Cyberbezpieczeństwo to gra zespołowa. CISO Poland w NASK
Kiedy pojawia się incydent, nigdy nie wiemy, czy nie jest on pierwszym, który rozpoczyna całą serię – mówił na spotkaniu z dyrektorami ds. Cyberbezpieczeństwa Radosław Nielek, dyrektor NASK. Doroczne spotkanie General Assembly CISO Poland odbyło się w siedzibie Instytutu i zgromadziło niemal 200 liderów branży cyberbezpieczeństwa z całego kraju.


General Assembly CISO Poland to wydarzenie, które jest uznawane za najważniejszą platformę wymiany doświadczeń między specjalistami ds. bezpieczeństwa informacji. Organizuje je Fundacja CISO Poland – niekomercyjna organizacja założona w marcu 2023 roku przez prawie 20 szefów cyberbezpieczeństwa z całej Polski.
– Musimy mieć świadomość, że żyjemy w realiach wojny hybrydowej i cyfrowej. W takich warunkach musimy postrzegać Polskę jako wspólnotę, która potrafi się obronić, niezależnie od różnic poglądów. Bo w tej sprawie mamy jeden cel: niepodległa, niezależna i odporna w cyberprzestrzeni Polska. To wyzwanie zarówno na najbliższe miesiące, jak i na kolejne lata – mówił wicepremier i minister cyfryzacji Krzysztof Gawkowski.
Instytut już po raz kolejny gościł uczestników wydarzenia.
– NASK jest bardzo ważną instytucją z perspektywy cyberbezpieczeństwa Polski, nie tylko ze względu na umocowanie, które dała nam ustawa o KSC i które prawdopodobnie nowelizacja KSC jeszcze wzmocni, ale także dlatego, że mamy po prostu świetnych specjalistów. Bo żadna ustawa nie zastąpi kompetencji. – podkreślał Radosław Nielek, dyrektor NASK.
Dodał też, że niezależnie od tego, jak dopracowane są polityki bezpieczeństwa, to z cyberbezpieczeństwem jest jak z grą w gości. Może wypaść taka liczba, która spowoduje, że komuś uda się włamać do naszego systemu. Jak mówił szef NASK, to po prostu może się zdarzyć i wynika choćby z rachunku prawdopodobieństwa. W takich sytuacjach trzeba walczyć o to, żeby poprawiać zabezpieczenia i sukcesywnie zmniejszać szanse na kolejny atak.
– Kiedy zakładamy, że do ataku nie może dojść, to kiedy coś takiego się wydarzy, traktujemy to jako własną porażkę. A czy można traktować jako osobistą porażkę i powód do wstydu to, że przy grze w kościach, wypadła jedynka? Nie. Traktujemy to jako naturalną rzecz podczas rzucania kostką. Tak jest także w przypadku walki z cyberzagrożeniami – mówił Radosław Nielek.
Jedność w obliczu cyfrowych zagrożeń
W czasach, gdy cyberprzestępcy nieustannie doskonalą swoje metody, a państwowe służby wrogich krajów prowadzą zaawansowane operacje dezinformacyjne, niezbędne są jedność i współpraca między wszystkimi instytucjami odpowiedzialnymi za cyberbezpieczeństwo. O tym, jak ważna jest błyskawiczna komunikacja i zaufanie, podczas przekonywali podczas dyskusji wicepremier Krzysztof Gawkowski oraz dyrektor NASK Radosław Nielek.
– Kiedy mamy do czynienia z incydentem czy luką i widzimy większe kompetencje do ich analizy, czy rozwiązania w innym CSIRT-cie, to po prostu zwracamy się o wsparcie. Dzielimy się też wiedzą, doświadczeniem i to nam bardzo pomaga – mówił szef NASK i podkreślał znaczenie bezpośredniego kontaktu.
Wicepremier K. Gawkowski podkreślał, że najważniejsi są ludzie, którzy “umieją ze sobą współpracować, a nie rywalizować”. Zwracał uwagę, że nie chodzi tylko o walory techniczne, sprzęt i systemy, bo najważniejsi są ludzie, którzy są odpowiedzialni za państwo.
Dyrektor Nielek podkreślał, że każdemu incydentowi towarzyszy kluczowe pytanie: “Czy to jest kolejny incydent z serii, czy to jest pierwszy incydent z serii, które wydarzą się w perspektywie 10 minut, godziny, czy może 24 godzin?”. Jak mówił rozwój sektorowych CSIRT-ów staje się priorytetem – zwiększa liczbę instytucji zdolnych do reagowania na incydenty i odciąża centralne jednostki.
Cyberobrona zaczyna się od ludzi
Spotkania CISO Poland w NASK stanowią najważniejszą platformę dialogu między sektorem prywatnym a państwowym w obszarze cyberbezpieczeństwa. Główny wniosek, jaki płynie z tegorocznej edycji to potrzeba współpracy i komunikacji. Wymiana spostrzeżeń i wniosków ekspertów, które miało miejsce podczas spotkania, zaowocuje zwiększeniem poziomu cyberbezpieczeństwa w polskim biznesie i sektorze publicznym.
Wyróżnione aktualności
Razem dla bezpieczeństwa sieci 5G – warsztaty 5G TACTIC w NASK
5G ma napędzać transport, przemysł, administrację, a za chwilę – rzeczy, których jeszcze nawet nie nazywamy. Problem w tym, że im więcej od tej technologii zależy, tym mniej miejsca zostaje na pomyłki.
Transgraniczna autostrada danych. Ruszył projekt QKD Germany‑Poland‑Czechia
Czy istnieje rozmowa, której nie da się podsłuchać albo informacje, których nie da się przechwycić? W niedalekiej przyszłości powstanie pierwsza tak rozbudowana sieć kwantowa w Europie Środkowej, która wykorzysta technologię generowania i dystrybucji kluczy kryptograficznych. To oznacza bezpieczne przesyłanie informacji międzynarodowych. NASK jest partnerem tej inicjatywy.
Moc obliczeniowa dla polskiej AI. Pierwszy superkomputer NASK wystartował
NASK uruchomił nowy klaster do obliczeń AI. Wart 30 milionów złotych projekt to inwestycja w zdolność prowadzenia badań, tworzenia własnych narzędzi i rozwijania technologii, które odpowiadają na konkretne potrzeby państwa i obywateli.
Cyberbezpiecznie od 30 lat. CERT Polska
Od 12 incydentów w 1996 roku, po przeszło 260 tysięcy w ubiegłym. Te liczby najlepiej pokazują, jak diametralnie zmieniła się skala cyberataków oraz rola CERT Polska w podnoszeniu świadomości o cyberbezpieczeństwie. Pierwszy w Polsce zespół reagowania na zagrożenia w sieci, który powstał w NASK, obchodzi właśnie 30 urodziny.
Najnowsze aktualności
Szybki zarobek czy sprytna manipulacja? Gdy oferta pracy okazuje się oszustwem
Praca zdalna stała się marzeniem wielu z nas. Elastyczne godziny, brak dojazdów, możliwość dorobienia po godzinach. Nic więc dziwnego, że ogłoszenia obiecujące kilka tysięcy złotych dziennie za „proste zadania w internecie” kuszą coraz więcej osób. Problem w tym, że za częścią z nich nie stoi żadna firma, a cyberoszuści, którzy wykorzystują takie oferty do wyłudzania pieniędzy i danych osobowych.
Technologia sama nas nie obroni. SECURE 2026
Ludzie atakują. Ludzie bronią. Ludzie popełniają błędy. To wreszcie ludzie odzyskują to, co przejęli hakerzy. Technologia jest tylko narzędziem. Właśnie o tym był SECURE 2026 – najstarsza w Polsce konferencja o cyberbezpieczeństwie. Ponad 600 uczestników i przeszło 30 prelegentów, dyskutowało na blisko 20 tematów. Wszystko, by wysnuć jeden wniosek: cyberbezpieczeństwo zaczyna się i kończy na człowieku.
Prawie 2 tys. zgłoszeń każdego dnia. Raport CERT Polska za 2025 rok
Aż o 152 proc. wzrosła rok do roku liczba zarejestrowanych incydentów cyberbezpieczeństwa. To trend, od którego nie ma już odwrotu – wraz z rozwojem technologii rośnie skala cyberataków. Jest też druga strona medalu – internauci są coraz bardziej świadomi zagrożeń, które czyhają na nich w sieci. To wnioski płynące z „Raportu rocznego z działalności zespołu CERT Polska w 2025 roku”. Swoją premierę miał podczas konferencji SECURE 2026.







