Zakończone 18 czerwca 2026 roku w Katowicach targi CYBERSEC EXPO & FORUM 2026 potwierdziły, że to człowiek, a nie technologia, jest dziś kluczowym i zarazem najsłabszym ogniwem w systemach cyberbezpieczeństwa firm. Nowy raport wskazuje, że aż 58% polskich pracowników nie przeszło żadnego szkolenia w tym zakresie w ciągu ostatnich pięciu lat, co stanowi krytyczne zagrożenie dla ciągłości działania biznesu.
Tegoroczna edycja jednego z najważniejszych wydarzeń branży IT w Polsce, która zgromadziła ponad 1300 uczestników i około 100 ekspertów, odbyła się pod hasłem „We are the firewall” (Jesteśmy zaporą sieciową). Jak podkreślali prelegenci, o odporności organizacji na ataki nie decydują już wyłącznie zaawansowane systemy, ale przede wszystkim świadomość, wiedza i kultura organizacyjna budowana wśród pracowników. To oni, mając dostęp do wrażliwych informacji, stają się pierwszą linią obrony przed cyberprzestępcami, którzy coraz częściej sięgają po metody socjotechniczne.
Eksperci są zgodni, że pracownicy stanowią jednocześnie największy zasób firmy i jej potencjalnie największe zagrożenie. Jedno nieświadome kliknięcie w zainfekowany załącznik lub podanie hasła na fałszywej stronie internetowej może doprowadzić do paraliżu całej organizacji i przejęcia przez atakujących kontroli nad kluczowymi systemami.
Jednym z najważniejszych punktów forum w Katowicach była prezentacja raportu „Cyberportret polskiego biznesu 2026”, przygotowanego przez ESET i DAGMA Bezpieczeństwo IT. Jego wnioski są jednoznaczne – polskie firmy, mimo rosnących inwestycji w technologie, wciąż zaniedbują regularną edukację swoich zespołów. Ta tendencja znajduje potwierdzenie w twardych danych.
Z raportu wynika, że aż 58% pracowników w ciągu ostatnich pięciu lat nie uczestniczyło w żadnym szkoleniu z zakresu cyberbezpieczeństwa.
Luka ta jest bezwzględnie wykorzystywana przez cyberprzestępców. Znaczenie czynnika ludzkiego w incydentach bezpieczeństwa potwierdzają również globalne analizy, takie jak ubiegłoroczny raport Verizon Data Breach Investigations Report 2025, który wskazywał na błąd człowieka jako istotny element w większości naruszeń bezpieczeństwa danych.
Skuteczna ochrona przed atakami hakerskimi i wyciekami danych musi opierać się na zbudowaniu solidnego programu szkoleniowego. Nie wystarczy jednorazowy wykład – kluczowa jest ciągłość i praktyczny wymiar edukacji, obejmujący m.in. symulacje ataków phishingowych i naukę rozpoznawania zagrożeń. Celem jest wyrobienie właściwych nawyków i podniesienie ogólnej świadomości w całej organizacji.
Przedsiębiorcy mogą przy tym skorzystać z publicznego wsparcia. Przykładem jest Krajowy Fundusz Szkoleniowy (KFS), z którego środki dystrybuują Powiatowe Urzędy Pracy. W 2026 roku sam Powiatowy Urząd Pracy w Kielcach otrzymał na ten cel kwotę 2 029 000 zł do rozdysponowania wśród firm z terenu powiatu kieleckiego, które chcą inwestować w podnoszenie kwalifikacji swoich pracowników, w tym w zakresie kompetencji cyfrowych i cyberbezpieczeństwa.
Cyberbezpieczeństwo zaczyna się od ludzi. Jakie wnioski dla biznesu płyną z CYBERSEC EXPO & FORUM 2026?, MyCompanyPolska.pl, 2026, https://mycompanypolska.pl/artykul/cyberbezpieczenstwo-zaczyna-sie-od-ludzi-jakie-wnioski-dla-biznesu-plyna-z-cybersec-expo-and-forum-2026/20856
Krajowy Fundusz Szkoleniowy w PUP Kielce, Powiat.kielce.pl, https://www.powiat.kielce.pl/starostwo/aktualnosci/Krajowy-Fundusz-Szkoleniowy-w-PUP-Kielce-/idn:14751
Jak skutecznie szkolić pracowników z zakresu cyberbezpieczeństwa?, TTMS, https://ttms.com/pl/jak-skutecznie-szkolic-pracownikow-z-zakresu-cyberbezpieczenstwa/
Jak skutecznie wdrożyć szkolenie z cyberbezpieczeństwa w firmie?, Eventis.pl, https://eventis.pl/artykul/jak-skutecznie-wdrozyc-szkolenie-z-cyberbezpieczenstwa-w-firmie-id342
Dlaczego szkolenia z zakresu cyberbezpieczeństwa w firmie są ważne?, Politykabezpieczenstwa.pl, https://www.politykabezpieczenstwa.pl/pl/a/dlaczego-szkolenia-z-zakresu-cyberbezpieczenstwa-w-firmie-sa-wazne
