dłonie na klawiaturze laptopa.
Nowy portal NASK ma pomóc firmom przygotować się na cyberataki. Serwis wiedza.cert.pl zbiera informacje o ransomware, podatnościach i zabezpieczaniu systemów. Zmiany wprowadzono też w moje.cert.pl. Fot. Digineer Station/shutterstock

Nowy portal NASK ma pomóc firmom przygotować się na cyberataki. Serwis wiedza.cert.pl zbiera informacje o ransomware, podatnościach i zabezpieczaniu systemów. Zmiany wprowadzono też w moje.cert.pl.

REKLAMA

Rozwój sztucznej inteligencji zmienia także cyberprzestępczość. Przestępcy mogą szybciej wyszukiwać słabe punkty w systemach, a czas między ujawnieniem podatności a próbą jej wykorzystania jest coraz krótszy.

NASK uruchamia nowy portal. Ma pomóc firmom przygotować się na cyberataki

AI nie służy jednak wyłącznie atakującym. Sięgają po nią również specjaliści zajmujący się ochroną sieci. CERT Polska wykorzystuje wyspecjalizowane modele sztucznej inteligencji. NASK dostał superbroń GPT-5.5 Cyber jako jeden z nielicznych podmiotów w Europie – aby szybciej identyfikować zagrożenia.

– W ciągu pierwszych sześciu miesięcy 2026 roku na świecie odnotowano blisko 55 tysięcy nowych podatności. To już więcej niż przez cały 2024 rok, a z dużym prawdopodobieństwem mogę powiedzieć, że i zeszłoroczny rekord nie ma szans się utrzymać – wskazywał Marcin Dudek, szef CERT Polska w NASK.

Jak podkreślał, przy takiej skali zagrożeń firmy, instytucje i obywatele potrzebują narzędzi, które pozwolą im wcześniej wykrywać problemy i sprawniej reagować na incydenty.

– Przy takiej skali zagrożeń polskie firmy, instytucje, ale przede wszystkim obywatele nie mogą zostać z tym problemem sami. Dlatego w CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie – skutecznie reagować. Wszystko po to, by zwiększyć poczucie bezpieczeństwa w sieci – dodał.

Skalę zagrożenia dobrze pokazują ostatnie miesiące. Głośny cyberatak na systemy Żabki pokazał, że wejście do infrastruktury dużej firmy może nastąpić przez konto zewnętrznego dostawcy. Z kolei wyciek danych medycznych MyDr uświadomił milionom Polaków, jak wrażliwe informacje krążą dziś w systemach współpracujących ze sobą podmiotów.

Zagrożenie nie ogranicza się przy tym do sektora komercyjnego. W ostatnich miesiącach białoruscy hakerzy polują na Polaków, kierując kampanie phishingowe m.in. w stronę urzędników, naukowców i dziennikarzy.

Portal wiedza.cert.pl. Kompleksowa baza wiedzy o ransomware i bezpieczeństwie IT

Jednym z nowych narzędzi jest wiedza.cert.pl. Portal powstał z myślą o osobach odpowiedzialnych za bezpieczeństwo organizacji.

Użytkownicy znajdą tam informacje o ransomware, podatnościach oraz innych popularnych zagrożeniach. Materiały mają pomóc nie tylko wtedy, gdy doszło już do ataku. Serwis podpowie też, jak wcześniej zabezpieczyć infrastrukturę i zwiększyć odporność organizacji.

Baza będzie regularnie aktualizowana. Jej zawartość ma zmieniać się wraz z pojawianiem się nowych zagrożeń.

– Nowy rok szkolny właśnie się zaczyna, ale w cyberbezpieczeństwie sprawdzian zwykle jest bez zapowiedzi. Incydent nie daje czasu na nadrobienie zaległości, nie można też zgłosić nieprzygotowania, dlatego odporność organizacji najlepiej zbudować wcześniej. Bazę wiedza.cert.pl będziemy stale rozwijać i aktualizować, korzystając z doświadczenia zdobytego przez CERT Polska podczas obsługi tysięcy incydentów – mówiła Iwona Prószyńska, ekspertka CERT Polska w NASK.

Presja na budowanie odporności nie wynika wyłącznie z rosnącej liczby incydentów, ale też z regulacji. Cyberbezpieczeństwo w świetle dyrektywy NIS2 stało się dla wielu przedsiębiorstw kryterium wyboru partnerów technologicznych – firmy weryfikują dziś nie tylko kompetencje dostawców, ale i sposób zarządzania bezpieczeństwem informacji po ich stronie.

Moje.cert.pl z nową funkcją

NASK rozwija też działający od ponad półtora roku serwis moje.cert.pl. Dotychczas można było za jego pomocą m.in. zlecić skanowanie bezpieczeństwa swoich zasobów, sprawdzić informacje o wyciekach haseł użytkowników w określonych domenach oraz uzyskać dane dotyczące infrastruktury, w tym domen i adresów IP.

Teraz pojawił się moduł "Podatności w używanych technologiach".

Mechanizm wykorzystuje informacje o infrastrukturze zarejestrowanych podmiotów. Następnie porównuje je z aktualnymi danymi o nowych lukach bezpieczeństwa. Może więc wskazać, że podatność dotyczy technologii wykorzystywanej przez konkretną organizację, np. bramki VPN, systemu zarządzania treścią czy innego oprogramowania.

CERT Polska na bieżąco śledzi informacje o nowych podatnościach. Dzięki temu ostrzeżenie może trafić do zainteresowanej organizacji szybciej, niż sama zdąży znaleźć informację o problemie.

– Każdego dnia pojawiają się informacje o nowych podatnościach. Administrator nie powinien jednak przekopywać się przez setki komunikatów i zastanawiać, które z nich dotyczą jego infrastruktury. Chcemy wykonać dużą część tej pracy za niego. Jeżeli wiemy, z jakiej technologii korzysta organizacja i pojawia się dotycząca jej podatność, możemy szybko przekazać tę informację. Dodajemy do tego przybliżoną ocenę ryzyka, żeby łatwiej było zdecydować, czym należy zająć się w pierwszej kolejności – mówił Krzysztof Zając, ekspert CERT Polska w NASK.

Nowa funkcja ma pomóc administratorom szybciej przejść od informacji o luce do konkretnego działania. System wskazuje problemy dotyczące wykorzystywanych technologii i pomaga ustalić, które z nich wymagają pilnej reakcji.