Miasto Grybów realizuje projekt pn. „Poprawa cyberbezpieczeństwa w Urzędzie Miejskim w Grybowie” współfinansowany ze środków programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027, Priorytet II Zaawansowane usługi cyfrowe, Działanie 2.2 Wzmocnienie krajowego systemu cyberbezpieczeństwa.


Firewall, program antywirusowy, aktualizacje, kopie zapasowe, filtrowanie poczty, MFA – organizacja może korzystać z wielu zabezpieczeń technicznych.
Ale pomiędzy nimi znajduje się jeszcze jeden bardzo ważny element: CZŁOWIEK.
Każdego dnia pracownik odbiera wiadomości, otwiera dokumenty, korzysta z systemów informatycznych, przetwarza dane, loguje się do usług i podejmuje dziesiątki drobnych decyzji związanych z bezpieczeństwem.
- Czy otworzyć ten załącznik?
- Czy podać te dane?
- Czy zatwierdzić logowanie?
- Czy można podłączyć ten pendrive?
- Czy zgłosić dziwną wiadomość?
Cyberbezpieczeństwo organizacji nie zależy więc wyłącznie od informatyków.
KAŻDY Z NAS JEST OGNIWEM ŁAŃCUCHA BEZPIECZEŃSTWA.
1. DLACZEGO CZŁOWIEK JEST TAK WAŻNY?
Cyberprzestępca może próbować zaatakować system informatyczny. Może jednak wybrać prostszą drogę: przekonać użytkownika, aby sam wykonał określone działanie.
ENISA definiuje socjotechnikę jako szeroki zakres działań wykorzystujących błędy lub zachowania człowieka w celu uzyskania dostępu do informacji albo usług.
Przestępca może więc nakłonić pracownika do:
- kliknięcia linku,
- otwarcia dokumentu,
- wejścia na fałszywą stronę,
- ujawnienia informacji,
- podania danych logowania,
- zatwierdzenia MFA,
- wykonania przelewu,
- uruchomienia programu.
Zagrożenie w liczbach.
| Wskaźnik | Dane |
| Incydenty przeanalizowane przez ENISA | 4 875 |
| Phishing jako początkowy wektor ataku - ENISA | ok. 60% |
| Wykorzystanie podatności - dla porównania | 21,3% |
| Zgłoszenia otrzymane przez CERT Polska w 2025 r. | 658 320 |
| Incydenty zarejestrowane przez CERT Polska | 260 783 |
| Wzrost liczby incydentów w Polsce r/r | 152% |
| Oszustwa komputerowe obsłużone przez CERT Polska | 253 238 |
| Udział oszustw komputerowych w incydentach CERT Polska | ok. 97% |
Wniosek: zachowanie użytkownika ma znaczenie, ponieważ wiele współczesnych ataków próbuje wykorzystać właśnie człowieka.
2. JEDEN PRACOWNIK - WIELE MOŻLIWOŚCI ATAKU
Stanowisko biurowe jest połączone z wieloma systemami. Przejęcie jednego konta może więc być dla cyberprzestępcy dopiero początkiem ataku.
| Co może zostać przejęte? | Możliwe konsekwencje |
| Poczta służbowa | Dostęp do korespondencji i możliwość podszywania się |
| Konto Microsoft 365 / Google Workspace | Dostęp do dokumentów i usług |
| VPN | Dostęp do zasobów wewnętrznych |
| Dysk sieciowy | Dostęp do współdzielonych plików |
| CRM | Dostęp do informacji o klientach |
| System finansowy | Dostęp do danych finansowych |
| System kadrowy | Dostęp do danych pracowników |
| Komunikator firmowy | Możliwość kontaktowania się z innymi jako przejęty użytkownik |
Dlatego pozornie niewielki błąd jednej osoby może mieć konsekwencje wykraczające poza jej komputer. Bezpieczeństwo Twojego konta może wpływać na bezpieczeństwo innych pracowników.
3. CYBERPRZESTĘPCA NIE MUSI WYGLĄDAĆ JAK „HAKER”
Atak może rozpocząć się bardzo zwyczajnie.
- Telefon.
- E-mail.
- SMS.
- Wiadomość na komunikatorze.
- Kod QR.
- Prośba o udostępnienie dokumentu.
Przykładowe sytuacje
| Sytuacja | Co może się za nią kryć? |
| „Tu dział IT. Potrzebuję Pana hasła.” | Próba wyłudzenia danych |
| „Proszę pilnie otworzyć fakturę.” | Phishing lub malware |
| „Dyrektor potrzebuje natychmiast przelewu.” | Podszywanie się pod przełożonego |
| „Proszę zatwierdzić logowanie.” | Próba przejęcia konta |
| „Dopłać 1,49 zł do przesyłki.” | Smishing |
| „Zeskanuj kod QR, aby zobaczyć dokument.” | Quishing |
| „Podaj kod, który właśnie przyszedł SMS-em.” | Próba obejścia 2FK/MFA |
Wspólnym elementem jest próba skłonienia użytkownika do wykonania działania korzystnego dla atakującego.
4. NAJWAŻNIEJSZE 10 SEKUND
W pracy często działamy automatycznie.
- Przychodzi dokument → otwieramy.
- Przychodzi link → klikamy.
- Pojawia się komunikat → zatwierdzamy.
- Cyberprzestępcy wykorzystują właśnie takie przyzwyczajenia.
Dlatego przed nietypowym działaniem warto zastosować prostą zasadę:
ZATRZYMAJ SIĘ → SPRAWDŹ → ZDECYDUJ → DZIAŁAJ
Zadaj sobie kilka pytań:
| Pytanie | Dlaczego jest ważne? |
| Czy spodziewałem się tej wiadomości? | Nieoczekiwany kontakt powinien zwiększyć czujność |
| Czy znam nadawcę? | Nazwa wyświetlana może być fałszywa |
| Czy prośba jest typowa? | Odstępstwo od procedury może oznaczać oszustwo |
| Czy ktoś wywiera presję? | Presja czasu jest częstą techniką socjotechniczną |
| Czy muszę kliknąć ten link? | Usługę można często otworzyć samodzielnie |
| Czy ktoś żąda poufnych danych? | Hasła i kody MFA należy szczególnie chronić |
| Czy mogę potwierdzić prośbę? | Drugi kanał komunikacji może ujawnić oszustwo |
Kilka sekund weryfikacji może przerwać cały scenariusz ataku.
5. NIE TYLKO E-MAIL - TELEFON TEŻ MOŻE BYĆ ATAKIEM
Według Verizon DBIR 2026 cyberprzestępcy coraz intensywniej wykorzystują socjotechnikę skierowaną na urządzenia mobilne.
Verizon wskazuje, że skuteczność interaktywnych ataków socjotechnicznych wykorzystujących urządzenia mobilne – np. fałszywe SMS-y i rozmowy telefoniczne – była o 40% wyższa niż tradycyjnego phishingu e-mailowego.
To ważna zmiana. Użytkownicy nauczyli się ostrożniej podchodzić do podejrzanych e-maili, dlatego atakujący próbują dotrzeć do nich innymi kanałami.
NIE UFAJ AUTOMATYCZNIE KANAŁOWI KOMUNIKACJI
- E-MAIL → może być phishingiem
- SMS → może być smishingiem
- TELEFON → może być vishingiem
- KOD QR → może być quishingiem
- KOMUNIKATOR → konto nadawcy mogło zostać przejęte
To, że wiadomość pochodzi z telefonu lub firmowego komunikatora, nie jest automatycznie dowodem jej autentyczności.
6. CHROŃ INFORMACJE - NIE TYLKO HASŁA
Cyberbezpieczeństwo to nie tylko ochrona loginu i hasła. Cenne mogą być również informacje, które osobno wydają się nieistotne.
| Informacja | Jak może zostać wykorzystana? |
| Imię i nazwisko pracownika | Przygotowanie spersonalizowanego phishingu |
| Stanowisko | Odpowiedniej historii ataku |
| Numer telefonu | Smishing lub vishing |
| Adres e-mail | Phishing |
| Informacja o urlopie przełożonego | Podszywanie się pod niego |
| Nazwa używanego systemu | Przygotowanie fałszywego komunikatu |
| Dane kontrahenta | Oszustwo fakturowe |
| Struktura organizacji | Przygotowanie ataku socjotechnicznego |
| Informacja o projekcie | Zwiększenie wiarygodności wiadomości |
Cyberprzestępca może łączyć wiele drobnych informacji. Dlatego zanim opublikujesz lub przekażesz informacje dotyczące organizacji, zastanów się:
CZY ODBIORCA NAPRAWDĘ POWINIEN JE OTRZYMAĆ?
7. CZYSTE BIURKO TO TEŻ CYBERBEZPIECZEŃSTWO
Dane nie znajdują się wyłącznie na komputerze.
Mogą być:
- wydrukowane,
- zapisane w notesie,
- widoczne na ekranie,
- zapisane na pendrivie,
- pozostawione przy drukarce,
- widoczne podczas wideokonferencji.
Dobra praktyka.
| Gdy.. | Zrób… |
| Odchodzisz od komputera | Zablokuj ekran |
| Kończysz pracę z dokumentem | Odłóż go w odpowiednie miejsce |
| Drukujesz poufne dane | Odbierz je z drukarki |
| Nie potrzebujesz wydruku | Zniszcz go zgodnie z procedurą |
| Korzystasz z pendrive’a | Używaj wyłącznie dozwolonych nośników |
| Udostępniasz ekran | Sprawdź, co będzie widoczne |
| Pracujesz poza biurem | Zwracaj uwagę na osoby znajdujące się obok |
Najprostszy nawyk?
WINDOWS + L
Na komputerze z Windows ta kombinacja szybko blokuje ekran.
Kilka sekund nieobecności wystarczy, aby osoba mająca fizyczny dostęp do odblokowanego komputera mogła zobaczyć informacje, których nie powinna widzieć.
8. „TO PEWNIE NIC TAKIEGO” - NIE IGNORUJ SYGNAŁÓW
Pracownik nie musi samodzielnie analizować cyberataku. Powinien jednak wiedzieć, kiedy poinformować odpowiednią osobę lub dział.
Zgłoś, jeżeli…
| Zauważysz… | Dlaczego warto zgłosić? |
| Podejrzaną wiadomość | Być częścią większej kampanii |
| Nieoczekiwane żądanie MFA | Ktoś może znać Twoje hasło |
| Dziwne zachowanie komputera | Może wymagać analizy |
| Nietypowe logowanie | Konto mogło zostać przejęte |
| Podejrzany załącznik | Może zawierać malware |
| Utratę urządzenia | Ktoś może uzyskać dostęp do danych |
| Wysłanie danych niewłaściwej osobie | Może wymagać szybkiej reakcji |
| Kliknięcie podejrzanego linku | Szybka reakcja może ograniczyć skutki |
Zgłoszenie podejrzenia nie jest przyznaniem się do porażki. Jest elementem prawidłowego reagowania na incydent.
9. KLIKNĄŁEŚ? NIE UKRYWAJ TEGO
Jednym z najgorszych zachowań po popełnieniu błędu jest próba jego ukrycia.
Przykład: „Kliknąłem link, ale nic się nie stało, więc nikomu nie powiem.”
Brak widocznego komunikatu nie oznacza, że nic się nie wydarzyło.
Jeżeli podejrzewasz incydent:
- NIE PANIKUJ.
- NIE PRÓBUJ SAMODZIELNIE „NAPRAWIAĆ” SYTUACJI, JEŻELI NIE WIESZ, CO ROBIĆ.
- ZGŁOŚ ZDARZENIE ZGODNIE Z PROCEDURĄ ORGANIZACJI.
- PRZEKAŻ, CO DOKŁADNIE SIĘ WYDARZYŁO.
Administrator może wtedy sprawdzić urządzenie, zabezpieczyć konto, unieważnić sesje albo podjąć inne działania.
SZYBKIE ZGŁOSZENIE = WIĘCEJ CZASU NA REAKCJĘ.
10. POLSKA - LICZBA INCYDENTÓW ROŚNIE
Dane CERT Polska pokazują skalę problemu w Polsce.
W 2025 roku zespół otrzymał: 658 320 ZGŁOSZEŃ
Na ich podstawie zarejestrowano: 260 783 INCYDENTY CYBERBEZPIECZEŃSTWA
To wzrost aż o: 152% W STOSUNKU DO 2024 ROKU
Największą kategorię stanowiły oszustwa komputerowe – 253 238 przypadków, czyli około 97% wszystkich obsłużonych zdarzeń.
CERT Polska wskazuje, że najczęstszym rodzajem oszustw były próby wyłudzania poufnych informacji, takich jak loginy i hasła do poczty elektronicznej, bankowości internetowej oraz mediów społecznościowych.
To pokazuje, dlaczego świadomość zwykłego użytkownika ma tak duże znaczenie.
11. BEZPIECZEŃSTWO TO SYSTEM NACZYŃ POŁĄCZONYCH
Nie istnieje jedno zabezpieczenie rozwiązujące wszystkie problemy.
- Antywirus nie zastąpi aktualizacji.
- Aktualizacja nie zastąpi MFA.
- MFA nie zastąpi ostrożności wobec phishingu.
A najlepsze zabezpieczenia techniczne nie pomogą, jeżeli użytkownik świadomie przekaże przestępcy potrzebne informacje.
DLATEGO POTRZEBUJEMY WIELU WARSTW
| Warstwa | Przed czym pomaga chronić? |
| Aktualizacje | Znane podatności |
| Antywirus / EDR | Złośliwe oprogramowanie i podejrzane działania |
| MFA / 2FK | Wykorzystanie przejętego hasła |
| Kopie zapasowe | Utrata danych i skutki części incydentów |
| Filtrowanie poczty | Część spamu i phishingu |
| Uprawnienia | Nieautoryzowany dostęp |
| Procedury | Błędne lub niekontrolowane działania |
| Świadomy | Socjotechnika i podejrzane sytuacje |
Najlepszy efekt daje połączenie tych zabezpieczeń.
12. JESTEŚ CZĘŚCIĄ ZESPOŁU OBRONY
Cyberbezpieczeństwo nie jest wyłącznie zadaniem: INFORMATYKA ani: ADMINISTRATORA ani: SPECJALISTY DS. CYBERBEZPIECZEŃSTWA.
Każdy pracownik może zauważyć coś jako pierwszy.
- Podejrzanego e-maila.
- Nietypowy telefon.
- Dziwne logowanie.
- Nieoczekiwane MFA.
- Podejrzany plik.
Jeżeli jedna osoba szybko zgłosi próbę ataku, organizacja może ostrzec pozostałych pracowników i rozpocząć działania ochronne.
JEDEN CZUJNY PRACOWNIK MOŻE POMÓC OCHRONIĆ WIELU INNYCH.
13. PODSUMOWANIE
BEZPIECZEŃSTWO ZACZYNA SIĘ OD CIEBIE
Cyberbezpieczeństwo to nie pojedynczy program ani urządzenie.
To połączenie:
TECHNOLOGII + PROCEDUR + LUDZI
Każdy pracownik podejmuje każdego dnia decyzje, które mogą zwiększyć albo zmniejszyć bezpieczeństwo organizacji.
NIE MUSISZ BYĆ EKSPERTEM OD CYBERBEZPIECZEŃSTWA.
Musisz wiedzieć:
- KIEDY SIĘ ZATRZYMAĆ.
- CO SPRAWDZIĆ.
- KIEDY ZGŁOSIĆ PODEJRZENIE.
KAŻDY JEST OGNIWEM ŁAŃCUCHA.
A ŚWIADOMY UŻYTKOWNIK JEST CZĘŚCIĄ OBRONY.
15. ŹRÓDŁA DANYCH
Powyższy materiał opracowano w ramach realizacji projektu pn. „Poprawa cyberbezpieczeństwa w Urzędzie Miejskim w Grybowie” współfinansowany ze środków programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027, Priorytet II Zaawansowane usługi cyfrowe, Działanie 2.2 Wzmocnienie krajowego systemu cyberbezpieczeństwa.


