- WIADOMOŚCI
Gawkowski: firmy, które nie zabezpieczą się przed cyberatakami, będą publicznie wskazywane
Państwo zmienia podejście do cyberbezpieczeństwa biznesu – z próśb i rekomendacji na rozkazywanie, sprawdzanie i audytowanie. Wicepremier i minister cyfryzacji Krzysztof Gawkowski zapowiedział podczas Cyber24 Days, że odpowiedzialność za ochronę danych i systemów nie może dłużej spoczywać wyłącznie na etatowym informatyku. Ma ją ponosić zarząd i właściciel, a firmy, które zaniedbają zabezpieczenia, będą publicznie wskazywane.
„Zmieniamy doktrynę z proszenia na rozkazywanie, sprawdzanie i audytowanie. Mówimy dość temu, że firmy stawiają cyberbezpieczeństwo na końcu swojej budżetowej drabinki. Wasza odpowiedzialność to odpowiedzialność również za państwo. Nie może być tak, że państwo inwestuje w cyberbezpieczeństwo, a firmy mówią popatrzymy i nic z tym nie robią” – mówił Gawkowski.
🖥️👨💻 ❗️Czas na zmianę doktryny w zakresie cyberbezpieczeństwa - deklaruje w rozmowie z @michalstela wicepremier @KGawkowski @CYFRA_GOV_PL. 🛜Podczas @Cyber24DAYS @CyberDefence24 padły ważne deklaracje 👇 https://t.co/RKxE6PiTvQ
— Defence24 (@Defence24pl) October 7, 2026
Minister podkreślił kontekst zagrożeń: wojnę hybrydową, ataki Rosji i działania przestępców, którzy chcą kraść dane. „Firmy muszą wziąć za to odpowiedzialność. Skończyła się miękka gra w tej sprawie” – zaznaczył.
Nowa doktryna ma odpowiadać na proste pytanie: kto w firmie odpowiada za cyberbezpieczeństwo i kto później jest winny ataku, do którego doszło. Do tej pory, jak mówił wicepremier, za ten obszar zazwyczaj odpowiadał ktoś na etacie w IT. Od teraz rozliczany ma być zarząd i właściciel.
Na pytanie, czy ministerstwo będzie ujawniało firmy bez odpowiednich zabezpieczeń, Gawkowski odpowiedział wprost: tak. „Po audytach będą ujawniane wszystkie podmioty, które nie mają właściwej ochrony. Dbamy o markę i reputację tych firm. Jeżeli nie chcesz być zabezpieczony, to będiesz winny temu, że tracisz reputację” – powiedział.
