Co po cyberataku? Nowe Centrum powstaje w NASK
W internecie nikt nie jest anonimowy. Nawet cyberprzestępcy, przeprowadzając atak na instytucję, zostawiają cyfrowe ślady. Ich znalezienie i przeanalizowanie są kluczowe, by ustalić przebieg incydentu i jego skalę. Między innymi tym zajmie się Krajowe Centrum Odzyskiwania Danych (KCOD). Będzie jednym z siedmiu filarów Centrum Cyberbezpieczeństwa NASK (CCN) – supernowoczesnego projektu, którego celem jest wzmocnienie cyberodporności państwa.


W maju tego roku NASK oficjalnie ogłosił uzyskanie decyzji o pozwoleniu na budowę CCN. To kamień milowy projektu i kolejny etap innowacyjnego przedsięwzięcia. Jego celem jest wsparcie państwa i kluczowych sektorów gospodarki w zakresie budowania odporności na cyberzagrożenia i zwiększenie zdolności do skutecznego reagowania na incydenty. CCN będzie kluczowym elementem cybertarczy, która pomoże chronić najważniejsze instytucje w kraju oraz samych obywateli.
Dane cenniejsze niż złoto
Co dla cyberprzestępców jest cenniejsze niż pieniądze? Nasze dane osobowe. Gdy cyfrowi oszuści je zdobędą, mogą ukraść tożsamość, zaciągnąć pożyczki i wyłudzać pieniądze na różne sposoby. Dlatego cyberataki nie dotyczą już wyłącznie zhakowania konta bankowego – mówimy o zupełnie innej skali. Coraz częściej celem przestępców internetowych są ogromne bazy danych, które zawierają wrażliwe informacje, np. numer PESEL czy historię medyczną.
Kiedy cyberprzestępcy przeprowadzają atak na jakąś instytucję, szyfrują dane i żądają okupu w zamian za ich odzyskanie. I wtedy wkracza CERT Polska – zespół działający w ramach NASK. Analitycy podejmują działania często już kilka minut po ataku, żeby odzyskać dane. Są one potrzebne nie tylko do przywrócenia funkcjonowania organizacji, lecz także do lepszego zrozumienia przebiegu ataku.
– Dane mogą zawierać istotne informacje dotyczące przestępstwa. Mogą ułatwić odtworzenie przebiegu incydentu oraz ustalenie jego przyczyny i skali. Warto mieć na uwadze, że ślady cyfrowe często są traktowane jak poszlaki w prowadzonym postępowaniu i należy je prawidłowo zabezpieczyć – przypomina Maciej Siciarek, dyrektor pionu CSIRT w NASK.
Głównym zadaniem Krajowego Centrum Odzyskiwania Danych będzie wsparcie procesu reagowania na incydenty właśnie poprzez odzyskiwanie danych, ich analizę oraz pomoc w przywracaniu ciągłości działania.
Liczy się każda sekunda
W reakcji na każdy incydent czas ma kluczowe znaczenie. Niezbędne jest szybkie działanie i niezwłoczny dostęp do uszkodzonych urządzeń czy nośników. Transport do zewnętrznego laboratorium często jest bardzo trudny lub wręcz niemożliwy.
Dlatego Krajowe Centrum Odzyskiwania Danych będzie dysponować mobilnym zapleczem. Będzie to specjalnie przystosowany pojazd, wyposażony w sprzęt umożliwiający prowadzenie prac bezpośrednio w organizacji dotkniętej incydentem. Eksperci będą mogli dotrzeć na miejsce i rozpocząć działania tam, gdzie doszło do ataku.
Cyberprzestępcy też są widoczni
W internecie nic nie ginie. Nawet niewielkie działania cyberprzestępców przeprowadzających atak zostawiają po sobie cyfrowe ślady w postaci danych. Także te dane będzie analizować KCOD, budowane w ramach CCN.
Jak przypomina Maciej Siciarek, moment wykrycia cyberataku to tak naprawdę dopiero początek często długiej i trudnej walki o przywrócenie ciągłości działania przedsiębiorstwa czy instytucji.
– Proces ten wymaga współpracy wielu zespołów, w tym odpowiedzialnych za cyberbezpieczeństwo oraz kadry zarządzającej. Wśród najważniejszych wyzwań jest zatrzymanie zagrożenia, ustalenie, które systemy zostały dotknięte atakiem i dokonanie oceny, jakie dane zostały utracone, uszkodzone lub stały się niedostępne, a także jakie ślady zostawili po sobie cyberprzestępcy – mówi dyrektor pionu CSIRT NASK.
Analitycy, którzy będą pracować w KCOD, wykorzystają doświadczenie zdobyte podczas wsparcia udzielanego podmiotom, które zostały dotknięte cyberatakiem.
Choć każdy incydent wygląda inaczej, to można znaleźć pewne elementy wspólne. Szczegółowa analiza przypadków obsługiwanych do tej pory przez ekspertów NASK pozwala wyciągnąć wnioski, które będą podstawą do stworzenia odpowiednich instrukcji działania.
Wyróżnione aktualności
Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska
Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.
ECSC 2026. NASK trenuje polską drużynę przed cyfrową Ligą Mistrzów
Dziesięć osób, różne specjalizacje i jeden cel: jak najlepiej reprezentować Polskę. Już 12 października w niemieckim Bochum rozpocznie się European Cybersecurity Challenge, najważniejsza europejska rywalizacja młodych talentów cyberbezpieczeństwa. Polska drużyna, trenowana przez najlepszych specjalistów z NASK, przeszła właśnie pierwszy wspólny sprawdzian.
Nie czekaj. Z początkiem szkoły rozmawiaj o zagrożeniach w sieci
Nowa klasa, szkolna grupa na komunikatorze i coraz więcej spraw załatwianych online. Powrót do szkoły oznacza również zmiany w cyfrowej codzienności dzieci. To dobry moment, żeby zacząć rozmowę o bezpieczeństwie w sieci. Nie dopiero wtedy, kiedy wydarzy się coś złego.
Mocny kurs na cyfrową administrację. EZD-KPO z wynikiem ponad plan
Początkowy plan był ambitny: wdrożyć EZD RP w 2 tys. podmiotów i przeszkolić 75 tys. osób. Efekt? 3102 wdrożenia i 206 tys. uczestników szkoleń. Projekt EZD RP realizowany w ramach Krajowego Planu Odbudowy dobiega końca z wynikami znacznie przekraczającymi pierwotne założenia.
Najnowsze aktualności
„Weź się w garść” nie pomaga. Rusza kampania promująca 116 123 i 116sos.pl
„Nie ma co narzekać”, „inni mają gorzej”, „nie chcę nikogo martwić”. Takie zdania potrafią skutecznie zamknąć usta komuś, kto właśnie potrzebuje pomocy. 28 września rusza kampania Ministerstwa Cyfryzacji „To, co czujesz, jest ważne”. Jej partnerem jest NASK, który prowadzi platformę 116sos.pl dla dorosłych w kryzysie psychicznym.
Złoty Herold i cyfrowe państwo w praktyce. NASK na XXXII Forum Teleinformatyki
Cyberbezpieczeństwo, certyfikacja, rozwój EZD RP i technologie, które mają zdejmować z administracji kolejne powtarzalne zadania. Podczas XXXII Forum Teleinformatyki eksperci NASK pokazali, jak wiele obszarów składa się dziś na sprawnie działające cyfrowe państwo. Był też szczególny powód do świętowania – Radosław Nielek, dyrektor NASK, odebrał Złotego Herolda II stopnia.
Kto zabił Stanisława Wieniawskiego? Festiwal nauki w NASK
Podejrzanych było kilku, motywów jeszcze więcej, a tropy prowadziły w różne strony. Do dyspozycji: testamenty, zeznania służby, stare portrety, księgi majątkowe i tajemniczy sygnet. Problem w tym, że nie wszystkie materiały dowodowe były wiarygodne. Podczas Festiwalu Nauki uczestnicy lekcji NASK przekonali się, jak łatwo fakty mogą zaprowadzić do całkowicie błędnego wniosku. Z zagadką poradziła sobie tylko jedna drużyna.







