Cyber bezpieczeństwo to już coś więcej niż problem IT
Za nami konferencja Security First 2026, na której cyberodporność infrastruktury krytycznej była omawiana w szerpkim kontekście: Sztuczna inteligencja, ransomware, NIS2, CER, ochrona OT, dostęp uprzywilejowany, drony, ciągłość działania.
Prelegenci powtarzali jedno: zapobieganie incydentom i formalna zgodność nie wystarczą, bo po ataku albo awarii najważniejsze usługi mają działać dalej. Odporność to wykrycie ataku, ograniczenie skutków, utrzymanie kluczowych procesów i szybkie odtworzenie działalności. Rosnąca liczba incydentów, ofensywne zastosowania AI i powiązanie IT z OT sprawiają, że bezpieczeństwo staje się kwestią procesów, łańcucha dostaw i odpowiedzialności zarządu. Regulacje, NIS2, CER, DORA i AI Act, wracały regularnie, ale nie jako cel sam w sobie: compliance ma wspierać zarządzanie ryzykiem, a nie kończyć się dokumentacją pod audyt. Aleksander Gorkowienko z Digital Catapult zwracał uwagę, że rozwój AI zmienia równocześnie możliwości atakujących. Dla małej firmy wniosek jest tani i nudny: backup, MFA i odpowiedź na pytanie, co robimy, gdy systemy staną na dwa dni.
Skalę potrzeb państwa w IT widać po przetargu, który rozstrzygnęły Aplikacje Krytyczne, spółka IT resortu finansów. Umowa ramowa na zasoby ludzkie z branży IT opiewa na 320,4 mln zł brutto i obejmie zamówienia przez 36 miesięcy. Pieniądze rozbito na sześć części: rozwój aplikacji 109 mln, analiza i projektowanie 75,3 mln, testy 60,2 mln, Oracle 45,4 mln, architektura 15,3 mln i administracja 15,2 mln. Fiskus szuka programistów, projektantów, analityków, architektów, testerów, inżynierów i administratorów, którzy będą pracować pod jego nadzorem. Złożono 12 ofert, a na decyzję czekano ponad cztery miesiące od otwarcia w kwietniu. Jeśli szukasz specjalistów IT, wiesz już, kto stoi po drugiej stronie stołu.
Wojska Obrony Cyberprzestrzeni ostrzegają przed fałszywymi SMS-ami i wiadomościami w komunikatorach. Schemat jest powtarzalny: link do podrobionej strony plus presja czasu. Nadawca podszywa się pod znaną instytucję albo osobę z otoczenia. Zasada: nie klikaj niepewnego linku, zweryfikuj wiadomość inną drogą, bezpośrednio u instytucji, a podejrzane treści prześlij do CERT Polska na bezpłatny numer 8080.
Trzysta dwadzieścia milionów na specjalistów i osiem cyfr numeru, pod który wysyłasz SMS-a od oszusta. Obrona zaczyna się na obu końcach tej skali.
Powiązane artykuły
Polska ochrona zdrowia dostanie w tym roku coś, czego nie ma nigdzie indziej w Europie, a państwowy instytut pokazał, że polskie modele językowe to już nie slajd z konferencji.
Targi AI, petycja na scam i luki w ochronie firmDzisiejsze trzy pytania retoryczne co technologia obiecuje, ile kosztuje jej brak i kto za to płaci.
AI w elektronice użytkowej i raporcie za 200tyśDwunastoosobowy zespół, który dowozi sprzęt w setkach tysięcy sztuk, i raport za 200 tysięcy złotych, którego nie da się obronić.