Unia Europejska
Typ_aktualnosc Aktualność
02 Września 2026|6 min. czytania

Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska

Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.

wiedza-cert_sniadanie_www_1200X900
Łuna gradientu wychodząca od dołu

Sztuczna inteligencja przyspiesza rozwój cyberprzestępczości. Ataki stają się łatwiejsze, a czas od wykrycia podatności do próby jej wykorzystania coraz krótszy. Ale w tym wyścigu AI napędza obie strony. Cyberprzestępcy wykorzystują ją do szukania słabych punktów, specjaliści od bezpieczeństwa – by znaleźć je jako pierwsi. Również CERT Polska sięga w tym wyścigu po wyspecjalizowane modele AI, takie jak GPT-5.5 Cyber. 

– W ciągu pierwszych sześciu miesięcy 2026 roku na świecie odnotowano blisko 55 tysięcy nowych podatności. To już więcej niż przez cały 2024 rok, a z dużym prawdopodobieństwem mogę powiedzieć, że i zeszłoroczny rekord nie ma szans się utrzymać – wskazywał Marcin Dudek, szef CERT Polska w NASK. – Przy takiej skali zagrożeń polskie firmy, instytucje, ale przede wszystkim obywatele nie mogą zostać z tym problemem sami. Dlatego w CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie – skutecznie reagować. Wszystko po to, by zwiększyć poczucie bezpieczeństwa w sieci. 

wiedza.cert.pl – praktyczne informacje o cyberbezpieczeństwie w jednym miejscu 

Jak przygotować organizację na atak ransomware? Co zrobić, gdy pojawi się informacja o nowej krytycznej podatności? Jak zabezpieczyć infrastrukturę, zanim wydarzy się incydent? Odpowiedzi na te i inne praktyczne pytania będzie można znaleźć w nowym serwisie wiedza.cert.pl. 

Portal gromadzi materiały dotyczące m.in. podatności, ransomware oraz innych najczęstszych cyberzagrożeń, ale nie skupia się wyłącznie na reagowaniu na ataki. Znajdą się w nim również wskazówki dotyczące zabezpieczania infrastruktury i budowania odporności organizacji. Baza będzie stale rozwijana i aktualizowana wraz ze zmianą krajobrazu zagrożeń. 

– Nowy rok szkolny właśnie się zaczyna, ale w cyberbezpieczeństwie sprawdzian zwykle jest bez zapowiedzi. Incydent nie daje czasu na nadrobienie zaległości, nie można też zgłosić nieprzygotowania, dlatego odporność organizacji najlepiej zbudować wcześniej. W wiedza.cert.pl zebraliśmy praktyczne materiały, które mają w tym pomóc – od podatności i ransomware po zabezpieczanie infrastruktury. Będziemy tę bazę stale rozwijać i aktualizować, korzystając z doświadczenia zdobytego przez CERT Polska podczas obsługi tysięcy incydentów – mówiła Iwona Prószyńska, ekspertka CERT Polska w NASK. 

Gotowe narzędzia dla poprawy bezpieczeństwa 

Przygotowanie teoretyczne to filar bezpieczeństwa organizacji. Na co dzień wiadomo, że lepiej zapobiegać niż leczyć, a w przełożeniu teorii w praktykę pomaga moje.cert.pl. Najważniejsza jest jednak właściwa reakcja, gdy dojdzie do niepożądanego zdarzenia. Od ponad półtora roku pomaga w tym serwis moje.cert.pl 

Dotychczas jego użytkownicy mogli m.in. zlecać skanowanie bezpieczeństwa swoich zasobów, otrzymywać informacje o wyciekach haseł użytkowników w swoich domenach oraz sprawdzać informacje dotyczące infrastruktury, w tym domen i adresów IP. Teraz serwis zyskuje moduł „Podatności w używanych technologiach”. Zarejestrowane w moje.cert.pl podmioty zgadzają się na wykorzystanie informacji o swojej infrastrukturze, dzięki czemu system może zestawiać je z na bieżąco gromadzonymi informacjami o nowych lukach bezpieczeństwa – np. w bramkach VPN, systemach zarządzania treścią czy innym oprogramowaniu. Zespół CERT Polska śledzi tego typu informacje, często dostrzegając publikacje nowych podatnościach dużo wcześniej niż właściciele lub opiekunowie podatnego sprzętu czy oprogramowania. W ten sposób informacja może dotrzeć błyskawicznie do zainteresowanych. 

– Każdego dnia pojawiają się informacje o nowych podatnościach. Administrator nie powinien jednak przekopywać się przez setki komunikatów i zastanawiać, które z nich dotyczą właśnie jego infrastruktury. Chcemy wykonać dużą część tej pracy za niego. Jeżeli wiemy, z jakiej technologii korzysta organizacja i pojawia się dotycząca jej podatność, możemy szybko przekazać tę informację. Dodajemy do tego przybliżoną ocenę ryzyka, żeby łatwiej było zdecydować, czym należy zająć się w pierwszej kolejności – mówił Krzysztof Zając, ekspert CERT Polska w NASK.

Nowy moduł ma skrócić drogę od informacji o podatności do działania. Dzięki temu osoby odpowiedzialne za infrastrukturę będą mogły łatwiej ustalać priorytety i w pierwszej kolejności usuwać podatności, które stanowią największe zagrożenie.

Udostępnij ten post

Wyróżnione aktualności

Ręce na klawiaturze
Typ_aktualnosc Aktualność
09 Września 2026|5 min. czytania

ECSC 2026. NASK trenuje polską drużynę przed cyfrową Ligą Mistrzów

Dziesięć osób, różne specjalizacje i jeden cel: jak najlepiej reprezentować Polskę. Już 12 października w niemieckim Bochum rozpocznie się European Cybersecurity Challenge, najważniejsza europejska rywalizacja młodych talentów cyberbezpieczeństwa. Polska drużyna, trenowana przez najlepszych specjalistów z NASK, przeszła właśnie pierwszy wspólny sprawdzian.

Chłopiec z plecakiem z kłódką
Aktualność
08 Września 2026|4 min. czytania

Nie czekaj. Z początkiem szkoły rozmawiaj o zagrożeniach w sieci

Nowa klasa, szkolna grupa na komunikatorze i coraz więcej spraw załatwianych online. Powrót do szkoły oznacza również zmiany w cyfrowej codzienności dzieci. To dobry moment, żeby zacząć rozmowę o bezpieczeństwie w sieci. Nie dopiero wtedy, kiedy wydarzy się coś złego.

EZD RP
Typ_aktualnosc Aktualność
26 Sierpnia 2026|6 min. czytania

Mocny kurs na cyfrową administrację. EZD-KPO z wynikiem ponad plan

Początkowy plan był ambitny: wdrożyć EZD RP w 2 tys. podmiotów i przeszkolić 75 tys. osób. Efekt? 3102 wdrożenia i 206 tys. uczestników szkoleń. Projekt EZD RP realizowany w ramach Krajowego Planu Odbudowy dobiega końca z wynikami znacznie przekraczającymi pierwotne założenia.

Informacje

Najnowsze aktualności

Młoda kobieta przed laptopem
Typ_aktualnosc Aktualność
11 Września 2026|2 min. czytania

Od kryptografii po bezpieczną AI. Zostań doktorantem związanym z NASK

Jak wykrywać treści stworzone przez sztuczną inteligencję? Jak ograniczać halucynacje dużych modeli językowych i sprawdzać, czy systemy AI działają bezpiecznie? To tylko część problemów, którymi będą mogli zająć się przyszli doktoranci, którzy wybiorą NASK. 14 września rozpoczyna się rekrutacja do Szkoły Doktorskiej TIB PAN na rok akademicki 2026/2027.

DSC08493
Typ_aktualnosc Aktualność
10 Września 2026|9 min. czytania

NASK dla cyfrowego bezpieczeństwa dziś i jutro. 35. Forum Ekonomiczne za nami

Bezpieczna cyfrowa przyszłość nie zacznie się nagle. NASK buduje ją każdego dnia, a cyfryzacja jest dziś jednym z filarów gospodarki. Technologie, usługi online, narzędzia oparte o AI, które napędzają rozwój administracji i biznesu już są. Od nas zależy, czy będziemy potrafili je wykorzystać. O odpowiedzialności w cyberbezpieczeństwie mówili eksperci NASK podczas kończącego się właśnie Forum Ekonomicznego w Karpaczu.

SECURE4SME
Typ_aktualnosc Aktualność
10 Września 2026|3 min. czytania

Do 30 tys. euro na cyberbezpieczeństwo. Zbliża się kolejny nabór w projekcie SECURE

Tworzysz produkty cyfrowe? Możesz otrzymać do 30 tys. euro na przygotowanie ich do nowych wymogów cyberbezpieczeństwa. NASK w ramach projektu SECURE wspiera mikro, małe i średnie firmy w pozyskaniu dofinansowania. Kto może skorzystać z programu i na co można przeznaczyć te środki?