Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter
CybernewsyDane i cyfrowa administracjaCyberwojna i bezpieczeństwo państwaBezpieczeństwo OT i IoT

Cyberbezpieczeństwo przestało być domeną IT

Rok 2022 zmienił wszystko. Cyberwojna przestała być abstrakcją – stała się codziennością. Polska odnotowuje rocznie ponad 600 tysięcy cyberataków, a według danych rządowych ich skala i złożoność rosną z każdym miesiącem. To już nie są pojedyncze incydenty – to skoordynowana presja na infrastrukturę krytyczną, instytucje publiczne i biznes. Gdy wiceminister cyfryzacji mówi wprost, że największe zagrożenie pochodzi z Rosji i Białorusi, a ataki koncentrują się na systemach wodno-kanalizacyjnych, wiemy jedno: gra toczy się o realną odporność państwa.

W tym tekście (6)

Podczas Kongresu Polska Moc Biznesu, który odbył się 26 listopada 2025 roku na PGE Narodowym, panel „Cyberbezpieczeństwo i sieć ryzyk" zebrał praktyków z różnych sektorów: Andrzeja Kozłowskiego, Tomasza Chomickiego z Samsunga, Jakuba Teskę z EY, Jerzego Małachowskiego z NCBiR, Marcina Krasuskiego z Google'a i Mariusza Sokołowskiego z PRSC. Ich wnioski są jednoznaczne – odporność cyfrowa to nie kwestia technologii, ale strategicznego myślenia i współpracy​.

Od punktowych łatek do odporności systemowej

Koniec z hasłami o „wzmacnianiu bezpieczeństwa". Przyszłość należy do odporności sektorowej. Nie chodzi już o to, żeby każda gmina, szpital czy przedsiębiorstwo radził sobie sam – chodzi o wspólne standardy, mierzalne metryki i infrastrukturę, która wyrównuje szanse.​

Inicjatywy jak Cyberbezpieczny Samorząd to konkretna odpowiedź na realny problem: gminy dostają granty od 200 do 850 tys. złotych na wdrożenie systemów zarządzania bezpieczeństwem informacji (SZBI), polityk ochrony danych i mechanizmów odporności na ataki. Program obejmuje 2807 jednostek samorządu terytorialnego w całej Polsce i jest zarządzany przez Centrum Projektów Polska Cyfrowa oraz NASK. To nie filantropijny gest – to strategiczny wymóg, gdy samorządy są najczęstszym celem ataków.​

Z kolei PWCyber (Program Współpracy w Cyberbezpieczeństwie) to partnerstwo publiczno-prywatne, które wychodzi z założenia, że biznes i administracja muszą działać razem. Państwo nie ma monopolu na kompetencje – ma je sektor prywatny. Współpraca to jedyna droga do realnej przewagi.​

Kapitał tylko dla odpornych

Uczestnicy debaty postawili sprawę jasno: żadnych publicznych pieniędzy na projekty IT i AI, które nie spełniają wymogów cyber-resilience. To radykalne, ale oczywiste – jeśli finansujesz cyfryzację bez bezpieczeństwa, płacisz za przyszłą katastrofę. Duże wdrożenia powinny być trwale powiązane z krajowym systemem wymiany informacji o zagrożeniach – tylko wtedy inwestycja ma sens.​

Krajowy System Cyberbezpieczeństwa (KSC) przechodzi właśnie rewolucję. Nowa ustawa wdraża dyrektywę NIS2, rozszerzając katalog podmiotów objętych wymogami oraz uszczelniając współpracę między operatorami usług kluczowych a administracją. Projekt ustawy został przyjęty przez rząd 21 października 2025 roku. To konkretny krok w kierunku odporności systemowej – nie ma mowy o przypadkowych wyspach bezpieczeństwa.​

Człowiek to najsłabsze ogniwo – i to trzeba naprawić

Tomasz Chomicki z Samsung Electronics Polska nie pozostawił złudzeń: około 95% ataków wykorzystuje czynnik ludzki. To nie odkrycie – Kevin Mitnick, legendarny hacker i ekspert od social engineeringu, mówił o tym od lat. Ale skala problemu rośnie: 98% cyberataków wykorzystuje manipulację psychologiczną. Dodajmy do tego generatywną AI, która umożliwia tworzenie ultra-precyzyjnych ataków phishingowych, i deepfake'i, które według ENISA do 2030 roku będą powszechnie używane w kampaniach dezinformacyjnych. Mamy problem.​

Edukacja przestała być opcją – to element infrastruktury krytycznej. Systemy szybkiego reagowania na incydenty, szkolenia dla personelu kluczowego, świadomość zagrożeń – to wszystko musi się dziać na masową skalę. Bez tego nawet najlepsze narzędzia techniczne są bezużyteczne.

Kadrowy głód, który nas zżera

Rynek cyberbezpieczeństwa w Polsce to dziś około 1,61 miliarda dolarów, z prognozą wzrostu do 2,14 miliarda do 2030 roku. Wartość rynku Defence Cyber Security może sięgnąć 58 miliardów dolarów do 2033 roku, przy rocznym wzroście o 9,5%. Ale jest jeden fundamentalny problem: brakuje ludzi. Deficyt wykwalifikowanych specjalistów pogłębia się z każdym rokiem.​

Odpowiedzią jest rozwój edukacji na poziomie akademickim. Wojskowa Akademia Techniczna (WAT), wspierana przez Samsunga, rozwija Wydział Cybernetyki, który został uhonorowany nagrodą „Filary Cyberbezpieczeństwa" za wkład w edukację. To konkretna inwestycja w przyszłość – żeby mieć specjalistów za 5 lat, musisz ich kształcić dzisiaj. Problem w tym, że potrzeby rosną szybciej niż możliwości uczelni.​

Państwo przejmuje inicjatywę

Profesor Jerzy Małachowski z Narodowego Centrum Badań i Rozwoju (NCBiR) przedstawił podczas debaty program STEP (Platforma Technologii Strategicznych dla Europy), który wspiera rozwój technologii cyfrowych i cyberbezpieczeństwa ze szczególnym naciskiem na obronność. Program dysponuje budżetem 600 mln złotych i obejmuje technologie kwantowe, cyberbezpieczeństwo, 5G/6G, IoT oraz deep tech. To nie są badania dla badań – to strategiczne inwestycje w suwerenność technologiczną.​

Równolegle rząd uruchomił Cyber Legion – inicjatywę łączącą wojsko, akademię i sektor cywilny. Program, ogłoszony w maju 2025 roku przez MON, oferuje 12 elastycznych ścieżek zaangażowania – od studentów po doświadczonych ekspertów z sektora prywatnego. Zgłosiło się już ponad 2000 osób, z czego 99% przeszło weryfikację. Inauguracja odbyła się 24 listopada na AGH w Krakowie. To manifestacja "patriotyzmu cyfrowego" – każdy specjalista może stać się strażnikiem suwerenności w sieci.​

Strategia Cyberbezpieczeństwa RP na lata 2025–2029 zakłada także rozwój Cyber WOT oraz jednolitego centrum cyberbezpieczeństwa. To nie deklaracje – to konkretne struktury, które mają zapewnić Polsce pozycję lidera w NATO pod względem cyberodporności.​

Co dalej?

Kongres Polska Moc Biznesu potwierdził jedno: cyberbezpieczeństwo to wspólny mianownik wszystkich branż. Nie ma sektora, który mógłby sobie pozwolić na ignorowanie zagrożeń. Wnioski z debaty to nie akademicka abstrakcja – to agenda na najbliższe lata. Wzmacnianie ekosystemu państwo-biznes-nauka, partnerska współpraca z dostawcami technologii, konkretne inwestycje w kadry i infrastrukturę.​

W obliczu prognoz ENISA, że deepfake'i staną się bronią masową, Polska odpowiada strategicznymi programami: od Cyberbezpiecznego Samorządu po Cyber Legion. To nie są próby nadążenia za zagrożeniami – to próba wyprzedzenia ich. Pytanie brzmi: czy zdążymy? Bo w cyberprzestrzeni nie ma drugiego miejsca – albo jesteś odporny, albo jesteś celem.​


Bibliografia:

Powiązane materiały