
Po serii cyberataków na działające w Polsce firmy rząd zapowiada „nową doktrynę”.
Ostatnie tygodnie to liczne wycieki – najgłośniejszy z nich, dotyczący firmy MyDr, to choćby 18 mln wykradzionych danych. W międzyczasie doszedł do tego jeszcze atak na Medyc, a także na firmę stojącą za aplikacją, z której korzystają gabinety stomatologiczne oraz dostawcę systemu dla dentystów.
Niedawno zaatakowano portal wakacje.pl, przechwytując dane paszportowe Polaków, a także firmę Legimi. W tym przypadku ofiarami są jednak „tylko” autorzy, a incydent dotyczy 183 osób, jak poinformował Sekurak. Skala jest więc znacznie mniejsza, ale czarna seria trwa.
Rząd w końcu się zdenerwował
W trakcie Cyber24 Days minister cyfryzacji Krzysztof Gawkowski zadeklarował, iż po atakach na firmy, które „nie dbają o swoje cyberbezpieczeństwo”, zmieni się podejście państwa.
Dotychczasowa strategia, polegająca na dofinansowaniach na wzmacnianie cyberbezpieczeństwa i transformację cyfrową, według szefa resortu ewidentnie się nie sprawdziła.
(…) polskie firmy za cenę zaniedbań nie inwestowały w swoje cyberbezpieczeństwo. Więc nowa doktryna będzie taka: będziemy wam pomagać i będziemy wskazywać palcem, które firmy się nie zabezpieczyły. Będziemy przekazywać informacje opinii publicznej, kto jest winien incydentów. Będziemy nazywać sprawy po imieniu i będziemy po prostu przed atakiem, przed sytuacją krytyczną, pokazywać jak bardzo polski rynek, w każdym obszarze państwa, od sportu i rolnictwa przez administracyjne wsparcie, po sektor medyczny, nie zabezpieczył swoich klientów – zadeklarował szef Ministerstwa Cyfryzacji, cytowany przez PAP.
Z kolei minister energii Miłosz Motyka dodał, iż ewentualne zaniedbania mogą przynieść nie tylko olbrzymie finansowe straty, ale też zagrozić ludzkiemu życiu.
A brak bezpieczeństwa energetycznego, brak możliwość funkcjonowania szpitali, kluczowych placówek z punktu widzenia życia i zdrowia, będzie kosztował także brak zaufania do państwa, (…) będzie kosztował ludzkie życie – podkreślił.
Gawkowski zwrócił uwagę na „realną odpowiedzialność po stronie sektora prywatnego”
Szef resortu podkreślił, iż cyberbezpieczeństwo nie może być na końcu listy wydatków firmy ani być wyłącznie zadaniem działu IT.
– To odpowiedzialność właścicieli, zarządów i rad nadzorczych. Państwo będzie pomagać, zapewniać wsparcie, rekomendacje i środki finansowe, ale nie zastąpi przedsiębiorców w zabezpieczaniu ich systemów i danych klientów. Nie możemy czekać z inwestycjami do momentu, gdy dojdzie do ataku – wtedy często jest już za późno – stwierdził szef resortu.
Święte słowa. Szkoda, iż padają w momencie, kiedy do olbrzymich wycieków już doszło. Do znudzenia możemy powtarzać, iż mądry Polak po szkodzie. Oby kolejnych tym razem nie było.










