Unia Europejska
Typ_aktualnosc Aktualność
05 Lutego 2026|4 min. czytania

W ramach Centrum Cyberbezpieczeństwa NASK powstaje laboratorium fuzzingu

Polska zyska nową broń w walce z cyberprzestępcami. W ramach Centrum Cyberbezpieczeństwa NASK (CCN) powstaje Laboratorium Fuzzingu i Badania Złośliwego Oprogramowania – FUMAL.

CCN_FUMAL_1200x900px_wersja_2
Łuna gradientu wychodząca od dołu

Dlaczego takie laboratorium jest niezbędne? Bo dzięki niemu Polska zyska realny wpływ na dobór projektów do testów fuzzingowych. Dotąd agenda badań była zależna od priorytetów globalnych graczy, bo to oni wykonywali takie testy. Teraz to CSIRT NASK wraz z partnerami krajowymi wskaże rozwiązania, np.: biblioteki i aplikacje webowe czy systemy mobilne, które trafią do badań.  

NASK umożliwi analizę złośliwego oprogramowania na znacznie większą skalę, włączając w to szybkie badania zagrożeń mobilnych i rozwój nowych metod klasyfikacji behawioralnej z wykorzystaniem GPU i dużych modeli językowych (LLM).

– Mowa tu o zbieraniu znacznie większych zbiorów danych, a dzięki automatyzacji i lepszej wymianie informacji, wyniki prac ekspertów będą szybciej trafiać do osób, które muszą reagować na incydenty. To oznacza szybsze wykrywanie zagrożeń, sprawniejsze blokowanie ataków i bardziej świadome decyzje operacyjne – wyjaśnia Maciej Siciarek, dyrektor pionu CSIRT NASK. 

To duży krok w budowaniu systemowej odporności państwa. 

– Laboratorium pozwoli także testować oprogramowanie szybciej i na dużo większą skalę. Większa liczba przebadanych rozwiązań oznacza bardziej szczelną i niezawodną infrastrukturę cyfrową w Polsce – mówi Maciej Siciarek. –  Im szybciej znajdziemy błędy i podatności w oprogramowaniu, tym mniejsze ryzyko, że zostaną one wykorzystane do cyberataków, kradzieży danych czy paraliżu usług publicznych.  

Dzięki połączeniu laboratorium z prywatną chmurą NASK kampanie testów w FUMAL będą mogły działać na wielu serwerach jednocześnie, korzystając z dużej mocy obliczeniowej. A to daje mierzalne efekty:  

  • krótszy czas wykrywania krytycznych luk,  
  • szybsze rekomendacje “łatania” oprogramowania, 
  • skuteczniejsze blokowanie wektorów ataku w usługach kluczowych.  

Wyniki prac w obu obszarach – testy oprogramowania oraz analizy szkodliwego oprogramowania (fuzzing i malware) – będą bezpośrednio zasilać procesy operacyjne CSIRT NASK i szerzej: Krajowy System Cyberbezpieczeństwa. 

Jak działa FUMAL? 

Czym w takim razie będzie zajmować się laboratorium? Połączy ściśle ze sobą powiązane, choć odrębne, obszary – fuzzing i analiza malware.  

Fuzzing to metodyczne, zautomatyzowane “bombardowanie” aplikacji danymi w celu wywołania nieoczekiwanych reakcji i ujawnienia luk bezpieczeństwa. Z kolei analiza malware polega na dokładnym sprawdzaniu, jak działa wirus lub inny szkodliwy program, zarówno poprzez rozkładanie go na części, jak i obserwowanie jego zachowania w bezpiecznym środowisku. 

Oprócz części zajmującej się testowaniem aplikacji, FUMAL rozwinie też istniejące już laboratorium CERT Polska do badania złośliwego oprogramowania i innych zagrożeń –Malware Lab CERT Polska. W planach jest poszerzenie zakresu narzędzi i zbiorów, przez powiększenie bazy danych i możliwość udostępniania wyników analiz innym instytucjom, odpowiedzialnym za bezpieczeństwo.   

Kluczowym efektem tego działania ma być zmiana w dwóch obszarach: skali i dostępności. Skala – bo liczba zagrożeń rośnie i trzeba je analizować szybciej – oraz dostępność, czyli przekazanie jasnych informacji osobom, które muszą działać, ale nie są ekspertami od analizy zagrożeń. Dlatego projekt CCN zakłada automatyzację i lepszą wymianę wiedzy między zespołami w kraju. 

FUMAL jako kolejny filar CCN 

Laboratorium wpisuje się w zaprezentowane dotychczas elementy CCN – od modelowania krajowego systemu certyfikacji w OMCC, po strategiczną, prywatną chmurę obliczeniową NASK dla zadań krytycznych bezpieczeństwa informacji. 

W perspektywie całego projektu Centrum Cyberbezpieczeństwa NASK (CCN) budowa FUMAL jest krokiem, który zamyka obieg: od wykrycia słabości i zrozumienia przeciwnika, przez standaryzację i certyfikację, po szybkie działanie operacyjne. To “przewaga czasu” – krótszy cykl od wykrycia złośliwego oprogramowania lub podatnego kodu do decyzji, która na nie odpowie – i “przewaga wiedzy” – lepsze dane dla analityków, administratorów, decydentów.  

Dzięki temu Polska zyska nie tylko laboratorium, ale mechanizm stałego podnoszenia odporności swojej cyberprzestrzeni. I właśnie o tę trwałą, systemową przewagę chodzi w CCN – projekcie, który, zgodnie z planem, do końca 2029 roku zbuduje w jednym miejscu zaplecze dla setek ekspertów i najważniejszych kompetencji bezpieczeństwa cyfrowego państwa. 

Projekt CCN jest dofinansowany ze środków Europejskiego Funduszu Rozwoju Regionalnego oraz ze środków Budżetu Państwa w ramach Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027.

 

Wyróżnione aktualności

Zaproszenie na śniadanie CERT
Typ_aktualnosc Aktualność
02 Września 2026|6 min. czytania

Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska

Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.

Ręce na klawiaturze
Typ_aktualnosc Aktualność
09 Września 2026|5 min. czytania

ECSC 2026. NASK trenuje polską drużynę przed cyfrową Ligą Mistrzów

Dziesięć osób, różne specjalizacje i jeden cel: jak najlepiej reprezentować Polskę. Już 12 października w niemieckim Bochum rozpocznie się European Cybersecurity Challenge, najważniejsza europejska rywalizacja młodych talentów cyberbezpieczeństwa. Polska drużyna, trenowana przez najlepszych specjalistów z NASK, przeszła właśnie pierwszy wspólny sprawdzian.

Chłopiec z plecakiem z kłódką
Aktualność
08 Września 2026|4 min. czytania

Nie czekaj. Z początkiem szkoły rozmawiaj o zagrożeniach w sieci

Nowa klasa, szkolna grupa na komunikatorze i coraz więcej spraw załatwianych online. Powrót do szkoły oznacza również zmiany w cyfrowej codzienności dzieci. To dobry moment, żeby zacząć rozmowę o bezpieczeństwie w sieci. Nie dopiero wtedy, kiedy wydarzy się coś złego.

EZD RP
Typ_aktualnosc Aktualność
26 Sierpnia 2026|6 min. czytania

Mocny kurs na cyfrową administrację. EZD-KPO z wynikiem ponad plan

Początkowy plan był ambitny: wdrożyć EZD RP w 2 tys. podmiotów i przeszkolić 75 tys. osób. Efekt? 3102 wdrożenia i 206 tys. uczestników szkoleń. Projekt EZD RP realizowany w ramach Krajowego Planu Odbudowy dobiega końca z wynikami znacznie przekraczającymi pierwotne założenia.

Informacje

Najnowsze aktualności

Grafika do tekstu o silnych hasłach Bezpieczny dzień
Typ_aktualnosc Aktualność
02 Października 2026|4 min. czytania

Silne hasło to podstawa. Sprawdź, czy dobrze je wybierasz

123456, qwerty, polska, misiek. Brzmi znajomo? Za udanym cyberatakiem rzadko stoi skomplikowana technologia. Częściej winne jest słabe hasło. Eksperci NASK wskazują trzy najczęstsze błędy popełniane przy zabezpieczaniu kont.

ECSM
Typ_aktualnosc Aktualność
01 Października 2026|4 min. czytania

ECSM 2026: cyberbezpieczeństwo zaczyna się od Ciebie

SMS z banku. Wiadomość od szefa. Głos bliskiej osoby proszącej pilnie o pieniądze. Coraz trudniej ocenić, co jest prawdziwe, a cyberprzestępcy właśnie na tym budują swoją przewagę. Dlatego tegoroczny Europejski Miesiąc Cyberbezpieczeństwa skupia się na decyzjach, które podejmujemy każdego dnia. Kampania rusza 1 października pod hasłem „Cyberbezpieczeństwo zaczyna się od Ciebie”.

Grafika-Aktualności-Forum Cyberbezpieczeństwa-4x3
Typ_aktualnosc Aktualność
30 Września 2026|6 min. czytania

Cyberodporność – nasza wspólna tarcza. NASK na Forum Cyberbezpieczeństwa

Cyberbezpieczeństwo to gra zespołowa. Tyle że wygrywa się nie jeden raz, a wielokrotnie i na różnych polach. A żeby to zrobić każdy uczestnik – sektor prywatny, publiczny i społeczeństwo – musi znać zasady. O budowaniu fundamentu, jakim jest dziś cyberodporność, rozmawiali uczestnicy VIII Forum Cyberbezpieczeństwa, organizowanego przez Ministerstwo Cyfryzacji – w tym dyrektor NASK Radosław Nielek i zastępca dyrektora Adam Marczyński.

    W ramach Centrum Cyberbezpieczeństwa NASK powstaje laboratorium fuzzingu