Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska
Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.


Sztuczna inteligencja przyspiesza rozwój cyberprzestępczości. Ataki stają się łatwiejsze, a czas od wykrycia podatności do próby jej wykorzystania coraz krótszy. Ale w tym wyścigu AI napędza obie strony. Cyberprzestępcy wykorzystują ją do szukania słabych punktów, specjaliści od bezpieczeństwa – by znaleźć je pierwsi. CERT Polska w tym wyścigu również sięga po wyspecjalizowane modele AI, takie jak GPT-5.5 Cyber.
– W ciągu pierwszych sześciu miesięcy 2026 roku na świecie odnotowano blisko 55 tysięcy nowych podatności. To już więcej niż przez cały 2024 rok, a z dużym prawdopodobieństwem mogę powiedzieć, że i zeszłoroczny rekord nie ma szans się utrzymać – wskazuje Marcin Dudek, szef CERT Polska w NASK. – Przy takiej skali zagrożeń polskie firmy, instytucje, ale przede wszystkim obywatele nie mogą zostać z tym problemem sami. Dlatego w CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie – skutecznie reagować. Wszystko po to, by zwiększyć poczucie bezpieczeństwa w sieci.
wiedza.cert.pl – praktyczne informacje o cyberbezpieczeństwie w jednym miejscu
Jak przygotować organizację na atak ransomware? Co zrobić, gdy pojawi się informacja o nowej krytycznej podatności? Jak zabezpieczyć infrastrukturę, zanim wydarzy się incydent? Odpowiedzi na te i inne praktyczne pytania będzie można znaleźć w nowym serwisie wiedza.cert.pl.
Portal gromadzi materiały dotyczące m.in. podatności, ransomware oraz innych najczęstszych cyberzagrożeń, ale nie skupia się wyłącznie na reagowaniu na ataki. Znajdą się w nim również wskazówki dotyczące zabezpieczania infrastruktury i budowania odporności organizacji. Baza będzie stale rozwijana i aktualizowana wraz ze zmianą krajobrazu zagrożeń.
– Nowy rok szkolny właśnie się zaczyna, ale w cyberbezpieczeństwie sprawdzian zwykle jest bez zapowiedzi. Incydent nie daje czasu na nadrobienie zaległości, nie można też zgłosić nieprzygotowania, dlatego odporność organizacji najlepiej zbudować wcześniej. W wiedza.cert.pl zebraliśmy praktyczne materiały, które mają w tym pomóc – od podatności i ransomware po zabezpieczanie infrastruktury. Będziemy tę bazę stale rozwijać i aktualizować, korzystając z doświadczenia zdobytego przez CERT Polska podczas obsługi tysięcy incydentów – mówi Iwona Prószyńska, ekspertka CERT Polska w NASK.
Gotowe narzędzia dla poprawy bezpieczeństwa
Przygotowanie teoretyczne to filar bezpieczeństwa organizacji. Na co dzień wiadomo, że lepiej zapobiegać niż leczyć, a w przełożeniu teorii w praktykę pomaga moje.cert.pl. Najważniejsza jest jednak właściwa reakcja, gdy dojdzie do niepożądanego zdarzenia. Od ponad półtora roku pomaga w tym serwis moje.cert.pl.
Dotychczas jego użytkownicy mogli m.in. zlecać skanowanie bezpieczeństwa swoich zasobów, otrzymywać informacje o wyciekach haseł użytkowników w swoich domenach oraz sprawdzać informacje dotyczące infrastruktury, w tym domen i adresów IP. Teraz serwis zyskuje moduł „Podatności w używanych technologiach”. Zarejestrowane w moje.cert.pl podmioty zgadzają się na wykorzystanie informacji o swojej infrastrukturze, dzięki czemu system może zestawiać je z na bieżąco gromadzonymi informacjami o nowych lukach bezpieczeństwa – np. w bramkach VPN, systemach zarządzania treścią czy innym oprogramowaniu. Zespół CERT Polska śledzi tego typu informacje, często dostrzegając publikacje nowych podatnościach dużo wcześniej niż właściciele lub opiekunowie podatnego sprzętu czy oprogramowania. W ten sposób informacja może dotrzeć błyskawicznie do zainteresowanych.
– Każdego dnia pojawiają się informacje o nowych podatnościach. Administrator nie powinien jednak przekopywać się przez setki komunikatów i zastanawiać, które z nich dotyczą właśnie jego infrastruktury. Chcemy wykonać dużą część tej pracy za niego. Jeżeli wiemy, z jakiej technologii korzysta organizacja i pojawia się dotycząca jej podatność, możemy szybko przekazać tę informację. Dodajemy do tego przybliżoną ocenę ryzyka, żeby łatwiej było zdecydować, czym należy zająć się w pierwszej kolejności – mówi Krzysztof Zając, ekspert CERT Polska w NASK.
Nowy moduł ma skrócić drogę od informacji o podatności do działania. Dzięki temu osoby odpowiedzialne za infrastrukturę będą mogły łatwiej ustalać priorytety i w pierwszej kolejności usuwać podatności, które stanowią największe zagrożenie.
Wyróżnione aktualności
Pedofilia w internecie kwitnie dzięki AI. Raport Dyżurnet.pl za 2025 rok
300 proc. rok do roku. O tyle wzrosła liczba materiałów wygenerowanych przez AI, które przedstawiają seksualne wykorzystanie dzieci. Znacząco rośnie udział komunikatorów internetowych w dystrybucji CSAM. O tym mówi raport roczny z działań Dyżurnet.pl - zespołu, który w ramach NASK przyjmuje i analizuje zgłoszenia związane z treściami nielegalnymi i szkodliwymi dla dzieci i młodzieży.
Centrum Cyberbezpieczeństwa NASK o krok bliżej
Ultranowoczesne Centrum Cyberbezpieczeństwa NASK powstanie na warszawskiej Pradze-Północ, a w nim m.in. laboratoria do rozwoju sztucznej inteligencji czy Centrum Odzyskiwania Danych. Instytut właśnie uzyskał decyzję o pozwoleniu na budowę CCN. To już tylko jeden krok od symbolicznego “wbicia łopaty” i – co za tym idzie – wzmocnienia krajowego systemu cyberbezpieczeństwa.
Rodzina PLLuM znowu się powiększa. Polskie AI coraz silniejsze
Co łączy pismo z urzędu, firmową bazę wiedzy, pomocnika AI w banku i aplikację, która ma odpowiedzieć użytkownikowi prostym językiem?
NASK na Impact’26. Technologia po właściwej stronie
– W tym roku przyjechaliśmy na Impact z wyjątkową agendą, bo zależało nam na tym, aby w atrakcyjny i angażujący sposób opowiedzieć o tym, czym zajmujemy się na co dzień. Za nami inspirujące debaty poświęcone twórcom i sztucznej inteligencji, cyberbezpieczeństwu oraz wyzwaniom, jakie niesie cyfrowy świat – podsumowywał obecność NASK na Impact’26 szef instytutu Radosław Nielek.
Najnowsze aktualności
Cztery lata 116sos.pl. Platforma pomogła już tysiącom osób
Samotność, depresja, przemoc, problemy w relacjach, czasem zagrożenie życia - z takimi kryzysami każdego dnia mierzą się osoby, które szukają pomocy na 116sos.pl. Platforma właśnie kończy cztery lata. Przez całą dobę, siedem dni w tygodniu, dorośli mogą tu bezpłatnie i anonimowo uzyskać profesjonalne wsparcie. Technologiczne zaplecze działania platformy zapewnia NASK.
Rozwiązania, których potrzebujemy. Przed nami NASK Transfer Technology Day
Deepfejk, którego nie odróżnisz od prawdziwego nagrania. Cyberatak, który blokuje dostęp do banku. Konto, które ktoś przejął, zanim się zorientowałeś. To nie są scenariusze z przyszłości – to codzienność, z którą już mierzą się firmy, instytucje i zwykli ludzie.
Zanim szkoła kliknie „publikuj”. Jak chronić wizerunek uczniów?
Zdjęcia z rozpoczęcia roku szkolnego, festynu lub wycieczki klasowej? Choć z pozoru są jedynie niewinną pamiątką, mogą stać się źródłem informacji dla przestępców i pożywką dla hejterów. O czym placówki edukacyjne powinny pamiętać, zanim pokażą swoich uczniów w sieci?







