CROPT - Utworzenie zespołów specjalistów cyberbezpieczeństwa
Utworzenie zespołów specjalistów cyberbezpieczeństwa działających lokalnie i wspierających podmioty krajowego systemu cyberbezpieczeństwa w obsłudze incydentów i odzyskiwaniu danych oraz prowadzenie działań podnoszących świadomość o cyberbezpieczeństwie" w ramach Krajowego Planu Odbudowy i Zwiększania Odporności, finansowanego ze środków Instrumentu na rzecz Odbudowy i Zwiększenia Odporności Unii Europejskiej – NextGenerationEU.



Przedsięwzięcie realizowane jest zgodnie z Umową nr KPOD.05.10-IW.06-0007/25-00 z dnia 29.08.2025 r.
Celem projektu jest modernizacja i profesjonalizacja zespołów policji, które będą wspierać zaatakowane podmioty krajowego systemu cyberbezpieczeństwa w obsłudze incydentów i odzyskiwaniu danych.
Zespoły te będą:
– składać się z przedstawicieli Policji, funkcjonariuszy Centralnego Biura Zwalczania Cyberprzestępczości (CBZC)
– współpracować z przedstawicielami CSIRT NASK, a w razie potrzeby prowadzić wspólne działania na miejscu w siedzibie podmiotu
– współpracować z Prokuraturą
– działać w oparciu o wypracowane i transparentne metodyki
Efektem przedsięwzięcia będą przede wszystkim:
– produkcyjne użytkowanie systemu CROPT. Założono, że system znacząco usprawni (szybkość oraz dogłębność analiz) prowadzenie wspólnych działań na styku Krajowych Organów Ścigania, zespołu CSIRT NASK, a także podmiotu dotkniętego incydentem
– uporządkowane zestawy instrukcji postępowania na okoliczność incydentów wymagających reakcji
– dostępność wysoko wyspecjalizowanej kadry pracowników zdolnej do prowadzenia zharmonizowanych z podmiotem działań
– podniesienie poziomu cyberbezpieczeństwa podmiotów KSC. Wyniki oraz wnioski z prowadzonych analiz będą w sposób pośredni zasilać proces krajowej analizy ryzyka.
W założeniach projektu uwzględnia się również rozszerzenie docelowej listy podmiotów krajowego systemu cyberbezpieczeństwa w związku z planowaną implementacją do prawa krajowego wymagań Dyrektywy NIS 2 – Dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa w całej Unii, uchylająca Dyrektywę 2016/1148 (Directive on measures for a high common level of cybersecurity across the
Union, repealing Directive (EU) 2016/1148).