W odpowiedzi na rosnącą falę cyberzagrożeń, 1 lipca 2026 roku Minister Cyfryzacji i Pełnomocnik Rządu ds. Cyberbezpieczeństwa, Krzysztof Gawkowski, wydał nowe rekomendacje dotyczące ochrony przed atakami typu DDoS i ransomware. To kluczowy krok w sytuacji, gdy aż 66% polskich przedsiębiorstw doświadczyło w ostatnim roku co najmniej jednego cyberataku, a średni koszt naruszenia bezpieczeństwa danych sięga 4,5 miliona złotych.
Statystyki pokazują, że polskie firmy coraz częściej padają ofiarą hakerów. Najpowszechniejszą metodą ataku jest phishing (83% firm), ale tuż za nim plasują się złośliwe oprogramowanie (62%) i ransomware (54%). Nie bez znaczenia pozostają ataki DDoS, które dotknęły 39% przedsiębiorstw. Jak wskazują eksperci, cyberprzestępcy często szukają „nisko wiszących owoców”, wykorzystując luki w zabezpieczeniach wynikające z niedostatecznej świadomości pracowników, przestarzałych systemów czy braku odpowiednich procedur.
Konsekwencje udanego ataku są dotkliwe i obejmują nie tylko bezpośrednie straty finansowe, ale również utratę reputacji, zaufania klientów oraz potencjalne kary prawne. W obecnej sytuacji geopolitycznej Polska stała się celem cyberwojny, a zagrożone są nie tylko firmy, ale także infrastruktura krytyczna, jak szpitale czy wodociągi.
Nowe rekomendacje rządowe w sprawie ochrony przed atakami DDoS (Distributed Denial of Service), których celem jest zablokowanie dostępu do usług poprzez ich przeciążenie, skierowano bezpośrednio do dostawców usług internetowych (ISP). Ministerstwo Cyfryzacji wskazuje, że to na nich spoczywa obowiązek wdrożenia mechanizmów poprawiających bezpieczeństwo klientów. Kluczowe działania, jakie mają podjąć dostawcy, to:
Wytyczne podkreślają również, co należy zrobić, jeśli oferowane łącza nie posiadają w standardzie ochrony anty-DDoS, aby zminimalizować skutki ewentualnego ataku.
Druga część rekomendacji skupia się na tym, jak skutecznie chronić firmę przed atakami ransomware, czyli oprogramowaniem szyfrującym dane i żądającym okupu za ich odblokowanie. Wytyczne, skierowane do podmiotów Krajowego Systemu Cyberbezpieczeństwa (KSC), kładą nacisk na prewencję i przygotowanie na incydenty. Ministerstwo zaleca wdrożenie kompleksowej strategii, której fundamentem jest regularne tworzenie kopii zapasowych.
Kluczowe znaczenie ma cykliczne tworzenie backupu z wykorzystaniem zasady 3:2:1, która zakłada posiadanie co najmniej trzech kopii danych, przechowywanych na dwóch różnych nośnikach, przy czym jedna z kopii musi znajdować się poza główną lokalizacją firmy.
Oprócz backupu, rekomendacje obejmują wdrożenie rygorystycznych mechanizmów zarządzania dostępem do danych i systemów, prowadzenie szczegółowej inwentaryzacji zasobów oraz stałe ich monitorowanie. Podobnie jak w przypadku DDoS, kluczowa jest również gotowość do współpracy z zespołami CSIRT w momencie wykrycia incydentu.
Krzysztof Pasławski, „Rekomendacje z rządu ws. ochrony przed atakami DDoS i ransomware”, CRN, 2026. https://crn.pl/aktualnosci/rekomendacje-z-rzadu-ws-ochrony-przed-atakami-ddos-i-ransomware/
„Jak zabezpieczyć firmę przed cyberatakami? Poznaj 10 zasad, które zapewnią bezpieczeństwo Twojej firmie”, MyCompany Polska, . https://mycompanypolska.pl/artykul/jak-zabezpieczyc-firme-przed-cyberatakami-poznaj-10-zasad-ktore-zapewnia-bezpieczenstwo-twojej-firmie/16131
„Hakerzy polują na małe firmy. Oto 6 kroków, które mogą cię uratować”, direct.money.pl, . https://direct.money.pl/artykuly/porady/hakerzy-poluja-na-male-firmy-oto-6-krokow-ktore-moga-cie-uratowac
„Staliśmy się celem cyberwojny. Szpitale, wodociągi i polskie firmy pod ostrzałem”, Wyborcza.biz, . https://wyborcza.biz/biznes/7,177150,32640987,stalismy-sie-celem-cyberwojny-szpitale-wodociagi-i-polskie.html
„Szef CERT Polska: Przestępcy szukają nisko wiszących owoców”, Strefa Biznesu, . https://strefabiznesu.pl/szef-cert-polska-przestepcy-szukaja-nisko-wiszacych-owocow/ar/c3p2-27130921
