Unia Europejska
Typ_aktualnosc Aktualność
02 Września 2026|6 min. czytania

Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska

Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.

wiedza-cert_sniadanie_www_1200X900
Łuna gradientu wychodząca od dołu

Sztuczna inteligencja przyspiesza rozwój cyberprzestępczości. Ataki stają się łatwiejsze, a czas od wykrycia podatności do próby jej wykorzystania coraz krótszy. Ale w tym wyścigu AI napędza obie strony. Cyberprzestępcy wykorzystują ją do szukania słabych punktów, specjaliści od bezpieczeństwa – by znaleźć je pierwsi. CERT Polska w tym wyścigu również sięga po wyspecjalizowane modele AI, takie jak GPT-5.5 Cyber. 

– W ciągu pierwszych sześciu miesięcy 2026 roku na świecie odnotowano blisko 55 tysięcy nowych podatności. To już więcej niż przez cały 2024 rok, a z dużym prawdopodobieństwem mogę powiedzieć, że i zeszłoroczny rekord nie ma szans się utrzymać – wskazuje Marcin Dudek, szef CERT Polska w NASK. – Przy takiej skali zagrożeń polskie firmy, instytucje, ale przede wszystkim obywatele nie mogą zostać z tym problemem sami. Dlatego w CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie – skutecznie reagować. Wszystko po to, by zwiększyć poczucie bezpieczeństwa w sieci. 

wiedza.cert.pl – praktyczne informacje o cyberbezpieczeństwie w jednym miejscu 

Jak przygotować organizację na atak ransomware? Co zrobić, gdy pojawi się informacja o nowej krytycznej podatności? Jak zabezpieczyć infrastrukturę, zanim wydarzy się incydent? Odpowiedzi na te i inne praktyczne pytania będzie można znaleźć w nowym serwisie wiedza.cert.pl. 

Portal gromadzi materiały dotyczące m.in. podatności, ransomware oraz innych najczęstszych cyberzagrożeń, ale nie skupia się wyłącznie na reagowaniu na ataki. Znajdą się w nim również wskazówki dotyczące zabezpieczania infrastruktury i budowania odporności organizacji. Baza będzie stale rozwijana i aktualizowana wraz ze zmianą krajobrazu zagrożeń. 

– Nowy rok szkolny właśnie się zaczyna, ale w cyberbezpieczeństwie sprawdzian zwykle jest bez zapowiedzi. Incydent nie daje czasu na nadrobienie zaległości, nie można też zgłosić nieprzygotowania, dlatego odporność organizacji najlepiej zbudować wcześniej. W wiedza.cert.pl zebraliśmy praktyczne materiały, które mają w tym pomóc – od podatności i ransomware po zabezpieczanie infrastruktury. Będziemy tę bazę stale rozwijać i aktualizować, korzystając z doświadczenia zdobytego przez CERT Polska podczas obsługi tysięcy incydentów – mówi Iwona Prószyńska, ekspertka CERT Polska w NASK. 

Gotowe narzędzia dla poprawy bezpieczeństwa 

Przygotowanie teoretyczne to filar bezpieczeństwa organizacji. Na co dzień wiadomo, że lepiej zapobiegać niż leczyć, a w przełożeniu teorii w praktykę pomaga moje.cert.pl. Najważniejsza jest jednak właściwa reakcja, gdy dojdzie do niepożądanego zdarzenia. Od ponad półtora roku pomaga w tym serwis moje.cert.pl 

Dotychczas jego użytkownicy mogli m.in. zlecać skanowanie bezpieczeństwa swoich zasobów, otrzymywać informacje o wyciekach haseł użytkowników w swoich domenach oraz sprawdzać informacje dotyczące infrastruktury, w tym domen i adresów IP. Teraz serwis zyskuje moduł „Podatności w używanych technologiach”. Zarejestrowane w moje.cert.pl podmioty zgadzają się na wykorzystanie informacji o swojej infrastrukturze, dzięki czemu system może zestawiać je z na bieżąco gromadzonymi informacjami o nowych lukach bezpieczeństwa – np. w bramkach VPN, systemach zarządzania treścią czy innym oprogramowaniu. Zespół CERT Polska śledzi tego typu informacje, często dostrzegając publikacje nowych podatnościach dużo wcześniej niż właściciele lub opiekunowie podatnego sprzętu czy oprogramowania. W ten sposób informacja może dotrzeć błyskawicznie do zainteresowanych. 

– Każdego dnia pojawiają się informacje o nowych podatnościach. Administrator nie powinien jednak przekopywać się przez setki komunikatów i zastanawiać, które z nich dotyczą właśnie jego infrastruktury. Chcemy wykonać dużą część tej pracy za niego. Jeżeli wiemy, z jakiej technologii korzysta organizacja i pojawia się dotycząca jej podatność, możemy szybko przekazać tę informację. Dodajemy do tego przybliżoną ocenę ryzyka, żeby łatwiej było zdecydować, czym należy zająć się w pierwszej kolejności – mówi Krzysztof Zając, ekspert CERT Polska w NASK.

Nowy moduł ma skrócić drogę od informacji o podatności do działania. Dzięki temu osoby odpowiedzialne za infrastrukturę będą mogły łatwiej ustalać priorytety i w pierwszej kolejności usuwać podatności, które stanowią największe zagrożenie.

Udostępnij ten post

Wyróżnione aktualności

Grafika przedstawiająca smutną dziewczynkę kadrowaną od nosa w dół, która stoi przodem do kamery, za ramiona trzyma ją od tyłu mężczyzna.
Typ_aktualnosc Aktualność
26 Maja 2026|8 min. czytania

Pedofilia w internecie kwitnie dzięki AI. Raport Dyżurnet.pl za 2025 rok

300 proc. rok do roku. O tyle wzrosła liczba materiałów wygenerowanych przez AI, które przedstawiają seksualne wykorzystanie dzieci. Znacząco rośnie udział komunikatorów internetowych w dystrybucji CSAM. O tym mówi raport roczny z działań Dyżurnet.pl - zespołu, który w ramach NASK przyjmuje i analizuje zgłoszenia związane z treściami nielegalnymi i szkodliwymi dla dzieci i młodzieży.

Trzech mężczyzn stojących na scenie przed wizualizacją nowego budynku Centrum Cyberbezpieczeństwa NASK podczas oficjalnego wydarzenia.
Typ_aktualnosc Aktualność
22 Maja 2026|9 min. czytania

Centrum Cyberbezpieczeństwa NASK o krok bliżej

Ultranowoczesne Centrum Cyberbezpieczeństwa NASK powstanie na warszawskiej Pradze-Północ, a w nim m.in. laboratoria do rozwoju sztucznej inteligencji czy Centrum Odzyskiwania Danych. Instytut właśnie uzyskał decyzję o pozwoleniu na budowę CCN. To już tylko jeden krok od symbolicznego “wbicia łopaty” i – co za tym idzie – wzmocnienia krajowego systemu cyberbezpieczeństwa.

Szymon Łukasik
Typ_aktualnosc Aktualność
21 Maja 2026|7 min. czytania

Rodzina PLLuM znowu się powiększa. Polskie AI coraz silniejsze

Co łączy pismo z urzędu, firmową bazę wiedzy, pomocnika AI w banku i aplikację, która ma odpowiedzieć użytkownikowi prostym językiem?

Uczestnicy siedzą na granatowych fotelach i rozmawiają z użyciem mikrofonów, a w tle widoczne są półki z książkami, duże rośliny oraz podświetlane logo PLLuM. Na pierwszym planie publiczność słucha rozmowy w słuchawkach.
Typ_aktualnosc Aktualność
14 Maja 2026|8 min. czytania

NASK na Impact’26. Technologia po właściwej stronie

– W tym roku przyjechaliśmy na Impact z wyjątkową agendą, bo zależało nam na tym, aby w atrakcyjny i angażujący sposób opowiedzieć o tym, czym zajmujemy się na co dzień. Za nami inspirujące debaty poświęcone twórcom i sztucznej inteligencji, cyberbezpieczeństwu oraz wyzwaniom, jakie niesie cyfrowy świat – podsumowywał obecność NASK na Impact’26 szef instytutu Radosław Nielek.

Informacje

Najnowsze aktualności

Grafika z okazji czterolecia platformy http://116sos.pl.
Typ_aktualnosc Aktualność
01 Września 2026|4 min. czytania

Cztery lata 116sos.pl. Platforma pomogła już tysiącom osób

Samotność, depresja, przemoc, problemy w relacjach, czasem zagrożenie życia - z takimi kryzysami każdego dnia mierzą się osoby, które szukają pomocy na 116sos.pl. Platforma właśnie kończy cztery lata. Przez całą dobę, siedem dni w tygodniu, dorośli mogą tu bezpłatnie i anonimowo uzyskać profesjonalne wsparcie. Technologiczne zaplecze działania platformy zapewnia NASK.

Grafika, która zapowiada konferencję NASK Transfer Technology Day 22-23.09
Typ_aktualnosc Aktualność
31 Sierpnia 2026|4 min. czytania

Rozwiązania, których potrzebujemy. Przed nami NASK Transfer Technology Day

Deepfejk, którego nie odróżnisz od prawdziwego nagrania. Cyberatak, który blokuje dostęp do banku. Konto, które ktoś przejął, zanim się zorientowałeś. To nie są scenariusze z przyszłości – to codzienność, z którą już mierzą się firmy, instytucje i zwykli ludzie.

Dziecko z plecakiem, które idzie do szkoły.
Typ_aktualnosc Aktualność
28 Sierpnia 2026|5 min. czytania

Zanim szkoła kliknie „publikuj”. Jak chronić wizerunek uczniów?

Zdjęcia z rozpoczęcia roku szkolnego, festynu lub wycieczki klasowej? Choć z pozoru są jedynie niewinną pamiątką, mogą stać się źródłem informacji dla przestępców i pożywką dla hejterów. O czym placówki edukacyjne powinny pamiętać, zanim pokażą swoich uczniów w sieci?

    Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska