Unia Europejska
Typ_aktualnosc Aktualność
25 Kwietnia 2025|6 min. czytania

Bez człowieka nie ma mowy o cyberbezpieczeństwie

Cyberodporność zyskała ludzką twarz – nie tylko technologia, ale przede wszystkim ludzie są odpowiedzialni za bezpieczeństwo firm. To ich świadomość, czujność i odpowiedzialność – stanowią pierwszą i ostatnią linię obrony przed cyfrowymi atakami. Jak rozwijać zabezpieczenia i jaka jest kondycja polskiego biznesu? O tym rozmawiali goście Europejskiego Kongresu Gospodarczego w Katowicach.

Maciej Siciarek, dyrektor CSIRT, wypowiada się podczas panelu dyskusyjnego na temat „Cyberbezpieczeństwo w biznesie” w ramach wydarzenia „Cyfryzacja, Technologie, Innowacje” 24 kwietnia 2025 roku. Obok niego siedzi trzech innych uczestników panelu, wszyscy w garniturach, z mikrofonami i laptopami. W tle widać niebieski ekran z nazwą wydarzenia w języku polskim i angielskim.
Łuna gradientu wychodząca od dołu

Jeszcze dwie dekady temu cyberbezpieczeństwo wydawało się domeną futurystycznych wizji rodem z science fiction. Dziś jednak bezpieczeństwo biznesu jest kluczowe zarówno dla samych firm, ich klientów, a często także państwa. Wiele biznesów, może nie należy do grona spółek strategicznych dla bezpieczeństwa kraju, ale często są elementami łańcucha, które z takimi podmiotami współpracują i w ten sposób ich cyberodporność ma wpływ także na bezpieczeństwo państwa. W dyskusji na ten temat podczas katowickiego EKG brał udział dyrektor CSIRT NASK, Maciej Siciarek.  

– Rozwój gospodarki opartej o rozwiązywania cyfrowe i w związku z tym o cyberbezpieczeństwo jest tak gwałtowny i szybki, że nie ma ani minuty do stracenia. W świetle zagrożeń, opieszałość nie będzie wybaczona –  podkreślał dyrektor. 

W tym kontekście szczególną rolę odgrywa właśnie CSIRT NASK, który działa w ramach krajowego systemu cyberbezpieczeństwa i oferuje wsparcie w obszarze rozpoznawania, zapobiegania i reagowania na incydenty cybernetyczne. To jeden z trzech krajowych zespołów reagowania na incydenty bezpieczeństwa komputerowego, działający obok CSIRT GOV (prowadzonego przez Agencję Bezpieczeństwa Wewnętrznego) oraz CSIRT MON (obsługującego resort obrony narodowej).  

Kluczowe zagrożenia  

Współczesne firmy, a zwłaszcza operatorzy infrastruktury krytycznej, znajdują się dziś w centrum zainteresowania cyberprzestępców i grup inspirowanych przez obce państwa. Wzrost napięć geopolitycznych, rozwój technologii oraz rosnąca zależność od systemów cyfrowych powodują, że cyberzagrożenia stają się coraz bardziej złożone, a ich skutki – poważniejsze niż kiedykolwiek wcześniej. 

Najczęstsze zagrożenia cybernetyczne dla firm i infrastruktury krytycznej to phishing, ataki na hasła, ransomware, DDoS, ataki na systemy OT/ICS (systemy automatyki przemysłowej, które zarządzają procesami w energetyce, wodociągach, transporcie czy produkcji) i infiltracja łańcucha dostaw.  

Wspólnym mianownikiem skutecznej ochrony pozostają ludzie, ich edukacja, regularne szkolenia, a także separacja sieci IT/OT i wdrażanie oraz egzekwowanie polityk bezpieczeństwa na każdym szczeblu organizacji. 

Wyzwania współpracy między biznesem a CSIRT NASK 

Świadomość zagrożeń rośnie, a przedsiębiorcy, których cyberprzestępcy obiorą za cel, szukają wsparcia właśnie w NASK. Zespół CERT Polska pomaga badać i rozwiązywać incydenty oraz zabezpieczać firmy na przyszłość. Wciąż jednak są firmy, które nie zgłaszają incydentów do CSIRT NASK, co stanowi istotne wyzwanie dla efektywnego funkcjonowania krajowego systemu cyberbezpieczeństwa. Eksperci identyfikują dwa główne schematy zachowań: firmy albo próbują radzić sobie z incydentami samodzielnie, albo wręcz odrzucają oferowaną pomoc, traktując zewnętrzną interwencję jako potencjalne zagrożenie dla reputacji lub poufności danych. 

– Podmioty biznesowe często same radzą sobie z incydentem i to dobrze, że mają takie możliwości. Jednak spotykamy się też z tym, że nasza pomoc jest odrzucana. A my naprawdę mamy bardzo dużo do zaoferowania. Nie tylko analizujemy incydenty, ale także przygotowujemy raporty, szkolimy zespół, mocno stawiamy na edukację. Wychodzimy też jeszcze szerzej i udostępniamy różne rozwiązania takie jak np. moje cert.pl – podkreślał Maciej Siciarek. 

Moje.cert.pl – innowacyjne narzędzie dla cyberbezpieczeństwa firm 

W odpowiedzi na potrzebę praktycznych rozwiązań wspierających przedsiębiorstwa, CSIRT NASK wprowadził – moje.cert.pl. Jest to pierwszy w Polsce system, który umożliwia każdemu właścicielowi domeny przeprowadzenie bezpłatnego skanowania bezpieczeństwa swojej infrastruktury.  Z usługi mogą korzystać zarówno osoby prywatne, małe firmy, jak i duże instytucje publiczne. 

Użytkownicy platformy mogą: 

  • Zlecić bezpłatne skanowanie swoich domen i otrzymać szczegółowy raport o lukach w zabezpieczeniach; 
  • Otrzymywać alerty o wyciekach haseł użytkowników powiązanych z ich domenami; 
  • Sprawdzać, czy ich sieć znajduje się na Liście Ostrzeżeń przed niebezpiecznymi stronami; 
  • Uzyskiwać powiadomienia o infekcjach złośliwym oprogramowaniem i innych zagrożeniach. 

Wdrożenie tego rozwiązania ma szczególne znaczenie dla małych i średnich przedsiębiorstw, które często nie dysponują zasobami pozwalającymi na utrzymanie rozbudowanych zespołów ds. cyberbezpieczeństwa.  

Przedsiębiorczy znaczy bezpieczny 

Cyberzagrożenia dla polskich firm nieustannie ewoluują, stają się coraz bardziej wyrafinowane i destrukcyjne. Dlatego działalność CSIRT NASK, jako części krajowego systemu cyberbezpieczeństwa, ma kluczowe znaczenie. Zespół nie tylko reaguje na zgłaszane incydenty, ale również aktywnie działa na rzecz budowania świadomości, oferowania praktycznych narzędzi i wspierania przedsiębiorstw w podnoszeniu poziomu zabezpieczeń. 

Wdrożenie nowych rozwiązań, takich jak moje.cert.pl, oraz implementacja dyrektywy NIS2 stanowią niezbędne kroki w systemowym podejściu do cyberbezpieczeństwa. Jednakże, bez aktywnego zaangażowania samych przedsiębiorstw, nawet najlepsze regulacje i narzędzia nie zapewnią odpowiedniej ochrony. 

Dla firm kluczowe jest zrozumienie, że cyberbezpieczeństwo to nie tylko kwestia technologiczna, ale również element strategii biznesowej i odpowiedzialności społecznej. Współpraca z CSIRT NASK i innymi instytucjami krajowego systemu cyberbezpieczeństwa powinna być postrzegana jako inwestycja w stabilność i wiarygodność biznesową w cyfrowym świecie. 

NASK na EKG  

Europejski Kongres Gospodarczy to szerokie forum debaty o przyszłości europejskiej i polskiej gospodarki.Uczestnicy spotkania dyskutują o zmieniającej się Europie i świecie oraz wyzwaniach, które za tym idą. Jednym z tych wyzwań jest z pewnością dezinformacja – temat, który jeszcze niedawno nie pojawia się na szerokim forum. W kongresie biorą udział przedstawiciele biznesu, politycy, naukowcy, eksperci i ludzie mediów.   

W dyskusji na temat dezinformacji i dlaczego jest to temat ważny także w biznesie, mówiła Magdalena Wilczyńska, dyrektorka Pionu Ochrony Informacyjnej Cyberprzestrzeni w NASK. 

Udostępnij ten post

Wyróżnione aktualności

Paweł Kostkiewicz
Typ_aktualnosc Aktualność
02 Kwietnia 2026|7 min. czytania

Razem dla bezpieczeństwa sieci 5G – warsztaty 5G TACTIC w NASK

5G ma napędzać transport, przemysł, administrację, a za chwilę – rzeczy, których jeszcze nawet nie nazywamy. Problem w tym, że im więcej od tej technologii zależy, tym mniej miejsca zostaje na pomyłki.

Grafika z kołami mającymi symbolizować nowoczesne przesyłanie informacji.
Typ_aktualnosc Aktualność
27 Marca 2026|4 min. czytania

Transgraniczna autostrada danych. Ruszył projekt QKD Germany‑Poland‑Czechia

Czy istnieje rozmowa, której nie da się podsłuchać albo informacje, których nie da się przechwycić? W niedalekiej przyszłości powstanie pierwsza tak rozbudowana sieć kwantowa w Europie Środkowej, która wykorzysta technologię generowania i dystrybucji kluczy kryptograficznych. To oznacza bezpieczne przesyłanie informacji międzynarodowych. NASK jest partnerem tej inicjatywy.

Dyrektor i Minister oglądają komputer
Typ_aktualnosc Aktualność
23 Marca 2026|7 min. czytania

Moc obliczeniowa dla polskiej AI. Pierwszy superkomputer NASK wystartował

NASK uruchomił nowy klaster do obliczeń AI. Wart 30 milionów złotych projekt to inwestycja w zdolność prowadzenia badań, tworzenia własnych narzędzi i rozwijania technologii, które odpowiadają na konkretne potrzeby państwa i obywateli.

Trzech mężczyzn w garniturach ściska dłonie podczas wydarzenia z okazji 30-lecia CERT Polska; w tle widoczna grafika z napisem „30 lat CERT Polska” oraz logotypy NASK i Ministerstwa Cyfryzacji.
Typ_aktualnosc Aktualność
11 Marca 2026|8 min. czytania

Cyberbezpiecznie od 30 lat. CERT Polska

Od 12 incydentów w 1996 roku, po przeszło 260 tysięcy w ubiegłym. Te liczby najlepiej pokazują, jak diametralnie zmieniła się skala cyberataków oraz rola CERT Polska w podnoszeniu świadomości o cyberbezpieczeństwie. Pierwszy w Polsce zespół reagowania na zagrożenia w sieci, który powstał w NASK, obchodzi właśnie 30 urodziny.

Informacje

Najnowsze aktualności

Pan biegnie za bitcoinem
Typ_aktualnosc Aktualność
16 Kwietnia 2026|6 min. czytania

Szybki zarobek czy sprytna manipulacja? Gdy oferta pracy okazuje się oszustwem

Praca zdalna stała się marzeniem wielu z nas. Elastyczne godziny, brak dojazdów, możliwość dorobienia po godzinach. Nic więc dziwnego, że ogłoszenia obiecujące kilka tysięcy złotych dziennie za „proste zadania w internecie” kuszą coraz więcej osób. Problem w tym, że za częścią z nich nie stoi żadna firma, a cyberoszuści, którzy wykorzystują takie oferty do wyłudzania pieniędzy i danych osobowych.

R6_A0377
Typ_aktualnosc Aktualność
08 Kwietnia 2026|7 min. czytania

Technologia sama nas nie obroni. SECURE 2026

Ludzie atakują. Ludzie bronią. Ludzie popełniają błędy. To wreszcie ludzie odzyskują to, co przejęli hakerzy. Technologia jest tylko narzędziem. Właśnie o tym był SECURE 2026 – najstarsza w Polsce konferencja o cyberbezpieczeństwie. Ponad 600 uczestników i przeszło 30 prelegentów, dyskutowało na blisko 20 tematów. Wszystko, by wysnuć jeden wniosek: cyberbezpieczeństwo zaczyna się i kończy na człowieku.

Grafika informująca o publikacji raportu rocznego CERT Polska; napis „Raport Roczny CERT Polska już dostępny” na tle abstrakcyjnych zielonych i czarnych sześcianów.
Typ_aktualnosc Aktualność
08 Kwietnia 2026|5 min. czytania

Prawie 2 tys. zgłoszeń każdego dnia. Raport CERT Polska za 2025 rok

Aż o 152 proc. wzrosła rok do roku liczba zarejestrowanych incydentów cyberbezpieczeństwa. To trend, od którego nie ma już odwrotu – wraz z rozwojem technologii rośnie skala cyberataków. Jest też druga strona medalu – internauci są coraz bardziej świadomi zagrożeń, które czyhają na nich w sieci. To wnioski płynące z „Raportu rocznego z działalności zespołu CERT Polska w 2025 roku”. Swoją premierę miał podczas konferencji SECURE 2026.