W opublikowanym w miniony czwartek przez Ministerstwo Cyfryzacji Sprawozdaniu Pełnomocnika Rządu ds. Cyberbezpieczeństwa za 2023 rok, zarekomendowano obligatoryjne rozszerzenie platformy gov.pl na wszystkie jednostki samorządu terytorialnego (JST). Ma to na celu wprowadzenie jednolitej platformy komunikacji rządowej i samorządowej, co jest jednym z kluczowych wniosków raportu.

Rosnąca skala cyberataków

Raport opracowany przez Departament Cyberbezpieczeństwa Ministerstwa Cyfryzacji wskazuje na znaczący wzrost liczby cyberataków. W 2023 roku CSIRT NASK obsłużył ponad 80 tysięcy incydentów, co stanowi wzrost o ponad 100% w porównaniu do poprzedniego roku. Zwiększenie liczby incydentów cyberbezpieczeństwa jest związane zarówno z rosnącym poziomem cyberprzestępczości, jak i działaniami hybrydowymi ze strony Rosji, Białorusi oraz innych wrogich państw.

Konieczność wzmacniania cyberodporności

Autorzy raportu podkreślają, że w kolejnych latach należy spodziewać się dalszego wzrostu liczby cyberataków. W związku z tym konieczne jest konsekwentne wzmacnianie cyberodporności państwa na wszystkich poziomach jego funkcjonowania. W 2024 roku Krajowy System Cyberbezpieczeństwa (KSC) czeka znacząca ewolucja, związana z wdrożeniem dyrektywy NIS2 oraz nowej Strategii Cyberbezpieczeństwa RP.

Koordynacja i wsparcie na poziomie samorządów

Jednym z głównych wniosków raportu jest potrzeba powołania podmiotu koordynującego cyberbezpieczeństwo na poziomie ogólnokrajowym, co ma usprawnić zarządzanie bezpieczeństwem polskiej cyberprzestrzeni. Zaznaczono również potrzebę podniesienia poziomu odporności i wzmocnienia JST w obszarze przeciwdziałania cyberzagrożeniom. Serwisy internetowe organów samorządowych są obecnie słabo chronione, dlatego wprowadzenie jednolitej platformy gov.pl dla wszystkich JST jest kluczowe.

Inicjatywy na rzecz poprawy bezpieczeństwa

Planowane są także inne inicjatywy mające na celu poprawę bezpieczeństwa cybernetycznego. Przewidziano dalszy rozwój skanera Artemis, który wykrywa najczęściej występujące podatności i błędy konfiguracyjne w usługach sieciowych szkół, szpitali, instytutów badawczych, uczelni oraz JST. Ponadto, w ramach projektu utworzenia Centrum Cyberbezpieczeństwa NASK, planowane jest powstanie Krajowego Centrum Wsparcia Security dla JST.

Specjaliści cyberbezpieczeństwa w terenie

Raport rekomenduje również utworzenie wojewódzkich zespołów specjalistów cyberbezpieczeństwa, którzy będą działać lokalnie i wspierać podmioty publiczne w obsłudze incydentów oraz odzyskiwaniu danych. Tego typu działania mają na celu zwiększenie efektywności reakcji na zagrożenia cybernetyczne na poziomie regionalnym.

Wprowadzenie rekomendowanych zmian ma na celu stworzenie bardziej spójnego i skutecznego systemu ochrony cybernetycznej w Polsce, co jest niezbędne w obliczu rosnących zagrożeń w cyberprzestrzeni.