Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.
Sztuczna inteligencja przyspiesza rozwój cyberprzestępczości. Ataki stają się łatwiejsze, a czas od wykrycia podatności do próby jej wykorzystania coraz krótszy. Ale w tym wyścigu AI napędza obie strony. Cyberprzestępcy wykorzystują ją do szukania słabych punktów, specjaliści od bezpieczeństwa – by znaleźć je jako pierwsi. Również CERT Polska sięga w tym wyścigu po wyspecjalizowane modele AI, takie jak GPT-5.5 Cyber.
– W ciągu pierwszych sześciu miesięcy 2026 roku na świecie odnotowano blisko 55 tysięcy nowych podatności. To już więcej niż przez cały 2024 rok, a z dużym prawdopodobieństwem mogę powiedzieć, że i zeszłoroczny rekord nie ma szans się utrzymać – wskazywał Marcin Dudek, szef CERT Polska w NASK. – Przy takiej skali zagrożeń polskie firmy, instytucje, ale przede wszystkim obywatele nie mogą zostać z tym problemem sami. Dlatego w CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie – skutecznie reagować. Wszystko po to, by zwiększyć poczucie bezpieczeństwa w sieci.
wiedza.cert.pl – praktyczne informacje o cyberbezpieczeństwie w jednym miejscu
Jak przygotować organizację na atak ransomware? Co zrobić, gdy pojawi się informacja o nowej krytycznej podatności? Jak zabezpieczyć infrastrukturę, zanim wydarzy się incydent? Odpowiedzi na te i inne praktyczne pytania będzie można znaleźć w nowym serwisie wiedza.cert.pl.
Portal gromadzi materiały dotyczące m.in. podatności, ransomware oraz innych najczęstszych cyberzagrożeń, ale nie skupia się wyłącznie na reagowaniu na ataki. Znajdą się w nim również wskazówki dotyczące zabezpieczania infrastruktury i budowania odporności organizacji. Baza będzie stale rozwijana i aktualizowana wraz ze zmianą krajobrazu zagrożeń.
– Nowy rok szkolny właśnie się zaczyna, ale w cyberbezpieczeństwie sprawdzian zwykle jest bez zapowiedzi. Incydent nie daje czasu na nadrobienie zaległości, nie można też zgłosić nieprzygotowania, dlatego odporność organizacji najlepiej zbudować wcześniej. W wiedza.cert.pl zebraliśmy praktyczne materiały, które mają w tym pomóc – od podatności i ransomware po zabezpieczanie infrastruktury. Będziemy tę bazę stale rozwijać i aktualizować, korzystając z doświadczenia zdobytego przez CERT Polska podczas obsługi tysięcy incydentów – mówiła Iwona Prószyńska, ekspertka CERT Polska w NASK.
Gotowe narzędzia dla poprawy bezpieczeństwa
Przygotowanie teoretyczne to filar bezpieczeństwa organizacji. Na co dzień wiadomo, że lepiej zapobiegać niż leczyć, a w przełożeniu teorii w praktykę pomaga moje.cert.pl. Najważniejsza jest jednak właściwa reakcja, gdy dojdzie do niepożądanego zdarzenia. Od ponad półtora roku pomaga w tym serwis moje.cert.pl.
Dotychczas jego użytkownicy mogli m.in. zlecać skanowanie bezpieczeństwa swoich zasobów, otrzymywać informacje o wyciekach haseł użytkowników w swoich domenach oraz sprawdzać informacje dotyczące infrastruktury, w tym domen i adresów IP. Teraz serwis zyskuje moduł „Podatności w używanych technologiach”. Zarejestrowane w moje.cert.pl podmioty zgadzają się na wykorzystanie informacji o swojej infrastrukturze, dzięki czemu system może zestawiać je z na bieżąco gromadzonymi informacjami o nowych lukach bezpieczeństwa – np. w bramkach VPN, systemach zarządzania treścią czy innym oprogramowaniu. Zespół CERT Polska śledzi tego typu informacje, często dostrzegając publikacje nowych podatnościach dużo wcześniej niż właściciele lub opiekunowie podatnego sprzętu czy oprogramowania. W ten sposób informacja może dotrzeć błyskawicznie do zainteresowanych.
– Każdego dnia pojawiają się informacje o nowych podatnościach. Administrator nie powinien jednak przekopywać się przez setki komunikatów i zastanawiać, które z nich dotyczą właśnie jego infrastruktury. Chcemy wykonać dużą część tej pracy za niego. Jeżeli wiemy, z jakiej technologii korzysta organizacja i pojawia się dotycząca jej podatność, możemy szybko przekazać tę informację. Dodajemy do tego przybliżoną ocenę ryzyka, żeby łatwiej było zdecydować, czym należy zająć się w pierwszej kolejności – mówił Krzysztof Zając, ekspert CERT Polska w NASK.
Nowy moduł ma skrócić drogę od informacji o podatności do działania. Dzięki temu osoby odpowiedzialne za infrastrukturę będą mogły łatwiej ustalać priorytety i w pierwszej kolejności usuwać podatności, które stanowią największe zagrożenie.