23 Kwiecień 2025

Raport NIK: 222 nieprawidłowości w cyberbezpieczeństwie samorządów

Najnowszy raport Najwyższej Izby Kontroli (NIK) ujawnia poważne braki w cyberbezpieczeństwie w jednostkach samorządu terytorialnego. Kontrola przeprowadzona w 24 urzędach (17 gmin i 7 powiatów) wykazała 222 nieprawidłowości, z czego 51 usunięto w trakcie audytu.

Najważniejsze ustalenia:

  • 71% jednostek nie posiadało planów ciągłości działania ani planów odtworzeniowych.
  • W 33% urzędów nie wdrożono Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), a tam, gdzie istniał – nie był on przeglądany.
  • Połowa urzędów nie identyfikowała zbiorów danych wymagających ochrony (w tym danych nieosobowych).
  • 20 z 24 urzędów miało nieprawidłowości w zakresie zabezpieczeń fizycznych serwerowni, kopii zapasowych i nadzoru nad uprawnieniami dostępu.
  • W 11 jednostkach brakowało klauzul poufności w umowach z dostawcami IT.

Dlaczego to ważne?

Braki w politykach bezpieczeństwa, nieaktualizowane oprogramowanie, słabe hasła czy brak szyfrowania to nie tylko problemy techniczne, ale realne zagrożenia dla danych obywateli i ciągłości działania instytucji publicznych.

Rekomendacje NIK:

  • Wdrożenie i utrzymanie SZBI.
  • Tworzenie planów ciągłości działania oraz ich testowanie.
  • Regularne analizy ryzyka oraz audyty bezpieczeństwa.
  • Zabezpieczenie infrastruktury fizycznej oraz cyfrowej.

Co dalej?

W odpowiedzi na te wyzwania, Centrum Projektów Polska Cyfrowa (CPPC) realizuje program „Cyberbezpieczny Samorząd”. Dzięki niemu blisko 2,5 tys. JST otrzymało łącznie 1,5 mld zł na audyty, modernizację systemów, zakup sprzętu IT, wdrożenie polityk bezpieczeństwa oraz szkolenia pracowników.

Źródła:

Najnowsze

HPE i Juniper Networks wspólnie budują przyszłość IT

HPE sfinalizowało przejęcie Juniper Networks – transakcja o wartości 14 mld USD została zamknięta 2 lipca 2025, po zatwierdzeniu przez sąd ugody z Departamentem Sprawiedliwości USA.

Dowiedz się więcej

Nowe zagrożenia 2025 w raporcie Fortinet

Nowy Fortinet 2025 Threat Landscape Report wskazuje, że świat cyberbezpieczeństwa znajduje się w stanie przyspieszonej transformacji. Przestępcy korzystają z AI, automatyzacji i zaawansowanych technik wykrywania słabych punktów w organizacjach – często z wieloletnim opóźnieniem.

Dowiedz się więcej

Raport NIK: 222 nieprawidłowości w cyberbezpieczeństwie samorządów

Najnowszy raport Najwyższej Izby Kontroli (NIK) ujawnia poważne braki w cyberbezpieczeństwie w jednostkach samorządu terytorialnego. Kontrola przeprowadzona w 24 urzędach (17 gmin i 7 powiatów) wykazała 222 nieprawidłowości, z czego 51 usunięto w trakcie audytu.

Dowiedz się więcej

Atak hakerski na szpital MSWiA w Krakowie

W sobotę, 8 marca 2025 roku, szpital MSWiA w Krakowie padł ofiarą ataku ransomware, który spowodował zakłócenia w funkcjonowaniu placówki. Atak polegał na zaszyfrowaniu danych w systemie elektronicznej dokumentacji medycznej, co uniemożliwiło personelowi dostęp do tych informacji. ​

Dowiedz się więcej

HPE i Juniper Networks: na horyzoncie zmiana, ale kiedy?

Przejęcie Juniper Networks przez Hewlett Packard Enterprise o wartości 14 miliardów dolarów, ogłoszone w styczniu 2024 roku, nadal trwa. Obie firmy współpracują z organami regulacyjnymi, aby uzyskać potrzebne zgody, a zakończenie transakcji planowane jest na początek 2025 roku. W listopadzie 2024 roku pojawiły się doniesienia, że Departament Sprawiedliwości USA wyraził obawy dotyczące tej transakcji i rozważa jej zakwestionowanie. Jednak do tej pory nie podjęto ostatecznej decyzji w tej sprawie.

Dowiedz się więcej