Wicepremier Krzysztof Gawkowski zapowiedział 7 października 2026 roku fundamentalną zmianę w doktrynie cyberbezpieczeństwa Polski. W odpowiedzi na rosnącą liczbę ataków hakerskich i nieskuteczność obecnych regulacji, rząd zamierza publicznie wskazywać podmioty, które zaniedbują ochronę swoich systemów, kończąc z dotychczasową polityką pobłażliwości.
Podczas swojego wystąpienia wicepremier i minister cyfryzacji, Krzysztof Gawkowski, bez ogródek stwierdził, że dotychczasowe przepisy dotyczące cyberbezpieczeństwa zawiodły. Wzrost zagrożeń w sieci i powtarzające się wycieki danych wymusiły na administracji rządowej zmianę strategii. Nowe podejście ma opierać się na zasadzie jawności i odpowiedzialności.
Teraz będziemy wam pomagać, ale też będziemy wskazywać palcem firmy, które się nie zabezpieczyły.
Ta deklaracja oznacza radykalne odejście od dotychczasowego modelu, w którym państwo skupiało się głównie na oferowaniu wsparcia. Od teraz pomoc będzie szła w parze z publiczną kontrolą. Firmy, które nie wdrożą odpowiednich standardów bezpieczeństwa, muszą liczyć się z tym, że ich zaniedbania zostaną podane do wiadomości publicznej. To, jak określił wicepremier, koniec okresu odpuszczania.
Szczególny nacisk w nowej doktrynie zostanie położony na sektor energetyczny. Jest on uznawany za infrastrukturę krytyczną o strategicznym znaczeniu dla funkcjonowania państwa, a tym samym stanowi kluczowy cel dla cyberataków. Wprowadzane zmiany mają na celu wymuszenie na firmach z tej branży najwyższych standardów ochrony, aby zminimalizować ryzyko paraliżu kraju w wyniku wrogich działań w cyberprzestrzeni.
Zapowiedziom zmian w podejściu towarzyszą również konkretne działania finansowe i legislacyjne. Krzysztof Gawkowski poinformował o przeznaczeniu dodatkowych środków na cyberobronę, choć dokładna kwota pozostaje tajna. Podkreślił, że państwo zamierza „przytrzymać za gardło” podmioty lekceważące swoje obowiązki w zakresie cyberbezpieczeństwa.
W planach jest także wdrożenie pakietu regulacyjnego znanego jako „Cyber-Piątka”, który ma wejść w życie na początku 2027 roku. Ma on dostarczyć administracji nowych, skuteczniejszych narzędzi do egzekwowania prawa i podnoszenia ogólnego poziomu bezpieczeństwa cyfrowego w kraju. Nowa doktryna ma więc charakter dwutorowy – z jednej strony oferuje pomoc i środki, z drugiej wprowadza mechanizmy twardej odpowiedzialności.
Krzysztof Gawkowski zapowiada zmiany w doktrynie cyberbezpieczeństwa. „Będzie wskazywać palcem firmy, które się nie zabezpieczyły”, XYZ, 2026. https://xyz.pl/dzieje-sie/krzysztof-gawkowski-zapowiada-zmiane-w-doktrynie-cyberbezpieczenstwa-bedzie-wskazywac-palcem-firmy-ktore-sie-nie-zabezpieczyly-3899
Będą zmiany w cyberbezpieczeństwie. „Czas odpuszczania firmom minął”, Interia Biznes, 2026. https://biznes.interia.pl/gospodarka/news-beda-zmiany-w-cyberbezpieczenstwie-czas-odpuszczania-firmom,nId,23554706
Miliony na cyberobronę. Gawkowski zapowiada dodatkowe środki, ale kwota jest tajna, Bankier.pl, 2026. https://www.bankier.pl/wiadomosc/Miliony-na-cyberobrone-Gawkowski-zapowiada-dodatkowe-srodki-ale-kwota-jest-tajna-9181676.html
Państwo przytrzyma za gardło ws. cyberbezpieczeństwa. Gawkowski: Cyber-Piątka na początku 2027 r., Bankier.pl, 2026. https://www.bankier.pl/wiadomosc/Panstwo-przytrzyma-za-gardlo-ws-cyberbezpieczenstwa-Gawkowski-Cyber-Piatka-na-poczatku-2027-r-9205377.html
Gawkowski: Państwo będzie wskazywać, które firmy nie dbają o cyberbezpieczeństwo, dlahandlu.pl, 2026. https://www.dlahandlu.pl/inne/gawkowski-panstwo-bedzie-wskazywac-ktore-firmy-nie-dbaja-o-cyberbezpieczenstwo,176162.html
