Cyberbezpieczeństwo przestało być domeną IT
Rok 2022 zmienił wszystko. Cyberwojna przestała być abstrakcją – stała się codziennością. Polska odnotowuje rocznie ponad 600 tysięcy cyberataków, a według danych rządowych ich skala i złożoność rosną z każdym miesiącem. To już nie są pojedyncze incydenty – to skoordynowana presja na infrastrukturę krytyczną, instytucje publiczne i biznes. Gdy wiceminister cyfryzacji mówi wprost, że największe zagrożenie pochodzi z Rosji i Białorusi, a ataki koncentrują się na systemach wodno-kanalizacyjnych, wiemy jedno: gra toczy się o realną odporność państwa.
W tym tekście (6)
Podczas Kongresu Polska Moc Biznesu, który odbył się 26 listopada 2025 roku na PGE Narodowym, panel „Cyberbezpieczeństwo i sieć ryzyk" zebrał praktyków z różnych sektorów: Andrzeja Kozłowskiego, Tomasza Chomickiego z Samsunga, Jakuba Teskę z EY, Jerzego Małachowskiego z NCBiR, Marcina Krasuskiego z Google'a i Mariusza Sokołowskiego z PRSC. Ich wnioski są jednoznaczne – odporność cyfrowa to nie kwestia technologii, ale strategicznego myślenia i współpracy.
Od punktowych łatek do odporności systemowej
Koniec z hasłami o „wzmacnianiu bezpieczeństwa". Przyszłość należy do odporności sektorowej. Nie chodzi już o to, żeby każda gmina, szpital czy przedsiębiorstwo radził sobie sam – chodzi o wspólne standardy, mierzalne metryki i infrastrukturę, która wyrównuje szanse.
Inicjatywy jak Cyberbezpieczny Samorząd to konkretna odpowiedź na realny problem: gminy dostają granty od 200 do 850 tys. złotych na wdrożenie systemów zarządzania bezpieczeństwem informacji (SZBI), polityk ochrony danych i mechanizmów odporności na ataki. Program obejmuje 2807 jednostek samorządu terytorialnego w całej Polsce i jest zarządzany przez Centrum Projektów Polska Cyfrowa oraz NASK. To nie filantropijny gest – to strategiczny wymóg, gdy samorządy są najczęstszym celem ataków.
Z kolei PWCyber (Program Współpracy w Cyberbezpieczeństwie) to partnerstwo publiczno-prywatne, które wychodzi z założenia, że biznes i administracja muszą działać razem. Państwo nie ma monopolu na kompetencje – ma je sektor prywatny. Współpraca to jedyna droga do realnej przewagi.
Kapitał tylko dla odpornych
Uczestnicy debaty postawili sprawę jasno: żadnych publicznych pieniędzy na projekty IT i AI, które nie spełniają wymogów cyber-resilience. To radykalne, ale oczywiste – jeśli finansujesz cyfryzację bez bezpieczeństwa, płacisz za przyszłą katastrofę. Duże wdrożenia powinny być trwale powiązane z krajowym systemem wymiany informacji o zagrożeniach – tylko wtedy inwestycja ma sens.
Krajowy System Cyberbezpieczeństwa (KSC) przechodzi właśnie rewolucję. Nowa ustawa wdraża dyrektywę NIS2, rozszerzając katalog podmiotów objętych wymogami oraz uszczelniając współpracę między operatorami usług kluczowych a administracją. Projekt ustawy został przyjęty przez rząd 21 października 2025 roku. To konkretny krok w kierunku odporności systemowej – nie ma mowy o przypadkowych wyspach bezpieczeństwa.
Człowiek to najsłabsze ogniwo – i to trzeba naprawić
Tomasz Chomicki z Samsung Electronics Polska nie pozostawił złudzeń: około 95% ataków wykorzystuje czynnik ludzki. To nie odkrycie – Kevin Mitnick, legendarny hacker i ekspert od social engineeringu, mówił o tym od lat. Ale skala problemu rośnie: 98% cyberataków wykorzystuje manipulację psychologiczną. Dodajmy do tego generatywną AI, która umożliwia tworzenie ultra-precyzyjnych ataków phishingowych, i deepfake'i, które według ENISA do 2030 roku będą powszechnie używane w kampaniach dezinformacyjnych. Mamy problem.
Edukacja przestała być opcją – to element infrastruktury krytycznej. Systemy szybkiego reagowania na incydenty, szkolenia dla personelu kluczowego, świadomość zagrożeń – to wszystko musi się dziać na masową skalę. Bez tego nawet najlepsze narzędzia techniczne są bezużyteczne.
Kadrowy głód, który nas zżera
Rynek cyberbezpieczeństwa w Polsce to dziś około 1,61 miliarda dolarów, z prognozą wzrostu do 2,14 miliarda do 2030 roku. Wartość rynku Defence Cyber Security może sięgnąć 58 miliardów dolarów do 2033 roku, przy rocznym wzroście o 9,5%. Ale jest jeden fundamentalny problem: brakuje ludzi. Deficyt wykwalifikowanych specjalistów pogłębia się z każdym rokiem.
Odpowiedzią jest rozwój edukacji na poziomie akademickim. Wojskowa Akademia Techniczna (WAT), wspierana przez Samsunga, rozwija Wydział Cybernetyki, który został uhonorowany nagrodą „Filary Cyberbezpieczeństwa" za wkład w edukację. To konkretna inwestycja w przyszłość – żeby mieć specjalistów za 5 lat, musisz ich kształcić dzisiaj. Problem w tym, że potrzeby rosną szybciej niż możliwości uczelni.
Państwo przejmuje inicjatywę
Profesor Jerzy Małachowski z Narodowego Centrum Badań i Rozwoju (NCBiR) przedstawił podczas debaty program STEP (Platforma Technologii Strategicznych dla Europy), który wspiera rozwój technologii cyfrowych i cyberbezpieczeństwa ze szczególnym naciskiem na obronność. Program dysponuje budżetem 600 mln złotych i obejmuje technologie kwantowe, cyberbezpieczeństwo, 5G/6G, IoT oraz deep tech. To nie są badania dla badań – to strategiczne inwestycje w suwerenność technologiczną.
Równolegle rząd uruchomił Cyber Legion – inicjatywę łączącą wojsko, akademię i sektor cywilny. Program, ogłoszony w maju 2025 roku przez MON, oferuje 12 elastycznych ścieżek zaangażowania – od studentów po doświadczonych ekspertów z sektora prywatnego. Zgłosiło się już ponad 2000 osób, z czego 99% przeszło weryfikację. Inauguracja odbyła się 24 listopada na AGH w Krakowie. To manifestacja "patriotyzmu cyfrowego" – każdy specjalista może stać się strażnikiem suwerenności w sieci.
Strategia Cyberbezpieczeństwa RP na lata 2025–2029 zakłada także rozwój Cyber WOT oraz jednolitego centrum cyberbezpieczeństwa. To nie deklaracje – to konkretne struktury, które mają zapewnić Polsce pozycję lidera w NATO pod względem cyberodporności.
Co dalej?
Kongres Polska Moc Biznesu potwierdził jedno: cyberbezpieczeństwo to wspólny mianownik wszystkich branż. Nie ma sektora, który mógłby sobie pozwolić na ignorowanie zagrożeń. Wnioski z debaty to nie akademicka abstrakcja – to agenda na najbliższe lata. Wzmacnianie ekosystemu państwo-biznes-nauka, partnerska współpraca z dostawcami technologii, konkretne inwestycje w kadry i infrastrukturę.
W obliczu prognoz ENISA, że deepfake'i staną się bronią masową, Polska odpowiada strategicznymi programami: od Cyberbezpiecznego Samorządu po Cyber Legion. To nie są próby nadążenia za zagrożeniami – to próba wyprzedzenia ich. Pytanie brzmi: czy zdążymy? Bo w cyberprzestrzeni nie ma drugiego miejsca – albo jesteś odporny, albo jesteś celem.
Bibliografia:
- Kongres Polska Moc Biznesu 2025: https://polskamocbiznesu.pl
- Program Cyberbezpieczny Samorząd: https://www.gov.pl/web/cppc/cyberbezpieczny-samorzad
- Cyber Legion – oficjalna strona: https://cyberlegion.wp.mil.pl
- PWCyber: https://www.gov.pl/web/cyfryzacja/program-wspolpracy-w-cyberbezpieczenstwie-pwcyber
- Program STEP NCBiR: https://www.gov.pl/web/ncbr/step-sciezka-a-technologie-cyfrowe
- Krajowy System Cyberbezpieczeństwa: https://www.gov.pl/web/cyfryzacja/krajowy-system-cyberbezpieczenstwa-
- ENISA Foresight 2030: https://www.enisa.europa.eu/sites/default/files/publications/ENISA%20Foresight%20Cybersecurity%20Threats%20for%202030.pdf
- Poland Defense Cyber Security Market: https://www.linkedin.com/pulse/poland-defense-cyber-security-market-size-2025-growth-rixgf
- Kevin Mitnick Social Engineering: https://www.worklife.news/technology/wtf-is-social-engineering-and-how-it-manipulates-us-all/