23 Kwiecień 2025

Raport NIK: 222 nieprawidłowości w cyberbezpieczeństwie samorządów

Najnowszy raport Najwyższej Izby Kontroli (NIK) ujawnia poważne braki w cyberbezpieczeństwie w jednostkach samorządu terytorialnego. Kontrola przeprowadzona w 24 urzędach (17 gmin i 7 powiatów) wykazała 222 nieprawidłowości, z czego 51 usunięto w trakcie audytu.

Najważniejsze ustalenia:

  • 71% jednostek nie posiadało planów ciągłości działania ani planów odtworzeniowych.
  • W 33% urzędów nie wdrożono Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), a tam, gdzie istniał – nie był on przeglądany.
  • Połowa urzędów nie identyfikowała zbiorów danych wymagających ochrony (w tym danych nieosobowych).
  • 20 z 24 urzędów miało nieprawidłowości w zakresie zabezpieczeń fizycznych serwerowni, kopii zapasowych i nadzoru nad uprawnieniami dostępu.
  • W 11 jednostkach brakowało klauzul poufności w umowach z dostawcami IT.

Dlaczego to ważne?

Braki w politykach bezpieczeństwa, nieaktualizowane oprogramowanie, słabe hasła czy brak szyfrowania to nie tylko problemy techniczne, ale realne zagrożenia dla danych obywateli i ciągłości działania instytucji publicznych.

Rekomendacje NIK:

  • Wdrożenie i utrzymanie SZBI.
  • Tworzenie planów ciągłości działania oraz ich testowanie.
  • Regularne analizy ryzyka oraz audyty bezpieczeństwa.
  • Zabezpieczenie infrastruktury fizycznej oraz cyfrowej.

Co dalej?

W odpowiedzi na te wyzwania, Centrum Projektów Polska Cyfrowa (CPPC) realizuje program „Cyberbezpieczny Samorząd”. Dzięki niemu blisko 2,5 tys. JST otrzymało łącznie 1,5 mld zł na audyty, modernizację systemów, zakup sprzętu IT, wdrożenie polityk bezpieczeństwa oraz szkolenia pracowników.

Źródła:

Najnowsze

AI pod klucz. Szybciej niż myślisz

Najnowsza współpraca tych gigantów w ramach portfolio NVIDIA AI Computing by HPE to bezpośrednia odpowiedź na największą barierę w projektach AI: skomplikowaną i czasochłonną budowę własnej infrastruktury.

Dowiedz się więcej

Cyfrowa odporność państwa

10 marca 2026 r. Rada Ministrów przyjęła Strategię Cyberbezpieczeństwa Rzeczypospolitej Polskiej do 2029 roku. Dokument wyznacza kierunki rozwoju bezpieczeństwa cyfrowego państwa oraz dalszego wzmacniania Krajowego Systemu Cyberbezpieczeństwa (KSC).

Dowiedz się więcej

Bezpieczeństwo narodowe priorytetem NIK

Najwyższa Izba Kontroli opublikowała Plan Pracy na 2026 rok, który przewiduje realizację 70 tematów kontroli planowych. Dokument koncentruje działalność kontrolną na obszarach o kluczowym znaczeniu dla państwa i obywateli oraz uwzględnia identyfikację istotnych ryzyk.

Dowiedz się więcej

Atak ransomware na UW

Potwierdzono, że Uniwersytet Warszawski padł ofiarą ataku hakerskiego – złośliwe oprogramowanie typu ransomware zostało wykryte na części infrastruktury IT uczelni.

Dowiedz się więcej

Unijne wymogi w polskim prawie

Koniec spekulacji – nowe prawo staje się faktem. Sejm i Senat przyjęły nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), wdrażającą dyrektywę NIS2. W rezultacie, po podpisie Prezydenta, czyli już w ciągu najbliższych dwóch tygodni, może ona stać się obowiązującym prawem.

Dowiedz się więcej