{"id":767,"date":"2026-07-28T11:05:11","date_gmt":"2026-07-28T11:05:11","guid":{"rendered":"https:\/\/sicomx.com\/?p=767"},"modified":"2026-07-28T11:05:12","modified_gmt":"2026-07-28T11:05:12","slug":"cyberbezpieczenstwo-przestalo-byc-domena-it-dzis-odpowiada-za-nie-caly-zarzad","status":"publish","type":"post","link":"https:\/\/sicomx.com\/?p=767","title":{"rendered":"Cyberbezpiecze\u0144stwo przesta\u0142o by\u0107 domen\u0105 IT. Dzi\u015b odpowiada za nie ca\u0142y zarz\u0105d"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Jeszcze kilka lat temu cyberbezpiecze\u0144stwo by\u0142o postrzegane g\u0142\u00f3wnie jako odpowiedzialno\u015b\u0107 dzia\u0142u IT. Dzi\u015b takie podej\u015bcie jest nie tylko nieaktualne, ale mo\u017ce prowadzi\u0107 do powa\u017cnych konsekwencji prawnych, finansowych i wizerunkowych dla ca\u0142ej organizacji. Rosn\u0105ca liczba atak\u00f3w wykorzystuj\u0105cych sztuczn\u0105 inteligencj\u0119, deepfake oraz zaawansowan\u0105 socjotechnik\u0119 sprawia, \u017ce celem cyberprzest\u0119pc\u00f3w coraz cz\u0119\u015bciej nie s\u0105 systemy informatyczne, lecz ludzie podejmuj\u0105cy kluczowe decyzje biznesowe.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Nowa era cyberatak\u00f3w \u2013 celem jest proces decyzyjny<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wsp\u00f3\u0142czesne cyberataki coraz rzadziej polegaj\u0105 na \u0142amaniu zabezpiecze\u0144 technicznych. Przest\u0119pcy doskonale rozumiej\u0105, \u017ce \u0142atwiej zmanipulowa\u0107 cz\u0142owieka ni\u017c prze\u0142ama\u0107 nowoczesne systemy bezpiecze\u0144stwa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Popularne sta\u0142y si\u0119 ataki typu:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Business Email Compromise (BEC),<\/li>\n\n\n\n<li>spear phishing,<\/li>\n\n\n\n<li>deepfake audio i wideo,<\/li>\n\n\n\n<li>fa\u0142szywe faktury,<\/li>\n\n\n\n<li>podszywanie si\u0119 pod kontrahent\u00f3w,<\/li>\n\n\n\n<li>manipulowanie procesami akceptacji p\u0142atno\u015bci.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Przyk\u0142adem jest sytuacja opisana przez ekspert\u00f3w prawa gospodarczego, w kt\u00f3rej cyberprzest\u0119pcy przej\u0119li skrzynk\u0119 mailow\u0105 jednego z kontrahent\u00f3w i przygotowali wiarygodn\u0105 pro\u015bb\u0119 o zmian\u0119 numeru rachunku bankowego. Dokumenty oraz korespondencja by\u0142y przygotowane w spos\u00f3b praktycznie nieodr\u00f3\u017cnialny od autentycznych. W efekcie autoryzowano przelew na konto przest\u0119pc\u00f3w.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">To pokazuje fundamentaln\u0105 zmian\u0119 &#8211; dzi\u015b atakowany jest proces podejmowania decyzji, a nie wy\u0142\u0105cznie infrastruktura IT.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">AI zwi\u0119ksza skuteczno\u015b\u0107 cyberprzest\u0119pc\u00f3w<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Generatywna sztuczna inteligencja znacz\u0105co podnios\u0142a jako\u015b\u0107 atak\u00f3w socjotechnicznych.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nowoczesne modele AI potrafi\u0105:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>przygotowa\u0107 perfekcyjnie napisane wiadomo\u015bci e-mail,<\/li>\n\n\n\n<li>odtworzy\u0107 styl komunikacji konkretnej osoby,<\/li>\n\n\n\n<li>t\u0142umaczy\u0107 wiadomo\u015bci bez charakterystycznych b\u0142\u0119d\u00f3w j\u0119zykowych,<\/li>\n\n\n\n<li>generowa\u0107 realistyczne nagrania g\u0142osu,<\/li>\n\n\n\n<li>tworzy\u0107 filmy typu deepfake.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Jeszcze kilka lat temu podejrzane wiadomo\u015bci mo\u017cna by\u0142o rozpozna\u0107 po b\u0142\u0119dach j\u0119zykowych lub nienaturalnym stylu. Obecnie takie sygna\u0142y praktycznie znikn\u0119\u0142y.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">To oznacza, \u017ce klasyczne szkolenia z rozpoznawania phishingu przestaj\u0105 by\u0107 wystarczaj\u0105ce.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Odpowiedzialno\u015b\u0107 zarz\u0105du wykracza poza decyzje biznesowe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Prawo sp\u00f3\u0142ek od dawna wymaga od cz\u0142onk\u00f3w zarz\u0105du zachowania nale\u017cytej staranno\u015bci przy prowadzeniu spraw przedsi\u0119biorstwa. Obecnie standard ten obejmuje r\u00f3wnie\u017c zarz\u0105dzanie cyberbezpiecze\u0144stwem.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je\u017celi organizacja:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>nie wdro\u017cy odpowiednich procedur,<\/li>\n\n\n\n<li>ignoruje znane ryzyka,<\/li>\n\n\n\n<li>nie szkoli kadry zarz\u0105dzaj\u0105cej,<\/li>\n\n\n\n<li>nie prowadzi analizy zagro\u017ce\u0144,<\/li>\n\n\n\n<li>nie posiada plan\u00f3w reagowania na incydenty,<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">to w razie powa\u017cnego incydentu mog\u0105 pojawi\u0107 si\u0119 zarzuty dotycz\u0105ce niew\u0142a\u015bciwego wykonywania obowi\u0105zk\u00f3w.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Coraz cz\u0119\u015bciej odpowiedzialno\u015b\u0107 dotyczy nie samego ataku, lecz zaniedba\u0144 organizacyjnych, kt\u00f3re umo\u017cliwi\u0142y jego powodzenie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">NIS2 zmienia podej\u015bcie do odpowiedzialno\u015bci<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dyrektywa NIS2 wprowadza znacznie wy\u017csze wymagania dotycz\u0105ce zarz\u0105dzania cyberbezpiecze\u0144stwem ni\u017c wcze\u015bniejsze regulacje.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W praktyce oznacza to konieczno\u015b\u0107:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>regularnej oceny ryzyka,<\/li>\n\n\n\n<li>wdro\u017cenia polityk bezpiecze\u0144stwa,<\/li>\n\n\n\n<li>zarz\u0105dzania bezpiecze\u0144stwem dostawc\u00f3w,<\/li>\n\n\n\n<li>raportowania incydent\u00f3w,<\/li>\n\n\n\n<li>prowadzenia szkole\u0144 dla kadry kierowniczej,<\/li>\n\n\n\n<li>aktywnego zaanga\u017cowania organ\u00f3w zarz\u0105dzaj\u0105cych.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Co szczeg\u00f3lnie istotne, cz\u0142onkowie organ\u00f3w zarz\u0105dzaj\u0105cych maj\u0105 obowi\u0105zek zdobywania wiedzy pozwalaj\u0105cej w\u0142a\u015bciwie ocenia\u0107 ryzyko cybernetyczne i podejmowa\u0107 \u015bwiadome decyzje.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">DORA \u2013 nowe obowi\u0105zki dla sektora finansowego<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Jeszcze dalej idzie rozporz\u0105dzenie DORA (Digital Operational Resilience Act), kt\u00f3re obowi\u0105zuje podmioty sektora finansowego.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DORA wymaga m.in.:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ci\u0105g\u0142ego monitorowania zagro\u017ce\u0144,<\/li>\n\n\n\n<li>testowania odporno\u015bci cyfrowej,<\/li>\n\n\n\n<li>zarz\u0105dzania ryzykiem zwi\u0105zanym z dostawcami ICT,<\/li>\n\n\n\n<li>raportowania incydent\u00f3w,<\/li>\n\n\n\n<li>zapewnienia ci\u0105g\u0142o\u015bci dzia\u0142ania.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cyberbezpiecze\u0144stwo zosta\u0142o wprost uznane za element zarz\u0105dzania przedsi\u0119biorstwem, a nie wy\u0142\u0105cznie funkcj\u0119 technologiczn\u0105.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Business Judgment Rule nie chroni przed zaniedbaniami<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Polskie prawo coraz szerzej stosuje zasad\u0119 Business Judgment Rule.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oznacza ona, \u017ce cz\u0142onek zarz\u0105du nie odpowiada wy\u0142\u0105cznie dlatego, \u017ce decyzja okaza\u0142a si\u0119 b\u0142\u0119dna. Ocenie podlega przede wszystkim spos\u00f3b jej podj\u0119cia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je\u017celi decyzja zosta\u0142a poprzedzona:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>analiz\u0105 ryzyka,<\/li>\n\n\n\n<li>konsultacjami ekspert\u00f3w,<\/li>\n\n\n\n<li>ocen\u0105 alternatywnych scenariuszy,<\/li>\n\n\n\n<li>dzia\u0142aniem w dobrej wierze,<\/li>\n\n\n\n<li>dba\u0142o\u015bci\u0105 o interes sp\u00f3\u0142ki,<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">to sama niekorzystna konsekwencja nie musi oznacza\u0107 odpowiedzialno\u015bci.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Inaczej wygl\u0105da sytuacja, gdy zarz\u0105d zignorowa\u0142 oczywiste zagro\u017cenia lub nie stworzy\u0142 podstawowych mechanizm\u00f3w kontroli.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Compliance staje si\u0119 narz\u0119dziem ochrony zarz\u0105du<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nowoczesne programy compliance nie s\u0142u\u017c\u0105 wy\u0142\u0105cznie spe\u0142nianiu wymog\u00f3w regulator\u00f3w.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Stanowi\u0105 r\u00f3wnie\u017c dow\u00f3d, \u017ce organizacja dzia\u0142a\u0142a z nale\u017cyt\u0105 staranno\u015bci\u0105.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Skuteczny system compliance obejmuje mi\u0119dzy innymi:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>procedury zatwierdzania p\u0142atno\u015bci,<\/li>\n\n\n\n<li>polityki cyberbezpiecze\u0144stwa,<\/li>\n\n\n\n<li>zarz\u0105dzanie konfliktami interes\u00f3w,<\/li>\n\n\n\n<li>ochron\u0119 sygnalist\u00f3w,<\/li>\n\n\n\n<li>audyty wewn\u0119trzne,<\/li>\n\n\n\n<li>dokumentowanie procesu podejmowania decyzji.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">W praktyce to w\u0142a\u015bnie dokumentacja cz\u0119sto decyduje o mo\u017cliwo\u015bci wykazania, \u017ce zarz\u0105d dzia\u0142a\u0142 odpowiedzialnie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Deepfake \u2013 najwi\u0119ksze wyzwanie najbli\u017cszych lat<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Jednym z najszybciej rozwijaj\u0105cych si\u0119 zagro\u017ce\u0144 s\u0105 technologie deepfake.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eksperci przewiduj\u0105 wzrost liczby pr\u00f3b wykorzystania:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>fa\u0142szywych rozm\u00f3w telefonicznych prezesa,<\/li>\n\n\n\n<li>podrobionych wideokonferencji,<\/li>\n\n\n\n<li>nagra\u0144 g\u0142osowych wydaj\u0105cych polecenia przelew\u00f3w,<\/li>\n\n\n\n<li>spreparowanych komunikat\u00f3w kryzysowych,<\/li>\n\n\n\n<li>fa\u0142szywych wyst\u0105pie\u0144 cz\u0142onk\u00f3w zarz\u0105du.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Rozw\u00f3j modeli AI powoduje, \u017ce odr\u00f3\u017cnienie materia\u0142\u00f3w prawdziwych od wygenerowanych staje si\u0119 coraz trudniejsze.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dlatego organizacje powinny wdra\u017ca\u0107 zasad\u0119 \u201ezero zaufania\u201d (Zero Trust) r\u00f3wnie\u017c wobec komunikacji wewn\u0119trznej.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zarz\u0105dzanie ryzykiem dostawc\u00f3w<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Coraz wi\u0119cej incydent\u00f3w rozpoczyna si\u0119 nie w samej organizacji, lecz u partner\u00f3w biznesowych.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dlatego nowoczesny system cyberbezpiecze\u0144stwa powinien obejmowa\u0107:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ocen\u0119 bezpiecze\u0144stwa dostawc\u00f3w,<\/li>\n\n\n\n<li>wymagania kontraktowe dotycz\u0105ce ochrony danych,<\/li>\n\n\n\n<li>okresowe audyty,<\/li>\n\n\n\n<li>monitorowanie podwykonawc\u00f3w,<\/li>\n\n\n\n<li>procedury reagowania na incydenty w \u0142a\u0144cuchu dostaw.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">To szczeg\u00f3lnie wa\u017cne w dobie us\u0142ug chmurowych oraz outsourcingu proces\u00f3w biznesowych.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ubezpieczenie D&amp;O nie zast\u0105pi w\u0142a\u015bciwego zarz\u0105dzania<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Coraz wi\u0119kszym zainteresowaniem ciesz\u0105 si\u0119 polisy Directors &amp; Officers (D&amp;O), chroni\u0105ce cz\u0142onk\u00f3w zarz\u0105du przed skutkami roszcze\u0144 zwi\u0105zanych z pe\u0142nieniem funkcji.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nale\u017cy jednak pami\u0119ta\u0107, \u017ce ubezpieczenie nie eliminuje obowi\u0105zk\u00f3w wynikaj\u0105cych z przepis\u00f3w prawa. Nie ka\u017cda odpowiedzialno\u015b\u0107 podlega ochronie ubezpieczeniowej, a zakres polis mo\u017ce zawiera\u0107 liczne wy\u0142\u0105czenia. Dlatego D&amp;O powinno by\u0107 jedynie uzupe\u0142nieniem dobrze funkcjonuj\u0105cego systemu zarz\u0105dzania ryzykiem.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Jak zarz\u0105dy mog\u0105 ograniczy\u0107 ryzyko?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Najskuteczniejsze organizacje koncentruj\u0105 si\u0119 obecnie na budowaniu odporno\u015bci, a nie wy\u0142\u0105cznie ochrony technicznej.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Do najwa\u017cniejszych dzia\u0142a\u0144 nale\u017c\u0105:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>obowi\u0105zkowa podw\u00f3jna autoryzacja wysokokwotowych przelew\u00f3w,<\/li>\n\n\n\n<li>weryfikacja zmian numer\u00f3w rachunk\u00f3w drugim kana\u0142em komunikacji,<\/li>\n\n\n\n<li>regularne szkolenia zarz\u0105du i kadry mened\u017cerskiej,<\/li>\n\n\n\n<li>testy phishingowe,<\/li>\n\n\n\n<li>procedury reagowania na incydenty,<\/li>\n\n\n\n<li>\u0107wiczenia kryzysowe z udzia\u0142em zarz\u0105du,<\/li>\n\n\n\n<li>monitorowanie ryzyka dostawc\u00f3w,<\/li>\n\n\n\n<li>dokumentowanie procesu podejmowania decyzji,<\/li>\n\n\n\n<li>okresowe audyty cyberbezpiecze\u0144stwa,<\/li>\n\n\n\n<li>wsp\u00f3\u0142praca dzia\u0142\u00f3w IT, prawnego, compliance i finans\u00f3w.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Podsumowanie<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cyberbezpiecze\u0144stwo przesta\u0142o by\u0107 wy\u0142\u0105cznie zagadnieniem technologicznym. Sta\u0142o si\u0119 elementem \u0142adu korporacyjnego, zarz\u0105dzania ryzykiem i odpowiedzialno\u015bci organ\u00f3w sp\u00f3\u0142ek. Dynamiczny rozw\u00f3j sztucznej inteligencji sprawia, \u017ce cyberprzest\u0119pcy coraz cz\u0119\u015bciej wykorzystuj\u0105 manipulacj\u0119, a nie ataki na infrastruktur\u0119 IT. W takich warunkach przewag\u0119 zyskuj\u0105 organizacje, kt\u00f3re inwestuj\u0105 nie tylko w technologie, ale r\u00f3wnie\u017c w procedury, kultur\u0119 bezpiecze\u0144stwa, szkolenia oraz systemy compliance. Dla wsp\u00f3\u0142czesnych zarz\u0105d\u00f3w oznacza to jedno \u2013 skuteczne zarz\u0105dzanie cyberbezpiecze\u0144stwem jest dzi\u015b jednym z podstawowych obowi\u0105zk\u00f3w biznesowych, a nie opcjonalnym elementem strategii.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jeszcze kilka lat temu cyberbezpiecze\u0144stwo by\u0142o postrzegane g\u0142\u00f3wnie jako odpowiedzialno\u015b\u0107 dzia\u0142u IT. Dzi\u015b takie podej\u015bcie jest nie tylko nieaktualne, ale mo\u017ce prowadzi\u0107 do powa\u017cnych konsekwencji prawnych, finansowych i wizerunkowych dla ca\u0142ej organizacji. Rosn\u0105ca liczba atak\u00f3w wykorzystuj\u0105cych sztuczn\u0105 inteligencj\u0119, deepfake oraz zaawansowan\u0105 socjotechnik\u0119 sprawia, \u017ce celem cyberprzest\u0119pc\u00f3w coraz cz\u0119\u015bciej nie s\u0105 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":768,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_themeisle_gutenberg_block_has_review":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-767","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity"],"_links":{"self":[{"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/posts\/767","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sicomx.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=767"}],"version-history":[{"count":1,"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/posts\/767\/revisions"}],"predecessor-version":[{"id":769,"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/posts\/767\/revisions\/769"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sicomx.com\/index.php?rest_route=\/wp\/v2\/media\/768"}],"wp:attachment":[{"href":"https:\/\/sicomx.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=767"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sicomx.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=767"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sicomx.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=767"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}