CSIRT GOV
| Państwo | |
|---|---|
| Data utworzenia |
1 lutego 2008 (jako CERT.GOV.PL) |
| Siedziba | |
| Strona internetowa | |
CSIRT GOV, pełna nazwa Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT GOV – polski zespół reagowania na incydenty bezpieczeństwa komputerowego poziomu krajowego, prowadzony przez Szefa Agencji Bezpieczeństwa Wewnętrznego na podstawie ustawy o krajowym systemie cyberbezpieczeństwa; jeden z trzech zespołów tego poziomu, obok CSIRT MON i CSIRT NASK, którego zadania realizuje CERT Polska[1][2]. Odpowiada za koordynację reagowania na incydenty komputerowe w systemach administracji rządowej i infrastruktury krytycznej[1].
Historia
Zespół został powołany 1 lutego 2008 roku na mocy porozumienia Ministra Spraw Wewnętrznych i Administracji oraz Szefa Agencji Bezpieczeństwa Wewnętrznego i do wejścia w życie ustawy o krajowym systemie cyberbezpieczeństwa z 5 lipca 2018 roku funkcjonował pod nazwą CERT.GOV.PL jako Rządowy Zespół Reagowania na Incydenty Komputerowe[3]. Ustawa nadała zespołowi obecną nazwę i umocowała go jako jeden z trzech CSIRT-ów poziomu krajowego o rozłącznych właściwościach[2][3].
Zakres działania
Obszar właściwości zespołu (ang. constituency) określa art. 26 ust. 7 ustawy o krajowym systemie cyberbezpieczeństwa. Obejmuje on systemy teleinformatyczne wybranych jednostek sektora finansów publicznych (m.in. organów władzy publicznej), jednostek podległych Prezesowi Rady Ministrów lub przez niego nadzorowanych, Narodowego Banku Polskiego i Banku Gospodarstwa Krajowego, a także systemy objęte jednolitym wykazem obiektów, instalacji, urządzeń i usług wchodzących w skład infrastruktury krytycznej oraz systemy właścicieli i posiadaczy takich obiektów, o których mowa w ustawie o zarządzaniu kryzysowym[3][2].
Zadania
Do podstawowych zadań CSIRT GOV należą: monitorowanie zagrożeń cyberbezpieczeństwa i incydentów na poziomie krajowym, szacowanie ryzyka związanego z ujawnionymi zagrożeniami (w tym dynamiczna analiza ryzyka), przekazywanie informacji o incydentach i ryzykach podmiotom krajowego systemu cyberbezpieczeństwa, wydawanie komunikatów o zidentyfikowanych zagrożeniach, reagowanie na zgłoszone incydenty, prowadzenie i koordynacja systemu wczesnego ostrzegania o zagrożeniach w internecie oraz przeprowadzanie ocen bezpieczeństwa systemów teleinformatycznych[3]. Zespół współpracuje z pozostałymi CSIRT-ami poziomu krajowego i zespołami sektorowymi, m.in. przy monitorowaniu działalności grup APT[4].
Zespół prowadzi system wczesnego ostrzegania ARAKIS GOV, agregujący i korelujący dane o potencjalnych atakach i złośliwym ruchu sieciowym na potrzeby ochrony zasobów administracji państwowej i operatorów infrastruktury krytycznej; system uzupełnia, ale nie zastępuje standardowych zabezpieczeń, takich jak zapory sieciowe czy systemy IDS/IPS[5].
CSIRT GOV publikuje coroczne „Raporty o stanie bezpieczeństwa cyberprzestrzeni RP” (wydawane od czasów CERT.GOV.PL, który ogłaszał także raporty kwartalne ze swojej działalności)[6].
Działalność
W 2024 roku zespół zarejestrował 17 439 zgłoszeń potencjalnych incydentów, z których 3991 zakwalifikowano jako faktyczne incydenty bezpieczeństwa teleinformatycznego (wobec 4676 incydentów w 2023 i 4959 w 2022 roku); przez cały rok w Polsce obowiązywały stopnie alarmowe CRP (CHARLIE-CRP do 29 lutego, następnie BRAVO-CRP)[7]. Dla porównania wszystkie trzy CSIRT-y poziomu krajowego zarejestrowały w tym okresie łącznie 111 660 incydentów, z czego zdecydowaną większość obsłużył CSIRT NASK[8].
Zobacz też
Przypisy
- ↑ a b O nas – CSIRT GOV. csirt.gov.pl. [dostęp 2026-08-21]. (pol.).
- ↑ a b c Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Internetowy System Aktów Prawnych. [dostęp 2026-08-21]. (pol.).
- ↑ a b c d FAQ – najczęściej zadawane pytania. CSIRT GOV. [dostęp 2026-08-21]. (pol.).
- ↑ Zagrożenia w cyberprzestrzeni. Prognozy nie pozostawiają złudzeń. CyberDefence24, 2024. [dostęp 2026-08-21]. (pol.).
- ↑ System ARAKIS-GOV. CSIRT GOV. [dostęp 2026-08-21]. (pol.).
- ↑ Raporty o stanie bezpieczeństwa cyberprzestrzeni RP. CSIRT GOV. [dostęp 2026-08-21]. (pol.).
- ↑ Raport o stanie bezpieczeństwa cyberprzestrzeni RP w 2024 roku. CSIRT GOV, 2025. [dostęp 2026-08-21]. (pol.).
- ↑ Krajobraz cyberprzestrzeni: roczne sprawozdanie o cyberbezpieczeństwie. Ministerstwo Cyfryzacji – Portal Gov.pl, 2025. [dostęp 2026-08-21]. (pol.).
Linki zewnętrzne
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.