- WIADOMOŚCI
Bosak na Cyber24 DAYS: polityka cyberbezpieczeństwa wciąż jest z papieru
Wicemarszałek Krzysztof Bosak skrytykował sposób, w jaki państwo zarządza cyberbezpieczeństwem. Podczas debaty „Cyberbezpieczeństwo racją stanu” na konferencji Cyber24 DAYS ocenił, że największą luką nie jest brak dostawców czy narzędzi, lecz słaba koordynacja na najwyższym szczeblu, nieprecyzyjne cele i nadzór sprowadzony do obiegu dokumentów.
Bosak zaznaczył, że cyberbezpieczeństwo jest dziedziną szeroką i wieloaspektową. Technicznie niemal każde rozwiązanie cyfrowe może zawieść, a rynek komercyjny co do zasady obsługuje bieżące potrzeby. Dlatego – jak mówił – spór nie powinien koncentrować się na ogólnym braku oferty, tylko na tym, czego państwo realnie wymaga od własnych instytucji.
❗️ Gorzka refleksja i ważne wnioski. Zamiast martwych zapisów w ustawach - konkretne działanie. 🎤Marszałek @krzysztofbosak lider @KONFEDERACJA_ Prezes @RuchNarodowy wziął udział w debacie @Cyber24DAYS @CyberDefence24 „Cyberbezpieczeństwo racją stanu”. ❗️Posłuchajcie rozmowy @michalstela 👇
— Defence24 (@Defence24pl) October 8, 2026
Jako element wymagający poprawy wskazał koordynację na najwyższym poziomie: definiowanie celów i kontrolę ich realizacji. „Mam wrażenie, że ta nasza polityka jest ciągle taka zbudowana z papieru” – stwierdził. Chodzi o wieloletnie strategie, strategie instytucjonalne, sprawdzanie, czy dokumenty powstały, oraz cykliczne przeglądy polityk. Nie uznał tego mechanizmu za całkowicie jałowy: przy kompetentnych specjalistach może dawać efekt. Problem pojawia się wtedy, gdy zadanie wykonują biurokraci nastawieni na formalne „od–do”. Wtedy, jak ujął, „papier wszystko zniesie” – powstają dobre dokumenty, szkolenia są odhaczane, a praktyka pozostaje bez zmian.
Bosak postulował przejście na język techniczny zamiast języka zarządzania administracyjnego. Standard przesyłania danych w instytucji państwowej, standard przechowywania plików, standard komunikacji między pracownikami i wymiany dokumentów, a także sposób szyfrowania, przechowywania i logowania powinny być określone krótko i jednoznacznie. Weryfikacja – co trzy miesiące, z jasnym wynikiem: spełnione albo niespełnione.
Takie podejście, jego zdaniem, dałoby szybszy postęp niż harmonogram polegający na napisaniu polityk do 2027 roku, pierwszym przeglądzie w 2028 i kolejnym za trzy lata. Ten ostatni model nazwał „troszeczkę niepoważnym”.

