fot. PAP/ Albert Zawada
Od 2024 do marca 2026 roku w jednostkach samorządu terytorialnego odnotowano 5880 incydentów cyberbezpieczeństwa. W analogicznym czasie w placówkach oświatowych takich przypadków było 2197 – wynika z danych CSIRT NASK. Najczęściej zgłaszane były oszustwa komputerowe, głównie phishing.
Wiceminister cyfryzacji w odpowiedzi na interpelację poselską udzielił informacji na temat incydentów cyberbezpieczeństwa, jakich w latach 2024-2026 doświadczały jednostki samorządu terytorialnego i placówki oświatowe.
Zgodnie z danymi przedstawionymi przez CSIRT NASK w przypadku jst było to: 2027 incydentów w 2024 roku, 3249 w 2025 roku oraz 607 incydentów w okresie od stycznia do marca 2026 roku. W przypadku placówek oświatowych było to: 579 incydentów w 2024 roku, 1263 w roku 2025 oraz 355 od stycznia do marca 2026 roku.
W odpowiedzi na interpelację wskazano, że najczęściej odnotowywanym rodzajem zagrożeń zarówno w administracji publicznej, jak i w sektorze oświaty były oszustwa komputerowe, głównie phishing. Kolejne pod względem liczby incydentów były obraźliwe i nielegalne treści oraz szkodliwe oprogramowanie. W sektorze oświaty istotnym zagrożeniem pozostawały także włamania, których liczba wzrosła z 51 przypadków w 2024 r. do 123 przypadków w 2025 r. Trend ten utrzymał się również w I kwartale 2026 r., kiedy oszustwa komputerowe odpowiadały za ponad 60% wszystkich incydentów odnotowanych w oświacie.
Z odpowiedzi wynika też, że zarówno jst jak i placówki oświatowe chętnie korzystały z programów wsparcia w zakresie cyberbezpieczeństwa. W ramach programu „Cyberbezpieczeny samorząd” podpisano umowy z 2 490 JST, czyli z blisko 90 proc. wszystkich samorządów w Polsce. Z kolei program „Cyberbezpieczne wodociągi” to 732 umowy z podmiotami takimi jak samorządy gmin ich jednostki organizacyjne czy spółki samorządowe.
Wiceminister wskazał też na największe słabości w zakresie cyberbezpieczeństwa. W przypadku jst są to: niedobór wykwalifikowanej kadry i kompetencji w obszarze cyberbezpieczeństwa, niepełne wdrożenie systemów zarządzania bezpieczeństwem informacji oraz procedur ciągłości działania, braki w zakresie polityk tworzenia kopii zapasowych i aktualizacji oprogramowania, a także niewystarczająca kontrola uprawnień dostępu oraz bezpieczeństwa poczty elektronicznej.
mo/