Sprawne systemy, błędne decyzje. Generał o nowym wymiarze cyberzagrożeń

Mężczyzna w garniturze przemawia do publiczności podczas konferencji CISO Poland o cyberbezpieczeństwie, w tle flaga polska.

FOT. Przemysław Keler/KPRP

W epoce sztucznej inteligencji samo posiadanie informacji przestaje wystarczać – coraz większe znaczenie ma jej ochrona i wpływ na decyzje państwa, firm oraz obywateli. W Belwederze gen. bryg. rez. Andrzej Kowalski, zastępca szefa BBN, wskazywał, że przeciwnik może nie próbować niszczyć systemów, lecz manipulować przekazem tak, aby sprawne instytucje podejmowały błędne decyzje. Podczas spotkania szefów cyberbezpieczeństwa mówił też o odporności państwa i konieczności współpracy ponad podziałami resortowymi.

Zagrożeniem może być nie awaria, lecz decyzja podjęta pod wpływem manipulacji

Wystąpienie gen. Kowalskiego otworzyło General Assembly 2026 CISO #Poland, doroczne spotkanie osób odpowiedzialnych za cyberbezpieczeństwo w polskich organizacjach. Konferencja odbyła się 8 października w Belwederze, a jej organizatorami były Kancelaria Prezydenta Rzeczypospolitej Polskiej oraz Fundacja CISO #Poland.

Zastępca szefa BBN zwracał uwagę, że rozwój sztucznej inteligencji zmienia sposób, w jaki należy patrzeć na bezpieczeństwo informacji. Dane pozostają ważne, ale równie istotne staje się zabezpieczenie całego procesu ich przetwarzania, przekazywania i wykorzystywania. Ryzyko dotyczy jednocześnie państwa, przedsiębiorstw i społeczeństwa.

„Celem przeciwnika nie zawsze musi być wyłączenie naszych systemów. Może nim być skłonienie nas, byśmy przy sprawnych systemach podjęli błędne decyzje” – powiedział gen. bryg. rez. Andrzej Kowalski.

Według generała odpowiednio kształtowany przekaz może prowokować odbiorców zarówno do działania, jak i do jego zaniechania. Oznacza to, że cyberatak nie musi kończyć się przejęciem infrastruktury czy przerwą w działaniu sieci. Jego celem może być także wywołanie reakcji korzystnej dla atakującego.

Odporność państwa obejmuje energetykę, transport i telekomunikację

Jednym z głównych tematów wystąpienia była odporność państwa, rozumiana jako zdolność do przyjęcia uderzenia, ograniczenia jego skutków i dalszego działania. Cyberbezpieczeństwo gen. Kowalski przedstawił jako element całego systemu obronnego, a nie wyłącznie zadanie wyspecjalizowanych komórek informatycznych.

W tym ujęciu administracja publiczna, energetyka, telekomunikacja i transport nie są jedynie zapleczem funkcjonowania państwa w czasie pokoju. Ich ciągłość ma znaczenie także dla bezpieczeństwa i zdolności obronnych. NATO wskazuje w obszarze przygotowania cywilnego trzy podstawowe funkcje:

  • zapewnienie ciągłości działania władz;
  • utrzymanie niezbędnych usług dla ludności;
  • cywilne wsparcie operacji wojskowych.

Zależności między tymi obszarami gen. Kowalski zobrazował przykładami obejmującymi zarówno wojsko, jak i codzienne funkcjonowanie państwa.

„Czołg potrzebuje paliwa. Dowództwo potrzebuje łączności. Przemieszczenie wojsk potrzebuje transportu. Obywatel potrzebuje informacji, której może zaufać” – mówił gen. bryg. rez. Andrzej Kowalski.

Dodał, że kierownictwo państwa musi mieć pewność, iż podjęte decyzje zostaną wykonane. Właśnie dlatego bezpieczeństwo cyfrowe łączy kwestie techniczne z logistyką, zarządzaniem, komunikacją publiczną i działaniem instytucji.

Szefowie bezpieczeństwa mają być słyszani przy podejmowaniu decyzji

Gen. Kowalski przekonywał również, że przygotowanie do zagrożeń nie może być ograniczone do pojedynczych ministerstw czy sektorów. Przeciwnik nie respektuje granic między administracją, regulatorami, operatorami infrastruktury i przedsiębiorstwami, dlatego podobnie powinny być organizowane działania ochronne.

„Potrzebujemy odejścia od myślenia wyłącznie resortowego” – powiedział gen. bryg. rez. Andrzej Kowalski.

W takim modelu współpraca ma obejmować osoby pełniące różne funkcje w organizacji. CIO i CTO odpowiadają za rozwój oraz działanie środowiska informacyjnego i technologicznego. CISO przedstawia ocenę poziomu bezpieczeństwa, ryzyka i gotowości do reagowania, a CFO pomaga zapewnić finansowanie odpowiadające przyjętym priorytetom.

Ostateczna decyzja dotycząca akceptowanego ryzyka należy do zarządu. To on określa, jakie zdolności organizacja musi utrzymać i na jakie zagrożenia powinna być przygotowana. Zdaniem generała nie chodzi o konkurencję między stanowiskami, lecz o to, by głos osoby odpowiedzialnej za bezpieczeństwo docierał do poziomu, na którym zapadają decyzje.

na podstawie: Biuro Bezpieczeństwa Narodowego (X).

Ilustracja wykorzystana w artykule została pobrana z zewnętrznego źródła (Przemysław Keler/KPRP). W przypadku zastrzeżeń dotyczących praw do zdjęcia prosimy o kontakt.

Widzisz błąd lub nieaktualną informację? Zgłoś błąd, sprostowanie lub uwagę

Treści na stronie są opracowywane z wykorzystaniem sztucznej inteligencji

Ostatnie Artykuły