Cyberbezpieczeństwo to gra zespołowa. CISO Poland w NASK
Kiedy pojawia się incydent, nigdy nie wiemy, czy nie jest on pierwszym, który rozpoczyna całą serię – mówił na spotkaniu z dyrektorami ds. Cyberbezpieczeństwa Radosław Nielek, dyrektor NASK. Doroczne spotkanie General Assembly CISO Poland odbyło się w siedzibie Instytutu i zgromadziło niemal 200 liderów branży cyberbezpieczeństwa z całego kraju.


General Assembly CISO Poland to wydarzenie, które jest uznawane za najważniejszą platformę wymiany doświadczeń między specjalistami ds. bezpieczeństwa informacji. Organizuje je Fundacja CISO Poland – niekomercyjna organizacja założona w marcu 2023 roku przez prawie 20 szefów cyberbezpieczeństwa z całej Polski.
– Musimy mieć świadomość, że żyjemy w realiach wojny hybrydowej i cyfrowej. W takich warunkach musimy postrzegać Polskę jako wspólnotę, która potrafi się obronić, niezależnie od różnic poglądów. Bo w tej sprawie mamy jeden cel: niepodległa, niezależna i odporna w cyberprzestrzeni Polska. To wyzwanie zarówno na najbliższe miesiące, jak i na kolejne lata – mówił wicepremier i minister cyfryzacji Krzysztof Gawkowski.
Instytut już po raz kolejny gościł uczestników wydarzenia.
– NASK jest bardzo ważną instytucją z perspektywy cyberbezpieczeństwa Polski, nie tylko ze względu na umocowanie, które dała nam ustawa o KSC i które prawdopodobnie nowelizacja KSC jeszcze wzmocni, ale także dlatego, że mamy po prostu świetnych specjalistów. Bo żadna ustawa nie zastąpi kompetencji. – podkreślał Radosław Nielek, dyrektor NASK.
Dodał też, że niezależnie od tego, jak dopracowane są polityki bezpieczeństwa, to z cyberbezpieczeństwem jest jak z grą w gości. Może wypaść taka liczba, która spowoduje, że komuś uda się włamać do naszego systemu. Jak mówił szef NASK, to po prostu może się zdarzyć i wynika choćby z rachunku prawdopodobieństwa. W takich sytuacjach trzeba walczyć o to, żeby poprawiać zabezpieczenia i sukcesywnie zmniejszać szanse na kolejny atak.
– Kiedy zakładamy, że do ataku nie może dojść, to kiedy coś takiego się wydarzy, traktujemy to jako własną porażkę. A czy można traktować jako osobistą porażkę i powód do wstydu to, że przy grze w kościach, wypadła jedynka? Nie. Traktujemy to jako naturalną rzecz podczas rzucania kostką. Tak jest także w przypadku walki z cyberzagrożeniami – mówił Radosław Nielek.
Jedność w obliczu cyfrowych zagrożeń
W czasach, gdy cyberprzestępcy nieustannie doskonalą swoje metody, a państwowe służby wrogich krajów prowadzą zaawansowane operacje dezinformacyjne, niezbędne są jedność i współpraca między wszystkimi instytucjami odpowiedzialnymi za cyberbezpieczeństwo. O tym, jak ważna jest błyskawiczna komunikacja i zaufanie, podczas przekonywali podczas dyskusji wicepremier Krzysztof Gawkowski oraz dyrektor NASK Radosław Nielek.
– Kiedy mamy do czynienia z incydentem czy luką i widzimy większe kompetencje do ich analizy, czy rozwiązania w innym CSIRT-cie, to po prostu zwracamy się o wsparcie. Dzielimy się też wiedzą, doświadczeniem i to nam bardzo pomaga – mówił szef NASK i podkreślał znaczenie bezpośredniego kontaktu.
Wicepremier K. Gawkowski podkreślał, że najważniejsi są ludzie, którzy “umieją ze sobą współpracować, a nie rywalizować”. Zwracał uwagę, że nie chodzi tylko o walory techniczne, sprzęt i systemy, bo najważniejsi są ludzie, którzy są odpowiedzialni za państwo.
Dyrektor Nielek podkreślał, że każdemu incydentowi towarzyszy kluczowe pytanie: “Czy to jest kolejny incydent z serii, czy to jest pierwszy incydent z serii, które wydarzą się w perspektywie 10 minut, godziny, czy może 24 godzin?”. Jak mówił rozwój sektorowych CSIRT-ów staje się priorytetem – zwiększa liczbę instytucji zdolnych do reagowania na incydenty i odciąża centralne jednostki.
Cyberobrona zaczyna się od ludzi
Spotkania CISO Poland w NASK stanowią najważniejszą platformę dialogu między sektorem prywatnym a państwowym w obszarze cyberbezpieczeństwa. Główny wniosek, jaki płynie z tegorocznej edycji to potrzeba współpracy i komunikacji. Wymiana spostrzeżeń i wniosków ekspertów, które miało miejsce podczas spotkania, zaowocuje zwiększeniem poziomu cyberbezpieczeństwa w polskim biznesie i sektorze publicznym.
Wyróżnione aktualności
Szeroki front małych systemów na Impact’25
Wbrew pozorom zapewnienie cyfrowego bezpieczeństwa w gminie jest trudniejsze niż w banku – mówił w dyskusji podczas Impact’25 Radosław Nielek, dyrektor NASK. W jednej gminie może znajdować się jednocześnie wiele różnych systemów informatycznych – wodociągów, szkół, placówek medycznych.
NASK o krok przed cyberprzestępcami. Forum Bezpieczeństwa Banków 2025
Kradzież tożsamości, ataki na infrastrukturę i próby manipulacji danymi. Sektor finansowy jest na pierwszej linii frontu w walce z cyberprzestępcami. NASK – jako lider w dziedzinie cyberbezpieczeństwa - wychodzi naprzeciw tym wyzwaniom. – Udział w Forum Bezpieczeństwa Banków to dla nas okazja do poznania realnych potrzeb sektora bankowego i wdrożenia konkretnych działań – mówił Piotr Bisialski, kierownik zespołu NASK Incident Response Team.
PLLuM rośnie w siłę
600 tysięcy promptów wpisanych w okienko PLLuMa i nowości, od których dzielą nas nie lata, a zaledwie tygodnie – kolejne modele i prototyp inteligentnego asystenta. W siedzibie NASK w Warszawie spotkali się wszyscy uczestnicy konsorcjum HIVE AI. Grupy, która ma za zadanie rozwijać i wdrażać polski model językowy (PLLuM).
Rozkwitnij z MAK. Program Mentoringu Aktywnych Kobiet nabiera barw
Podnieś swoje kompetencje z zakresu cyberbezpieczeństwa i wejdź na rynek nowych technologii! Już kilkaset kobiet zgłosiło chęć udziału w programie MAK (Mentoring Aktywnych Kobiet), ogłoszonym przez NASK we współpracy z Ministerstwem Cyfryzacji. Zostań jedną z nich — zgłoś swój udział i rozwiń skrzydła w indywidualnym programie mentoringowym. Nabór trwa do końca maja.
Najnowsze aktualności
Co dzieci robią w sieci? Raport „Nastolatki” już wkrótce
Pamiętasz swój pierwszy telefon? Polskie dzieci najczęściej dostają pierwszego smartfona zanim skończą 8 lat. Czy są na to gotowe? Jak wygląda ich życie online? Eksperci z NASK już w poniedziałek opublikują najnowszą edycję wyczekiwanego raportu „Nastolatki”. To najbardziej dogłębna analiza, która rysuje obraz cyfrowej codzienności dzieci i młodzieży.
Cybermistrzostwa coraz bliżej. Polska gospodarzem ECSC 2025!
Warszawa szykuje się na mistrzostwa Europy w cyberbezpieczeństwie. Już 6 października hala Torwar stanie się centrum jednej z najważniejszych technologicznych rywalizacji roku. Do Polski przyjadą najlepsze drużyny narodowe z ponad 30 krajów, by zmierzyć się w finale European Cybersecurity Challenge 2025 – największych i najbardziej prestiżowych zawodów CTF (Capture The Flag) dla młodych talentów.
Suwerenność cyfrowa pod lupą: NASK na Kongresie w Sejmie
Czy kiedy płacisz za paliwo myślisz o suwerenności państwa? Pewnie nie, a każda taka transakcja to element strategicznego bezpieczeństwa kraju. O tym jak zadbać o cyfrową niepodległość dyskutowali w Sejmie eksperci z NASK.