Sii Polska

SII UKRAINE

SII SWEDEN

  • Szkolenia
  • Kariera
Dołącz do nas Kontakt
Wstecz

Sii Polska

SII UKRAINE

SII SWEDEN

top-image
Wstecz

Bezpieczeństwo aplikacji mobilnych i dostępność cyfrowa – eksperci Sii na Mobile Trends 2025 

Eksperci Sii Polska z obszarów UX Design i Mobile opowiedzą o najnowszych wyzwaniach i podzielą się swoim doświadczeniem już 27–28 marca podczas Mobile Trends w Krakowie. Przeczytaj zapowiedź prelekcji i poznaj prelegentów w rozmowach, w których zapraszają do zgłębienia obszarów swojej specjalizacji. 

Sii Polska, jako partner tegorocznej edycji Mobile Trends, z radością dołącza do grona prelegentów, by podzielić się swoim doświadczeniem i ekspercką wiedzą. Sii od lat wspiera firmy w tworzeniu nowoczesnych, bezpiecznych i przyjaznych użytkownikom aplikacji mobilnych. Realizując setki projektów, eksperci zespołu Sii Polska zdobyli unikalne kompetencje, którymi podzielą się podczas tego wydarzenia. 

Motywy przewodnie: bezpieczeństwo i dostępność cyfrowa  

W tym roku tematyka prelekcji skupia się na dwóch kluczowych zagadnieniach – dostępności cyfrowej oraz bezpieczeństwie aplikacji mobilnych. Dlaczego to tak istotne? Już w czerwcu 2025 roku w życie wejdzie Europejski Akt o Dostępności (EAA), który zobowiąże firmy do dostosowania swoich produktów i usług do potrzeb osób z niepełnosprawnościami. To istotna zmiana, do której warto się przygotować wcześniej. Z kolei bezpieczeństwo aplikacji mobilnych, zwłaszcza w branży fintech, wciąż pozostaje gorącym tematem – w świecie cyfrowym często mamy jedynie złudzenie ochrony, które może prowadzić do poważnych zagrożeń. 

Gdzie znajdziesz ekspertów Sii Polska?  

Zapraszamy 27–28 marca do Krakowa na Mobile Trends na wystąpienia: 

  • 27.03.2025, godz. 11:40, scena UX/UI 

Weronika Sobótka-WierzchowskaAccessibility? Act! – O roli projektanta w zapewnianiu dostępności

  • 28.03.2025, godz. 11:30, scena Fintech 

Maciej Najbar Fintech i UX/UI. Iluzja bezpieczeństwa,   

oraz na stoisko Sii, gdzie uczestnicy będą mieli okazję porozmawiać z ekspertami. Sprawdź opis wydarzenia

Przeczytaj rozmowy z prelegentami Sii Polska, które zapraszają do poznania obszarów, którymi zajmują się na co dzień, zanim zaprezentują się szerszej publiczności na Mobile Trends. Maciej Najbar, Senior Architect, opowie o zagrożeniach związanych z bezpieczeństwem aplikacji, a Weronika Sobótka-Wierzchowska, Accessibility Expert, podzieli się praktycznymi wskazówkami dotyczącymi nadchodzących zmian prawnych w zakresie dostępności cyfrowej. 

 Bezpieczeństwo aplikacji mobilnych – rozmowa z Maciejem Najbarem 

Maćku, na co dzień zajmujesz się tworzeniem aplikacji mobilnych. Z jakimi wyzwaniami mierzysz się najczęściej? 

Maciej Najbar, Senior Architect w Sii: Wymienię kilka kluczowych trudności. Pierwsza z nich to poświęcanie jakości na rzecz szybkiego dostarczenia produktu. Z każdą nową funkcjonalnością aplikacja staje się coraz bardziej skomplikowana, a gdy pojawi się luka w jej zabezpieczeniach, naprawa może potrwać bardzo długo. Drugie wyzwanie to przekonanie, że HTTPS zapewnia pełną ochronę, choć to tylko jedno z ogniw łańcucha zabezpieczeń. Rozwinę ten wątek na Mobile Trends. Ostatnim problemem jest brak testów automatycznych – bez nich nie mamy pewności, że zmiany, które naprawią jedną rzecz, nie zepsują innej. 
 
Pozostając przy kwestii bezpieczeństwa, jak możemy zadbać o nie w aplikacjach mobilnych? 
M.N.: Warto zastanowić się, co może pójść nie tak. Nie jesteśmy w stanie całkowicie zabezpieczyć systemu, ponieważ nie wszystko jest zależne od nas. Użytkownik aplikacji również stanowi bardzo ważną część tego równania. Programowanie polega na dostarczeniu danych, które zostają zwrócone w przetworzonej formie. Proces, który je przetwarza, nazywa się funkcją. Patrząc na to z tej perspektywy, powinniśmy zadać sobie pytanie o dane, które wprowadzamy do funkcji. Czy są one publiczne, czy prywatne i co się z nimi potem dzieje. 

Czy możesz podzielić się przykładem błędu zabezpieczeń, który wydawał się drobnostką, a okazał się krytycznym zagrożeniem? 
M.N.: Konkretny przykład sytuacji, o którą pytasz, pojawi się podczas mojej prelekcji. Ogólnie mówiąc, posiadanie danych zabezpieczonych słabym szyfrem jest gorsze od posiadania danych niezabezpieczonych. To tak jakbyśmy chcieli przekazać komuś PIN do karty. Możemy go przekazać w języku chińskim, co stanowi mocne zabezpieczenie. Prawdopodobieństwo, że ktoś w Polsce zrozumie język chiński jest małe. My jednak zdecydowaliśmy się wyszeptać go po polsku, czyli wybierając słabe zabezpieczenie. Wystarczy się trochę mocniej skupić, by przechwycić tak przekazany PIN. Drugi przykład daje nam złudne poczucie bezpieczeństwa, dlatego nie zastanawiamy się nad jego ulepszeniem. W przeciwieństwie do wypowiedzenia PIN-u na głos, gdy zdajemy sobie sprawę, że jest to niebezpieczne i wymaga znalezienia lepszego sposobu przekazania tej ważnej informacji.  

Jak często spotykasz się z sytuacjami, w których firmy przekonane o pewności swoich systemów bezpieczeństwa, w rzeczywistości są podatne na ataki? 
M.N.: Iluzja polega na tym, że wierzymy w pełnię bezpieczeństwa, której nic nie gwarantuje. Każda firma jest podatna na atak. Cześć z nich może zostać zaatakowana już na początku swojego istnienia. Przez długi czas pozostanie tego nieświadoma, a konsekwencje odczuje dopiero, gdy urośnie do rozmiarów, które zainteresują przestępców na tyle, że będą próbować wymusić okup. 
 
Czy masz jakąś radę dla firm, żeby mogły uchronić się przed takimi sytuacjami? 
M.N.: Na szali stoi reputacja organizacji. Aplikacje bankowe są zwykle dobrze zabezpieczone, a najsłabszym ogniwem często okazuje się klient. Przestępcy mają tego świadomość, dlatego zamiast atakować system, wolą organizować kampanie phishingowe lub spear-phishingowe. 
Jeden z banków, który dobrze rozumie takie sposoby działania, poprowadził kampanię edukacyjną w reklamach w telewizji. Przysłużyła się ona wszystkim, a dodatkowo reputacja tego banku znacząco wzrosła. 

Dostępność cyfrowa – rozmowa z Weroniką Sobótką-Wierzchowską 

Podczas gdy cyberbezpieczeństwo koncentruje się na ochronie danych i transakcji, dostępność cyfrowa dotyczy zapewnienia równego dostępu do aplikacji dla wszystkich użytkowników. Jak firmy powinny przygotować się na zmiany w prawie i skutecznie wdrażać standardy WCAG? O tym opowie Weronika Sobótka-Wierzchowska, Accessibility Expert. 

Weronika, powiedz nam, czym zajmujesz się na co dzień i jakie aspekty projektowania UX/UI są dla Ciebie szczególnie ważne?  

Weronika Sobótka-Wierzchowska, Accessibility Expert w Sii:: Na co dzień wspieram zespoły w uwzględnianiu dostępności cyfrowej na wszystkich etapach wytwarzania produktów cyfrowych. Aspekt szeroko rozumianej dostępności jest dla mnie najistotniejszy. A jeśli miałabym wskazać najważniejszy etap, to jest nim empatyzacja. Chcę, aby każdy w projekcie rozumiał, że nasi odbiorcy to ludzie z realnymi problemami. Nie chodzi o “odfajkowanie” zgodności ze standardem, lecz o rzetelną pracę, o jej realny wpływ na poprawienie kawałka świata, w którym niepełnosprawność na chwilę przestaje mieć znaczenie.  

Dostępność bywa pomijana, lekceważona lub traktowana jako formalność do odhaczenia. W mojej pracy staram się empatyzować również z osobami odpowiedzialnymi za konkretne zadania z tego obszaru. Wiem, że mają sporo obaw i wątpliwości, dlatego też praca nad empatyzacją u tych osób i wobec nich jest bardzo istotna. Widzę, jak procentuje i ułatwia dalszą pracę nad technikaliami. 

Na Mobile Trends opowiesz o European Accessibility Act (EAA), który wkrótce stanie się obowiązkowy dla wielu firm. Jakie branże odczują ten wpływ najbardziej i jakie zmiany muszą wprowadzić?  

W.S.-W.: Przepisy wynikające z Europejskiego Aktu o Dostępności wchodzą w życie 28 czerwca tego roku. Dotyczyć będą kluczowych branż m.in. bankowości, transportu, technologii informacyjno-komunikacyjnych, czy e-commerce. Najprościej mówiąc, firmy będą musiały zapewnić dostępność produktów i usług, przeszkolić pracowników i monitorować zgodność z EAA. Więcej o EAA opowiem podczas mojej prezentacji, na którą serdecznie zapraszam. 

Jeśli firmy nie traktowały zapewnienia dostępności cyfrowej priorytetowo wcześniej, to jak powinny podejść do niej teraz? 

W.S.-W.: Jak najszybciej 😉 Trudno o uniwersalną receptę, wiele zależy od specyfiki firmy, jej potrzeb i planów na przyszłość. Warto zacząć od audytu, by zidentyfikować kluczowe problemy i zaplanować kolejne kroki. Realne korzyści zapewnia bieżąca współpraca ze specjalistą, który pomoże odnaleźć się gąszczu przepisów, wskaże kierunki i wesprze planowanie działań. 

Kolejnym skutecznym rozwiązaniem są szkolenia dla zespołów, na których uświadamiamy oraz pracujemy na konkretnych technicznych aspektach, wpływających na dostępność. Dzięki temu zespoły mogą samodzielnie wdrażać te zasady.  

Jakie są największe wyzwania, które firmy napotykają przy wdrażaniu standardów WCAG? Jak można im sprostać?  

W.S.-W.: Poza typowym niedostatkiem czasu i środków, w zespołach brakuje specjalistów, którzy dbaliby o cały proces. Wiedza na temat dostępności jest często fragmentaryczna i nieustrukturyzowana. Chaos informacyjny wokół ustawy utrudnia uzyskanie jasnych wytycznych. Niektóre firmy oferują nieskuteczne rozwiązania, np. nakładki na strony, które nie spełniają standardów. Uważam, że dużym wsparciem w organizacji może być osoba odpowiedzialna za kwestie dostępności, na kształt koordynatorów dostępności w instytucjach publicznych, lub trwała współpraca z zewnętrznymi specjalistami. 

Jakie praktyczne narzędzia i procesy mogą pomóc zespołom deweloperskim skutecznie wdrażać zasady dostępności?  

W.S.-W.: Jestem fanką holistycznego podejścia, akcentowania kwestii dostępności na samym ‘przedpoczątku’ i konsekwentnego ich wdrażania przez cały proces. Optymalnie, czas i środki na dostępność powinny być uwzględnione na etapie koncepcji, podczas tworzenia harmonogramu i budżetu projektu. Na etapie projektowania kluczowe jest uwzględnienie kolorystyki, kontrastu i współpracy z technologiami asystującymi. Możliwe, że modyfikacja na tym etapie już znacząco uprości dalsze procesy. To moment, w którym warto zadbać o annotated design, czyli dokumentację projektową ze wskazówkami dotyczącymi dostępności. Dzięki niej deweloper wie, co i jak uwzględnić oraz jak zachować spójność rozwiązań. Zespoły deweloperskie powinny mieć świadomość tego, co i jak wytwarzać, aby produkt spełniał kryteria dostępności. Bardzo pomocne jest, gdy zespoły mogą skonsultować i wstępnie przetestować swoje pomysły lub rozwiązania ze specjalistą ds. dostępności.  

W kolejnym etapie, czyli w momencie testowania, pojawia się kilka kwestii. Część testów można przeprowadzić automatycznie przy użyciu narzędzi takich jak WAVE czy axe DevTools, ale ich wyniki pozwolą co najwyżej na częściową, szybką weryfikację kilku zagadnień, które i tak należy sprawdzić manualnie. Testy manualne, np. z czytnikami ekranu, pomagają sprawdzić zgodność z WCAG. Dokładny opis błędów to kluczowa wskazówka dla dewelopera, który musi wiedzieć, co poprawić. 

Konferencja Mobile Trends – pole do dyskusji i zdobycia wiedzy 

Mobile Trends 2025 to doskonała okazja, by zgłębić najważniejsze wyzwania i sprawdzone praktyki w tworzeniu nowoczesnych aplikacji mobilnych. Jeśli chcesz dowiedzieć się więcej, spotkaj się z ekspertami Sii Polska w Krakowie podczas ich prelekcji oraz na stoisku Sii. To będzie idealna okazja do wspólnej dyskusji na temat przyszłości UX, dostępności i bezpieczeństwa w aplikacjach mobilnych. Do zobaczenia! 

Chcesz dowiedzieć się więcej o naszych rozwiązaniach Mobile i UI/UX Design? Zajrzyj na strony: Mobile Solutions | Sii Polska i UX/ UI Design | Sii Polska 

Może Cię też zainteresować

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

This content is available only in one language version.
You will be redirected to home page.

Are you sure you want to leave this page?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden zur englischen Version der ausgewählten Seite weitergeleitet.

Möchten Sie fortfahren?

Einige Inhalte sind nicht in deutscher Sprache verfügbar.
Sie werden auf die deutsche Homepage weitergeleitet.

Möchten Sie fortsetzen?