Unia Europejska
Typ_aktualnosc Aktualność
25 Kwietnia 2025|6 min. czytania

Bez człowieka nie ma mowy o cyberbezpieczeństwie

Cyberodporność zyskała ludzką twarz – nie tylko technologia, ale przede wszystkim ludzie są odpowiedzialni za bezpieczeństwo firm. To ich świadomość, czujność i odpowiedzialność – stanowią pierwszą i ostatnią linię obrony przed cyfrowymi atakami. Jak rozwijać zabezpieczenia i jaka jest kondycja polskiego biznesu? O tym rozmawiali goście Europejskiego Kongresu Gospodarczego w Katowicach.

Maciej Siciarek, dyrektor CSIRT, wypowiada się podczas panelu dyskusyjnego na temat „Cyberbezpieczeństwo w biznesie” w ramach wydarzenia „Cyfryzacja, Technologie, Innowacje” 24 kwietnia 2025 roku. Obok niego siedzi trzech innych uczestników panelu, wszyscy w garniturach, z mikrofonami i laptopami. W tle widać niebieski ekran z nazwą wydarzenia w języku polskim i angielskim.
Łuna gradientu wychodząca od dołu

Jeszcze dwie dekady temu cyberbezpieczeństwo wydawało się domeną futurystycznych wizji rodem z science fiction. Dziś jednak bezpieczeństwo biznesu jest kluczowe zarówno dla samych firm, ich klientów, a często także państwa. Wiele biznesów, może nie należy do grona spółek strategicznych dla bezpieczeństwa kraju, ale często są elementami łańcucha, które z takimi podmiotami współpracują i w ten sposób ich cyberodporność ma wpływ także na bezpieczeństwo państwa. W dyskusji na ten temat podczas katowickiego EKG brał udział dyrektor CSIRT NASK, Maciej Siciarek.  

– Rozwój gospodarki opartej o rozwiązywania cyfrowe i w związku z tym o cyberbezpieczeństwo jest tak gwałtowny i szybki, że nie ma ani minuty do stracenia. W świetle zagrożeń, opieszałość nie będzie wybaczona –  podkreślał dyrektor. 

W tym kontekście szczególną rolę odgrywa właśnie CSIRT NASK, który działa w ramach krajowego systemu cyberbezpieczeństwa i oferuje wsparcie w obszarze rozpoznawania, zapobiegania i reagowania na incydenty cybernetyczne. To jeden z trzech krajowych zespołów reagowania na incydenty bezpieczeństwa komputerowego, działający obok CSIRT GOV (prowadzonego przez Agencję Bezpieczeństwa Wewnętrznego) oraz CSIRT MON (obsługującego resort obrony narodowej).  

Kluczowe zagrożenia  

Współczesne firmy, a zwłaszcza operatorzy infrastruktury krytycznej, znajdują się dziś w centrum zainteresowania cyberprzestępców i grup inspirowanych przez obce państwa. Wzrost napięć geopolitycznych, rozwój technologii oraz rosnąca zależność od systemów cyfrowych powodują, że cyberzagrożenia stają się coraz bardziej złożone, a ich skutki – poważniejsze niż kiedykolwiek wcześniej. 

Najczęstsze zagrożenia cybernetyczne dla firm i infrastruktury krytycznej to phishing, ataki na hasła, ransomware, DDoS, ataki na systemy OT/ICS (systemy automatyki przemysłowej, które zarządzają procesami w energetyce, wodociągach, transporcie czy produkcji) i infiltracja łańcucha dostaw.  

Wspólnym mianownikiem skutecznej ochrony pozostają ludzie, ich edukacja, regularne szkolenia, a także separacja sieci IT/OT i wdrażanie oraz egzekwowanie polityk bezpieczeństwa na każdym szczeblu organizacji. 

Wyzwania współpracy między biznesem a CSIRT NASK 

Świadomość zagrożeń rośnie, a przedsiębiorcy, których cyberprzestępcy obiorą za cel, szukają wsparcia właśnie w NASK. Zespół CERT Polska pomaga badać i rozwiązywać incydenty oraz zabezpieczać firmy na przyszłość. Wciąż jednak są firmy, które nie zgłaszają incydentów do CSIRT NASK, co stanowi istotne wyzwanie dla efektywnego funkcjonowania krajowego systemu cyberbezpieczeństwa. Eksperci identyfikują dwa główne schematy zachowań: firmy albo próbują radzić sobie z incydentami samodzielnie, albo wręcz odrzucają oferowaną pomoc, traktując zewnętrzną interwencję jako potencjalne zagrożenie dla reputacji lub poufności danych. 

– Podmioty biznesowe często same radzą sobie z incydentem i to dobrze, że mają takie możliwości. Jednak spotykamy się też z tym, że nasza pomoc jest odrzucana. A my naprawdę mamy bardzo dużo do zaoferowania. Nie tylko analizujemy incydenty, ale także przygotowujemy raporty, szkolimy zespół, mocno stawiamy na edukację. Wychodzimy też jeszcze szerzej i udostępniamy różne rozwiązania takie jak np. moje cert.pl – podkreślał Maciej Siciarek. 

Moje.cert.pl – innowacyjne narzędzie dla cyberbezpieczeństwa firm 

W odpowiedzi na potrzebę praktycznych rozwiązań wspierających przedsiębiorstwa, CSIRT NASK wprowadził – moje.cert.pl. Jest to pierwszy w Polsce system, który umożliwia każdemu właścicielowi domeny przeprowadzenie bezpłatnego skanowania bezpieczeństwa swojej infrastruktury.  Z usługi mogą korzystać zarówno osoby prywatne, małe firmy, jak i duże instytucje publiczne. 

Użytkownicy platformy mogą: 

  • Zlecić bezpłatne skanowanie swoich domen i otrzymać szczegółowy raport o lukach w zabezpieczeniach; 
  • Otrzymywać alerty o wyciekach haseł użytkowników powiązanych z ich domenami; 
  • Sprawdzać, czy ich sieć znajduje się na Liście Ostrzeżeń przed niebezpiecznymi stronami; 
  • Uzyskiwać powiadomienia o infekcjach złośliwym oprogramowaniem i innych zagrożeniach. 

Wdrożenie tego rozwiązania ma szczególne znaczenie dla małych i średnich przedsiębiorstw, które często nie dysponują zasobami pozwalającymi na utrzymanie rozbudowanych zespołów ds. cyberbezpieczeństwa.  

Przedsiębiorczy znaczy bezpieczny 

Cyberzagrożenia dla polskich firm nieustannie ewoluują, stają się coraz bardziej wyrafinowane i destrukcyjne. Dlatego działalność CSIRT NASK, jako części krajowego systemu cyberbezpieczeństwa, ma kluczowe znaczenie. Zespół nie tylko reaguje na zgłaszane incydenty, ale również aktywnie działa na rzecz budowania świadomości, oferowania praktycznych narzędzi i wspierania przedsiębiorstw w podnoszeniu poziomu zabezpieczeń. 

Wdrożenie nowych rozwiązań, takich jak moje.cert.pl, oraz implementacja dyrektywy NIS2 stanowią niezbędne kroki w systemowym podejściu do cyberbezpieczeństwa. Jednakże, bez aktywnego zaangażowania samych przedsiębiorstw, nawet najlepsze regulacje i narzędzia nie zapewnią odpowiedniej ochrony. 

Dla firm kluczowe jest zrozumienie, że cyberbezpieczeństwo to nie tylko kwestia technologiczna, ale również element strategii biznesowej i odpowiedzialności społecznej. Współpraca z CSIRT NASK i innymi instytucjami krajowego systemu cyberbezpieczeństwa powinna być postrzegana jako inwestycja w stabilność i wiarygodność biznesową w cyfrowym świecie. 

NASK na EKG  

Europejski Kongres Gospodarczy to szerokie forum debaty o przyszłości europejskiej i polskiej gospodarki.Uczestnicy spotkania dyskutują o zmieniającej się Europie i świecie oraz wyzwaniach, które za tym idą. Jednym z tych wyzwań jest z pewnością dezinformacja – temat, który jeszcze niedawno nie pojawia się na szerokim forum. W kongresie biorą udział przedstawiciele biznesu, politycy, naukowcy, eksperci i ludzie mediów.   

W dyskusji na temat dezinformacji i dlaczego jest to temat ważny także w biznesie, mówiła Magdalena Wilczyńska, dyrektorka Pionu Ochrony Informacyjnej Cyberprzestrzeni w NASK. 

Udostępnij ten post

Wyróżnione aktualności

Paweł Kostkiewicz
Typ_aktualnosc Aktualność
02 Kwietnia 2026|7 min. czytania

Razem dla bezpieczeństwa sieci 5G – warsztaty 5G TACTIC w NASK

5G ma napędzać transport, przemysł, administrację, a za chwilę – rzeczy, których jeszcze nawet nie nazywamy. Problem w tym, że im więcej od tej technologii zależy, tym mniej miejsca zostaje na pomyłki.

Grafika z kołami mającymi symbolizować nowoczesne przesyłanie informacji.
Typ_aktualnosc Aktualność
27 Marca 2026|4 min. czytania

Transgraniczna autostrada danych. Ruszył projekt QKD Germany‑Poland‑Czechia

Czy istnieje rozmowa, której nie da się podsłuchać albo informacje, których nie da się przechwycić? W niedalekiej przyszłości powstanie pierwsza tak rozbudowana sieć kwantowa w Europie Środkowej, która wykorzysta technologię generowania i dystrybucji kluczy kryptograficznych. To oznacza bezpieczne przesyłanie informacji międzynarodowych. NASK jest partnerem tej inicjatywy.

Dyrektor i Minister oglądają komputer
Typ_aktualnosc Aktualność
23 Marca 2026|7 min. czytania

Moc obliczeniowa dla polskiej AI. Pierwszy superkomputer NASK wystartował

NASK uruchomił nowy klaster do obliczeń AI. Wart 30 milionów złotych projekt to inwestycja w zdolność prowadzenia badań, tworzenia własnych narzędzi i rozwijania technologii, które odpowiadają na konkretne potrzeby państwa i obywateli.

Trzech mężczyzn w garniturach ściska dłonie podczas wydarzenia z okazji 30-lecia CERT Polska; w tle widoczna grafika z napisem „30 lat CERT Polska” oraz logotypy NASK i Ministerstwa Cyfryzacji.
Typ_aktualnosc Aktualność
11 Marca 2026|8 min. czytania

Cyberbezpiecznie od 30 lat. CERT Polska

Od 12 incydentów w 1996 roku, po przeszło 260 tysięcy w ubiegłym. Te liczby najlepiej pokazują, jak diametralnie zmieniła się skala cyberataków oraz rola CERT Polska w podnoszeniu świadomości o cyberbezpieczeństwie. Pierwszy w Polsce zespół reagowania na zagrożenia w sieci, który powstał w NASK, obchodzi właśnie 30 urodziny.

Informacje

Najnowsze aktualności

Grupa dorosłych siedzących przy stole w ogrodzie, uśmiechnięci, oglądają coś na smartfonie trzymanym przez starszego mężczyznę.
Typ_aktualnosc Aktualność
29 Kwietnia 2026|6 min. czytania

Majówka bez stresu: proste nawyki, które chronią w sieci

Majówka to moment, w którym łatwiej o spontaniczne decyzje, nieplanowane rezerwacje i załatwianie większej liczby spraw za pomocą smartfona. To naturalne – ale właśnie w takich momentach łatwiej o błąd.

DSC01099
Typ_aktualnosc Aktualność
27 Kwietnia 2026|5 min. czytania

Badania, nie spiski. Raport NASK o tym, kto wierzy w teorie spiskowe

Wykształcony, młody, z dużego miasta – wydaje się odporny na teorie spiskowe. Pozory mylą, a rzeczywistość jest jednak bardziej złożona. Najnowszy raport NASK „Paradoks spiskowy” pokazuje, co naprawdę decyduje o podatności na dezinformację.

Debata EKG Nielek
Typ_aktualnosc Aktualność
23 Kwietnia 2026|8 min. czytania

Cyberbezpieczeństwo i gospodarka danych. NASK na EKG

Nie da się mówić o rozwoju, danych i sztucznej inteligencji bez równoległej rozmowy o bezpieczeństwie – to teza, którą wielokrotnie powtarzano podczas Europejskiego Kongresu Gospodarczego w Katowicach. I nie jest to teoria – to rzeczywistość, która już teraz wpływa na działanie instytucji, firm i codzienne decyzje użytkowników.