Mówi: | Mirosław Maj |
Funkcja: | prezes Fundacji Bezpieczna Cyberprzestrzeń |
Polskie ministerstwa pod obstrzałem hakerów. W zabezpieczeniu kluczowych sektorów przed atakami ma pomóc nowy rodzaj wojsk
Najbliższe lata mogą upłynąć pod znakiem coraz większego zagrożenia cyberatakami w konfliktach politycznych. Na tym polu obecność zaznaczają przede wszystkim USA, Chiny, Rosja, Iran i Izrael, do grona ważnych graczy dołączają kolejne kraje, m.in. Turcja, Nigeria i Polska. Powstające właśnie Wojska Obrony Cyberprzestrzeni mają zapewnić bezpieczeństwo sektorów kluczowych dla bezpieczeństwa kraju i instytucji rządowych. Pierwsze ataki cyberprzestępców wymierzone w serwery Ministerstwa Obrony Narodowej oraz Ministerstwa Spraw Zagranicznych udało się unieszkodliwić, ale to tylko początek olbrzymich zagrożeń – ostrzegają eksperci.
– Jeżeli rzeczywiście kilka projektów, kilka przedsięwzięć zostanie zrealizowanych w ramach ustawy o krajowym systemie cyberbezpieczeństwa, to mamy szansę na praktyczny przełom. W 2018 roku to było od strony teoretycznej, bo ta ustawa się pojawiła jako papier, to był pewien przełom, natomiast teraz mamy szansę na przełom praktyczny – mówi agencji Newseria Innowacje Mirosław Maj, prezes Fundacji Bezpieczna Cyberprzestrzeń.
Krajowy system cyberbezpieczeństwa ma zapewnić bezpieczeństwo w cyberprzestrzeni, w tym niezakłócone świadczenie usług kluczowych poprzez odpowiedni poziom bezpieczeństwa systemów informacyjnych i zapewnienie obsługi wszelkich incydentów naruszenia bezpieczeństwa cyfrowego. Systemem zostało objętych dwadzieścia podmiotów, w tym m.in. operatorzy usług kluczowych (przede wszystkim związanych z energią, transportem, bankowością, zaopatrzeniem w wodę pitną, czy ochroną zdrowia) oraz dostawcy usług cyfrowych, którzy na co dzień świadczą usługi najbardziej narażone na incydenty naruszenia bezpieczeństwa cyfrowego.
Wojska Obrony Cyberprzestrzeni w znaczący sposób wpłyną na nasze bezpieczeństwo.
– Na końcu tego łańcucha różnych możliwości obronnych zawsze będą stały Wojska Obrony Cyberprzestrzeni. Gdyby doszło do tych najtrudniejszych zdarzeń od strony obrony państwa, to właśnie one nie tylko po to, żeby bronić swoje zasoby – czołgi, armaty, będą miały w takiej sytuacji swoje zadania związane również z obroną sektora cywilnego, czyli np. infrastruktury krytycznej – zaznacza Mirosław Maj.
Zdaniem ekspertów Wojska Obrony Cyberprzestrzeni zostały powołane w ostatnim możliwym momencie. Zwłaszcza biorąc pod uwagę wydarzenia ostatnich lat. Te zaś pokazują, że serwery najważniejszych polskich instytucji i firm już są na celowniku cyberprzestępców.
W 2016 roku cyberprzestępcy APT28, powiązani z rosyjskim wywiadem wojskowym GRU, próbowali kilkukrotnie przeprowadzić atak na najważniejsze polskie ministerstwa, także tuż przed szczytem NATO. Zmasowany atak przeprowadzili pod koniec 2018 roku – do kilku resortów trafiły e-maile z plikami „Note 77 Pakistan.docx”, „Rocket attacks on Israel.docx” czy „Brexit 15.11.2018.docx”. E-maile trafiły tylko do wybranych pracowników, co miało zwiększyć ich wiarygodność. Złośliwe oprogramowanie zostało zneutralizowane, ale ataki będą się powtarzać.
– Jedną z ważniejszych rzeczy, które powinniśmy zrobić, to w najbardziej istotnych sektorach gospodarki u tzw. operatorów usług kluczowych wdrożyć rzeczywiste rozwiązania organizacyjne i techniczne, jeżeli chodzi o cyberbezpieczeństwo. Niektóre sektory są dosyć zaawansowane w tej dziedzinie, np. sektor finansowy czy sektor elektroenergetyczny, ale niektóre, np. takie jak sektor ochrony zdrowia, zupełnie jest w lesie – mówi prezes Fundacji Bezpieczna Cyberprzestrzeń.
Atak na jeden z kluczowych sektorów może nie tylko oznaczać paraliż państwa, istnieje ryzyko, że przestaną całkowicie działać najważniejsze segmenty, tym łatwiej wówczas będzie uderzyć w kolejne resorty i sektory. Taki atak przeprowadzono na Estonię w 2007 roku, kiedy serwery rządowe zostały masowo zaatakowane przez hakerów z rosyjskiej organizacji „Nasi”. W ciągu kilkunastu dni przestały działać strony banków, zablokowano wiele transakcji online, nie można było też wejść na stronę najpopularniejszego dziennika w kraju. Hakerzy zaatakowali też strony partii politycznych, parlamentu, szkół czy policji. Państwo bezradne od środka jest zaś łatwym łupem także dla klasycznych wojsk.
Zdaniem eksperta kluczowe jest przeprowadzenie regularnych ćwiczeń, które pokazałaby, jak państwo rzeczywiście mogłoby zdać cyberegzamin.
– Wraz z klasycznymi cyberzagrożeniami również w cyberprzestrzeni pojawiają się zagrożenia związane z operacjami informacyjnymi. My to często nazywamy dezinformacją czy fake newsami, ale to jest znacznie poważniejsze zagadnienie mówiące o tym, że również poprzez działania operacji informacyjnych w cyberprzestrzeni w dużym stopniu można wpłynąć na stan bezpieczeństwa państwa. Powinniśmy w sposób usystematyzowany wiedzieć, jak sobie radzić z takimi zagrożeniami, mieć struktury, które w trybie ciągłym, dzień po dniu, pracują nad tym, żeby tego typu zagrożenia likwidować – przekonuje Mirosław Maj.
Na fake newsy narażone są już wszystkie segmenty gospodarki. Jak pokazały doświadczenia ostatnich lat, niemal nie ma na to przygotowanych instytucji. Wydarzenia kampanii prezydenckiej w USA, zwłaszcza zakres rozprzestrzeniania się fake newsów, pokazały, że rozpowszechnianie fałszywych informacji ma wpływ na całe społeczeństwo, ale kreuje też globalne wydarzenia. Angażowanie sieci botów do masowego zarządzania profilami mediów społecznościowych, włamania, aby pozyskać kompromitujące dane w postaci cyfrowej, może się okazać skuteczniejszą bronią niż zmasowany atak wojsk.
– Nie ma żadnych przesłanek mówiących o tym, żeby ten trend został zastopowany. Na ile on doprowadzi do realnego, niebezpiecznego konfliktu, który może mieć swoje odzwierciedlenie w rzeczywistości – trudno powiedzieć. Na pewno jest duża praca do wykonania, jeżeli chodzi o współpracę międzynarodową. Są różne pomysły, np. na cyfrową Konwencję Genewską. To nie będzie proste, ale z pewnością mamy dosyć duże ryzyko tego, że poważny konflikt odbędzie się w cyberprzestrzeni i powinniśmy brać to pod uwagę – przestrzega Mirosław Maj.
Czytaj także
- 2025-03-31: W cyfrowym świecie spada umiejętność koncentracji. Uważność można ćwiczyć od najmłodszych lat
- 2025-03-27: Powstanie europejska strategia dotycząca zdrowia psychicznego młodych. Kraje łączą siły, by chronić ich przed cyberzagrożeniami
- 2025-04-01: Europa zapowiada walkę o bezpieczeństwo lekowe. Wsparcie dla tych inwestycji ma się znaleźć w przyszłym budżecie UE
- 2025-03-24: Eksperci ochrony zdrowia apelują o większy zakres kompetencji pielęgniarek. To mogłoby zwiększyć dostępność usług medycznych
- 2025-03-18: Europa będzie się zbroić. Musi być gotowa na atak Rosji na kraj NATO w ciągu kilku najbliższych lat
- 2025-03-18: UE chce zmniejszyć udział leków i substancji czynnych z Azji. Nowe przepisy zwiększą możliwości produkcyjne europejskich firm
- 2025-03-25: Uproszczenie przepisów zwiększy potencjał obronny Europy. Ułatwi współpracę sektora prywatnego i publicznego
- 2025-03-13: Inwestycje w sztuczną inteligencję na bardzo niskim poziomie. Potencjał polskich kadr nie jest wykorzystywany
- 2025-04-03: Eksperci apelują o przyspieszenie wdrożenia ETCS na polskiej kolei. Można to zrobić taniej i szybciej
- 2025-02-24: Dwie trzecie wypadków na kolei jest z udziałem pieszych i kierowców. UTK planuje monitoring problematycznych przejazdów
Transmisje online
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Konsument

Krakowska fabryka Philip Morris przestawia się na produkcję wkładów tytoniowych do nowych podgrzewaczy. Amerykański koncern ogłosił zakończenie inwestycji o wartości blisko 1 mld zł
Koncern Philip Morris International (PMI) zakończył wartą niemal 1 mld zł modernizację fabryki w Krakowie. Nowe linie produkcyjne są w stanie wyprodukować w skali roku do 11 mld sztuk wkładów tytoniowych do podgrzewania, w tym do najnowszego systemu podgrzewania tytoniu, który właśnie trafił do sprzedaży w Polsce. To część globalnego planu firmy dotyczącego stopniowego wygaszania papierosów. W ciągu dekady PMI wprowadził blisko 30 proc. mniej papierosów na rynek. Zgodnie z planami do 2030 roku 2/3 globalnych przychodów PMI ma pochodzić z wyrobów bezdymnych, w tym z tytoniu do podgrzewania.
Transport
Eksperci apelują o przyspieszenie wdrożenia ETCS na polskiej kolei. Można to zrobić taniej i szybciej

Tylko w 2024 roku doszło na polskiej kolei do niemal 200 tzw. zdarzeń SPAD, czyli najczęściej przejechania przez pociąg sygnału „Stój”. Liczba takich incydentów z roku na rok rośnie, co może prowadzić do poważnych zagrożeń. Ograniczeniu konsekwencji ludzkich błędów ma służyć Europejski System Sterowania Ruchem Kolejowym (ETCS). Obecnie jest on wdrożony na zaledwie 1 tys. km linii kolejowych w Polsce, mimo że pierwotne plany zakładały zakończenie wdrożenia do 2023 roku.
Bankowość
Cyfrowa transformacja wymaga od liderów biznesu nowych kompetencji. Wśród nich kluczowe są otwartość na zmianę i empatia

Empatia, elastyczność i gotowość do eksperymentowania to dziś kluczowe cechy skutecznego przywództwa – szczególnie w świecie zdominowanym przez technologię i sztuczną inteligencję. Transformacja cyfrowa stawia przed liderami wiele nowych wyzwań i wymusza nowy model zarządzania – oparty na zaufaniu, adaptacyjności i rozumieniu potrzeb zespołu. Od 15 lat kobiety na kierowniczych stanowiskach w rozwijaniu kompetencji liderskich wspiera Program Santander W50. Uczestniczki z kilkunastu krajów zdobywają wiedzę i narzędzia do zarządzania zmianą, które pozwalają im skuteczniej funkcjonować w dynamicznym otoczeniu rynkowym.
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.