CROPT – NASK i Polska Policja przeciwko cyberprzestępcom
Unijne fundusze pomogą w walce z cyberprzestępcami. Dzięki ponad 37 milionom złotych z KPO powstanie specjalny system ułatwiający obsługę najbardziej złożonych cyberataków. Współpraca NASK i Policji w ramach projektu CROPT podniesie skuteczność działania służb w obliczu ataku i przełoży się na wzrost poziomu cyberbezpieczeństwa.


Skuteczna walka z cyberprzestępcami to właściwe reagowanie na ataki – ten obszar wymaga umiejętności technicznych, wiedzy o odzyskiwaniu danych i zabezpieczaniu cyfrowych śladów. Ale to nie wszystko. Kluczowe jest także zgłaszanie ataków do uprawnionych organów, bo to pozwala zatrzymać nielegalne działania. Dlatego CBZC (Centralne Biuro Zwalczania Cyberprzestępczości) i NASK łączą siły.
Na początku był pomysł, jak usprawnić walkę z cyberprzestępczością, a teraz czas na jego realizację i stworzenie wspólnego systemu do wsparcia analizy incydentów i wymiany wiedzy o nich. Nie tylko usprawni to proces reagowania na zagrożenia, ale także spowoduje, że samo ich wyjaśnianie będzie dużo bardziej wygodne, zarówno dla służb jak i poszkodowanych podmiotów.
Każdy atak cyberprzestępców wymaga wnikliwej analizy incydentu. Ustalenie każdego nawet najmniejszego szczegółu może pomóc w ustaleniu sprawców. Jednocześnie potrzeba też koordynowanych działań podczas wyjaśniania okoliczności ataku, by sprawnie przywrócić dostępność systemów informatycznych zaatakowanego podmiotu.
Połączenie możliwości operacyjnych Policji i doświadczenia działającego w ramach NASK zespołu CERT Polska zaowocuje ewolucyjnymi zmianami, w tym utworzeniem dedykowanego systemu teleinformatycznego, który usprawni komunikację pomiędzy CSIRT NASK, Policją i podmiotami dotkniętymi incydentem.
– To praca na ulotnych danych, dlatego konieczna jest szybka i precyzyjna reakcja. Analitycy CSIRT i funkcjonariusze organów ścigania muszą ściśle współpracować w oparciu o precyzyjne i skuteczne wytyczne – tłumaczy Sebastian Kondraszuk, kierownik Zespołu Rozwoju Współpracy Krajowej i Międzynarodowej w CERT Polska.
Właśnie dlatego NASK stworzy specjalny system do wsparcia obsługi najbardziej złożonych incydentów. Wyspecjalizowane biuro Policji do walki z cyberprzestępczością będzie jednym z jego głównych beneficjentów. Obie instytucje dołożą wszelkich starań, żeby zaatakowane podmioty rozumiały i widziały korzyści wynikające ze współpracy podczas prowadzenia analizy.
Po co CROPT?
Postępująca cyfryzacja to proces nieuchronny, ale digitalizacja usług ma też swoje konsekwencje. Awarie, prace serwisowe lub cyberataki dają dziś poważne skutki społeczne i ekonomiczne.
Tylko w ubiegłym roku zespół CERT Polska odnotował ponad 100 tysięcy incydentów. Wśród nich były te najbardziej zaawansowane i najbardziej groźne dla firm i instytucji. Chodzi o ataki ransomware. Są one przeprowadzane przez wyspecjalizowane grupy przestępcze, które są nastawione na często wielomilionowe okupy za odzyskanie danych lub zaniechanie ich publikacji w sieci.
Jeżeli weźmiemy pod uwagę tylko podmioty publiczne, to latach 2022-2024 raportowały one do CSIRT NASK ataki ransomware na swoje środowiska przetwarzania danych blisko 100 razy. Takie zdarzenia stanowią dziś globalny trend, który będzie się tylko nasilał, dlatego to tak ważne, by chronić państwo i obywateli przed takimi atakami.
Wspólne działania NASK i Polskiej Policji są w tym obszarze podejmowane już od 2018 roku. I choć działania operacyjne przynoszą dobre efekty, to wciąż brakuje specjalistycznych narzędzi ułatwiających analizę tego typu incydentów. Niestety przekłada się to na niepełny obraz danych i wydłużony czas reakcji. Szereg działań usprawniających tę współpracę przewidziano w ramach projektu CROPT.
Czym jest CROPT?
CROPT zakłada modernizację zespołów Policji, które będą wspierać zaatakowane podmioty krajowego systemu cyberbezpieczeństwa w obsłudze incydentów i odzyskiwaniu danych. Zespoły te będą składać się z przedstawicieli Policji oraz funkcjonariuszy Centralnego Biura Zwalczania Cyberprzestępczości, a współpracować z nimi będą właśnie przedstawiciele CSIRT NASK oraz Prokuratury.
Wśród działań projektowych, oprócz stworzenia systemu teleinformatycznego, znalazł się także zakup sprzętu i oprogramowania dla potrzeb prowadzenia działań operacyjnych. To także przeprowadzenie szkoleń specjalistycznych podnoszących kompetencje jednostek realizujących projekt. Jak podkreślają eksperci NASK sukcesem będzie zmiana sposobu myślenia i schematów postępowania. Podmioty krajowego systemu cyberbezpieczeństwa muszą mieć świadomość, że właściwa obsługa incydentu obejmuje nie tylko analizę sytuacji, ale to także proces przywrócenia zakłóconej usługi i otwartą postawę wobec działań prowadzonych przez krajowy system ścigania sprawców.
Fundusze unijne dla cyberbezpieczeństwa
Projekt jest realizowany przez NASK-PIB we współpracy z Komendą Główną Policji i finansowany z Krajowego Planu Odbudowy. NASK-PIB otrzyma na ten cel blisko 37,5 mln PLN. Zakończenie przedsięwzięcia przewidziane jest na czerwiec 2026 roku.
Wyróżnione aktualności
Pedofilia w internecie kwitnie dzięki AI. Raport Dyżurnet.pl za 2025 rok
300 proc. rok do roku. O tyle wzrosła liczba materiałów wygenerowanych przez AI, które przedstawiają seksualne wykorzystanie dzieci. Znacząco rośnie udział komunikatorów internetowych w dystrybucji CSAM. O tym mówi raport roczny z działań Dyżurnet.pl - zespołu, który w ramach NASK przyjmuje i analizuje zgłoszenia związane z treściami nielegalnymi i szkodliwymi dla dzieci i młodzieży.
Centrum Cyberbezpieczeństwa NASK o krok bliżej
Ultranowoczesne Centrum Cyberbezpieczeństwa NASK powstanie na warszawskiej Pradze-Północ, a w nim m.in. laboratoria do rozwoju sztucznej inteligencji czy Centrum Odzyskiwania Danych. Instytut właśnie uzyskał decyzję o pozwoleniu na budowę CCN. To już tylko jeden krok od symbolicznego “wbicia łopaty” i – co za tym idzie – wzmocnienia krajowego systemu cyberbezpieczeństwa.
Rodzina PLLuM znowu się powiększa. Polskie AI coraz silniejsze
Co łączy pismo z urzędu, firmową bazę wiedzy, pomocnika AI w banku i aplikację, która ma odpowiedzieć użytkownikowi prostym językiem?
NASK na Impact’26. Technologia po właściwej stronie
– W tym roku przyjechaliśmy na Impact z wyjątkową agendą, bo zależało nam na tym, aby w atrakcyjny i angażujący sposób opowiedzieć o tym, czym zajmujemy się na co dzień. Za nami inspirujące debaty poświęcone twórcom i sztucznej inteligencji, cyberbezpieczeństwu oraz wyzwaniom, jakie niesie cyfrowy świat – podsumowywał obecność NASK na Impact’26 szef instytutu Radosław Nielek.
Najnowsze aktualności
Dzień bez smartfona? To możliwe!
Smartfon – szczególnie wśród młodzieży – nie ma konkurencji. Według badania NASK „Nastolatki” aż 93% młodych ludzi korzysta z internetu przez telefon. To oznacza, że sieć praktycznie zawsze jest w zasięgu ich ręki. A wraz z nią źródło informacji i rozrywki. Przez telefon rezerwujemy podróże, zamawiamy taksówki, odpisujemy na maile. Budzi nas co rano, liczy nasze kroki i służy jako aparat czy kamera. Czy da się go odłożyć chociaż na jeden dzień?
Znamy zwycięzców pierwszej edycji DISINFOHACK
Jak misternie utkana może być sieć dezinformacji przekonali się uczestnicy konkursu Disinfohack. Przez niemal miesiąc 20 zespołów analizowało współczesne operacje dezinformacyjne, przygotowując raporty oparte na metodach wykorzystywanych przez analityków. Poznaliśmy zwycięzców konkursu – to oni przygotowali raporty, które zrobiły największe wrażenie na jury.
Wakacyjne porządki w szafie? Uważaj na oszustów na platformach sprzedażowych
„Dzień dobry, aktualne?”, „Biorę od razu”, „Zamówiłem kuriera, proszę tylko odebrać płatność”. Tak często zaczyna się próba wyłudzenia danych od sprzedającego. Wiadomość nie musi wyglądać podejrzanie. Przeciwnie – oszustowi zależy na tym, żeby rozmowa przypominała zwykłą transakcję.







