Unia Europejska
Typ_aktualnosc Aktualność
26 Września 2025|5 min. czytania

Fundament krajowego systemu certyfikacji. W NASK powstaje OMCC

NASK tworzy Centrum Cyberbezpieczeństwa NASK (CCN) – kluczową jednostkę, która będzie miała strategiczne znaczenie dla Polski, gdy mówimy o odporności na cyberzagrożenia. Przy Centrum powstaje OMCC – Ośrodek Modelowania Certyfikacji Cyberbezpieczeństwa. To właśnie tu będą tworzone fundamenty ogólnopolskiego systemu certyfikacji cyberbezpieczeństwa.

OMCC
Łuna gradientu wychodząca od dołu

Będzie on wsparciem dla krajowego organu ds. certyfikacji, którym jest Ministerstwo Cyfryzacji. Jednym z filarów ośrodka zostanie wykwalifikowana kadra, która będzie czuwała nad budowaniem jednolitego, systemowego modeli certyfikacji.

OMCC stanie się centrum wiedzy, innowacji i jakości, które wyznaczy kierunki rozwoju całego systemu certyfikacji w Polsce. Oparte będzie na najwyższych standardach oceny i rozwoju kompetencji w obszarze bezpieczeństwa cyfrowego. Umożliwi to doskonała kadra specjalistów, pracująca w OMCC. W ramach działań ośrodka eksperci zostaną odpowiednio przygotowani do pracy, którą będzie przede wszystkim określanie norm certyfikacji cyberbezpieczeństwa. Ich kompetencje i wiedza będą stale udoskonalane.

Szereg inicjatyw w OMCC

Nasz kraj potrzebuje systemowego, jednolitego podejścia do analizy produktów, usług i procesów (w tym dla rozwiązań chmurowych, IOT, CSAM). Potrzebuje też kadry, która będzie przygotowana i doskonalona w procesach certyfikacji. I na koniec – potrzebuje instytucji, która ma realny wpływ na to, jak Polska radzi sobie ze zwalczaniem cyberzagrożeń.

Wszystkie te potrzeby spełni tworzone właśnie OMCC – Ośrodek Modelowania Certyfikacji Cyberbezpieczeństwa. Jego działania spełniają unijne założenia, które określają Cyber Resilience Act, Cyber Security Act czy NIS2. OMCC wpisuje się także w przygotowywane przepisy ogólnopolskie.

Dzięki stworzeniu OMCC eksperci NASK będą mogli razem z innymi specjalistami zbudować wspólne, systemowe podejście m.in. do oceny zgodności usług i procesów, a także opracować dokumentację, procedury i programy, które będą odpowiadały unijnym normom, dotyczącym certyfikacji.

Działalność OMCC to także gwarancja opracowania modelowego podejścia do walidacji metodyk badawczych, które potrzebne są przy ocenie zgodności w cyberbezpieczeństwie. Co to dokładnie znaczy?

– Jeżeli mamy jakieś wymaganie dotyczącego konkretnego produkty czy procesu, to są różne sposoby na zweryfikowanie tego, czy to wymaganie zostało spełnione – tłumaczy Julia Karłowska-Kowalczyk z NASK. – I te sposoby weryfikacji to są właśnie metody badawcze. Te metody mogą być różne, obarczone mniejszym lub większym błędem. To na czym polega walidacja, to sprawdzenie, która z różnych dostępnych metod jest najlepsza.

Obszarów, które mogą być poddane certyfikacji jest bardzo dużo. W Polsce określa je m.in. ustawa o krajowym systemie certyfikacji cyberbezpieczeństwa („UKSCC”).  Wśród nich wymienia się: produkt, usugę i proces ICT, system zarządzania cyberbezpieczeństwem lub wiedzą i umiejętności praktyczne osoby fizycznej z zakresu cyberbezpieczeństwa.

Priorytety OMCC

Priorytetowymi zadaniami, realizowanymi w OMCC, będą:

  1. Stworzenie Pracowni Walidacji Metod Oceny – miejsca badań i rozwoju, w którym powstają nowe metodyki, narzędzia walidacyjne oraz rozwiązania wspierające ocenę i certyfikację oraz praktyczne instrumenty dla organizacji, które chcą w sposób skuteczny i mierzalny podnosić poziom swojego cyberbezpieczeństwa.
  2. Nowoczesne kwalifikacje, potwierdzone certyfikatami Jednostki Certyfikującej NASK i odpowiadające na potrzeby rynku, a także zgodne z Europejskimi Ramami Umiejętności w Zakresie Cyberbezpieczeństwa (ECSF).

W pierwszej kolejności będą to:

  1. Specjalista ds. Reagowania na incydenty cyberbezpieczeństwa – ekspert, który chroni organizacje przed realnymi zagrożeniami i minimalizuje skutki ataków
  2. Audytor Cyberbezpieczeństwa – profesjonalista, który buduje zaufanie, weryfikując poziom bezpieczeństwa systemów i procesów.

OMCC to krok w stronę cyfrowej odporności państwa i biznesu – ośrodek, który łączy ekspercką wiedzę, innowacyjne narzędzia i europejskie standardy, tworząc solidne fundamenty dla bezpiecznej przyszłości cyfrowej Polski.

Aby ośrodek spełniał właściwie swoją rolę, NASK pozostaje otwarty na rekomendacje podmiotów i opinie ekspertów zewnętrznych.

Jak podkreśla Paweł Kostkiewicz, dyrektor ds. certyfikacji w NASK: – Szczególnie ważny jest dla nas głos instytucji, firm i organizacji, które chcą aktywnie uczestniczyć w budowaniu krajowego ekosystemu kompetencji cyfrowych. Taka rekomendacja to nie tylko głos poparcia – to realny wpływ na kształt przyszłych standardów edukacji i bezpieczeństwa cyfrowego w Polsce.

Tych, którzy chcą być częścią tej zmiany, prosimy o kontakt:

pawel.kostkiewicz@nask.pl

julia.karlowska-kowalczyk@nask.pl

CCN odpowiedź na cyberzagrożenia

CCN to projekt, który ma olbrzymie znaczenie dla Polski. Widzimy jak z dnia na dzień rosną zagrożenia, z którymi spotykamy się w polskiej cyberprzestrzeni. Dotyczą każdego obszaru naszego życia od cyberprzestępczości na atakach, będących elementem wojny hybrydowej, kończąc. 

Centrum Cyberbezpieczeństwa NASK będzie wspierało CSIRT NASK – Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego działającego na poziomie krajowym. Projekt ma być zrealizowany do 31 grudnia 2029 roku.  

W ramach CCN powstają specjalistyczne centra, ośrodki i laboratoria. Ich zadaniem jest przede wszystkim wspieranie działań CSIRT NASK i usprawnienie systemu cyberbezpieczeństwa Polski.  

Udostępnij ten post

Wyróżnione aktualności

Paweł Kostkiewicz
Typ_aktualnosc Aktualność
02 Kwietnia 2026|7 min. czytania

Razem dla bezpieczeństwa sieci 5G – warsztaty 5G TACTIC w NASK

5G ma napędzać transport, przemysł, administrację, a za chwilę – rzeczy, których jeszcze nawet nie nazywamy. Problem w tym, że im więcej od tej technologii zależy, tym mniej miejsca zostaje na pomyłki.

Grafika z kołami mającymi symbolizować nowoczesne przesyłanie informacji.
Typ_aktualnosc Aktualność
27 Marca 2026|4 min. czytania

Transgraniczna autostrada danych. Ruszył projekt QKD Germany‑Poland‑Czechia

Czy istnieje rozmowa, której nie da się podsłuchać albo informacje, których nie da się przechwycić? W niedalekiej przyszłości powstanie pierwsza tak rozbudowana sieć kwantowa w Europie Środkowej, która wykorzysta technologię generowania i dystrybucji kluczy kryptograficznych. To oznacza bezpieczne przesyłanie informacji międzynarodowych. NASK jest partnerem tej inicjatywy.

Dyrektor i Minister oglądają komputer
Typ_aktualnosc Aktualność
23 Marca 2026|7 min. czytania

Moc obliczeniowa dla polskiej AI. Pierwszy superkomputer NASK wystartował

NASK uruchomił nowy klaster do obliczeń AI. Wart 30 milionów złotych projekt to inwestycja w zdolność prowadzenia badań, tworzenia własnych narzędzi i rozwijania technologii, które odpowiadają na konkretne potrzeby państwa i obywateli.

Trzech mężczyzn w garniturach ściska dłonie podczas wydarzenia z okazji 30-lecia CERT Polska; w tle widoczna grafika z napisem „30 lat CERT Polska” oraz logotypy NASK i Ministerstwa Cyfryzacji.
Typ_aktualnosc Aktualność
11 Marca 2026|8 min. czytania

Cyberbezpiecznie od 30 lat. CERT Polska

Od 12 incydentów w 1996 roku, po przeszło 260 tysięcy w ubiegłym. Te liczby najlepiej pokazują, jak diametralnie zmieniła się skala cyberataków oraz rola CERT Polska w podnoszeniu świadomości o cyberbezpieczeństwie. Pierwszy w Polsce zespół reagowania na zagrożenia w sieci, który powstał w NASK, obchodzi właśnie 30 urodziny.

Informacje

Najnowsze aktualności

Pan biegnie za bitcoinem
Typ_aktualnosc Aktualność
16 Kwietnia 2026|6 min. czytania

Szybki zarobek czy sprytna manipulacja? Gdy oferta pracy okazuje się oszustwem

Praca zdalna stała się marzeniem wielu z nas. Elastyczne godziny, brak dojazdów, możliwość dorobienia po godzinach. Nic więc dziwnego, że ogłoszenia obiecujące kilka tysięcy złotych dziennie za „proste zadania w internecie” kuszą coraz więcej osób. Problem w tym, że za częścią z nich nie stoi żadna firma, a cyberoszuści, którzy wykorzystują takie oferty do wyłudzania pieniędzy i danych osobowych.

R6_A0377
Typ_aktualnosc Aktualność
08 Kwietnia 2026|7 min. czytania

Technologia sama nas nie obroni. SECURE 2026

Ludzie atakują. Ludzie bronią. Ludzie popełniają błędy. To wreszcie ludzie odzyskują to, co przejęli hakerzy. Technologia jest tylko narzędziem. Właśnie o tym był SECURE 2026 – najstarsza w Polsce konferencja o cyberbezpieczeństwie. Ponad 600 uczestników i przeszło 30 prelegentów, dyskutowało na blisko 20 tematów. Wszystko, by wysnuć jeden wniosek: cyberbezpieczeństwo zaczyna się i kończy na człowieku.

Grafika informująca o publikacji raportu rocznego CERT Polska; napis „Raport Roczny CERT Polska już dostępny” na tle abstrakcyjnych zielonych i czarnych sześcianów.
Typ_aktualnosc Aktualność
08 Kwietnia 2026|5 min. czytania

Prawie 2 tys. zgłoszeń każdego dnia. Raport CERT Polska za 2025 rok

Aż o 152 proc. wzrosła rok do roku liczba zarejestrowanych incydentów cyberbezpieczeństwa. To trend, od którego nie ma już odwrotu – wraz z rozwojem technologii rośnie skala cyberataków. Jest też druga strona medalu – internauci są coraz bardziej świadomi zagrożeń, które czyhają na nich w sieci. To wnioski płynące z „Raportu rocznego z działalności zespołu CERT Polska w 2025 roku”. Swoją premierę miał podczas konferencji SECURE 2026.

    Fundament krajowego systemu certyfikacji. W NASK powstaje OMCC