та викликами, з якими Sun Capital стикалася під час роботи з клієнтами. Метою було не лише надати технічні знання, а й продемонструвати спосіб мислення зловмисника та показати, як, здавалося б, незначна помилка може призвести до серйозного інциденту в кібербезпеці.

Розробка платформи Red Blue Team

Компанія (Un)Hacked спочатку працювала як окремий навчальний VR-додаток, орієнтований на перспективу зловмисника. У міру розвитку проєкту його сфера діяльності значно розширилася. До початкових наступальних сценаріїв поступово додавали захисні вправи, навчальні матеріали для дітей та молоді, регуляторні модулі та рішення, адаптовані до конкретних галузей та організацій.

В результаті цієї еволюції, Company (Un)Hacked став одним з основних модулів ширшої навчальної платформи Red Blue Team.

«Червоно-синя команда» – це модульне навчальне середовище віртуальної реальності, яке поєднує симуляції кібератак, вправи з реагування на інциденти, цифрову освіту та галузеві сценарії. Учасники можуть взяти на себе як роль зловмисника – «Червоної команди», так і роль особи, відповідальної за захист організації – «Синьої команди».

Наразі платформа включає:

  • Модуль (не)зламаної компанії з десятьма наступальними сценаріями,
  • Сценарії «Синьої команди», зосереджені на аналізі тривог та реагуванні на інциденти,
  • освітній модуль щодо Директиви NIS2,
  • додатки для дітей та молоді, що охоплюють кібергігієну, онлайн-ненависть та відповідальне спілкування,
  • друковані та цифрові навчальні комікси,
  • галузеві сценарії, створені у співпраці з окремими організаціями.

Проєкт розробляється кількома мовними версіями та використовується компаніями, школами, державними установами, університетами, на конференціях та галузевих заходах. Навчання може проводитися індивідуально або в рамках групових семінарів, під час яких інші учасники спостерігають за діями людини, яка використовує VR-гарнітуру, а потім обговорюють рішення, прийняті під час симуляції.

Основні досягнення

Найважливіші досягнення Кшиштофа Конечного та команди, яку він очолює в Sun Capital, включають:

  • створення одного з перших польських VR-додатків, який дозволяє учасникам взяти на себе роль хакера,
  • розробка десяти комплексних сценаріїв кібератак, заснованих на реальних загрозах,
  • перетворення окремого застосунку на модульну платформу Red Blue Team, що охоплює як атакувальну, так і захисну перспективи,
  • впровадження рішення у Польщі та на міжнародних ринках,
  • представлення платформи компаніям, державним установам, школам та університетам,
  • розробка спеціалізованих навчальних сценаріїв для організацій, включаючи рішення Blue Team для T-Mobile Polska,
  • поєднання VR-технологій з коміксами та іншими освітніми матеріалами для дітей та молоді,
  • розробка освіти з кібербезпеки в захопливому, практичному та доступному форматі, зокрема для людей без технічної освіти.

Робота Кшиштофа Конечного ґрунтується на переконанні, що ефективна безпека організації починається з розуміння загрози. З цієї причини рішення, які він створює, не обмежуються передачею процедур та теоретичної інформації. Вони дозволяють користувачам безпечно випробувати механізми атаки, приймати рішення, допускати помилки та аналізувати їх наслідки.

Його мета — розробити практичну освіту з кібербезпеки, яка поєднує експертні знання, досвід, отриманий у реальних інцидентах, та сучасні імерсивні технології. Red Blue Team — це результат такого підходу: платформа, яка демонструє як діють кіберзлочинці, так і те, як організації можуть ефективно захищатися.

Довірений

Рішення та проекти, розроблені Sun Capital та Red Blue Team, заслужили довіру компаній, установ, галузевих організацій та навчальних закладів, зокрема:

  • AB SA – AB.PL ,
  • ISSA Польща,
  • Фольксваген,
  • Цифровий скаут,
  • Університет WSB у Гданську,
  • Аеропорт Познані,
  • 4 ДОПОМОГА VR,
  • ПЗУ,
  • Міністерство праці та соціальних справ Чеської Республіки,
  • T-Mobile,
  • Університет природничих наук у Любліні,
  • Гуманітарний університет.

Придбати повну ліцензію з усіма червоними та синіми модулями можна тут: VR-КІБЕРБЕЗПЕКА

VR-ліцензія з кібербезпеки для учнів від 9 років | школа, ліцей, коледж: VR-КІБЕРБЕЗПЕКА для школярів

vid-realnix-kiberatak-do-vr-simuliacii
Від реальних кібератак до VR-симуляцій

Медіа та месенджери

Запрошуємо вас приєднатися до наших соціальних мереж

👉  КАНАЛ НОВИН