w8w logo
9 października, 2026

Ochrona przed DDoS i ransomware: Rząd publikuje kluczowe wytyczne

W odpowiedzi na rosnącą falę cyberzagrożeń, 1 lipca 2026 roku Minister Cyfryzacji i Pełnomocnik Rządu ds. Cyberbezpieczeństwa, Krzysztof Gawkowski, wydał nowe rekomendacje dotyczące ochrony przed atakami typu DDoS i ransomware. To kluczowy krok w sytuacji, gdy aż 66% polskich przedsiębiorstw doświadczyło w ostatnim roku co najmniej jednego cyberataku, a średni koszt naruszenia bezpieczeństwa danych sięga 4,5 miliona złotych.

Krajobraz zagrożeń: Polska na celowniku cyberprzestępców

Statystyki pokazują, że polskie firmy coraz częściej padają ofiarą hakerów. Najpowszechniejszą metodą ataku jest phishing (83% firm), ale tuż za nim plasują się złośliwe oprogramowanie (62%) i ransomware (54%). Nie bez znaczenia pozostają ataki DDoS, które dotknęły 39% przedsiębiorstw. Jak wskazują eksperci, cyberprzestępcy często szukają „nisko wiszących owoców”, wykorzystując luki w zabezpieczeniach wynikające z niedostatecznej świadomości pracowników, przestarzałych systemów czy braku odpowiednich procedur.

Konsekwencje udanego ataku są dotkliwe i obejmują nie tylko bezpośrednie straty finansowe, ale również utratę reputacji, zaufania klientów oraz potencjalne kary prawne. W obecnej sytuacji geopolitycznej Polska stała się celem cyberwojny, a zagrożone są nie tylko firmy, ale także infrastruktura krytyczna, jak szpitale czy wodociągi.

Walka z DDoS: Zalecenia dla dostawców internetu

Nowe rekomendacje rządowe w sprawie ochrony przed atakami DDoS (Distributed Denial of Service), których celem jest zablokowanie dostępu do usług poprzez ich przeciążenie, skierowano bezpośrednio do dostawców usług internetowych (ISP). Ministerstwo Cyfryzacji wskazuje, że to na nich spoczywa obowiązek wdrożenia mechanizmów poprawiających bezpieczeństwo klientów. Kluczowe działania, jakie mają podjąć dostawcy, to:

  • Monitorowanie ruchu sieciowego w celu wczesnego wykrywania anomalii wskazujących na atak.
  • Filtrowanie złośliwego ruchu sieciowego, aby odciąć go, zanim dotrze do celu.
  • Wdrożenie mechanizmów weryfikacji adresów źródłowych, co utrudnia podszywanie się pod inne systemy.
  • Ustanowienie jasnych procedur współpracy z zespołami reagowania na incydenty bezpieczeństwa (CSIRT).

Wytyczne podkreślają również, co należy zrobić, jeśli oferowane łącza nie posiadają w standardzie ochrony anty-DDoS, aby zminimalizować skutki ewentualnego ataku.

Ochrona danych przed ransomware: Zasada 3-2-1 i zarządzanie dostępem

Druga część rekomendacji skupia się na tym, jak skutecznie chronić firmę przed atakami ransomware, czyli oprogramowaniem szyfrującym dane i żądającym okupu za ich odblokowanie. Wytyczne, skierowane do podmiotów Krajowego Systemu Cyberbezpieczeństwa (KSC), kładą nacisk na prewencję i przygotowanie na incydenty. Ministerstwo zaleca wdrożenie kompleksowej strategii, której fundamentem jest regularne tworzenie kopii zapasowych.

Kluczowe znaczenie ma cykliczne tworzenie backupu z wykorzystaniem zasady 3:2:1, która zakłada posiadanie co najmniej trzech kopii danych, przechowywanych na dwóch różnych nośnikach, przy czym jedna z kopii musi znajdować się poza główną lokalizacją firmy.

Oprócz backupu, rekomendacje obejmują wdrożenie rygorystycznych mechanizmów zarządzania dostępem do danych i systemów, prowadzenie szczegółowej inwentaryzacji zasobów oraz stałe ich monitorowanie. Podobnie jak w przypadku DDoS, kluczowa jest również gotowość do współpracy z zespołami CSIRT w momencie wykrycia incydentu.

Źródła

Krzysztof Pasławski, „Rekomendacje z rządu ws. ochrony przed atakami DDoS i ransomware”, CRN, 2026. https://crn.pl/aktualnosci/rekomendacje-z-rzadu-ws-ochrony-przed-atakami-ddos-i-ransomware/

„Jak zabezpieczyć firmę przed cyberatakami? Poznaj 10 zasad, które zapewnią bezpieczeństwo Twojej firmie”, MyCompany Polska, . https://mycompanypolska.pl/artykul/jak-zabezpieczyc-firme-przed-cyberatakami-poznaj-10-zasad-ktore-zapewnia-bezpieczenstwo-twojej-firmie/16131

„Hakerzy polują na małe firmy. Oto 6 kroków, które mogą cię uratować”, direct.money.pl, . https://direct.money.pl/artykuly/porady/hakerzy-poluja-na-male-firmy-oto-6-krokow-ktore-moga-cie-uratowac

„Staliśmy się celem cyberwojny. Szpitale, wodociągi i polskie firmy pod ostrzałem”, Wyborcza.biz, . https://wyborcza.biz/biznes/7,177150,32640987,stalismy-sie-celem-cyberwojny-szpitale-wodociagi-i-polskie.html

„Szef CERT Polska: Przestępcy szukają nisko wiszących owoców”, Strefa Biznesu, . https://strefabiznesu.pl/szef-cert-polska-przestepcy-szukaja-nisko-wiszacych-owocow/ar/c3p2-27130921


Comments are closed

    Powiązane wpisy