CERT Polska świętuje 30 lat działalności. Od 12 incydentów rocznie do 260 tysięcy
Polski zespół reagowania na incydenty cyberbezpieczeństwa obchodzi trzy dekady pracy. Liczby pokazują skalę zmian: od trzech ekspertów do ponad stustoosobowego zespołu.
Zespół CERT Polska obchodzi trzydziestolecie działalności. 11 marca 1996 roku dyrektor NASK formalnie powołał w instytucie zespół reagowania na incydenty, któremu przewodził Krzysztof Silicki. Trzyosobowa ekipa rozpoczęła pracę w czasach, gdy internet w Polsce był domeną wąskiej grupy użytkowników, a cyberbezpieczeństwo dopiero kształtowało swoje podstawy.
Od trzech ekspertów do ponad stu specjalistów
Skala zmian najlepiej widoczna jest w liczbach. W pierwszym roku działalności zespół obsłużył 12 incydentów. W 2025 roku odnotowano ich przeszło 260 tysięcy. Łącznie przez trzy dekady CERT Polska przyjął ponad 2 miliony zgłoszeń od internautów i zareagował na ponad pół miliona incydentów. Większość miała miejsce w ciągu ostatnich pięciu lat, co pokazuje dynamikę zagrożeń w polskiej cyberprzestrzeni.
Dziś zespół liczy ponad sto osób. Eksperci zajmują się nie tylko reagowaniem na incydenty, ale także rozwijają narzędzia do wykrywania zagrożeń, analizują złośliwe oprogramowanie i koordynują współpracę z zespołami bezpieczeństwa na całym świecie. CERT Polska należy do czołówki europejskich zespołów typu CSIRT.
Trzy dekady zmian w cyberprzestrzeni
Internet lat dziewięćdziesiątych to zupełnie inna rzeczywistość niż dzisiejsza sieć. Z niszowego narzędzia akademickiego i korporacyjnego stał się podstawową przestrzenią dla komunikacji, handlu, administracji publicznej i usług finansowych. Wraz z jego rozwojem pojawiły się nowe kategorie zagrożeń: od prostych wirusów komputerowych, przez kampanie phishingowe, aż po zaawansowane ataki ransomware i działania grup APT.
CERT Polska przez cały ten czas dostosowywał swoje kompetencje do zmieniającego się krajobrazu zagrożeń. Zespół budował unikalne umiejętności w zakresie analizy malware, koordynacji ujawniania podatności, obsługi incydentów na skalę masową i edukacji użytkowników. Wiele z tych działań pozostaje niewidocznych dla opinii publicznej, ale realnie wpływa na bezpieczeństwo polskiego internetu.
Co pokazuje raport roczny za 2025 rok
Opublikowany w kwietniu 2026 roku raport z działalności CERT Polska w 2025 roku podsumowuje miniony rok i zarazem wieńczy trzecią dekadę pracy zespołu. Dokument opisuje popularne kampanie oszustw, obserwacje grup zaawansowanych zagrożeń, przełomy w wykrywaniu ataków oraz testy bezpieczeństwa przeprowadzone dla sektora publicznego i prywatnego.
Raport zawiera także informacje o projektach technicznych, w których uczestniczy zespół: AIPITCH, DNS4EU, FETTA, PERUN, Artemis, Lista Ostrzeżeń, MWDB, n6 oraz flagowe przedsięwzięcie moje.cert.pl. Narzędzia i usługi usprawniają wykrywanie zagrożeń, ułatwiają wymianę informacji między zespołami bezpieczeństwa i pomagają użytkownikom chronić się przed atakami.
Dokument porusza również tematy współpracy krajowej i międzynarodowej, ćwiczeń cyberbezpieczeństwa, zawodów dla młodych specjalistów oraz polskiej prezydencji w Radzie Unii Europejskiej. Raport ma charakter merytoryczny, ale pozostaje przystępny dla czytelników spoza wąskiego grona specjalistów.
Jubileusz i konferencja SECURE 2026
Z okazji trzydziestolecia CERT Polska planuje serię materiałów w mediach społecznościowych, które przypomną najważniejsze projekty, narzędzia i inicjatywy z historii zespołu. Jubileusz będzie również świętowany podczas konferencji SECURE 2026, jednego z kluczowych wydarzeń poświęconych cyberbezpieczeństwu w Polsce.
Konferencja to okazja do spotkania z ekspertami zespołu, wymiany doświadczeń i rozmów o aktualnych wyzwaniach w obszarze ochrony sieci. Dla administratorów, specjalistów IT i osób odpowiedzialnych za bezpieczeństwo w firmach to dobra sposobność, by poznać metody pracy zespołu i dowiedzieć się, jak skutecznie reagować na incydenty.
Dlaczego zespoły CERT są potrzebne
Trzydziestoletnia historia CERT Polska pokazuje, jak bardzo zmieniła się rola zespołów reagowania na incydenty. Nie są to już małe grupy ekspertów obsługujące pojedyncze zgłoszenia. To rozbudowane struktury, które proaktywnie wykrywają zagrożenia, koordynują działania wielu podmiotów, budują narzędzia ochronne i edukują użytkowników.
Rosnąca liczba incydentów – z 12 w pierwszym roku do 260 tysięcy w 2025 – nie oznacza wyłącznie wzrostu zagrożeń. To także efekt lepszego wykrywania ataków, większej świadomości użytkowników i sprawniejszych mechanizmów zgłaszania problemów. CERT Polska odgrywa w tym procesie kluczową rolę, łącząc kompetencje techniczne z umiejętnością komunikacji i koordynacji na poziomie krajowym oraz międzynarodowym.


